Желілік Қолжетімділікті Қорғау: Қауіпсіздік Саясаты мен Мүшелігі
Network Access Protection
Желілік қауіпсіздік саясаты (NAP) – Windows жүйесінде компьютердің денсаулығына негізделген желіге қол жеткізуді басқару технологиясы. Жаңжақтар, антивирус, брандмауэр талаптарын анықтайды.
Ағылшыншамен салыстырыңыз: абзацты басыңыз — түпнұсқа терезеде ашылады. Абзац астындағы EN түймесі оны мәтін ішінде көрсетеді.
Мазмұны
Кіріспе
Желіге кіруді қорғау (NAP) – компьютердің денсаулығына негізделген желіге кіруін бақылауға арналған Microsoft технологиясы. Ол алғаш рет Windows Vista және Windows Server 2008 жүйелерінде пайда болды және Windows XP Service Pack 3-ке енгізілді. NAP көмегімен ұйымның жүйелік әкімшілері жүйелік денсаулық талаптары бойынша саясатты анықтай алады. Мұндай талаптардың мысалдары: компьютерде соңғы операциялық жүйе жаңартулары орнатылған болуы, компьютерде антивирустік бағдарламаның ең соңғы қолтаңбасы бар болуы, немесе компьютерде хост-негізгі өрт қабырғасы орнатылып, қосылған болуы. NAP клиенті орнатылған компьютерлердің денсаулық жағдайы желіге қосылған кезде тексеріледі. NAP, белгіленген денсаулық талаптарына сәйкес келмейтін компьютерлерге желіге кіруді шектеуге немесе толығымен тыйым салуға мүмкіндік береді. NAP Windows Server 2012 R2 жүйесінде қолданыстан шығарылды және Windows Server 2016 жүйесінен алынып тасталды.
Network Access Protection (NAP) is a Microsoft technology for controlling network access of a computer, based on its health. It was first included in Windows Vista and Windows Server 2008 and backported to Windows XP Service Pack 3. With NAP, system administrators of an organization can define policies for system health requirements. Examples of system health requirements are whether the computer has the most recent operating system updates installed, whether the computer has the latest version of the anti virus software signature, or whether the computer has a host based firewall installed and enabled. Computers with a NAP client will have their health status evaluated upon establishing a network connection. NAP can restrict or deny network access to the computers that are not in compliance with the defined health requirements. NAP was deprecated in Windows Server 2012 R2 and removed from Windows Server 2016.
Шолу
Желілік қолжетімділікті қорғау клиенттік агенті NAP-ты қолдайтын клиенттерге денсаулық туралы мәлімдемесі үшін бағдарламалық жасақтама жаңартуларын бағалауға мүмкіндік береді. NAP клиенттері – жүйелік денсаулықтары туралы ақпаратты NAP-ті орындау нүктесіне жіберетін компьютерлер. NAP-ті орындау нүктесі – NAP клиентінің денсаулығын бағалай алатын және қажет болған жағдайда желілік байланысты шектеуге мүмкіндігі бар компьютер немесе құрылғы. NAP-ті орындау нүктелері IEEE 802.1X мүмкіндігі бар коммутаторлар, VPN серверлер, DHCP серверлер немесе Windows Server 2008 немесе одан кейінгі нұсқаларында жұмыс істейтін Денсаулық тіркеу органдары (HRA) болуы мүмкін. NAP денсаулық саясаты сервері – Windows Server 2008 немесе одан кейінгі нұсқаларында Network Policy Server (NPS) қызметін іске асыратын, денсаулық талаптары саясатын сақтайтын және NAP клиенттерінің денсаулығын бағалауды қамтамасыз ететін компьютер. Денсаулық талаптары саясатын әкімшілер конфигурациялайды. Олар клиенттерге кедергісіз қосылуға рұқсат ету үшін талаптарды анықтайды; бұл талаптар операциялық жүйенің нұсқасын, жеке брандмауэрді немесе жаңартылған антивирустық бағдарламаны қамтуы мүмкін. NAP-қа қабілетті клиент компьютері NAP-ті орындау нүктесімен байланыс жасағанда, өзінің ағымдағы денсаулық жай-күйін жібереді. NAP-ті орындау нүктесі RADIUS протоколын пайдаланып, бағалау үшін NAP клиентінің денсаулық жай-күйін NAP денсаулық саясаты серверіне жібереді. NAP денсаулық саясаты сервері сондай-ақ NAP клиенті үшін RADIUS негізделген аутентификация сервері ретінде әрекет ете алады. NAP денсаулық саясаты сервері NAP клиентінің денсаулық жай-күйін растау үшін немесе NAP клиентіне орнатылуы қажет