Últimos artículos

Amazon podría abrir su propia tienda física este año

Según rumores, la tienda física de Amazon, al estilo del Apple Store, podría inaugurarse a la vez qu...

Leer más

Récord de ventas de smartphones en el último trimestre de 2011

El lanzamiento del iPhone 4S y el éxito de otros terminales como el Samsung Galaxy S II han ayudado ...

Leer más

Symantec lanza un nueva generación de NetBackUp y BackUp Exec

Entre las novedades más destacadas que ofrecen las nuevas versiones de las soluciones es la reducció...

Leer más

Los usuarios de iPad, más satisfechos que los de Kindle Fire

Los que más valoran los seguidores del Kindle Fire es su precio y el color de su pantalla y lo que u...

Leer más

Últimos artículos

Y estos son los primeros juegos disponibles en Windows Store

Se trata de la respuesta de Microsoft a AppStore y Android Market. Ya sabemos cuáles serán los prime...

Leer más

Un hacker publica códigos fuente de Symantec tras fallar su intento de chantajear a la compañía

¿Sabes cuando en las pelis amenazan con descubrir un terrible secreto si alguien no afloja la mosca?...

Leer más

Marte no tuvo agua… tuvo dos océanos

En unas semanas tendremos cabalgando por nuestras pantallas a “Jonn Carter” (de Marte, aunque en el ...

Leer más

Como fue el arresto de Kim Dotcom al más puro estilo peli de acción

Cuando el FBI cerró Megaupload, a usuarios de Internet de todo el mundo se les quedó cara de perplej...

Leer más

Últimos artículos

Así Apple podría perder 1.600 millones de dólares con el iPad

Apple podría estar usando de forma ilegal el nombre comercial iPad en China: un jurado ya ha sentenc...

Leer más

Unifique Virtual y Físico

Con el reclamo de “únete a la revolución de Symantec contra la explosión de los datos”, la compañía ...

Leer más

Nuevo culebrón en camino: Acer demanda a Gianfranco Lanci por quebrantamiento de contrato

Lanci se ha pasado a Lenovo y ha roto un contrato firmado con Acer antes de dejar la compañía. El mu...

Leer más

Xerox cierra 2011 con 1.000 patentes nuevas

La compañía invierte 1.500 millones de dólares al año en innovación. Xerox acaba de hacer público el...

Leer más

Últimos artículos

Apple quiere terminar con la corrupción en su App Store

Apple ha publicado un comunicado en el que alerta a los desarrolladores para que eviten llevar a cab...

Leer más

El hacker del código de Norton es engañado por un agente de la ley

YamaTough, el hacker responsable del robo de parte del código de productos de Norton, ha sido atrapa...

Leer más

Crean una tablet ultrarresistente gobernada por Ubuntu

Con el nombre de Trimble Yuma, la empresa americana SDG Systems ha puesto a la venta una tableta ult...

Leer más

¿Se acerca el fin de los auriculares tradicionales?

Un grupo de investigadores japoneses ha creado un prototipo de auriculares inteligentes que detectan...

Leer más

[x]Cerrar

nac

Cómo elegir la mejor solución de Control de Acceso a la Red (NAC)

Desde los basados en hardware, en agentes software hasta los que funcionan sin agentes e incluso las de tipo dinámico, todos ellos tienen en común mejorar la seguridad de nuestra red pero, ¿cuál elegir?

Para elegir la solución más adecuada, los directores de TI necesitan evaluar los objetivos que ha de cumplir su control de acceso a la red, incluido el nivel de seguridad deseable frente a las funcionalidades. Nuestro colaborador del Knowledge Center, Stance Lum, nos explica qué necesitan saber los directores de TI para elegir la mejor solución de control de acceso a la red según su tipo de entorno.

Unos pocos podrían argumentar que el control de acceso a la red (NAC, Network Access Control) no mejora la seguridad. Sin embargo el NAC examina e identifica rápidamente a esos usuarios que no deberían poder acceder a nuestra red, al tiempo que se asegura de que funcionen políticas tan cruciales como los ajustes del firewall, o que los antivirus y parches de seguridad de los equipos estén actualizados. Cuando funciona bien el NAC proporciona una red con tráfico limpio de infecciones por malware y otros muchos riesgos asociados con las brechas de seguridad.

¿Lo malo? Sí, siempre hay algo malo: se ha demostrado que muchas de las soluciones NAC son realmente caras de implementar y gestionar. En este artículo te diremos qué es lo que necesitas saber para determinar cual es la mejor opción NAC según tu tipo de entorno. Pero antes de entrar en ello, tenemos que hacer un rápido repaso a los cuatro tipos fundamentales de NAC:

1.- NAC basado en hardware: Tanto si es “in-line” o “out-of-band”, esta opción necesita habitualmente de un appliance que tendrá que estar instalado en casi cualquier ubicación donde sea preciso contar con NAC. Algunos de estos appliances han sustituido a los switch de acceso, mientras que otros operan entre la capa de acceso a red y los switches de red.

2.- NAC basado en agentes software: El siguiente paso es el basado en pequeños programas residentes en los ordenadores y dispositivos, instalándose estos agentes en cada uno de los sistemas que deban ser controlados por el NAC. Dichos agentes escanean y monitorizan el dispositivo, generalmente enviando los resultados a un servidor central. Los sistemas que no cumplen con los requisitos no tendrán autorización de acceso a la red, y a menudo se les envía algún tipo de medida correctora para que cumplan las directivas de seguridad.

3.- NAC sin agentes software:
El NAC sin agentes es otra de las variantes, y consiste en partes software que se ejecutan puntualmente. Con esta configuración, la idea es que un agente temporal (generalmente algún tipo de control ActiveX) escanee el cliente periódicamente en búsqueda de vulnerabilidades o incumplimientos en la política de seguridad. Los resultados del escaneo son enviados al servidor central de políticas, y se ejecuta una acción si es necesario en caso de que el sistema no cumpla con los requerimientos. Cuando el proceso se completa, el agente se descarga.

4.- NAC dinámico: Llegamos al NAC dinámico, que utiliza agentes sólo en un porcentaje determinado de equipos. También se conoce como NAS peer-to-peer, siendo una opción que no requiere cambios a nivel de red o software que deba ser instalado en cada equipo. Los agentes, que en ocasiones pueden llegar a ser obligatorios, son instalados en sistemas seguros. A partir de aquí, como una verdadera fuerza policial, sólo necesitas controlar el cumplimiento de una serie de normas y leyes en la red, para hacer que la “población” cumpla las reglas.

Tanto si seleccionas la opción hardware, con agentes software, sin agentes o de NAC dinámico, necesitas evaluar los objetivos del despliegue NAC, tales como el nivel de seguridad frente a la facilidad de administración, u otras cuestiones que dependen del tamaño de la compañía o la red.


Último comentario




0 respuestas a Cómo elegir la mejor solución de Control de Acceso a la Red (NAC)

Deja un comentario

  • Los campos necesarios están marcados *,
    Tu dirección de correo electrónico no será publicada.

Puedes usar las siguientes etiquetas y atributos HTML: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>