150 likes | 281 Views
Ochrona dostępu do sieci Network Access Protection (NAP). Łukasz Matuszewski MCITP : SA, EA, VA 2008 R2, EDA Win 7 , EDST Win 7 | CCNA Lukasz@ketek.pl. Agenda. Co to jest ?.
E N D
Ochrona dostępu do sieci Network Access Protection (NAP) Łukasz Matuszewski MCITP: SA, EA, VA 2008 R2, EDA Win 7, EDST Win 7 | CCNA Lukasz@ketek.pl
Co to jest ? Ochrona dostępu do sieci (NAP) jest elementem serwera zasad sieciowych - NPS (roli „Usługi zasad i dostępu sieciowego”). Ochrona dostępu do sieci ma na zadanie monitoruje zabezpieczeń oraz zapewnić przestrzegania zasad kondycji. Główne cele: Zapobieganie w rozpowszechnianiu wirusów i dbanie aby komputery w sieci były „zdrowe”. NAP nie chroni przed złośliwymi użytkownikami.
Po co to jest ? Określenie stanu zdrowia (kondycji) Zgodność z zasadami kondycji Ograniczony dostęp
Składniki platformy NAP Protokół EAP
Schemat sieci DHCP, EAP VPN (IPsec)
Jak to działa ? Firewall AV Firewall AV Analiza SSoH instrukcje naprawcze Na podstawie zasad kondycji / wymogów
Środowisko Domena: Las.Stumilowy Serwer: Kubus (Windows 2008 R2 Enterprise) Komputer: Tygrys (Windows 7 x64 Professional) Demo
Zastosowanie Weryfikacja stanu kondycji przemieszczających się laptopów Weryfikacja stanu kondycji komputerów stacjonarnych Weryfikacja stanu kondycji laptopów gości Weryfikacja stanu kondycji komputerów domowych
Zastosowanie Gdy stan zabezpieczeń jest „chory”: Zakaz dostępu do zasobów firmowych Zakaz dostępu do Internetu Zakaz dostępu do zasobów firmowych i Internetu Dostęp do wszystkiego – tylko monitorowanie
Wymagania Klient NAP Czy tylko Windows? „Windows 8” „Windows Server 8” www.unet.co.kr/nap , www.avendasys.com
Wymagania Serwer NAP Instalacja FULL „Windows Server 8”
Dziękuje Łukasz Matuszewski Lukasz@ketek.pl