【文章內(nèi)容簡介】
通過 EAP協(xié)議傳送 NAC及用戶身份數(shù)據(jù) RADIUS server Sygate LAN Enforcer Sygate Policy Server Switch forwards to Lan Enforcer 隔離網(wǎng)絡(luò)區(qū) 隔離區(qū)補(bǔ)丁服務(wù)器 Lan Enforcer將終端連接到企業(yè)網(wǎng)絡(luò)或隔離網(wǎng)絡(luò) 21 169。 2023 Symantec Corporation, All Rights Reserved 安全解決方案 訪客VLAN 工作 VLAN 隔離 VLAN 未安裝安全代理,被交換機(jī)放入訪客 VLAN 安裝安全代理,完整性檢查成功,進(jìn)入工作 VLAN 安裝安全代理,完整性檢查失敗,進(jìn)入隔離 VL ? Lan Enforcer 支持幾乎所有主流交換機(jī) 強(qiáng)制方式二: 局域網(wǎng)交換機(jī)強(qiáng)制 ( LAN Enforcement) 22 169。 2023 Symantec Corporation, All Rights Reserved 安全解決方案 VPN服務(wù)器 策略管理服務(wù)器 安裝了安全代理的遠(yuǎn)程 PC SYGATE強(qiáng)制服務(wù)器 沒有安裝安全代理的遠(yuǎn)程PC 強(qiáng)制方式三:網(wǎng)關(guān)強(qiáng)制 (Gateway Enforcement) 局域網(wǎng) PC 23 169。 2023 Symantec Corporation, All Rights Reserved 安全解決方案 強(qiáng)制方式四: DHCP 強(qiáng)制接入 (DHCP Enforcement) Mobile Users, Wireless Ether Switch Wired User DHCP Request Unknown system send route filters Probe for agent and policy status Trigger remediation on failure Route blah Perform Remediation action Trigger Release/Renew upon pletion Remediation Server DHCP Request Compliant Remove route filters DHCP Server DHCP Enforcer 24 169。 2023 Symantec Corporation, All Rights Reserved 安全解決方案 強(qiáng)制方式五: Web應(yīng)用準(zhǔn)入強(qiáng)制 (OnDemand Protection) 25 169。 2023 Symantec Corporation, All Rights Reserved 安全解決方案 Symantec SNAC的常見強(qiáng)制時間點 ? 交換機(jī)接入權(quán)限 ? 無線訪問權(quán)限 ? 動態(tài) IP獲取權(quán)限( DHCP) ? 互聯(lián)網(wǎng)上網(wǎng)權(quán)限 身份識別 安全檢查 1 2 合法終端 合規(guī)終端 拒絕請求 隔離到漫游區(qū) 1 2 拒絕請求 隔離到修復(fù)區(qū) 權(quán)限請求 ? 域名解析權(quán)限 ? Web應(yīng)用訪問權(quán)限 ? 遠(yuǎn)程接入權(quán)限 (IPSEC VPN/SSL VPN) 26 169。 2023 Symantec Corporation, All Rights Reserved 安全解決方案 主機(jī)完整性 : 主機(jī)系統(tǒng)所采用的安全措施的完整性 自動化修復(fù) ? 動態(tài)提示 ? 綠色通道 ? 自動連接到相關(guān)服務(wù)器下載最新的版本、特征庫和補(bǔ)丁 全面修復(fù) ? 安裝缺失的安全應(yīng)用 ? 更新安全軟件特征庫 ? 檢查并安裝系統(tǒng)關(guān)鍵安全補(bǔ)丁 ? 檢查并修復(fù)系統(tǒng)安全設(shè)置 ? …… 安全策略自動化修復(fù) 27 169。 2023 Symantec Corporation, All Rights Reserved 安全解決方案 Sygate Secure Enterprise Sygate OnDemand Sygate Magellan Correlator Sygate Discovery Engine Sygate 網(wǎng)絡(luò)準(zhǔn)入控制效果演示 Traveling Executive Hotel Partner Kiosk Printer Workstation Guest ATM Remediation Radius Applications Sygate Enforcer Sygate Management System Wireless Switch Password Token User Name Status EAP Patch Updated Service Pack Updated Personal Firewall On AntiVirus Updated AntiVirus On Status Host Integrity Rule X Compliant NonCompliant Enforcement oke r t Patch Updated Service Pack Updated Personal Firewall On AntiVirus Updated AntiVirus On Status Host Integrity Rule Patch Updated Service Pack Updated Personal Fire all On AntiVirus Updated AntiVirus On Status Host Integrity Rule Patch Updated Service Pack Updated Personal Firewall On AntiVirus Updated AntiVirus On Status Host Integrity Rule t h i rs Fire ll i i i i