007bug
2
安全集成(專業級)SP/PL
CICSA
網絡訪問保護技術有以下三種工作模式:
僅報告模式:在該模式下,安全策略會以配置文件對客戶端進行評估,而在NAC Manager內會制作報告信息,但在客戶端點上不會顯示任何信息,并進行校正動作,并且強制執行動作也不會執行。
校正模式:在該模式下,安全策略會以配置文件對客戶端進行評估,而在NAC Manager內會制作報告信息,并在客戶端上顯示信息,并執行校正動作,而存取樣本也會依適當的存取或策略狀態而套用。
強制執行模式:在該模式下,安全策略會以配置文件對客戶端進行評估,而在NAC Manager內會制作報告信息,并在客戶端上顯示信息,并執行校正動作,而存取樣本也會依適當的存取或策略狀態而套用。
企業網絡中的網絡訪問保護技術系統有以下功能:
確認健康狀態:確認嘗試連入或與企業網絡通信的計算機其健康狀態。
網絡訪問限制:限制不符合企業計算機健康策略需求的計算機,其對企業網絡的訪問能力。
自動修復:自動提供不符合企業計算機健康策略需求的計算機,其所需要的更新,例如,啟動Windows防火墻功能,且不需使用者手動修復處理。
持續的符合:持續的符合代表需提供自動化的更新機制,讓目前已符合企業計算機健康策略需求的計算機能夠持續符合更新后的計算機健康策略需求。
推薦文章