Cuprins:
- Definiție - Ce înseamnă Microsoft Network Access Protection (NAP)?
- Techopedia explică Microsoft Network Access Protection (NAP)
Definiție - Ce înseamnă Microsoft Network Access Protection (NAP)?
Protecția accesului la rețea (NAP) este o tehnologie Microsoft care impune respectarea cerințelor de sănătate ale unui sistem, asigurându-se că computerele desktop sau laptop nou conectate nu conțin sau nu permit să fie stocate un virus sau un troian. Înainte de a permite unui computer nou conectat să acceseze rețeaua, software-ul atât pe client cât și pe server verifică sistemul de operare al unui computer nou conectat, browserele Internet, programele antivirus, firewall-urile, programele și componentele de securitate și toate celelalte aplicații. Calculatoarele client compatibile li se oferă acces complet la rețea, iar administratorii sistemului de rețea pot configura NAP-ul astfel încât mașinile client neconforme să aibă acces restricționat.
NAC a fost introdus cu Microsoft Windows Server 2008.
Techopedia explică Microsoft Network Access Protection (NAP)
Microsoft Network Access Protection folosește puncte de aplicare NAP, computere sau dispozitive de rețea care includ:
- Servere de rețele virtuale private
- Comutatoare compatibile cu IEEE 802.1X
- Control acces de rețea
- Serverele protocolului de configurare dinamică a gazdelor
- Autoritățile pentru înregistrarea sănătății
Cu toate acestea, aceste computere sau dispozitive de rețea trebuie să utilizeze Windows Server 2008 sau versiunea R2, care sunt capabile să stocheze politicile privind cerințele de sănătate ale computerului client și să evalueze conformitatea utilizând protocolul RADIUS (Serviciu utilizator de apelare telefonică de autentificare la distanță) (care trebuie înlocuit cu Diametru, un protocol îmbunătățit, dar similar) care asigură autentificarea centralizată, autorizarea și gestionarea contabilității pentru calculatoarele client. Dacă nu sunt conforme, protocoalele vor plasa computerul client pe o rețea restricționată. Acesta este un subset al Intranet-ului (rețeaua corporativă), care conține resurse pentru a ajuta la corectarea computerului client. După remediere, computerul client poate fi din nou evaluat.
