Netzwerk

Die Wahl der richtigen LAN-Security-Appliance

16.04.2007 | 09:22 Uhr

2. Sicherheitsservices

LAN-Security-Appliances sollen das LAN zuverlässig vor internen und externen -Gefahren schützen. Hierfür müssen die folgenden Funktionen unterstützt werden: Network Admission Control (NAC), Visibilität des Datenverkehrs, Post-Admission Control und Malware-Kontrolle.

Network Admission Control: Zu den NACLexikon-Kernaufgaben gehören Authentifizierungs- und Posture-Check-Funktionen. Mit NAC werden die Identitäten der Nutzer sowie die Richtlinienkonformität der eingesetzten Rechner überprüft – also, ob ein genehmigtes Betriebssystem mit aktuellen Patches und Fixes sowie einem aktuellen Virenschutzprogramm vorhanden ist.

LAN-Security-Appliances sollten die folgenden NAC-Funktionen bieten:

• Aktive und passive Authentifizierung

• Es werden bestehende Identitätsspeicher für die Authentifizierung genutzt.

• Die Nutzerrolle wird im Rahmen der Authentifizierung überprüft.

• Es wird ein umfassender Posture Check für alle Nutzerkategorien durchgeführt – einschliesslich Mitarbeitern, Auftragnehmern und Besuchern. Dabei darf keine unzulässige Belastung der IT-Infrastruktur verursacht werden.

• Es gibt Unterstützung für verschiedene Host-Agents.

• Es werden auch Hosts ausserhalb der Unternehmenskontrolle unterstützt.

Die Leistungsfähigkeit eines Produkts im Hinblick auf die NAC hängt nicht davon ab, ob es sich um eine Inline- oder Out-of-Band--Technologie handelt. Entscheidend ist vielmehr die Implementierung des Herstellers.

      drucken   PDF   versenden  


 

anzeige

ARTIKEL ZUM THEMA
NEWSLETTER
Abonnieren Sie jetzt!
» Infos zum Newsletter
CW-LEXIKON
Mean Opinion Score
UMFRAGE
Sollen verseuchte PCs automatisch in Quarantäne?
Ja auf jeden Fall, sie gefährden andere
PCs dürfen ohne Zustimmung des Users gescannt, aber nicht vom Internet getrennt werden
Auf keinen Fall, die Software-Hersteller wälzen so nur ihre Verantwortung für sichere Betriebssysteme ab
abstimmen