NAP高可靠性,高安全性兼备的新一代网络安全接入解决方案.ppt

上传人:仙人指路1688 文档编号:2206183 上传时间:2023-01-30 格式:PPT 页数:41 大小:5.91MB
返回 下载 相关 举报
NAP高可靠性,高安全性兼备的新一代网络安全接入解决方案.ppt_第1页
第1页 / 共41页
NAP高可靠性,高安全性兼备的新一代网络安全接入解决方案.ppt_第2页
第2页 / 共41页
NAP高可靠性,高安全性兼备的新一代网络安全接入解决方案.ppt_第3页
第3页 / 共41页
NAP高可靠性,高安全性兼备的新一代网络安全接入解决方案.ppt_第4页
第4页 / 共41页
NAP高可靠性,高安全性兼备的新一代网络安全接入解决方案.ppt_第5页
第5页 / 共41页
点击查看更多>>
资源描述

《NAP高可靠性,高安全性兼备的新一代网络安全接入解决方案.ppt》由会员分享,可在线阅读,更多相关《NAP高可靠性,高安全性兼备的新一代网络安全接入解决方案.ppt(41页珍藏版)》请在三一办公上搜索。

1、NAP 高可靠性,高安全性兼备的新一代网络安全接入解决方案,NameTitleCompany,课程概览,网络接入安全需求分析微软网络接入防护(NAP)解决方案概述如何实现NAP(DEMO演示)和其他厂商的合作应用实例(MS IT)分析Q&A,确保私有网络安全性的重要性,私有网络,不健康的计算机,健康计算机,需求1:确保漫游计算机的健康,NAP,需求2:确保桌面计算机的健康,Network Policy Server,需求3:确保访客便携计算机的健康,Network Policy Server,需求4:确保家庭计算机的健康,课程概览,网络接入安全需求分析微软网络接入防护(NAP)解决方案概述如何

2、实现NAP(DEMO演示)和其他厂商的合作应用实例(MS IT)分析Q&A,Network Access Protection 解决方案,策略,过程和通告,数据,应用程序,主机,内部网络,边界网络,策略评估网络限制约束补救继续依从策略,1,MSFTNetworkPolicy Server,3,符合策略要求,DHCP,VPNSwitch/Router,2,WindowsVista 客户机,5,不符合策略要求,4,安全增强所有的通讯都经过验证授权并保证是健康的采用DHCP,VPN,IPsec,802.1X等技术实现了深度防御基于策略的访问使得设置和控制均可实现,优点:,Network Access

3、 Protection,强制方式,课程概览,网络接入安全需求分析微软网络接入防护(NAP)解决方案概述如何实现NAP(DEMO演示)和其他厂商的合作应用实例(MS IT)分析Q&A,NAP的实现(DEMO演示),NAP 强制选项NAP with DHCP基于IPSEC的通讯NAP with RRAS,Network Protection Services 概览,Network Policy Server(NPS)Network Access Protection(NAP)Policy ServerIEEE 802.11 WirelessIEEE 802.3 WiredRADIUS Server

4、RADIUS ProxyRouting and Remote AccessRemote Access ServiceRoutingHealth Registration Authority(HRA),NAP 结构概览,MS Network Policy Server,隔离服务器(QS),客户机,隔离代理(QA),更新,安全申明,网络访问请求,系统健康服务器,修补服务器,安全证书,网络接入设备和服务器,系统安全代理(SHA)微软或其他,系统安全检察,强制客户端(EC)(DHCP,IPSec,802.1X,VPN),Health policy,NAP with DHCP,NPS Server,DH

5、CP Server,请求接入这是我的健康状态.,客户机要求更新,我需要一个IP租约,你不符合健康要求,允许接入,这是你的新的IP地址,VPN Server,客户机,IEEE 802.1X 设备,修补服务器,Demo,基于DHCP的NAP问题:(DHCP的NAP实际上是微软的DHCP什么技术的发展?),基于IPSEC的通讯,安全网络,边界网络,受限网络,Demo,基于IPSEC的NAP问题:如果这台计算机不是域内的计算机,它能不能从HRA(健康代理)那里获得证书呢?,NAP with RRAS,VPN Server,修补服务器,RADIUS 消息,PEAP 消息,Client,NPS Serve

