140 likes | 273 Views
Zaščita dostopa do omrežja (NAP) v strežniku Microsoft Windows Server 2008. Luka Manojlović , MVP MA-NO d.o.o. http://luka.manojlovic.net. T E Ž AVNOST : 200. Dodatne informacije. Slovenski TechNet BLOG http://blogs.technet.com/slitpro/default.aspx. Dodatne informacije.
E N D
Zaščita dostopa do omrežja (NAP) v strežniku Microsoft Windows Server 2008 Luka Manojlović, MVP MA-NO d.o.o. http://luka.manojlovic.net TEŽAVNOST: 200
Dodatne informacije Slovenski TechNet BLOG http://blogs.technet.com/slitpro/default.aspx
Dodatne informacije irc.freenode.net #Windows, #Windows-server
Dodatne informacije http://luka.manojlovic.net
Dodatne informacije NEWSGROUPS
Dodatne informacije http://www.slowug.org
Network Access Protection (NAP) • Kaj je NAP? • Razpoložljivi scenariji • IPSec • 802.1X • DHCP • VPN • Prednosti / slabosti
Kaj je NAP? • Izolacija računalnikov, ki ne ustrezajo našim kriterijem • Zaščitni mehanizem našega omrežja • Podprti samo odjemalci Vista (baje tudi XP s servisnim paketom SP3)
Scenariji • IPSec • Najvarnejša metoda • Izolacija strežnikov z IPSec • Vsak odjemalec uporablja certifikat X.509 • VPN • Strežnik VPN preverja “zdravje” odjemalcev • Ni v povezavi s karanteno za oddaljeni dostop • 802.1X • Dostopovna točka, stikalo in podobne naprave onemogočijo odjemalca • DHCP • Strežnik DHCP preverja “zdravje” odjemalcev • Odkriva spremenjene usmerjevalne tabele na odjemalcu (najslabša metoda – uporabnik lahko še vedno popravi svoj naslov IP in tabelo) • TSGateway
Prednosti / slabosti • Omrežje ščiti pred • Računalniki, ki nimajo najnovejših posodobitev • Računalniki, ki nimajo protivirusnega programa • Računalniki, ki nimajo posodobljenih datotek antivirusnega programa • Računalniki, ki imajo izključeno požarno pregrado • Omrežja ne ščiti • Pred zlonamernimi uporabniki, katerih računalniki ustrezajo kriterijem