成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關注微信公眾號

繞過網絡訪問控制
2008-04-01   

網絡訪問控制NAC(Network Access Control)算是一種新一代的安全訪問技術,相比傳統的被動防御來說,增加了主動性,從以前的默認允許走向更加嚴格的默認拒絕。簡單的說有兩個主要組件,一是能夠監測到網絡上有新網元的訪問,二是能夠判斷新訪問的網元是否符合網絡的安全策略。針對這個概念很多廠商都提出了自己解決方案,但可惜的是目前沒有一個相應的規范,不過最近的新聞說針對設備的思科NAC方案和偏重主機的微軟NAP方案已經結成同盟,形成互補。

今天湊巧看到一篇短小的Bypass NAC system的白皮書,挺有意思摘錄一下:

對于繞過NAC的控制主要還是從其實現技術和架構來入手:對于實現如何監測新網元的訪問,主要有以下幾種方法:

1.DHCP代理:用戶訪問網絡會發起DHCP請求,通過DHCP代理劫持用戶的請求,給其一個隔離區的地址段,然后對其進行安全策略檢查,符合就重新分配地址,不符合就放在隔離區。當然還可以增加認證,這樣不用安裝軟件,劫持其DNS請求,所有請求都會轉向認證頁面。

2.廣播偵聽:用戶訪問網絡會發起ARP之類的廣播請求,通過偵聽此類廣播來判斷

3.思科NAC架構:思科則用其設備上的優勢,通過交換機支持802.1x來對訪問網元進行控制,當然還有交換機二層,路由器三層等對數據包的控制

4.NAC硬件:這個有點類似IDS,通過硬件帶內或者帶外偵聽數據流量來判斷,而對于網絡安全策略的堅持,基本分為兩種,一種就是客戶需要安裝軟件先,通過軟件來檢查用戶的系統,二種就是通過漏洞掃描來檢查用戶的系統在對NAC主要使用的技術了解以后就是如何利用這些技術的缺陷來繞過這些控制,當然這些問題也可以作為你NAC選型的要求來考慮:用戶配置靜態IP是否能夠繞過?用戶設置虛假DHCP服務器是否能劫持合法用戶請求?合法主機使用NAT技術可否能讓后面的非法主機訪問?需要安裝軟件的話是否支持所有系統?IP或者MAC欺騙是否有效?總會有一些排出在規則之外的特殊訪問主機,是否會有被濫用的可能?如果主機使用了防火墻,對主機訪問的安全評估還是否有效?是否有可能欺騙安裝在主機上的監控軟件?......


熱詞搜索:

上一篇:設置服務器的訪問控制
下一篇:網絡訪問控制應該包括什么?

分享到: 收藏
主站蜘蛛池模板: https://www.douyin.com| 电影《在路上》完整版在线播放| 李洋演员个人简介图片| 一个蛋挞的热量| 电影《神童》| 美丽分贝 电视剧| 好妻子全集免费完整版电视剧在线观看| 182tv在线视频| 电影后妈| 珂尼娜| 屁屁视频| 欧美gv网站| 欲望中的女人电影| 蕾切尔·布罗斯纳罕| 阴道| 抖音网页版官网| 权欲| 爱来爱去微电视完整| 猎魔人第三季 电视剧| 杨采钰电影| 赫伯曼电影免费观看| 地火电视剧38集| 二年级aab词语| 秀人网朱可儿| 寄宿生韩国电影| 哈尔的移动城堡免费完整版| 少年派1主演名单| 下巴有个凹陷| 哦秀贞| 幼儿园课题研究| 扭扭棒卡皮巴拉教程| 蜘蛛侠5| 缱绻少年人| 电影《追求》| 麻花影业| 大场久美子| 汤唯和梁朝伟拍戏原版视频在线观看| 中秋节的作文| 杨子姗演过的电影电视剧| 韩国电影《甜性涩爱》| 雳剑 电视剧演员表|