.: Centra wiedzy :. Aktywuj swój bezpłatny dostęp!   .: Computerworld.pl :.
     w 
Zaloguj się
Zarejestruj się
 
KATALOG TEMATYCZNY
 
 
IDG.pl
PC World
CEO
CIO
CFO
CMO
CSO
NetWorld
Macworld
Playlista
Digit
Kino Domowe - DVD
Tips & Tricks
Gamestar
IT Partner
Internet Standard
Job Universe
ZOOM
Fotografia
Cyber
CyberJoy
Digital Life


 
WIADOMOŚCI

NAC: ochrona, a nie uciążliwość w codziennej pracy
Józef Muszyński , IDG News Service

(2008.08.14)
Efektywne reguły polityki NAC musza spełniać zarówno wymogi bezpieczeństwa jak i biznesu. Jeżeli NAC będzie zbyt uciążliwą przeszkodą w dostępie sieci, to stanie się też złą inwestycją, obwinianą za obniżanie wydajności pracowników potrzebujących w swojej pracy szybkiego dostępu do sieci.

Niewłaściwie dobrane reguły polityki NAC, wybrane do implementacji przez zarządców sieci, mogą spowodować, że NAC stanie się technologia niepożądaną. Jeżeli polityki te wymuszają np. najnowsze sygnatury wirusów, wtedy potrzebne są efektywne środki do ich rozprowadzania, najlepiej nie w takich momentach, kiedy użytkownik próbuje uzyskać kontrolę NAC, która pozwoli mu na dostęp do sieci w celu wykonać pilnego zadania.

Dopuszczenie, aby indywidualne maszyny mogły mieć pewne opóźnienie w instalowaniu nowych sygnatur może łatwo usunąć ten problem, ale wymaga oceny ryzyka. Czy uaktualnienia sygnatur warte jest potencjalnego zdenerwowania czekającego użytkownika końcowego? Jest to problem, który trzeba rozważyć przy wdrażaniu NAC. Nawet zautomatyzowane uaktualnianie, wymagające niewielkiego wysiłku ze strony użytkownika, powoduje, iż musi on jednak czekać na zakończenie takiego procesu i to może stać się istotnym problemem.

Podobnie bieżąca ocena zachowań użytkownika końcowego i reguły polityki, które mogą prowadzić do zablokowania dostępu w oparciu o to co użytkownik robi w sieci, także muszą być bardzo dokładnie przemyślane. Zakres niewłaściwych zachowań w sieci - oraz fakt, że może to być zachowanie nieświadomie lub wprowadzające w błąd, a nie złośliwe - wymaga szczególnie ostrożnego podejścia do projektowania reguł polityki w tym zakresie.

W zależności o wykrytej nieprawidłowości, ostrzeganie użytkownika - np. przez wyskakujące okienka - że jego zachowanie jest niewłaściwe i podejrzane, może być lepszym pomysłem niż wyrzucenie go z sieci.

Ustawienie polityk NAC, spełniających zarówno wymogi bezpieczeństwa, jak i biznesu, jest podstawowym zadaniem, które należy wykonać, aby osiągnąć efektywne wdrożenie tej technologii. Wymaga ono zaangażowania nie tylko zespołów IT, odpowiedzialnych za urządzenia końcowe, sieć i bezpieczeństwo, ale także przedstawicieli "strony biznesowej" przedsiębiorstwa.




więcej wiadomości
wersja do wydruku
wersja do wysyłki
 
Zobacz też:
Aktualności
Artykuły

 
Rośnie popularność usług outsourcingu w polskich firmach(2008.11.18)
Największy wzrost nakładów na outsourcing jest spodziewany w sektorze finansowym oraz branżach budowlanej i energetycznej. Duże polskie firmy najczęściej korzystają z outsourcingu obsługi informatycznej i procesów back-office. Głównym powodem wykorzystania outsourcingu pozostaje chęć koncentracji na podstawowej działalności biznesowej.
 
CA kupuje dostawcę zarządzania tożsamością(2008.11.17)
Firma ogłosiła podpisanie porozumienia o przejęciu Eurekify - dostawcy rozwiązań zarządzania tożsamością i dostępem opartego na rolach.
 
Microsoft podpisze umowę z Verizon?(2008.11.12)
Wall Street Journal donosi jakoby firma Microsoft była coraz bliżej podpisania umowy z Verizon Wireless. Przedmiotem porozumienia ma być domyślny dostawca usługi wyszukiwania w telefonach komórkowych.
 
itSMF: Procesy wymagają poświęcenia(2008.11.07)
Wielu szefów IT zastanawia się jak zorganizować dział IT, aby mógł skutecznie realizować swój najważniejszy cel - zapewniać bezpieczeństwo realizacji procesów biznesowych. Odpowiedzią może okazać się podejście procesowo-usługowe.
 
TP SA zapłaci karę sprzed pięciu lat(2008.11.06)
Sąd Najwyższy zadecydował, że Telekomunikacja Polska będzie musiała zapłacić karę za praktyki monopolistyczne w wysokości 20 mln zł, nałożoną na firmę przez UOKiK.
 
Allegro przeznaczy 11,5 mln zł na rozbudowę serwerowni(2008.11.04)
Komputronik podpisał umowę z QXL Poland, której przedmiotem jest "dostawa infrastruktury sprzętowej dla celów rozbudowy platformy, która obsługuje portal Allegro.pl".
 


WHITE PAPERS
Czy można uprościć zarządzanie IT?
Enterprise IT Management (EITM) to wizja ujednolicenia i uproszczenia zarządzania korporacyjnym środowiskiem IT. Dzięki niej działy IT mogą lepiej kontrolować ryzyko i koszty, poprawiać jakość usług i wiązać kwestie IT z potrzebami biznesowymi firmy.
Przeczytaj bezpłatny White Paper


Inwestycje w IT a efektywność firmy
Badanie przeprowadzone na zamówienie firmy Accenture wśród 319 Dyrektorów Informatycznych (Chief Information Officers) objęło swoim zasięgiem Stany Zjednoczone, Wielką Brytanię, Francję, Niemcy, Włochy i Argentynę. Badanie przeprowadziła jedna z najlepszych na świecie agencji badawczych, NOP World, wchodząca w skład GfK Group.
Przeczytaj bezpłatny White Paper

 
Wiadomości     Wywiady     Badania i analizy     Case Study     Felietony     Archiwum     Raporty     Programy     White Papers
O nas | Kontakt | Redakcja | Regulamin | Reklama | Ochrona prywatności
Zasoby premium - nie masz uprawnień dostępu: zapłać SMSem, zarejestruj się
Zasoby premium - dostęp przyznany
Copyright 1999 - 2008 IDG Poland SA. Wszelkie prawa zastrzeżone. Publikacja całości lub części zamieszczonych materiałów w jakiejkolwiek formie bez pisemnej zgody IDG Poland SA jest zabroniona. Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.

Korzystanie z serwisu Computerworld Online jest jednoznaczne z wyrażeniem zgody na następujące warunki obsługi. Serwis realizuje wytyczne ASME oraz uzupełnienia IDG dotyczące zasad publikacji w mediach elektronicznych. Prosimy też o zapoznanie się z ochroną prywatności.


Computerworld na świecie: Niemcy: Computerwoche | USA: Computerworld |