Желілік кіру бақылауы (NAC) – Cisco технологиясы, желіге кіруді қауіпсіздік деңгейіне қарай шектейді. Құрылғылар аутентификациядан өтеді, ал міңгіргендер карантинге жіберіледі.
Ағылшыншамен салыстырыңыз: абзацты басыңыз — түпнұсқа терезеде ашылады. Абзац астындағы EN түймесі оны мәтін ішінде көрсетеді.
Кіріспе
Желіге кіруді бақылау (NAC) – Cisco компаниясының желіге кіруді бақылау нұсқасы, ол желіге кіруді идентификацияға немесе қауіпсіздік жағдайына байланысты шектейді. Желілік құрылғы (коммутатор, маршрутизатор, сымсыз қолжетімділік нүктесі, DHCP сервері және т.б.) NAC үшін конфигурацияланған болса, ол желіге кіруді рұқсат етуден бұрын пайдаланушыны немесе құрылғыны аутентификациялауға мәжбүрлейді. Сонымен қатар, аутентификация сәтсіз аяқталуына себеп болған проблемаларды жою үшін қонақтарға карантин аймағына кіруге рұқсат етуге болады. Бұл арнайы желілік құрылғы арқылы, қолданыстағы коммутатор немесе маршрутизаторға енгізілген өзгерістер арқылы немесе шектеулі DHCP класы арқылы іске асырылады. Типикалық (тегін емес) WiFi қосылысы – NAC-тың бір түрі. Пайдаланушы желіге кіру үшін қандай да бір деректеме (немесе кредиттік карта) ұсынуы керек. Бастапқы кезеңде Cisco Network Admission Control (NAC) мүмкіндігі Cisco маршрутизаторларына желіге қосылуға тырысқан кезде кіру құқықтарын күшімен жүзеге асыруға мүмкіндік береді. Бұл кіру шешімі желілік құрылғы туралы ақпаратқа, мысалы, оның қазіргі антивирустық жағдайына негізделуі мүмкін. Антивирустық жағдайға антивирустық бағдарламаның нұсқасы, вирус анықтамалары және сканерлеу қозғалтқышының нұсқасы сияқты ақпарат кіреді. Желіге кіруді бақылау жүйелері талаптарға сәйкес келмейтін құрылғыларға кіруден бас тартуға, карантин аймағына орналастыруға немесе есептеу ресурстарына шектеулі кіруге мүмкіндік береді, осылайша қауіпсіз емес түйіндердің желіге зарар тигізбеуіне кепілдік береді. Cisco Network Admission Control бағдарламасының негізгі компоненті – Cisco Trust Agent, ол желілік құрылғыда орналасқан және желідегі Cisco маршрутизаторларымен байланысады. Cisco Trust Agent қауіпсіздік жағдайы туралы ақпаратты, мысалы, қандай антивирустық бағдарламалық жасақтама қолданылып жатқанын жинайды және бұл ақпаратты Cisco маршрутизаторларына жібереді. Ақпарат содан кейін Cisco Secure Access Control Server (ACS) -ке жіберіледі, онда кіруді басқару туралы шешімдер қабылданады. ACS Cisco маршрутизаторына желілік құрылғыға қатысты күш қолдануды орындауға нұсқау береді. Бұл Cisco өнімі 2011 жылдың 30 қарашасынан бастап қолдау көрсетілмейтін өнім ретінде белгіленді, бұл Cisco терминологиясында енді әзірленбейтін немесе қолдау көрсетілмейтін өнімді білдіреді.
Network Admission Control (NAC) refers to Cisco's version of Network Access Control, which restricts access to the network based on identity or security posture. When a network device (switch, router, wireless access point, DHCP server, etc.) is configured for NAC, it can force user or machine authentication prior to granting access to the network. In addition, guest access can be granted to a quarantine area for remediation of any problems that may have caused authentication failure. This is enforced through an inline custom network device, changes to an existing switch or router, or a restricted DHCP class. A typical (non free) WiFi connection is a form of NAC. The user must present some sort of credentials (or a credit card) before being granted access to the network. In its initial phase, the Cisco Network Admission Control (NAC) functionality enables Cisco routers to enforce access privileges when an endpoint attempts to connect to a network. This access decision can be on the basis of information about the endpoint device, such as its current antivirus state. The antivirus state includes information such as version of antivirus software, virus definitions, and version of scan engine. Network admission control systems allow noncompliant devices to be denied access, placed in a quarantined area, or given restricted access to computing resources, thus keeping insecure nodes from infecting the network. The key component of the Cisco Network Admission Control program is the Cisco Trust Agent, which resides on an endpoint system and communicates with Cisco routers on the network. The Cisco Trust Agent collects security state information, such as what antivirus software is being used, and communicates this information to Cisco routers. The information is then relayed to a Cisco Secure Access Control Server (ACS) where access control decisions are made. The ACS directs the Cisco router to perform enforcement against the endpoint. This Cisco product has been marked End of Life since November 30, 2011, which is Cisco's terminology for a product that is no longer developed or supported.