安全也要“易”,谈NAC的硬件化

 说到NAC网络访问控制,浮现在我们脑海中的应该就是软件+硬件的构成方式,即用软件作为核心的策略决策点,硬件作为策略执行点,这也是标准的NAC构成方式,纵观业界的主流产品,无论Cisco的C-NAC、Juniper的UAC,还是国内的锐捷GSN、H3C的EAD等等,均是如此架构。

提到这种架构,让人最为头大的莫过于部署,这里的部署,不是指整套解决方案的部署,而是对于核心软件系统的部署,其难点来自于几个方面:

1,TCO即总体拥有成本。凡NAC类产品,其技术含量较高,价格当然也不菲,但对于一个用户来说,该软件的价格还不只是拥有它的TCO,既然是软件架构,那么一定需要一台服务器喽,动辄几万块的预算,不是小数目。有了服务器还不行,还要操作系统和数据库,目前很多NAC软件都是基于Windows Server和SQL Server的,这两个东西也不便宜,微软零售价最便宜的Windows Server版本要6000块左右,而SQL Server更是达到了可怕的15万之巨。这样算来,一套NAC软件的TCO就已达到了二三十万了,远不是仅仅该软件本身所体现出来的那十几万元。

2,部署实施复杂度。装这个软件跟装一般的软件区别不大,面对一个空服务器,你少不了安装操作系统、数据库和调试的时间,不要小看这些时间,基本上2个小时是少不了的,前提还是不要出什么问题,例如驱动问题之类的。然后才是装NAC管理软件,这样算来,基本上一天时间还是要的。

3,维护复杂。对于NAC软件系统的维护,由于其构建在服务器、操作系统和数据库之上,因此也变得繁复了很多,大部分问题都不是软件本身的,而是由操作系统或者数据库配置不当,或者漏洞之类导致的,所以维护变成了一个庞大的工程。

4,安全堪忧。说起来NAC本身是做安全的,但NAC软件本身的安全又怎么负责呢,一个开放的服务器,如果有多名管理员的话,那风险就太大了,随便谁对服务器做了什么不当的配置,都会导致NAC服务器的宕机,其后果就是全部无法上网,影响巨大啊。

上述四条,其实也是很多用户畏惧NAC,不敢上NAC的原因,也是NAC在中国叫好不叫座的一个重要因素。

其实,想要解决上述问题,没有想象那么难,思路很简单——硬件化,而硬件化的过程也很简单:

1,将NAC软件切换到开源数据库和操作系统

2,将全套软件连同操作系统和数据库灌入工控机/服务器中,打包交付给客户

经过以上两步,NAC软件瞬间完成了硬件化,上述四个问题得到了有效的解决,部署速度大幅提升,难度大幅下降,TCO大幅降低。

当然,硬件化的产品也有其局限性,那就是性能局限,所以一个硬件平台,只能适用于一定数量的用户范围,当然,基于802.1X协议的认证体系,其本身对于服务器的压力还是很小的,所以现在主流的平台,带机数都能达到上千的水准。

以上就是NAC硬件化的思路,欢迎大家讨论

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/297408.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

只有成年人才懂的“爽”,一定要安利给每一个人

▲ 点击查看在日常生活中,诸位是不是经常遇到这些问题:打球扭伤、骑车摔伤、跑步拉伤、户外受伤。或者经常伏案工作,一天上班下来,感觉肩膀酸痛到僵硬,对什么事都提不起兴趣。回到家腰酸、背疼,随便做个伸展…

xml.query() 实例演示

xml.query()函数,XQuery表达式可以返回xml一个单一的元素或是所有元素。 我们继续使用上一篇所创建表[dbo].[tbDevLanguage] http://www.cnblogs.com/insus/archive/2012/02/25/2367668.html 首先我们演示Query所有元素,注意一下查询节点,返回…

mysql xa 演示_mysql的XA事务恢复过程详解

mysql数据库开机报错:InnoDB: The log sequence number in ibdata files does not matchInnoDB: the log sequence number in the ib_logfiles!100224 12:24:20 InnoDB: Database was not shut down normally!InnoDB: Starting crash recovery.InnoDB: Reading tabl…

图像处理前沿技术_深入浅出人工智能前沿技术—机器视觉检测,看清人类智慧工业...

早在50年前,工业机器人就已经横空出世,给人类带来更多的方便与可能。今天,工业机器人正以迅猛的发展速度替代人工,从事繁重及枯燥的工作,并且向着更智能的方向在发展,而服务机器人,将会是下一个…

最全高考分数线出炉!!查了分后,这届学生为了过线真是太拼了.......

