Geri git   CurcunaForum.Org > Bilgisayar - İnternet > Network ve internet
Kayıt ol Yardım Topluluk

Network ve internet Network ve internet hakkında herşey.

 
 
LinkBack Seçenekler Stil
Prev önceki Mesaj   sonraki Mesaj Next
Alt 05-12-2010   #1
Profil
Üye
 
-TheTveT* - ait Kullanıcı Resmi (Avatar)
 
Üyelik tarihi: Feb 2007
Yaş: 35
Mesajlar: 2.648
Üye No: 15

Seviye: 41 [♥ Bé-Yêu ♥♥ Bé-Yêu ♥♥ Bé-Yêu ♥♥ Bé-Yêu ♥♥ Bé-Yêu ♥]
Canlılık: 0 / 1002
Çekicilik: 882 / 53106
Tecrübe: 10

Teşekkür

Teşekkürler: 0
0 Mesajina 0 Tesekkür Aldi
Rep
Rep Puanı : 1504
Rep Gücü : 36
İtibar :
-TheTveT* has a brilliant future-TheTveT* has a brilliant future-TheTveT* has a brilliant future-TheTveT* has a brilliant future-TheTveT* has a brilliant future-TheTveT* has a brilliant future-TheTveT* has a brilliant future-TheTveT* has a brilliant future-TheTveT* has a brilliant future
Standart Network Access Protection (NAP)

Longhorn Server:
NAP


Birçok yeni ürünün piyasa sürüldüğü şu günlerde biz IT Profesyonellerinin işi bir hayli zor. Exchange 2007Click the image to open in full size. Windows VistaClick the image to open in full size. Office 2007 Ailesi ve Microsoft’un yeni güvenlik çözüm yelpazesi ForeFront Security bunlar arasında en çok dikkat çekenler gibi görünse de asıl bomba en gerilerden geliyor.
Sektördeki birçok teknik personelClick the image to open in full size. henüz bu ürünleri bile görmemişken; beklenen o büyük lansman çok yaklaştı. Evet Microsoft’un yeni server platformu Code Name: “Longhorn” büyük yeniliklerle padoktan çıkıp StartingBox’taki yerini almaya hazırlanıyor. HoşClick the image to open in full size. Türkiye de yeni server ürününe geçiş ne derece hızlı olur bilinmez ama biz tedbirimizi önceden almalı ve yeni gelecek teknolojilere aşina olmalıyız diye düşünüyorum.

Makalenin başlığından da anlayabileceğiniz gibi bahsedeceğimiz konu NAP. Yani “Network Access Protection”. Türkçe olarak “Ağ Erişim Koruması” diyebiliriz. Longhorn server ile gelen yeni bir teknoloji bu. Network kurulumlarında vazgeçilmezlerden olacağı kesin çünkü sistemin devamlılığı konusunda oldukça büyük getirileri var.

Öncelikle bunun bir güvenlik teknolojisinden çok bir kontrol mekanizması olduğunun altını çizelim. Tabi dolaylı yollardan güvenlik konusunda da bize yardımcı olmuyor değil. Adından da anlaşılacağı gibiClick the image to open in full size. ağımızdaki bilgisayarların sağlık durumunu kontrol ederek belirlediğimiz sağlık kuralları çerçevesinde ağa erişimlerine izin veriyor yada bu kuralların yerine getirilmesi için istemcilere yardımcı oluyor ve çözümler üretiyor.

Peki nedir bu sağlık durumu? Buradaki sağlıktan kasıt bilgisayarın kritik güvenlik mekanizmalarının durumudur. Bunun içinde Updatelerin güncellik durumuClick the image to open in full size. antivirüs programlarının güncellik durumuClick the image to open in full size. güvenlik duvarının durumu gibi özellikler yer alır. Sağlıklı bir bilgisayar için ilk yapmamız gerekenlerin ;

• Updatelerinin tam olmasını sağlamak
• Antivirüs Programının güncel kalmasını sağlamak
• İyi konfigure edilmiş bir güvenlik duvarına sahip olmak

olduğunu hepimiz biliyoruzdur. İşte NAP bunları bizim için kontrol ediyor ve ağa erişimleri bu özellikler doğrultusunda ve belediğimiz kurallar çerçevesinde çok daha güvenli hale getiriyor.

Olayın çalışma mantığına aşağıdaki diagram ile bakalım.
Click the image to open in full size.Orjinal Boyutunda Açmak İçin ( 603x424 ve 19KB ) Buraya TıklayınClick the image to open in full size.

Bu örnek yapıda görüldüğü üzere her şey bir client’ın ağımıza girmek için DHCP’den ip istemesi ile başlıyor. IP isteğini alan DHCPClick the image to open in full size. IP vermeden önce clientin üzerinde çalışan SHA (System Healt Agent) ile oluşturulan sağlık bilgisini NPS’e (Network Policy Server/Longhorn) iletiyor. Bu Bilgiyi alan NPS Policy Server’a gidip bilgiyi gösteriyor ve “Şu şu özelliklere sahip bir bilgisayar ağa girmek istiyor ne diyorsun?” diyor. Polcy ServerClick the image to open in full size. üzerinde tanımlı olan kurallara göre NPS’ten gelen bu bilgiyi kontrol ediyor ve uygundur yada değildir cevabını tekrar NPS’e gönderiyor. Dönen cevaba göre eğer kural dışı bir durum yoksa DHCP IP adresi veriyor ve ağa erişim sağlanıyor. Şayet kural dışı bir durum varsa NPSClick the image to open in full size. client’i DHCP aracılığıyla Kısıtlı bir ağa yönlendiriyor ve burada devreye “Remediation Server” giriyor. Policy serverın belirlediği uygunsuzluk durumları burada “Remediation Server” tarafından düzeltilmeye çalışılıyor. Bu kısıtlı ağda problemli durumlar ortadan kaldırılıyor ve client’a ağa erişim yetkisi veriliyor. Olay kabaca böyle çalışmakta.

