Últimos artículos

TP-Link y Diode firman un acuerdo de distribución

Diode empezará a distribuir los productos de networking de TP-Link para el mercado de consumo y le a...

Leer más

Imation se hace cargo del negocio de USB seguros de McAfee

McAfee ha cedido su negocio de USB cifrados a Imation, que será el encargado de vender tanto los pro...

Leer más

Los servicios IT Outsourcing crecen impulsados por la nube

El crecimiento se debe, en gran medida, a la contratación de servicios cloud en los países desarroll...

Leer más

Microsoft lanza So.cl, su red social para el mundo académico

Aunque Microsoft insiste en que So.cl está dirigido sólo a la comunidad estudiantil, muchos creen qu...

Leer más

Últimos artículos

Seguimos con esos alocados adolescentes rusos que se suben a lo más alto que encuentran

No es la primera vez que unos rusos con granos en la cara y poco temor a las alturas se encaraman a ...

Leer más

Así serian Los Vengadores si fuesen obra de Pixar

Si este año “Los Vengadores” está rompiendo todos los records de taquilla (ya han superado los 200 m...

Leer más

Esta es la razón de que el cargador de Apple sea tan caro

Algunos se preguntan qué tienen los productos Apple para tener unos precios tan elevados y, aparente...

Leer más

Ya tenemos el primer trailer de “Skyfall”, la nueva peli de 007

No hace mucho nos llegó la primera imagen oficial de “Skyfall“, la nueva entrega de las aventuras de...

Leer más

Últimos artículos

Microsoft introduce mejoras para la versión más madura de Windows 8

Los de Redmond han incluido mejoras en las interfaces y funcionalidades de algunas apps.Si todo marc...

Leer más

Europa urge a Google a terminar con el abuso de posición dominante

Si la compañía no toma medidas o éstas no son consideradas satisfactorias por la UE, será sancionada...

Leer más

Europa urge a Google a terminar con el abuso de posición dominante

Si la compañía no toma medidas o éstas no son consideradas satisfactorias por la UE, será sancionada...

Leer más

Las ventas móviles globales caen un 9%

Apple y Samsung aglutinan el 45,7% del total. Las ventas de móviles a nivel global han caído un 9% i...

Leer más

Últimos artículos

Qualcomm ficha al antiguo CTO de AMD

La empresa china Qualcomm quiere dar impulso a su negocio de chips gráficos y para ello ha pescado c...

Leer más

Microsoft lanza la beta de su red social

Con el nombre de So.cl, Microsoft acaba de estrenar la beta de su nueva red social, un proyecto con ...

Leer más

Yahoo! reduce su participación en el grupo Alibaba

El portal californiano vive tiempos difíciles y hoy se ha sabido que venderá la mitad de su particip...

Leer más

RunCore presenta un disco duro autodestructible

La empresa china RunCore acaba de lanzar al mercado el disco SSD apodado InVincible, un revolucionar...

Leer más

[x]Cerrar

Claves para elegir la mejor solución NAC

NAC con agente y sin agente
Otra solución es la que se basa en un agente. Nadie quiere tener que instalar, actualizar y mantener otra aplicación endpoint. Es una carga adicional para el equipo de TI y un catalizador más para las hordas de llamadas al servicio técnico.

La ventaja de utilizar un agente es que, dado que residen en el terminal, se puede realizar un escrutinio de mayor nivel, lo que debería ayudar a mejorar la seguridad. La realidad es que los agentes pueden ser la solucion disponible menos disruptiva, sobre todo en lo que respecta al tráfico de red. Esto es debido a que el agente funciona silenciosamente en la parte de atrás, limitándose a enviar actualizaciones periódicas al archivo de política del servidor y asegurándose de que todo esta protegido. Aún así no podemos negar la evidencia: nadie quiere instalar otra aplicación, por mucho que esto mejore la seguridad.

Así que la siguiente solución es la que no utiliza un agente. Una solución NAC tradicional sin agente implica escanear el sistema en busca de vulnerabilidades o evaluaciones de la política de seguridad, o ambas cosas, en los endpoints, antes de dar acceso total a la red. Ni que decir tiene que esto puede provocar demasiado stress en el tráfico de redes muy congestionadas. Los resultados del escaneo se envían al servidor de política y se toman acciones, si son necesarias, en los sistemas que no cumplen con las medidas necesarias.

La ventaja de una NAC sin agente es obvia: no es necesario instalar agentes. Desgraciadamente, no es tan simple. Siempre hay un “pero” y, en este caso, las soluciones sin agente no son una manera fiable de evaluar todo el estado del endpoint. Además, dado que la identidad no puede asegurarse examinando el tráfico de la red, los usuarios pueden ser engañados con esta táctica.

NAC dinámica
Así que sólo nos queda la NAC dinámica. Con esta solución existen agentes pero sólo se instalan en una parte del sistema. Conocida también como NAC “p2p”, esta solución no necesita que se hagan cambios en la red o el software para su instalación en todo el sistema. Los agentes se instalan en sistemas de confianza y, como si se tratarán de una verdadera fuerza policial, sólo se necesita que un número pequeño de ciudadanos actúen como tal para asegurar que todos los demás cumplan con las normas. De esta forma, es posible alcanzar el alto grado de seguridad asociado a los agentes y todos los beneficios de un NAC –sin la molestia de las soluciones basadas en hardware ni la necesidad de desplegar software en cada dispositivo de la red-.

Además, supón que se instala un número de “policías” en los equipos de sobremesa miembros de una LAN y que un sistema no verificado intenta entrar en la red. Estos policías restringirán el tráfico de la red hasta que el peligro desaparezca. Además, los agentes se comunicarán continuamente con el servidor central de política para aplicar medidas correctoras, si fuese necesario. Por tanto, un sistema podría quedar totalmente en cuarentena o ser bloqueado desde ciertos segmentos de la red, o permitir sólo el acceso a Internet.

Como podrás ver, existen grandes diferencias en la manera en la que un sistema NAC funciona. Es importante que evalúes las opciones para encontrar la solución NAC más efectiva para tu red, que será también la más barata de gestionar.


Último comentario




0 respuestas a Claves para elegir la mejor solución NAC

Deja un comentario

  • Los campos necesarios están marcados *,
    Tu dirección de correo electrónico no será publicada.

Puedes usar las siguientes etiquetas y atributos HTML: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>