Anbieter zum Thema
Zusammenfassung
Der NAC-Markt ist noch sehr unbeständig. Damit ist es schwierig für den Kunden, auf das richtige Pferd zu setzen. Generell ist darauf zu achten, dass der Hersteller eine flexible Architektur mit offenen Schnittstellen besitzt, um sich den Marktgegebenheiten anpassen zu können. Die Entscheidung, NAC einzuführen ist nicht nur eine technologische sondern auch eine organisatorische.
NAC- und SIEM-Lösungen von Enterasys
Enterasys hat durch seine Secure Network-Architektur eine Basis für Switch-basierte NAC-Lösungen geschaffen. Für eine Pre-Connect Assessment NAC-Lösung sind neben den Switches selbst die Netsight Komponenten Console, Policy Manager und NAC Manager zusammen mit dem NAC Gateway notwendig. Wobei die Wahl eines Assessment-Servers (Netzwerkscan, Light Agent, Fat Agent) noch erforderlich ist. Enterasys unterstützt hier heute schon eine Reihe von Technologien und ist auch Mitglied der TCG. MS NAP-Interoperabilität wurde ebenfalls schon demonstriert.
Für den Post-Connect-Bereich steht mit Dragon Security Command Console (DSCC) eine SIEM-Lösung zur Verfügung, bei der alle sicherheitsrelevanten Informationen auf einem einzigen Display zusammengetragen werden. Die DSCC kann durch den integrierten Support von Produkten anderer Hersteller, wie Applikations-Software, Firewalls, VPN-Gateways oder Antivirus-Produkten, verschiedene Sicherheitsdaten erfassen, normalisieren, korrelieren und priorisieren.
Aufgrund der kontextabhängigen Analyse des Netzwerkverhaltens (NBAD) werden Zero-Day-Angriffe sowie die Applikationen auf Netzwerkebene rasch erkannt. Zudem sind die Reporting- und Benchmarking-Möglichkeiten eine optimale Basis, um Fragen im Hinblick auf Compliance einfach und schnell zu beantworten und die eigene Security-Strategie zu verifizieren.
Markus Nispel ist Director Solution Architecture bei Enterasys Networks.
(ID:2012947)