![]() |
#1 |
![]() Longhorn Server:
NAP Birçok yeni ürünün piyasa sürüldüğü şu günlerde biz IT Profesyonellerinin işi bir hayli zor. Exchange 2007 ![]() ![]() Sektördeki birçok teknik personel ![]() ![]() Makalenin başlığından da anlayabileceğiniz gibi bahsedeceğimiz konu NAP. Yani “Network Access Protection”. Türkçe olarak “Ağ Erişim Koruması” diyebiliriz. Longhorn server ile gelen yeni bir teknoloji bu. Network kurulumlarında vazgeçilmezlerden olacağı kesin çünkü sistemin devamlılığı konusunda oldukça büyük getirileri var. Öncelikle bunun bir güvenlik teknolojisinden çok bir kontrol mekanizması olduğunun altını çizelim. Tabi dolaylı yollardan güvenlik konusunda da bize yardımcı olmuyor değil. Adından da anlaşılacağı gibi ![]() Peki nedir bu sağlık durumu? Buradaki sağlıktan kasıt bilgisayarın kritik güvenlik mekanizmalarının durumudur. Bunun içinde Updatelerin güncellik durumu ![]() ![]() • Updatelerinin tam olmasını sağlamak • Antivirüs Programının güncel kalmasını sağlamak • İyi konfigure edilmiş bir güvenlik duvarına sahip olmak olduğunu hepimiz biliyoruzdur. İşte NAP bunları bizim için kontrol ediyor ve ağa erişimleri bu özellikler doğrultusunda ve belediğimiz kurallar çerçevesinde çok daha güvenli hale getiriyor. Olayın çalışma mantığına aşağıdaki diagram ile bakalım. ![]() ![]() Bu örnek yapıda görüldüğü üzere her şey bir client’ın ağımıza girmek için DHCP’den ip istemesi ile başlıyor. IP isteğini alan DHCP ![]() ![]() ![]() Microsoft ![]() ![]() • VPN Bağlantıları • 802.1x Altyapısı • DHCP • IPSec Mesela yukarıdaki durumu VPN için düşünürsek ![]() server olacaktı ve gelen VPN Connection istekleri doğrultusunda NPS serverla iletişim halinde olacaktı. IPSec ile kullanımı biraz daha güvenli gibi görünüyor ancak IPSec’in ağa getirdiği ekstra yük unutulamamalı. İstemciler için yeni bir sertifika düzenlenebiliyor. Adı “Sağlık Sertifikası”. Bu durumda sağlıklı oldukları doğrulanan istemcilere ![]() Küçük sistemler için en uygun yöntem ![]() ![]() ![]() Tabi insanın aklına hemen şöyle bir şey geliyor. İstemcinin sağlıklı olduğu doğrulanıp ağa giriyor ancak ağda çalışırken belirli update’leri kaldırıyor yada güvenlik duvarını kapatıyorlar. İşte burada ![]() ![]() Son olarak NAP’ın çalışması için istemcilerde NAP’ın Agent yazılımının olması gerekiyor. Vistada bu dahili olarak geliyor. XP’de de SP2 olan sistemler bu yapıya uygun olarak çalışıyor. Evet Microsoft’un bu yeni teknolojisi ses getireceğe benziyor. Zaten Microsoft seminerlerinde ve toplantılarında iş ortaklarına NAP konusunda güzel projelerin gelebileceği sinyallerini veriyor. Ayrıca Microsoft bu teknolojinin sadece kendine özgü kalmayacağından da bahsediyor. Yani değişik platformlardaki istemcilerinde bu yapı ile entegre çalışabilmesi için uğraştıklarından bahsediyor. Örneğin Cisco ile uzun zamandır bu konu ile ilgili çalışmaları olduğunu ve Cisco Agent Sağlıklıyım dediğinde bunu NAP’ın anlayabildiğini ![]()
__________________
Forumun En ii Cs Cfg Sini İndirmek İçin Tıkla (: TıkLa ! Bir Teşekkürü Cok Gormeyin (: Why So SeriouS ? ![]() |
|
![]() |
![]() |
Etiketler |
access, nap, network, protection |
|
|