Eljön a nagy nap

Új, hatékony kliensoldali eszköz a rendszergazdák kezébe.

A Microsoft új hálózati hozzáférés- védelmi megoldása, a vállalati biztonságpolitika betartatására hivatott network access protection (nap) a Windows Vistában vált nyilvánossá a nagyközönség számára, és a jövőben szerves részét fogja képezni az egyelőre bétastádiumban lévő Windows Server 2008-nak, valamint az ugyancsak fejlesztési szakaszban lévő XP SP3-nak.

Az új, kliensoldali technológia a hálózati rendszergazdák régi fejfájásán segít. A probléma a következő: a hálózat biztonságának szempontjából kulcsfontosságú, hogy minden rendszer, amely a magánhálózatra csatlakozik, megfelelő védelmi szoftverekkel és a legfrissebb biztonsági javításokkal legyen felszerelve. Ezt az eszményi állapotot azonban még a rendszergazda fennhatósága alá tartozó asztali rendszereknél is csak sziszifuszi munkával lehet elérni. Napjaink dinamikus munkakörnyezetében pedig, ahol az alkalmazottak nagyrészt hordozható rendszereken dolgoznak – amelyeket gyakran hazavisznek, továbbá a priváthálózatra gyakran szeretnének vendégrendszerek is rácsatlakozni –, a feladat még nehezebb. Márpedig ha a

6473 49 szam kicsi 57

magánhálózathoz olyan rendszer fér hozzá, amely biztonsági szempontból nem felel meg a legmagasabb követelményeknek – például azért, mert hiányoznak róla az operációs rendszer frissítései, vagy valamelyik biztonsági szoftvere elavult, netán inaktív –, ez a gyenge pont az egész hálózatot sebezhetővé teszi.

 

Letiltás, korlátozás

A network access protection válasza erre a problémára az, hogy csatlakozáskor az ügyfélrendszeren végzi el a biztonsági ellenőrzést, és ha a rendszer nem felel meg a követelményeknek, letiltja, illetve korlátozza a hozzáférést. A technológia összetevőinek és alkalmazásprogramozási felületének segítségével a rendszergazdák megadhatják biztonsági kritériumaikat, amelyek teljesülése feltétlenül szükséges a teljes hozzáférés engedélyezéséhez.

Azt is beállíthatják, hogy ha a csatlakozni szándékozó rendszer nem megy át a vizsgán, a network access protection milyen biztonsági intézkedéseket foganatosítson vele szemben: a biztonsági frissítések telepítéséig teljesen kizárja-e a rendszert a hálózatból, vagy részleges hozzáférést engedélyezzen a számára.

 

Ezerszemű cézár

Érdemes áttekinteni, milyen tipikus helyzetek megoldásában segíti a network access protection a rendszergazdát. Először is kezelhetővé teszi a vállalati noteszgépek használatának biztonsági kockázatát. Ezek a hordozható eszközök ma már létfontosságúak a rugalmas működés szempontjából, ugyanakkor azonban épp mozgékonyságuknál fogva komoly veszélyeket hordoznak. Amíg a vállalati tűzfal és vírusellenes szoftver óvja őket, biztonságuk többé-kevésbé szavatolt, de ha kikerülnek e védőernyő alól, könnyen összeszedhetnek valamilyen fertőzést.

A network access protection azonban csatlakozáskor automatikusan ellenőrzi őket, elejét véve, hogy rést üssenek a hálózat védelmi falán. A vállalati magánhálózatot nemcsak az alkalmazottak használják: gyakran szeretnének rácsatlakozni hordozható rendszereikkel az üzleti partnerek is. Ezek a laptopok olykor még a vállalat saját rendszereinél is nagyobb biztonsági kockázatot hordoznak.

A network access protectionnel viszont a rendszergazda szükség esetén beállíthatja, hogy csak egy korlátozott hálózatrészhez férhessenek hozzá. Végül a network access protection segít az otthoni rendszerek kezelésében is, amelyek nem tagjai a cég hálózatának, és vpn-kapcsolaton keresztül csatlakoznak a menedzselt vállalati hálózatra.

Az ilyen gépek extra kockázatát az adja, hogy fizikailag nem hozzáférhetők a rendszergazda számára, emiatt a védelmi intézkedések betartatása (például a tűzfal vagy vírusellenes szoftver használatának kikényszerítése) még nehezebb, mint a vállalati rendszereknél. A network access protection válasza erre a problémára: minden alkalommal, amikor az otthoni rendszer vpn-kapcsolatot létesít a cég hálózatával, a rendszergazda ellenőrizheti a számítógép védelmi állapotát, és megtilthatja vagy korlátozhatja a hozzáférést mindaddig, amíg a rendszer biztonsági frissítése meg nem történik.

 

„Őrzők, vigyázzatok a strázsán!”

Fontos hangsúlyozni, hogy a network access protection önmagában nem védi meg a hálózatot a rosszindulatú kódoktól és felhasználóktól. De ügyel rá, hogy azok a szoftverek, amelyek a fenti feladatot hivatottak ellátni, működőképesek, aktívak és naprakészek legyenek, illetve, hogy azok a rendszerek, amelyek szoftverarzenálja nem üti meg a kívánt szintet, ne férkőzhessenek hozzá a cég hálózatához. Ezáltal tehát jól szabályozható, hatékony eszköztár a rendszergazdák kezében.

Tóth István

További tartalmak

Legolvasottabb tartalmak

Strategy

Valós idejű adózás

Human

Az egészség hálózatai

Technology

Egy év, amely átírta az emberiség és a mesterséges intelligencia viszonyát

Strategy

Exportcikk lehet a DÁP-ból

ITBUSINESS heti hírlevél feliratkozás

.
Scroll to Top