6、r,Demo,基于VPN的NAP问题:和传统的VPN隔离网络相比,它们之间有什么异同呢?,课程概览,网络接入安全需求分析微软网络接入防护(NAP)解决方案概述如何实现NAP(DEMO演示)和其他厂商的合作应用实例(MS IT)分析Q&A,其他厂商在这个领域的探索,和传统的Cisco厂商所提供的NAC比较,Cisco NAC 架构,Cisco NAC工作原理,微软的NAP的特点,微软的NAP有自己独特的地方因为集成在操作系统中,所以可以完美的实现在网络和主机两个层面上实施防护网络层面的防护主机层面的防护,According to policy,the client is not up to da

7、te.Quarantine client,request it to update.,Should this client be restricted basedon its health?,使用NAP实现网络层面的防护,Requesting access.Heres my newhealth status.,MS NPS,Client,802.1xSwitch,Remediation Servers,May I have access?Heres my current health status.,Ongoing policy updates to Network Policy Server

8、,You are given restricted accessuntil fix-up.,Can I have updates?,Here you go.,Restricted Network,Client is granted access to full intranet.,System Health Servers,According to policy,the client is up to date.Grant access.,使用NAP实现主机层面的防护,Accessing the network,X,Remediation Server,NPS,HRA,May I have a

9、 health certificate?Heres my SoH.,Client ok?,No.Needs fix-up.,You dont get a health certificate.Go fix up.,I need updates.,Here you go.,Heres your health certificate.,Yes.Issue health certificate.,Client,No Policy,AuthenticationOptional,AuthenticationRequired,课程概览,网络接入安全需求分析微软网络接入防护(NAP)解决方案概述如何实现NA

10、P(DEMO演示)和其他厂商的合作应用实例(MS IT)分析Q&A,NAP 发展,客户操作系统支持Vista:DHCP,VPN,IPsec,802.1x,Terminal Services,Windows Security CenterXP NAP:和vista一样支持,目前beta版的客户端已经可用其他厂商:NAP 跨平台授权Longhorn Server Beta 3新功能:NAP-NAC,SMSv4,MOMv3,XP 802.1x,改善了管理在微软IT部门和早期技术测试伙伴中已经开始推广 部署亮点在微软的生产环境中部署超过75000台在微软中开始担负起发现和修补不符合要求的系统的工作NP

11、S 正在执行数量高达百万的事务所有TAP 客户在使用中,今天NAP正在微软大量的使用.NAP TAP 伙伴正在跟进,当前的MSIT NAP部署状况,NAP 产品团队部署,用户体验,开发人员改善了错误报告,用户体验,用户可以更清晰的理解NAP强制,并更熟练的修改以依从策略要求,修补站点,报告,课程回顾,网络接入安全需求分析微软网络接入防护(NAP)解决方案概述如何实现NAP(DEMO演示)和其他厂商的合作应用实例(MS IT)分析,防病毒,软件安全类,补丁类,应用程序安全类,网络设备类,系统集成类,站点和 白皮书,NAP Bloghttp:/,Windows Server 2008http:/,

12、NAP FAQhttp:/,参考资源,答惑解疑,Q&A,2007 Microsoft Corporation.All rights reserved.Microsoft,Windows,Windows Vista and other product names are or may be registered trademarks and/or trademarks in the U.S.and/or other countries.The information herein is for informational purposes only and represents the curr

13、ent view of Microsoft Corporation as of the date of this presentation.Because Microsoft must respond to changing market conditions,it should not be interpreted to be a commitment on the part of Microsoft,and Microsoft cannot guarantee the accuracy of any information provided after the date of this presentation.MICROSOFT MAKES NO WARRANTIES,EXPRESS,IMPLIED OR STATUTORY,AS TO THE INFORMATION IN THIS PRESENTATION.,

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 建筑/施工/环境 > 项目建议


备案号:宁ICP备20000045号-2

经营许可证:宁B2-20210002

宁公网安备 64010402000987号