nap-高可靠性,高安全性兼备的新一代网络安全接入解决方案

上传人:aa****6 文档编号:51207316 上传时间:2018-08-12 格式:PPT 页数:41 大小:5.91MB
返回 下载 相关 举报
nap-高可靠性,高安全性兼备的新一代网络安全接入解决方案_第1页
第1页 / 共41页
nap-高可靠性,高安全性兼备的新一代网络安全接入解决方案_第2页
第2页 / 共41页
nap-高可靠性,高安全性兼备的新一代网络安全接入解决方案_第3页
第3页 / 共41页
nap-高可靠性,高安全性兼备的新一代网络安全接入解决方案_第4页
第4页 / 共41页
nap-高可靠性,高安全性兼备的新一代网络安全接入解决方案_第5页
第5页 / 共41页
点击查看更多>>
资源描述

《nap-高可靠性,高安全性兼备的新一代网络安全接入解决方案》由会员分享,可在线阅读,更多相关《nap-高可靠性,高安全性兼备的新一代网络安全接入解决方案(41页珍藏版)》请在金锄头文库上搜索。

1、Name Title Company 网络接入安全需求分析 微软网络接入防护(NAP)解决方案概述 如何实现NAP(DEMO演示) 和其他厂商的合作 应用实例(MS IT)分析 Q&A私有网络不健康的计算机健康计算机NAPNetwork Policy ServerNetwork Policy Server网络接入安全需求分析 微软网络接入防护(NAP)解决方案概述 如何实现NAP(DEMO演示) 和其他厂商的合作 应用实例(MS IT)分析 Q&A策略, 过程和通告 数据应用程序主机内部网络边界网络策略评估网络限制约束补救继续依从策略1受限网络 MSFT Network Policy Serv

2、er 3策略服务器MSFT Security Center, SMS, Antigen or 3rd party 符合策略 要求DHCP, VPN Switch/Router 2Windows Vista 客户机修补服务器 WSUS, SMS & 3rd party企业内部网络5不符合策略 要求4安全增强 所有的通讯都经过验证授权并保证是健康的 采用DHCP, VPN, IPsec, 802.1X等技术实现了深度防御 基于策略的访问使得设置和控制均可实现优点:强制方式健康客户机不健康的客户机DHCP可以访问整个网络限制可访问的网络(由路 由器加以限制)VPN (Microsoft and 3r

3、d Party)完全访问基于IP包过滤器的过滤802.1X完全访问通过IP包过滤器过滤或 虚 拟局域网来限制 IPsec能够和任何受信客户端 进行通讯健康的通讯伙伴将拒绝不 符合要求的通讯请求 是2层保护的补充 可以工作在现有的服务器和网络基础结构之上 很容易实现隔离网络接入安全需求分析 微软网络接入防护(NAP)解决方案概述 如何实现NAP(DEMO演示) 和其他厂商的合作 应用实例(MS IT)分析 Q&A NAP 强制选项 NAP with DHCP 基于IPSEC的通讯 NAP with RRASNetwork Policy Server (NPS) Network Access Pr

4、otection (NAP) Policy Server IEEE 802.11 Wireless IEEE 802.3 Wired RADIUS Server RADIUS Proxy Routing and Remote Access Remote Access Service Routing Health Registration Authority (HRA)MS Network Policy Server隔离服务器(QS)客户机隔离代理(QA)更新安全申明网络访问请求系统健康服务器 修补服务器安全证书网络接入设备和服务器系统安全代理(SHA) 微软或其他系统安全检察强制客户端 (EC

5、) (DHCP, IPSec, 802.1X, VPN)Health policyNPS ServerDHCP Server请求接入 这是我的健康状态.客户机要求更新我需要一个IP租约你不符合健康要求允许接入,这是你的新 的IP地址 VPN Server客户机IEEE 802.1X 设备修补服务器 基于DHCP的NAP 问题:(DHCP的NAP实际上是微软的DHCP 什么技术的发展?)安全网络边界网络受限网络IPsec AuthenticatedUnauthenticated基于IPSEC的NAP 问题:如果这台计算机不是域内的计算机,它能不能从HRA (健康代理)那里获得证书呢?VPN Se

