步驟1,用戶終端試圖接入網絡時,首先通過安全客戶端進行用戶身份認證,非法用戶將被拒絕接入網絡;
步驟2,合法用戶將被要求進行安全狀態認證,由安全策略服務器驗證用戶終端安全狀態是否符合基于用戶賬號預定義的安全策略,包括補丁版本、病毒庫版本是否合格,軟件安裝允許是否合格、是否使用代理服務器等信息,不合格用戶將被安全聯動設備隔離到隔離區;
步驟3,進入隔離區的用戶可以進行補丁、病毒庫的升級、卸載非法程序、取消代理設置等操作,直到安全狀態合格;
步驟4,安全狀態合格的用戶將實施由安全策略服務器下發的安全設置,并由安全聯動設備提供基于身份的網絡服務。
從EAD的主要功能和基本原理可以看出,EAD將終端防病毒、補丁修復等終端安全措施與網絡接入控制、訪問權限控制等網絡安全措施整合為一個聯動的安全體系,通過對網絡接入終端的檢查、隔離、修復、管理和監控,使整個網絡變被動防御為主動防御、變單點防御為全面防御、變分散管理為集中策略管理,提升了網絡對病毒、蠕蟲等新興安全威脅的整體防御能力。