MicrosoftClick the image to open in full size. NAP kontrolünü kullanarak bir istemcinin sağlıklı olup olmadığını ve sağlıklı olmayı sürdürdüğünü kontrol etmemizinClick the image to open in full size. 4 temel noktada uygulanabileceğini söylüyor.

• VPN Bağlantıları
• 802.1x Altyapısı
• DHCP
• IPSec

Mesela yukarıdaki durumu VPN için düşünürsekClick the image to open in full size. DHCP’nin bulunduğu yerde bir VPN
server olacaktı ve gelen VPN Connection istekleri doğrultusunda NPS serverla iletişim halinde olacaktı.

IPSec ile kullanımı biraz daha güvenli gibi görünüyor ancak IPSec’in ağa getirdiği ekstra yük unutulamamalı. İstemciler için yeni bir sertifika düzenlenebiliyor. Adı “Sağlık Sertifikası”. Bu durumda sağlıklı oldukları doğrulanan istemcilereClick the image to open in full size. sertifika sunucumuz tarafından bir “Sağlık Sertifikası” düzenlenir. Bizde bu sertifikayı IPSec ilkesinde kullanarak sadece bu sertifikaya sahip bilgisayarların birbirleri ile iletişimde olmalarını sağlayabiliyoruz. Tabi IPSec’in ağa getirdiği yükü göz ardı etmemek gerekir.

Küçük sistemler için en uygun yöntemClick the image to open in full size. DHCP aracılığıyla kontrol yapmak diye düşünüyorum. Hem oldukça basitClick the image to open in full size. hem de herkesin kullandığı bir servis. Sabah bilgisayarını açıp ağa erişmek isteyen bir istemci DHCP’den ip almak için geliyor. Eğer kurallara uygunsa ip alıyorClick the image to open in full size. değilse özel bölgeye alınıp Remedation Server’lar tarafından sağlıklı hale getiriliyor ve o şekilde sisteme girebiliyor. Böylece ağımızda çalışan bilgisayarlar bizim belirlediğimiz sağlık seviyesinde oluyor ve emin olun daha az güvenlik problemiyle karşılaşıyoruz.

Tabi insanın aklına hemen şöyle bir şey geliyor. İstemcinin sağlıklı olduğu doğrulanıp ağa giriyor ancak ağda çalışırken belirli update’leri kaldırıyor yada güvenlik duvarını kapatıyorlar. İşte buradaClick the image to open in full size. bu kontrol mekanizmasını iyi planlamamız gerektiği ortaya çıkıyor. MicrosoftClick the image to open in full size. bu sık kontroller için en iyi yöntemin IP adres kiralarını kullanmak olduğunu söylüyor. Örneğin IP kiralama süresini 1 Satte yada uygun bir süreye çekerek yeterli sıklıkta bu kontroller yapılabilir. Sonuçta IP kira süresi dolan istemci tekrar DHCP’ye gidicek ve IP alma işlemi sırasında tekrar NAP kontrolünden geçmek zorunda kalacak. Aynı durum IPSec’te Sertifika son kullanım tarihinin değiştirilmesi ile de sağlanabiliyor.

Son olarak NAP’ın çalışması için istemcilerde NAP’ın Agent yazılımının olması gerekiyor. Vistada bu dahili olarak geliyor. XP’de de SP2 olan sistemler bu yapıya uygun olarak çalışıyor.

Evet Microsoft’un bu yeni teknolojisi ses getireceğe benziyor. Zaten Microsoft seminerlerinde ve toplantılarında iş ortaklarına NAP konusunda güzel projelerin gelebileceği sinyallerini veriyor.

Ayrıca Microsoft bu teknolojinin sadece kendine özgü kalmayacağından da bahsediyor. Yani değişik platformlardaki istemcilerinde bu yapı ile entegre çalışabilmesi için uğraştıklarından bahsediyor. Örneğin Cisco ile uzun zamandır bu konu ile ilgili çalışmaları olduğunu ve Cisco Agent Sağlıklıyım dediğinde bunu NAP’ın anlayabildiğiniClick the image to open in full size. aynı şekilde Vista sağlıklıyım dediğinde de bunu Cisco anlayabildiğini söylüyorlar. Microsoft yakın gelecekte bu mekanizmayı her türlü işletim sistemi ile uyumlu hale getirmeyi hedefliyor.
-TheTveT* is offline -TheTveT* isimli üyenin yazdığı bu Mesajı değerlendirin.   Alıntı ile Cevapla
 

Etiketler
access, nap, network, protection


Yetkileriniz
Konu Acma Yetkiniz Yok
Cevap Yazma Yetkiniz Yok
Eklenti Yükleme Yetkiniz Yok
Mesajınızı Değiştirme Yetkiniz Yok

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-Kodu Kapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık


Tüm Zamanlar GMT +3 Olarak Ayarlanmış. Şuanki Zaman: 00:40.


Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.