6、rver修补服务器RADIUS 消息PEAP 消息ClientNPS Server基于VPN的NAP 问题:和传统的VPN隔离网络相比,它们之间有什么异同呢 ?网络接入安全需求分析 微软网络接入防护(NAP)解决方案概述 如何实现NAP(DEMO演示) 和其他厂商的合作 应用实例(MS IT)分析 Q&A和传统的Cisco厂商所提供的NAC比较微软的NAP有自己独特的地方 因为集成在操作系统中,所以可以完美的实现在网络和主机 两个层面上实施防护 网络层面的防护 主机层面的防护According to policy, the client is not up to date. Quarantin

7、e client, request it to update.Should this client be restricted based on its health? Requesting access. Heres my new health status.MS NPSClient802.1x SwitchRemediation Servers May I have access? Heres my current health status. Ongoing policy updates to Network Policy Server You are given restricted

8、access until fix-up.Can I have updates?Here you go.Restricted NetworkClient is granted access to full intranet. System Health Servers According to policy, the client is up to date. Grant access.Accessing the networkXRemediation ServerNPSHRAMay I have a health certificate? Heres my SoH.Client ok?No.

9、Needs fix-up.You dont get a health certificate. Go fix up.I need updates.Here you go.Heres your health certificate.Yes. Issue health certificate.ClientNo PolicyAuthentication OptionalAuthentication RequiredAccessing the networkXRemediation ServerNPSHRAClientNo PolicyAuthentication OptionalAuthentica

10、tion Required网络接入安全需求分析 微软网络接入防护(NAP)解决方案概述 如何实现NAP(DEMO演示) 和其他厂商的合作 应用实例(MS IT)分析 Q&A客户操作系统支持 Vista: DHCP, VPN, IPsec, 802.1x, Terminal Services, Windows Security Center XP NAP: 和vista一样支持, 目前beta版的客户端已经可用 其他厂商: NAP 跨平台授权 Longhorn Server Beta 3 新功能: NAP-NAC, SMSv4, MOMv3, XP 802.1x, 改善了管理 在微软IT部门和早

11、期技术测试伙伴中已经开始推广部署亮点 在微软的生产环境中部署超过75000台 在微软中开始担负起发现和修补不符合要求的系统的工作 NPS 正在执行数量高达百万的事务 所有TAP 客户在使用中今天今天NAPNAP正在微软大量的使用正在微软大量的使用 . . NAP TAP NAP TAP 伙伴正在跟进伙伴正在跟进强制方式Windows 2008服务 器数量客户数量健康策略检察IPSec 2 NPS/HRA Servers NT Dev Domain8,000 Vista ClientsDeferred enforcementWindows SHA (Firewall, AU and AV)2 N

12、PS/HRA Servers Redmond and North America Domain32,000 Vista ClientsDeferred enforcementSMS SHA DHCP2 DHCP ServersWired 11,900 IPs (B40,B41,43,44)Wireless 5100 IPs (B40,B41,43,44)Reporting mode only Windows SHA (Firewall, AU and AV)VPN2 NPS2 VPN100 clients in Feb1000 clients in MarchEnforcement ModeW

13、indows SHA (Firewall)SCCM (patch management)CA E-Trust (AV)强制方式Windows 2008 server网络设备安全策略检察 IPSecDHCPWireless 802.1xWired 802.1x2 NPS Servers2 NPS Proxies2 DHCP ServersCisco Wired SwitchesExtreme Wired SwitchesAruba WirelessWindows SHA (spyware, Firewall)SCCM (patching)Computer Associates (AV) 开发人员

14、改善了错误报告 用户可以更清晰的理解NAP 强制,并更熟练的修改以依从 策略要求网络接入安全需求分析 微软网络接入防护(NAP)解决方案概述 如何实现NAP(DEMO演示) 和其他厂商的合作 应用实例(MS IT)分析防病毒防病毒软件安全类软件安全类补丁类补丁类应用程序安全类应用程序安全类网络设备类网络设备类系统集成类系统集成类站点和 白皮书 NAP Blog http:/ Server 2008 http:/ FAQ http:/ 2007 Microsoft Corporation. All rights reserved. Microsoft, Windows, Windows Vis

15、ta and other product names are or may be registered trademarks and/or trademarks in the U.S. and/or other countries. The information herein is for informational purposes only and represents the current view of Microsoft Corporation as of the date of this presentation. Because Microsoft must respond to changing market conditions, it should not be interpreted to be a commitment on the part of Microsoft, and Microsoft cannot guarantee the accuracy of

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 办公文档 > PPT模板库 > 教育/培训/课件

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号