CiscoTR.COM / Cisco.Gen.TR


Geri git   CiscoTR.COM / Cisco.Gen.TR > CISCO > CCSP Cisco Certified Security Professional

Kayıt ol Etiketler Yardım Üye Listesi Ajanda Arama Bugünki Mesajlar Bütün Forumları okunmuş kabul et
  #1 (permalink)  
Alt 03-13-2008, 12:45
System - ait Kullanıcı Resmi (Avatar)
Administrator
 
Üyelik tarihi: Jun 2007
Nerden: Ordu / Ünye
Yaş: 24
Mesajlar: 1.894
System - MSN üzeri Mesaj gönder
Arrow Cisco NAC ( Network Admission Control ) Ağ Erişim Kontrolü

Cisco NAC ( Network Admission Control ) Ağ Erişim Kontrolü

Sayıları günden güne artan güvenlik açıkları, virüsler, solucanlar, casus yazılımlar ağlar için büyük sorunlar oluşturuyor ve her yıl şirketlerin milyonlarca dolar zarar etmelerine neden oluyor.


Bu durum sadece bu tehditleri önlemek için oluşturulan koruma sistemlerinin maliyetleri olarak algılanmamalı, herhangi bir şekilde bu tehditlerin ağ içerisinde ortaya çıkması durumunda yaşanan iş gücü kaybı ve vereceği zararlarda hesaba katılmalıdır. Cisco Systems’ın önderliğini yaptığı ve güvenlik alanında önde gelen şirketlerin desteklediği Network Admission Control (NAC) çözümü ağların karşı karşıya oldukları tehlikeleri en aza indirmeyi amaçlıyor.

Geleneksel güvenlik teknolojileri bu tehditler karşısında zaman zaman engelleyici çözümler sağlayamıyor ve ağ üzerinde bu gibi tehditlerle zaman zaman karşılaşılabiliyor. Bu gibi durumlar için daha iyi bir alternatif çözüm oluşturan NAC teknolojisi ağ altyapısını kullanarak kullanıcıların gerekli güvenlik politikalarına uyup uymadıklarını kontrol ederek ağları tehlikelerden koruyor.


NAC’ın amacı ağ kaynaklarına erişmek isteyen cihazların bu istekleri sırasında kurumsal güvenlik politikalarına uygunluğunu belirlemek ve uygun olmayan cihazların uygunluğunun sağlanarak virüs, solucan ve casus yazılım gibi tehditlerin yaratacağı zararları sınırlamaktır. NAC sadece güvendiği ve uygunluğu belirlenmiş uç cihazların (Masaüstü, dizüstü, avuç içi bilgisayarlar, sunucular vs) ağa erişimine izin verir ve bunun dışındaki sistemlerin erişimini kısıtlar.








Ağa bağlanacak dizüstü, masaüstü, sunucu ve avuçiçi bilgisayarlar üzerine Cisco Trust Agent, CTA yazılımı yükleniyor. CTA ise üzerine kurulduğu makineden antivirus, işletim sistemi versiyon, yama vs bilgisini alarak Cisco ağına gönderir. Cisco yönlendirici, anahtar, kablosuz ulaşım noktası, güvenlik cihazları gibi ağ erişim cihazları CTA tarafından gönderilen bilgiyi politika sunucularına yollar. Politika sunucularında ağ erişim tipi kararı (İzin ver, izin verme, karantinaya al ve kısıtla gibi) verilerek bu bilgi ağ erişim cihazlarına yollanır ve ağ erişim cihazı da bu kararı uygular. Bu politika sunucularının temelini Cisco Access Control Server, ACS oluşturur. CTA’nın ilettiği bilgiler detaylı değerlendirilerek erişim tipinin seçimi Antivirus ve benzeri politika sunucularında gerçekleşir. Örneğin istenilen virus yazılım versiyonunda olmayan bir kullanıcı karantinadan ağa alınır ve yazılımını güncelleyene kadar sadece ilgili antivirus sunucusuna erişimi sağlanır.


