Grundlagen zur Kombination von NAC- und SIEM-Lösungen

Was leisten Netzwerk-Zugangskontrolle und Security-Event-Management gemeinsam?

Seite: 4/7

Anbieter zum Thema

Weitere Policy-Enforcement-Optionen

Appliance based: Um schneller eine NAC-Lösung zu implementieren, wird heute verstärkt das Augenmerk auf Appliances gelegt, die oft eine Übergangslösung zu einer Switch basierten NAC-Lösung darstellen. Die Access-Switches können zunächst weitergenutzt werden, auch wenn sie keine Authentifizierung und Policy-Verfahren unterstützen. In sehr heterogenen Umgebungen mit relativ alten Switches ist dies ein gangbarer Weg.

Software based: Ein Enforcement auf dem Agent des Clients bietet sehr präzise Möglichkeiten zur Steuerung im Quarantäne-Fall. Die neuen Frameworks werden hier gute Möglichkeiten bieten. Es gibt auch heute schon eine Reihe von Personal Firewall und HostIntrusion Prevention Herstellern, die sich seit längerem dieser Thematik widmen. CheckpointIntegrity oder auch Symantec, um nur zwei bekannte zu nennen. Diese Lösungen können wiederum mit netzwerkbasierten Lösungen kombiniert werden können.

Seite 5: Automatisierte Angriffsanalyse und Reaktionen

(ID:2012947)