Netzwerkknoten Validierung, wie Network Access Control genannt, ist eine Technik, die für das Sammeln von Informationen über den Gesundheitszustand von Endgeräten . Zu diesen Geräten gehören Computern und Smartphones , die ein Netzwerk Remote-Zugriff . Der Anstieg in der Anzahl und Art von mobilen Geräten, sowie die Zahl der mobilen Arbeitnehmer in den letzten Jahren , hat effektiv die traditionellen Netzwerk-Perimeter gelöst. Jeder Endpunkt Gerät erstellt einen potenziellen Einstiegspunkt für Sicherheitsbedrohungen. Prinzip
Netzwerkknoten Validierung wurde von Microsoft eingeführt , in der Form seines Remote- Quarantäne -Service Produkt, das in Windows 2003 Server enthalten war. Zahlreiche Unternehmen, darunter Microsoft, Cisco und der Trusted Computing Group , produzieren Netzknoten Validierung Produkte. Diese bestehen typischerweise aus einer Vorrichtung oder Software- Lösung, die in bestehende Netzwerk-Infrastrukturen , und erzwingt Network Access Control irgendeiner Art passt . Das zugrunde liegende Prinzip ist es, intelligente Entscheidungen über den Netzzugang innerhalb der Netzwerk-Perimeter zu machen.
Endpoint Security
Netzwerkknoten Validierung Lösungen gewähren oder verweigern den Netzzugang auf der Grundlage des Staates von Endpoint-Security- Anwendungen . Sie prüfen Anti -Virus-Schutz , das letzte Mal die Virusdefinitionsdatei aktualisiert wurde, sowie das letzte Mal die Anti- Virus-Anwendung einen Scan ausgelöst . Es überprüft auch persönliche Firewall-Einstellungen , Authentifizierung , Ort und Zeit des Tages.
Healing
meisten Organisationen erlassen Netzknoten Validierung weil es die Fähigkeit zur Bewältigung bietet Sicherheit Compliance-Fragen und den Netzwerkzugriff für nicht verwaltete Benutzer steuern. Unmanaged Anwender sind Gäste zugelassen , Auftragnehmer und Partner . Unmanaged Benutzer können identifiziert und überwacht werden, während Sicherheitsbedrohungen für das Netzwerk aus infizierten oder unsichere Endgeräte beseitigt werden können. Wenn ein Endpunkt festgestellt wird, ein Sicherheitsrisiko darstellen , ist es in der Regel an den Netzwerkadministrator berichtet und keinen Zugang zu dem Netzwerk . Nachfolgende Heilung Aktionen seitens der Netzknoten Validierung Lösung kann die Aktualisierung einer Anti-Viren- Schutz-Engine oder Virusdefinitionsdatei oder Auslösung eine vollständige Systemprüfung durch .
Betrieb
< p> Netzwerkknoten Validierung Lösungen können Endpoint-Security , indem Sie ein kleines Programm auf dem Endgerät zu überwachen , entweder kontinuierlich oder als Ein- aus-Betrieb . Einige Lösungen erlauben auch die Hebelwirkung der sogenannten Remote Procedure Calls , die Client- und Server-Anwendungen , um miteinander in einer Windows-Umgebung zu kommunizieren. Es überwacht den Netzwerkverkehr auf Anzeichen von Viren-Epidemien , bösartige automatisierte Software , die als " Bots " und Peer-to -Peer-Anwendungen bekannt.