Cisco Yönlendirici, anahtar, kablosuz ulaşım noktası, güvenlik cihazları gibi ağ erişim cihazları yerine Cisco NAC aracı diye geçen Cisco Clean Access yazılımı ve buna ek olarak Cisco Clean Access Manager’ın kullanılmasının durumunda; uç noktanın değerlendirilmesi, kullanıcı ve politika yönetimi, Microsoft ve önde gelen antivirüs/antispyware üreticilerinin otomatik güncellemesinin sağlanması mümkün olur.

Günümüzde sunulan ağ erişim kontrol seçenekleri arasında kolay kurulum, basitleştirilmiş ve bütünleşik yapısıyla bu son seçenekte ilgi ile karşılanmaktadır.



Alıntı:
Yazar : Hakan TAĞMAÇ
Cisco Systems Türkiye
Sistem Mühendisi
Dipnot : Bu makale Hakan Bey'in izniyle yayınlanmıştır. Kendisine teşekkür ediyoruz.
Alıntı ile Cevapla
  #2 (permalink)  
Alt 03-13-2008, 13:06
root - ait Kullanıcı Resmi (Avatar)
Yönetici
 
Üyelik tarihi: Jun 2007
Mesajlar: 623
Standart

guzel ve aciklayici bir makale olmus ellerine saglik Hakan'in kulaklari cinlasin. Bu arada daha de detayina inip bir howto'da ben hazirlarim insallah..
__________________
Cisco Certified Network Engineer
Alıntı ile Cevapla
  #3 (permalink)  
Alt 03-17-2008, 16:05
Senior Member
 
Üyelik tarihi: Oct 2007
Nerden: İSTANBUL
Yaş: 27
Mesajlar: 330
Standart

tşklerrr. çok etkileyicü
__________________
CCNA Eğitim Bitti, sınava Az Kaldı.
CCNP Eğitim Devam Ediyor.
Alıntı ile Cevapla
  #4 (permalink)  
Alt 03-17-2008, 19:41
sdttn_58 - ait Kullanıcı Resmi (Avatar)
Senior Member
 
Üyelik tarihi: Jan 2008
Nerden: Baku & .ılı.CiscoTR.ılı.
Yaş: 22
Mesajlar: 352
sdttn_58 - MSN üzeri Mesaj gönder
Standart

eyvalla hocam .yazanada yayınlayanada teşekkürler.
__________________
66 Vatan,10 ( Baku)Mekân...

Azerbaycan Teknik Üniversitesi Bilgisayar Sistemleri ve Ağları

CCNP Yolunda ufak adımlarla...
Alıntı ile Cevapla
Cevapla


Seçenekler
Stil

Yetkileriniz
Yeni Mesaj yazma yetkiniz aktif değil dir.
Mesajlara Cevap verme yetkiniz aktif değil dir.
Eklenti ekleme yetkiniz aktif değil dir.
Kendi Mesajınızı değiştirme yetkiniz aktif değil dir.

Smileler Açık
[IMG] Kodları Açık
HTML-KodlarıKapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık
Gitmek istediğiniz klasörü seçiniz

Benzer Konular
Konu Konuyu Başlatan Forum Cevaplar Son Mesaj
RE: Spam:kablo kontrolu Saffet AKGUN Cisco-ttl ( Cisco Teknik Tartisma Listesi ) 0 02-09-2008 20:05
Cisco Security Advisory: Cisco Secure Access Control Server for Windows Admin Buffer Overflow Vulnerability (fwd) Ilker Temir Cisco-ttl ( Cisco Teknik Tartisma Listesi ) 0 02-09-2008 19:55
RE: [cisco-ttl] Pıx telnet erişim Serkan Ustundag Cisco-ttl ( Cisco Teknik Tartisma Listesi ) 4 02-09-2008 19:55
RE: [cisco-ttl] Pıx telnet erişim Serkan Ustundag Cisco-ttl ( Cisco Teknik Tartisma Listesi ) 1 02-09-2008 19:55
RE: [cisco-ttl] Pıx telnet erişim Serkan Ustundag Cisco-ttl ( Cisco Teknik Tartisma Listesi ) 2 02-09-2008 19:55


Bütün Zaman Ayarları WEZ +3 olarak düzenlenmiştir. Şu Anki Saat: 22:46


Powered by vBulletin Version 3.6.8
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
CiscoTR.COM - Cisco Forum
3 5 72 73 74 75 81 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 143 146 147 148 149 150 151 152 153 154 155 156