全世界只有3.14 % 的人关注了爆炸吧知识2020年高考成绩今天可以查了!你还记得自己查分那天是什么心情吗?反正超模君当年是想看却又不敢看表面越是想要云淡风轻内心就越不受控制的心跳失控转眼过去了许多年又到了高考放榜的日子在这么欢乐的日子里怎么能缺…

学习笔记之web worker

当在 HTML 页面中执行脚本时,页面的状态是不可响应的,直到脚本已完成。web worker 是运行在后台的 JavaScript,独立于其他脚本,不会影响页面的性能。您可以继续做任何愿意做的事情:点击、选取内容等等,而此…

让人难以置信的HTML5和JavaScript实验

Google的 Chrome实验室收集了很多让人难以置信的基于 HTML5 Canvas 和 JavaScript 的实验项目,里面的例子都很独特,让人惊叹。我从未想过结合 HTML 和 JavaScript 能实现这么强大的效果。今天,本文与大家分享其中9个很棒的例子,为…

22468!Windows 11新预览版发布:旧版系统支持十月终止请速升

面向 Dev 频道的 Windows 预览体验成员,微软现已发布 Windows 11 预览版 Build 22468。Windows 11 Insider Preview Build 22468 主要变化如下:1.此前 Dev 频道推送的所有 Windows 11 预览版将于 2021 年 10 月 31 日到期,请立即更新到 Windo…

influxdb mysql对比_InfluxDB和MySQL的读写对比测试

今天进行了InfluxDB和MySQL的读写对比测试,这里记录下结果,也方便我以后查阅。操作系统: CentOS6.5_x64InfluxDB版本 : v1.1.0MySQL版本:v5.1.73CPU : Intel(R) Core(TM) i5-2320 CPU 3.00GHz内存 &#x…

python搭建selenium_了解搭建selenium安装以及配置环境

之前带大家了解过很多关于python的安装程序,本期也不例外,现在就带大家了解selenium的安装教程以及配置内容。安装包:python开发工具:pyCharm开源版本Python安装过程:1、双击已下载的python安装包,进入第一…

Zabbix Maintenance 维护周期

为什么80%的码农都做不了架构师?>>> 概述 你可以定义维护周期在主机或主机组里。这里有2种维护状态,一种是停止对目标的监控数据的收集,一种是继续对目标的监控数据的收集。 当不想收到维护中的服务器的报警时候,需…

女生心中的理想男生!这些条件你符合几条?

1 女生心中的理想男生2 女人购物&男人购物3 好像有点混乱4 哥们和我女朋友整天打打闹闹,真无聊。5 分手吧6 妈妈专属头像-!你点的每个赞,我都认真当成了喜欢

统计信息的备份

一般重新收集table 或index 都会有风险,需要把之前的统计信息备份下,万一收集后performance 没有之前好,已经将备份的统计信息导入快速恢复。 创建统计信息备份表 begin dbms_stats.create_stat_table(ownname > SYSTEM,stattab > STAT…

mysql 定义XML字段_MyBatis之基于XML的属性与列名映射

上一博客主要是对单表的增删改查,比较简单,而且每个属性与table表的列都是一一对应名字也一样,今天主要学习属性与table表列名不一致的处理,主要有两种一是属性与列名不一致,二是枚举的情况,这里暂时考虑的…

jQuery Pagination Ajax分页插件中文详解

参数 参数名描述参数值maxentries总条目数必选参数,整数items_per_page每页显示的条目数可选参数,默认是10num_display_entries连续分页主体部分显示的分页条目数可选参数,默认是10current_page当前选中的页面可选参数,默认是0&am…

Dapr闪电说 - Dapr落地云原生架构

你认识Dapr么?出自微软,面向社区,开源的云原生工具Dapr已经发布多时了,你了解Dapr的相关知识么?无论你是.NET程序员还是Python ,或者Java ,还有Go等都可以用Dapr来完成你的云原生场景。本次闪电…

uboot移植9个步骤_不知道具体的新房装修步骤?9个步骤教你吃透装修

最近有同学准备装修新房了,不知道具体的装修步骤是怎么样的,需要花多少预算?装修时间要多久?其实这也不奇怪,很多没有装修经验的朋友对这方面都不太了解的,今天分享一般装修的流程工序,希望能给…

Lucas 定理

Lucas 定理:n、m是非负整数,p是素数。那么: 1、C(n,m)% p Lucas(n,m,p) 2、Lucas(n,m,p) (C&…

太牛了,原来古人是这样铸造钱币的。。。

全世界只有3.14 % 的人关注了爆炸吧知识古代钱币是怎么做出来的呢?今天与各位说说古钱币的铸造工艺,抛砖引玉让大家更多了解假货的鉴别特点。关于古代钱币铸造工艺的记录文献资料,遗留极少。关于母钱翻砂技术,最早的史料见于明代宋…

渲染终极者 finalRender R3.5 SE for 3ds max/design 2009/2010/2011 32位/64位 汉

中文名: 终级渲染器 渲染终极者 finalRender R3.5 SE for 3ds max/design 2009/2010/2011 32位/64位 顶渲简体中文版 资源格式: 压缩包 版本: R3.5 发行时间: 2010年 制作发行: 原创:cebas VISUAL TECHNOLOGY Inc 中文:顶渲 Ma5 www.toprender.com 地区: 德国 语言: 简体中文,…