我们的测试方法NAC产品
我们通过集中认证,端点安全,执法和管理测试网络访问控制产品尼维斯和ConSentry。
我们通过集中认证,端点安全,执法和管理测试尼维斯和ConSentry产品。
为了测试认证,我们使用了两种半径服务器,我们的定制编写的一个和Juniper网络公司RADIUS服务器(从它的恐怖收购)。对于LDAP, 我们用了Sun公司LDAP服务器,并包含在Windows 2003 Active Directory的LDAP服务器。由于ConSentry允许被动认证,我们也与Windows XP和Windows 2000登录测试到Windows域,并与802.1X使用凯创开关。
在测试端点安全,我们针对最常见的情况:赢得2000年和XP。无论是产品诉求,以支持其他平台,如Macintosh,棕榈或Symbian。在Windows中,我们尝试了每一种产品四种方式在每个平台上:每一次使用Firefox和Internet Explorer浏览器中以普通用户身份登录,然后再次登录为管理员。由于最佳实践安全给予最低权限可能呼吁用户,我们专注于普通用户的情况。
随着执法,我们试图入侵预防系统(IPS)式的执法和区分内置防火墙。为了测试防火墙功能,我们使用了多种应用程序(包括Web客户端,FTP和网络电话工具)看到执法是多么强大和防火墙可能如何处理更复杂的协议。我们没有尝试,并通过防火墙的数据包溜走。
在IPS方面,我们使用感染了SQL监狱系统看到蠕虫如何检测工作,并通过NetRaider木马控制的系统,以检查后门检测。
最后,我们看到了管理层通过自己的网络和防火墙配置为模型,看看我们如何能够翻译使用两家厂商提供的工具和管理系统真实世界的安全策略。
有个足球雷竞技app要感谢的Enterasys,瞻博网络,微软Avocent公司和垫资为我们的硬件和软件来完成这项测试。一位不愿透露姓名的黑客帮助通过感染我们的系统NetRaider和演示控制;谢谢,你知道你是谁。
了解更多关于这个话题
思科,微软的努力呼吁NAC的一小步06年9月18日
对NAC,VoIP和开源InteropLabs命中05/01/06
终端到终端的NAC依然困难05/01/06
©2006Raybet2