Últimos artículos

Panda consigue un 112% más de partners certificados en cloud

La empresa de seguridad ya cuenta con casi 600 socios certificados en sus servicio de seguridad clou...

Leer más

Primavera BSS incorpora a Neoris en su ecosistema

Diversas localizaciones del norte de España tendrán ahora más cerca las soluciones ERP de Primavera ...

Leer más

El gasto tecnológico cae en España a 12.000 millones de euros este año

La situación económica y la alta tasa de paro, serán las prinicpales causas de la caída del gasto, q...

Leer más

Microsoft y Google dicen que suavizarán su estrategia de patentes

Por separado, dos de los grandes fabricantes de la industria smartphone, Google y Microsoft han decl...

Leer más

Últimos artículos

Johnnie Walker también celebra las Bodas de Diamante de la reina Isabel II

Su Graciosa Majestad cumple 60 años en el trono, unas Bodas de Diamante. Y eso se merece una celebra...

Leer más

Nike diseña una zapatilla específica para piernas ortopédicas deportivas

Seguro que ya no os sorprendéis al ver uno de estos atletas a los que les falta una pierna.. o ambas...

Leer más

Se afianza el sector de los tablets pequeños-smartphones grandes: LG Optimus Vu con pantalla de 5″

En Samsung tienen un catálogo de tamaños de pantalla que es la pesadilla de un proveedor de componen...

Leer más

Google pone el punto de mira en Dropbox mientras afianza la presa con Motorola

La próxima semana podría quedar zanjada la compra de Motorola por parte de Google a cambio de 12.500...

Leer más

Últimos artículos

Abertis, multada por abuso de posición de dominio en la TDT

Abertis pagará más de 13 millones por no permitir entrar a terceros en el mercado de transporte de l...

Leer más

Kodak deja de fabricar cámaras y otros dispositivos digitales

Kodak acaba de anunciar el abandono de la fabricación de “dispositivos para la captación de imágenes...

Leer más

Oracle compra Taleo

La compañía se posiciona así en la batalla por las soluciones de gestión de capital humano, “el próx...

Leer más

Bodas de plata para Exact y Martiko

La conservera lleva ya 25 años utilizando el software de análisis y gestión empresarial desarrollado...

Leer más

Últimos artículos

El hardware es una traba para implementar las actualizaciones de Android en los smartphones

Christy Wyatt, Vicepresidenta Corporativa de Software y Servicios de Motorola Mobility, ha señalado ...

Leer más

Menos móviles vendidos en España durante 2011

Los datos de Ametic, la patronal del sector tecnológico, muestran una reducción de las ventas de tel...

Leer más

Se filtra una imagen de la carcasa trasera del iPad 3

Ha aparecido en internet una fotografía que podría corresponder a la futura tableta iPad 3 que debut...

Leer más

Microsoft reconoce el “hackeo” en cuentas de Xbox Live

Xbox Live, la red para jugar online con la popular consola de Microsoft, está siendo víctima de los ...

Leer más

[x]Cerrar

nac

Claves para elegir la mejor solución NAC

Hay muchas maneras de manejar el Control de Acceso a Redes, y como siempre, unas son mejores que otras. Según el ingeniero de red Paul Gann, decidir cuál es mejor depende de las necesidades de gestión que tenga el negocio y de las propias redes.

nac.jpg

Desde la perspectiva del usuario final, el establecimiento de un Control de Acceso a Redes (NAC) debe ser transparente, es decir, como si funcionase de forma autónoma. Cuando los usuarios se registran en la red, sus sistemas deben ser revisados, en silencio y desde la sombra, para que los niveles de fiabilidad sean los adecuados según la política de seguridad interna de la red.

Entre los ejemplos de lo que un NAC examinaría en un terminal están los parches y funciones, y la actualización de los antivirus y los cortafuegos personales. Sólo en los casos en los que se produce algo fuera de lo normal se informa a los usuarios de que sus sistemas no funcionan bien. En ese caso, lo más normal es que sean guiados a un portal de la intranet donde el sistema recupera los niveles adecuados de seguridad.

Tanto para las pequeñas empresas como para las grandes, son muchas las ventajas de contar con un nivel de seguridad tan dinámico. Una red con NAC no sólo funciona de forma más segura, sino también más productivamente, ajustándose a la normativa establecida y generando menos llamadas al centro de asistencia técnica. Aunque los beneficios de una solución NAC son evidentes, la manera en la que las distintas soluciones hacen el trabajo –dependiendo de si se basan en hardware, si son en línea, fuera de banda, con agente o sin agente- las hace ser algo más complejas.

NAC basada en hardware

Consideremos primero la manera en la que hace su trabajo una solución basada en hardware. Esta forma de NAC suele requerir un dispositivo que opere ya sea en línea o fuera del tráfico de la red. Algunos de estos dispositivos sustituyen a los conmutadores de acceso, mientras que otros operan entre el punto de acceso y los conmutadores de la red. De cualquier manera, existen ciertos cambios en el despliegue, la gestión y la operatividad que hay que tener en cuenta.

En primer lugar, las soluciones basadas en hardware tienen un número inherente de desventajas. La más importante es que crean un único punto de fallo en la red. Pueden también provocar interrupciones en el tráfico y puede que no sean las mejores en redes geográficamente dispersas o altamente segmentadas. El dispositivo no sólo tiene que instalarse en toda la red, sino que cuanto más lejos esté la red, menos visibilidad del tráfico se conseguirá con esta solución. No tiene mucho sentido pensar que se está bien protegido con una NAC cuando no se puede ver o detener a un intruso en una gran subred.

En cuanto a las soluciones fuera de banda, como las que utilizan la red 802.11, también suelen requerir un alto nivel de configuración y cambios de la red y de los puertos para funcionar. Esto no sólo incrementa los costes administrativos sino también los riesgos de error.


Último comentario




0 respuestas a Claves para elegir la mejor solución NAC

Deja un comentario

  • Los campos necesarios están marcados *,
    Tu dirección de correo electrónico no será publicada.

Puedes usar las siguientes etiquetas y atributos HTML: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>