Symantec Network Access Control
Czy posiadasz narzędzie kontrolujące dostęp do sieci…?

Autoryzacja urządzeń końcowych – nie tylko użytkowników
We współczesnych środowiskach komputerowych organizacje i administratorzy sieci stoją przed wyzwaniem zapewnienia dostępu do zasobów przedsiębiorstwa rosnącej liczbie użytkowników. Użytkownicy to pracownicy lokalni i zdalni, goście, kontrahenci i inni pracownicy tymczasowi. Nigdy wcześniej zapewnienie integralności środowisk sieciowych nie było większym wyzwaniem. Niekontrolowany dostęp do sieci nie wchodzi w rachubę. Wraz ze wzrostem liczby i różnorodności typów urządzeń końcowych, które uzyskują dostęp do systemów, organizacje muszą mieć możliwość zweryfikowania stanu i charakteru tych urządzeń — zarówno przed ich podłączeniem do zasobów, jak i w czasie trwania połączenia. Moduł Symantec Network Access Control pomaga zagwarantować zgodność urządzeń końcowych z polityką IT, zanim będą one mogły uzyskać dostęp do sieci LAN, WAN, WLAN lub VPN przedsiębiorstwa.
Główne zalety
- Ograniczone rozprzestrzenianie się destrukcyjnego kodu — wirusów, robaków, oprogramowania typu „spyware” i „crimeware”.
- Niższy profil ryzyka dzięki zwiększonej kontroli nad zarządzanymi i niezarządzanymi urządzeniami końcowymi uzyskującymi dostęp do sieci przedsiębiorstwa.
- Większą dostępność sieci i skrócony czas przerw w działaniu usług dla użytkowników końcowych.
- Możliwość zweryfikowania danych dotyczących zgodności organizacyjnej dzięki dostępowi w czasie rzeczywistym do danych o zgodności urządzeń końcowych.
- Zminimalizowany całkowity koszt posiadania dzięki zastosowaniu korporacyjnej architektury centralnego zarządzania.
- Możliwość sprawdzenia, czy zabezpieczenia urządzeń końcowych (np. programy antywirusowe i zapory ogniowe) działają prawidłowo.
- Bezproblemową integrację z rozwiązaniem Symantec™ AntiVirus™ Advanced Endpoint Protection.
Funkcjonalność
Proces kontroli dostępu do sieci Kontrola dostępu do sieci to proces, który obejmuje wszystkie typy urządzeń końcowych i wszystkie typy sieci. Rozpoczyna się on przed nawiązaniem połączenia z siecią i trwa przez cały czas połączenia.
Proces kontroli dostępu do sieci składa się z czterech etapów:
- Wykrycie i ocena urządzeń końcowych. Występuje on w momencie uzyskiwania dostępu do sieci przez urządzenia końcowe przed uzyskaniem przez nie dostępu do zasobów. Dzięki integracji z istniejącą infrastrukturą sieciową i użyciu inteligentnych agentów programowych administratorzy sieci mogą być pewni, że nowe urządzenia uzyskujące dostęp do sieci zostaną sprawdzone pod kątem zgodności z minimalnymi wymaganiami polityki informatycznej.
- Konfiguracja dostępu do sieci. Pełny dostęp do sieci jest udzielany dopiero po ocenieniu i potwierdzeniu zgodności systemów z polityką informatyczną. Systemy niezgodne lub niespełniające minimalnych wymagań organizacji w zakresie bezpieczeństwa są poddawane kwarantannie i uzyskują jedynie ograniczony dostęp do sieci (lub nie uzyskują go wcale).
- Korygowanie niezgodnych urządzeń końcowych. Automatyczne korygowanie niezgodnych urządzeń końcowych umożliwia administratorom szybkie zapewnienie ich zgodności i zmodyfikowanie dostępu do sieci. Mogą oni wybrać w pełni automatyczny proces korygowania, który odbywa się bez udziału użytkownika, lub określić informacje, które umożliwią użytkownikowi ręczne skorygowanie ustawień urządzenia.
- Monitorowanie zgodności. Zgodność z polityką informatyczną musi być zapewniana przez cały czas. Oznacza to, że moduł Symantec Network Access Control aktywnie monitoruje (w czasie określonym przez administratora) stan zgodności wszystkich urządzeń końcowych. W przypadku zmiany stanu zgodności urządzenia końcowego jego prawa dostępu do sieci również ulegną zmianie.





















