久久一区激情,国产在线久久久,成人看片网站,国产香蕉一区二区三区在线视频

win7系統(tǒng)下載
當(dāng)前位置: 首頁 > 網(wǎng)絡(luò)技術(shù)教程 > 詳細(xì)頁面

如何避開網(wǎng)絡(luò)接入控制NAC的方法

發(fā)布時(shí)間:2022-05-20 文章來源:xp下載站 瀏覽:

網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機(jī)整體,實(shí)現(xiàn)資源的全面共享和有機(jī)協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計(jì)算機(jī)、存儲(chǔ)資源、數(shù)據(jù)資源、信息資源、知識(shí)資源、專家資源、大型數(shù)據(jù)庫、網(wǎng)絡(luò)、傳感器等。 當(dāng)前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡(luò)則被認(rèn)為是互聯(lián)網(wǎng)發(fā)展的第三階段。

怎樣避開網(wǎng)絡(luò)接入控制NAC的方法,關(guān)于網(wǎng)絡(luò)接入控制NAC的問題,涉及到的東西比較多。而備份的技術(shù)方法也有多種,所以在方法的選擇上會(huì)有些茫然,下面給大家指明了一條道路。

網(wǎng)絡(luò)接入控制NAC(Network Access Control)算是一種新一代的安全接入技術(shù),相比傳統(tǒng)的被動(dòng)防御來說,增加了主動(dòng)性,從以前的默認(rèn)允許走向更加嚴(yán)格的默認(rèn)拒絕。簡(jiǎn)單的說有兩個(gè)主要組件。

一是能夠監(jiān)測(cè)到網(wǎng)絡(luò)上有新網(wǎng)元的接入,二是能夠判斷新接入的網(wǎng)元是否符合網(wǎng)絡(luò)的安全策略。針對(duì)這個(gè)概念很多廠商都提出了自己解決方案,但可惜的是目前沒有一個(gè)相應(yīng)的規(guī)范,不過最近的新聞?wù)f針對(duì)設(shè)備的思科網(wǎng)絡(luò)接入控制NAC方案和偏重主機(jī)的微軟NAP方案已經(jīng)結(jié)成同盟,形成互補(bǔ)。

今天湊巧看到一篇短小的Bypass NAC system的白皮書,挺有意思摘錄一下:對(duì)于網(wǎng)絡(luò)接入控制NAC主要還是從其實(shí)現(xiàn)技術(shù)和架構(gòu)來入手:對(duì)于實(shí)現(xiàn)如何監(jiān)測(cè)新網(wǎng)元的接入,主要有以下幾種方法:

◆代理:用戶接入網(wǎng)絡(luò)會(huì)發(fā)起DHCP請(qǐng)求,通過DHCP代理劫持用戶的請(qǐng)求,給其一個(gè)隔離區(qū)的地址段,然后對(duì)其進(jìn)行安全策略檢查,符合就重新分配地址,不符合就放在隔離區(qū)。當(dāng)然還可以增加認(rèn)證,這樣不用安裝軟件,劫持其DNS請(qǐng)求,所有請(qǐng)求都會(huì)轉(zhuǎn)向認(rèn)證頁面。

◆廣播偵聽:用戶接入網(wǎng)絡(luò)會(huì)發(fā)起ARP之類的廣播請(qǐng)求,通過偵聽此類廣播來判斷

◆思科網(wǎng)絡(luò)接入控制NAC架構(gòu):思科則用其設(shè)備上的優(yōu)勢(shì),通過交換機(jī)支持802.1x來對(duì)接入網(wǎng)元進(jìn)行控制,當(dāng)然還有交換機(jī)二層,路由器三層等對(duì)數(shù)據(jù)包的控制

◆NAC硬件:這個(gè)有點(diǎn)類似IDS,通過硬件帶內(nèi)或者帶外偵聽數(shù)據(jù)流量來判斷,而對(duì)于網(wǎng)絡(luò)安全策略的堅(jiān)持,基本分為兩種,一種就是客戶需要安裝軟件先,通過軟件來檢查用戶的系統(tǒng),二種就是通過漏洞掃描來檢查用戶的系統(tǒng)在對(duì)網(wǎng)絡(luò)接入控制NAC主要使用的技術(shù)了解以后就是如何利用這些技術(shù)的缺陷來繞過這些控制。

◆當(dāng)然這些問題也可以作為你網(wǎng)絡(luò)接入控制NAC選型的要求來考慮:用戶配置靜態(tài)IP是否能夠繞過?用戶設(shè)置虛假DHCP服務(wù)器是否能劫持合法用戶請(qǐng)求?合法主機(jī)使用NAT技術(shù)可否能讓后面的非法主機(jī)接入?需要安裝軟件的話是否支持所有系統(tǒng)?

◆IP或者M(jìn)AC欺騙是否有效?總會(huì)有一些排出在規(guī)則之外的特殊接入主機(jī),是否會(huì)有被濫用的可能?如果主機(jī)使用了防火墻,對(duì)主機(jī)接入的安全評(píng)估還是否有效?是否有可能欺騙安裝在主機(jī)上的監(jiān)控軟件?...... 



網(wǎng)絡(luò)的神奇作用吸引著越來越多的用戶加入其中,正因如此,網(wǎng)絡(luò)的承受能力也面臨著越來越嚴(yán)峻的考驗(yàn)―從硬件上、軟件上、所用標(biāo)準(zhǔn)上......,各項(xiàng)技術(shù)都需要適時(shí)應(yīng)勢(shì),對(duì)應(yīng)發(fā)展,這正是網(wǎng)絡(luò)迅速走向進(jìn)步的催化劑。

本文章關(guān)鍵詞: 網(wǎng)絡(luò)接入控制NAC 
主站蜘蛛池模板: 崇州市| 务川| 额敏县| 义马市| 邵阳市| 射洪县| 津市市| 赣州市| 吴川市| 偃师市| 广平县| 蛟河市| 金昌市| 合肥市| 综艺| 正镶白旗| 玛曲县| 荆州市| 余庆县| 河池市| 新龙县| 屯门区| 福海县| 昌宁县| 旬邑县| 岳普湖县| 二连浩特市| 绥德县| 裕民县| 临清市| 扶余县| 博湖县| 寻乌县| 阿克陶县| 山东省| 垫江县| 丰原市| 鄂伦春自治旗| 施甸县| 山东| 威信县|