Захист доступу до мережі Microsoft (NAP)

Автор: Randy Alexander
Дата Створення: 28 Квітень 2021
Дата Оновлення: 24 Червень 2024
Anonim
Защита ячеек и листов в Microsoft Excel
Відеоролик: Защита ячеек и листов в Microsoft Excel

Зміст

Визначення - Що означає захист доступу до мережі (NAP)?

Захист доступу до мережі (NAP) - це технологія Microsoft, яка забезпечує примусове дотримання системних вимог щодо охорони здоров’я, гарантуючи, що щойно підключені настільні або портативні комп'ютери не містять і не дозволяють проводити постановку на комп’ютерний вірус або троянський ПК. Перш ніж дозволити новому підключеному комп'ютеру отримати доступ до мережі, програмне забезпечення як клієнта, так і сервера перевіряє операційно-підключену комп'ютерну операційну систему, Інтернет-браузери, антивірусні програми, брандмауері, програми безпеки та компоненти та всі інші програми. Сумісні клієнтські комп'ютери отримують повний доступ до мережі, а адміністратори мережних систем можуть налаштувати NAP таким чином, щоб комп'ютери, що не відповідають клієнтам, мали обмежений доступ.

NAC був представлений з Microsoft Windows Server 2008.


Вступ до Microsoft Azure та Microsoft Cloud | У цьому посібнику ви дізнаєтеся, що стосується хмарних обчислень та як Microsoft Azure може допомогти вам мігрувати та вести свій бізнес із хмари.

Techopedia пояснює захист доступу до мережевої мережі Microsoft (NAP)

Microsoft Network Access Protection використовує точки примусового використання, комп’ютери або мережеві пристрої, які включають:

  • Віртуальні приватні сервери мережі
  • IEEE 802.1X-комутатори
  • Контроль доступу до мережі
  • Динамічні сервери протоколу конфігурації хоста
  • Органи охорони здоров'я

Однак ці комп’ютери або мережеві пристрої повинні використовувати Windows Server 2008 або версію R2, яка здатна зберігати політику клієнтських вимог щодо здоров'я клієнта та оцінювати відповідність, використовуючи протокол RADIUS служби віддаленої автентифікації (для заміни) (замінити на Діаметр, вдосконалений, але подібний протокол), що забезпечує централізоване аутентифікацію, авторизацію та управління бухгалтерським обліком для клієнтських комп'ютерів. Якщо це не відповідає, протоколи розмістять клієнтський комп'ютер у мережі з обмеженим доступом. Це підмножина Інтранети (корпоративної мережі), яка містить ресурси для корекції клієнтського комп'ютера. Після виправлення клієнтському комп'ютеру знову може бути надана нова оцінка.