SucheNavigation |
NAC - Network Access Control
Veri-NACNAC: Network Access Control - schützen Sie Ihr Netzwerk vor unautorisierten ZugriffenDer Kampf Gut gegen Böse in Ihrem Netzwerk Wie Sie den Kampf Gut gegen Böse annehmen NAC einmal anders definiert Netzwerkzugangs- und überwachungssysteme gibt es viele. Diese Appliances arbeiten mit sog. Agenten. Ein Agent ist dabei ein Stück Software auf einem Server, PC oder Switch. Der NAC selber sammelt und erhält diese Informationen, um dann gesteuert auf Unwegbarkeiten zu reagieren. Jedes Netzwerkgerät muss sich mit bestimmten Mechanismen (ARP/ICMP) im Netzwerk „anmelden“. Diese Informationen liefern auch einem Hacker nötige Informationen über Ihr Netzwerk. Der Agent ist dabei die Schwachstelle im System. Agenten können ausgetrickst werden. Veri-NAC arbeitet ohne Agenten. Veri-NAC liest Ihren Netzwerkdatenverkehr und analysiert ihn. Veri-NAC erhält also seine Informationen über das Netzwerk ohne dass Sie Agenten kaufen, installieren und langwierig konfigurieren müssen.
Mit – Veri-NAC – gewinnen Sie den Kampf gegen das Böse mit den Waffen eines Hackers. VeriNAC – Kämpfen und Verteidigen Konfigurieren Sie Veri-NAC, indem Sie ihm mitteilen, wie Sie den Kampf führen wollen und gegen wen Sie ihn führen wollen. VeriNAC listet Ihnen alle bekannten Geräte im Netzwerk auf. Sie sagen, wer was darf und wer nicht. Entdeckt Veri-NAC etwas neues oder ungewöhnliches, wird wichtig, wie Sie den Kampf führen wollen. Veri-NAC kann unauthorisierte Geräte aussen vor halten per DoS Attacken. Sie kämpfen mit den Waffen eines Hacker. Um mit den Waffen eines Hacker zu kämpfen, brauchen Sie keine besonderen Switche mit besonderen Funktionen oder Konfigurationen.
Eine volle Absicherung über Veri-NAC funktioniert auch mit den einfachsten ungemanagten Switchen. Für erfahrene Administratoren kann Veri-NAC auch Ihren Cisco, HP oder Black Box Switch per SNMP umkonfigurieren. So wird ein ungewollter und missgünstiger Anwender einfach in ein totes VLAN verschoben. Sie definieren was ein missgünstiger Anwender ist. Dazu können Sie dediziert festlegen welche Pakete versandt werden, wie häufig diese versandt werden oder an wen. Es ist aber nicht immer sinnvoll nur zu kämpfen. Vorsorge ist besser als Nachsorge. Nicht ohne Grund gibt es Service Packs und Patches für die bekannten Betriebssysteme, die bekannte Sicherheitslücken schliessen. Veri-NAC erstellt Berichte über Ihre PCs und Server, aus denen Sie Ihren Sicherheitsstatuts ersehen. Welches Service Pack, welcher Patch fehlt wo. Wollen Sie weiter riskieren, dass Sie die neueste Firmware für den Access Point verpasst haben und Sie daher mit einem Sicherheitsloch in Ihrer WPA2 Verschlüsselung leben? Mit VeriNAC haben Sie Überblick und Kontrolle. Dabei sind Sie weiterhin herstellerunabhängig und sichern Ihre Investitionen für die Zukunft.
Sehen Sie sich unser Veri-NAC Video dazu an und laden Sie sich die Network Access Control Broschüre (PDF-Datei 2.557kb) herunter.
|