image

McAfee passeert Microsoft en Cisco met eigen NAC

vrijdag 25 februari 2005, 11:38 door Redactie, 7 reacties

Bedrijven mogen dan hun firewall, anti-virus en andere security software op orde hebben. Een werknemer die een geinfecteerde laptop, PDA of ander apparaat op het bedrijfsnetwerk aansluit kan desastreuze gevolgen hebben. Om dit in de toekomst te voorkomen bedacht netwerkgigant Cisco het Network Admissions Control (NAC) programma. Als een machine op het netwerk wordt aangesloten, wordt er eerst gekeken of er wel anti-virus software geinstalleerd en bijgewerkt is, of men wel de laatste updates voor het besturingssysteem heeft en nog meer zaken die door beheerder ingesteld kunnen worden. Als een machine niet aan de gestelde eisen voldoet, dan krijgt die geen toegang. Microsoft werkt in de vorm van Microsoft Network Access Protection (NAP) aan de software kant aan een oplossing. Net als met Cisco's NAC wordt er gekeken of machines met het bedrijfsnetwerk verbinding mogen maken, waardoor het netwerk van binnen de organisatie tegen onoplettende gebruikers beschermd is.

Microsoft en Cisco zijn niet de enige die zich bezighouden met deze technologie. Ook McAfee werkt aan haar eigen oplossing om onveilige laptops en PC's van het netwerk te weren, zo kreeg Security.NL gisteren van Greg Day, security strategist van McAfee, te horen. Day wilde niet veel over het nieuwe initiatief prijsgeven, maar liet wel weten dat klanten niet jaren op de oplossing van Cisco en Microsoft willen wachten. Om het gat in de tussentijd te vullen zal McAfee, dat wel samenwerkt met het Cisco NAC programma, dit jaar nog met een eigen oplossing komen. McAfee's nog naamloze toegangscontrole zal op software niveau werken en wordt waarschijnlijk halverwege de zomer officieel bekend gemaakt, aldus Day.

Reacties (7)
25-02-2005, 12:57 door Anoniem
fein, strax komt er ook nog een open-source project om iets
dergelijks op te zetten, en dan hebben we weer en hele hoop
incompatible standaarden....
25-02-2005, 13:29 door Anoniem
Door Anoniem
fein, strax komt er ook nog een open-source project om iets
dergelijks op te zetten, en dan hebben we weer en hele hoop
incompatible standaarden....

effe kijken...zal ik intelligent reageren of op hetzelfde IQ
reageren ?

AH !

Be gone drone for your puny soul shall burn together with
your copy of wintendo ! Now now to the Mastah !
25-02-2005, 14:57 door Jack2
Als ik het goed begrijp helpt NAC/NAP alleen om een
besmetting te voorkomen door kwetsbare clients niet toe te
laten. Een client die al besmet is kan gewoon zijn gang gaan.

Want hoe zou een reeds besmette client kunnen aantonen dat
alle updates geinstalleerd zijn, dat de firewall op orde is,
dat er geen trojan draait? De client software moet een of
andere checksum berekenen en deze doorsturen naar de server.
Op basis van deze checksum wordt toegang verleend. Dit moet
haast wel via closed source omdat je anders deze checksum
kunt vervalsen.
De enige reden dat deze methode werkt bij reeds besmette
cleints is dat geen enkele black- of whitehat hacker de
moeite heeft genomen om de clients te reverse engineeren. De
tienduizenden onbeveiligde Windows bakken op Internet zijn
simpelweg een veel makkelijker doelwit.
25-02-2005, 20:13 door spatieman
maar een bedrijf is interesanter ,inv met bedrijfsgeheimen..
26-02-2005, 00:11 door Anoniem
Neoteris heeft hier al veel langer software voor. Niet
alleen voor virusscanners, maar ook voor trojans of
legitieme applicaties.

Dit zijn gewoon afgeslankte host-checkers.
26-02-2005, 18:56 door Anoniem
Misschien mis ik een essentieel deel van het idee hoor, maar
als een server die aan het netwerk is aangesloten een client
wil controleren, zal de client toch al toegang moeten hebben
tot het netwerk (Met alle mogelijke ellende van dien), en
zal de client ook speciale software moeten hebben, want uit
zichzelf zie ik een PC dat niet doen ...
Waar ik op doel: Hoe veilig is dit systeem als de client
geen contact zoekt met de server ? Volgens mij kan die
gewoon z'n gang gaan ... (... en wat als er kwaadaardige
programma's zijn die deze client software uitschakelen ....)
01-03-2005, 13:29 door SirDice
De 'truuk' is om die pc in eerste instantie alleen toe te laten op een
afgeschermd gedeelte. Hier vindt de check plaats. Als de check
goedgekeurd is krijgt de client toegang tot het 'echte' netwerk. Daar heeft
Cisco (op netwerk niveau) dus wat voor bedacht en MS voor het software
gedeelte.

http://www.cisco.com/en/US/netsol/ns466/networking_solutions_sub_solution_home.html
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.