Rubrik: Produkte/Security Management

Endpoint-Compliance: Sicherer Netzwerkzugriff auch für Gastbenutzer

Umfassende Durchsetzung von Richtlinien sowohl für verwaltete und nicht verwaltete Endgeräte

(08.08.08) - Mit dem Upgrade "Network Access Control" liefert Symantec eine Lösung für die Durchsetzung von Richtlinien sowohl für verwaltete und nicht verwaltete Endgeräte, als auch Gastbenutzer. Symantec Network Access Control sichert den Zugriff auf Unternehmensnetze, setzt Richtlinien für die Endpunkt-Sicherheit durch und fügt sich leicht in bestehende Netzwerk-Infrastrukturen ein. Dabei identifiziert und evaluiert die Lösung den Endpunkt-Compliance-Status eines Geräts unabhängig davon, wie es sich mit dem Netzwerk verbindet. Automatisierte Kapazitäten für die Problembehebung und kontinuierliches Monitoring sorgen für eine hohe Sicherheit während des Zugriffs.

Anzeige

"Mit dem neuen Update für Network Access Control liefern wir einen flexiblen Ansatz, der über die host-basierte Durchsetzung von Richtlinien hinausgeht und der Unternehmen eine Reihe von Möglichkeiten für den Einsatz von Network Access Control in ihrem Netzwerk bietet", so Guido Sanchidrian, Product Marketing Manager EMEA bei Symantec.

Um Gastbenutzern einen sicheren und komfortablen Zugriff auf das Netz zu ermöglichen, bietet Network Access Control jetzt einen On Demand-Client an. Dieser kann direkt über die "Network Access Control Enforcer"-Appliance im Gateway- oder DHCP-Mode verteilt werden. Auf diese Weise wird sichergestellt, dass auch nicht verwaltete Endgeräte, die mit dem Unternehmensnetz-werk verbunden werden, über einen adäquaten Schutz und eine leistungsfähige Sicherheitssoftware verfügen. Der On-Demand-Client führt dabei eine Reihe von vordefinierten Prüfungen aus, die den Installationsstatus und Stand von Antivirus-, Antispyware, Firewall und Service Packs prüfen.

Weiterhin sorgt die erweiterte MAC Adress-Authentifizierung für die Durchsetzung von Zugriffs-richtlinien bei nicht verwalteten Geräten in 802.1x-Umgebungen. Im LAN Enforcement-Mode kann der Enforcer die MAC-Adresse eine Geräts, das sich mit einem 802.1x-fähigen Switch-Port verbindet, mit bekannten und autorisierten Adressen vergleichen und den Zugriff anhand dieses Tests erlauben oder blockieren. (Symantec: ra)

 

 
Diesen Beitrag per E-Mail versenden Diesen Beitrag ausdrucken