бағдарламалық жасақтаманың немесе жаңартулардың ағымдағы нұсқасын анықтау үшін денсаулық талаптары серверін пайдалана алады. Мысалы, денсаулық талаптары сервері антивирустық қолтаңба файлының соңғы нұсқасын қадағалай алады. Егер NAP-ті орындау нүктесі HRA болса, ол тиісті талаптарға сәйкес деп танылған NAP клиенттері үшін сертификаттау органынан денсаулық сертификаттарын алады. NAP клиенттері талаптарға сәйкес келмесе, шектеулі желіге орналастырылуы мүмкін. Шектелген желі – интражелінің логикалық кіші жиынтығы және сәйкес келмейтін NAP клиентіне жүйелік денсаулығын түзетуге мүмкіндік беретін ресурстарды қамтиды. Жүйелік денсаулық компоненттерін немесе жаңартуларды қамтитын серверлер – қалпына келтіру серверлері деп аталады. Шектелген желідегі сәйкес келмейтін NAP клиенті қалпына келтіру серверлеріне кіре алады және қажетті компоненттер мен жаңартуларды орната алады. Қалпына келтіру аяқталғаннан кейін, NAP клиенті желіге кіру немесе байланыс үшін жаңа сұраныспен бірге жаңа денсаулық бағалауын жүзеге асыруы мүмкін.
Network Access Protection Client Agent makes it possible for clients that support NAP to evaluate software updates for their statement of health. NAP clients are computers that report their system health to a NAP enforcement point. A NAP enforcement point is a computer or device that can evaluate a NAP client's health and optionally restrict network communications. NAP enforcement points can be IEEE 802.1X capable switches or VPN servers, DHCP servers, or Health Registration Authorities (HRAs) that run Windows Server 2008 or later. The NAP health policy server is a computer running the Network Policy Server (NPS) service in Windows Server 2008 or later that stores health requirement policies and provides health evaluation for NAP clients. Health requirement policies are configured by administrators. They define criteria that clients must meet before they are allowed undeterred connection; these criteria may include the version of the operating system, a personal firewall, or an up to date antivirus program. When a NAP capable client computer contacts a NAP enforcement point, it submits its current health state. The NAP enforcement point sends the NAP client's health state to the NAP health policy server for evaluation using the RADIUS protocol. The NAP health policy server can also act as a RADIUS based authentication server for the NAP client. The NAP health policy server can use a health requirement server to validate the health state of the NAP client or to determine the current version of software or updates that need to be installed on the NAP client. For example, a health requirement server might track the latest version of an antivirus signature file. If the NAP enforcement point is an HRA, it obtains health certificates from a certification authority for NAP clients that it deems to be compliant with the relevant requirements. NAP clients can be placed on a restricted network if they are deemed non compliant. The restricted network is a logical subset of the intranet and contains resources that allow a noncompliant NAP client to correct its system health. Servers that contain system health components or updates are known as remediation servers. A noncompliant NAP client on the restricted network can access remediation servers and install the necessary components and updates. After remediation is complete, the NAP client can perform a new health evaluation in conjunction with a new request for network access or communication.
NAP клиенттерін қолдау
NAP клиенті Windows Vista, Windows 7, Windows 8 және Windows 8.1 жүйелерімен бірге келеді, бірақ Windows 10 жүйесімен бірге келмейді. Microsoft серіктестері macOS және Linux сияқты басқа операциялық жүйелер үшін NAP клиенттерін қамтамасыз етеді.
A NAP client ships with Windows Vista, Windows 7, Windows 8 and Windows 8.1 but not with Windows 10. Microsoft partners provide NAP clients for other operating systems such as macOS and Linux.