logo

logo

sexta-feira, 10 de fevereiro de 2012

Network Access Protection (Nap)

Essa tecnologia utiliza a arquitetura de cliente-servidor, possibilitando os administradores de redes configurar a aplicação de IPSEC para criptografia e segurança. IEEE 802.1x para autenticação e controle de acesso, além de aprimoramentos nos serviços de VPN e DHCP.

Funcionalidades:

Com o NAP é possível criar "health policies" personalizadas para avaliar o estado dos computadores antes de permitir que acessem a rede e até confinar computadores que não atendam os requisitos da política de segurança da empresa em redes isoladas.

Com esse novo recurso é possível então oferecer acesso à rede de forma controlada e segura, disponibilizar pontos de acesso wireless a clientes e fornecedores sem comprometer recursos internos, monitorar e verificar o estado dos computadores que estão conectados a rede.

Recursos :

Entre os recursos que podem se controlados estão: atualizações de softwares e sistema operacional, assinaturas de antivírus, aplicação de configurações específicas de segurança e firewall do cliente.

O NAP funciona junto com a infraestrutura de serviços do Windows já existente, fazendo uso de recurso como:

* Active Directory,

* Group Policy,

* Microsoft System Management Services (SMS),

* Windows Update Services

* Microsoft Inernet Security and Acceleration Server (ISA Server).

Requisitos de Configrração:

* Active Directory,

* Group Policy,

* Microsoft System Management Services (SMS),

* Windows Update Services

* Microsoft Inernet Security and Acceleration Server (ISA Server).

Serviços :

O NPS é o sucessor do serviço de IAS do Windows Server 2003, ele fornece:

* Configuração centralizada de policies para os clientes da rede, oferecendo o serviço de RADIUS.

* O serviço de Routing and Remote Access é utilizado para fornecer a estrutura de acesso de VPN para clientes, permitindo conexões remotas criptografadas e seguras.

* Serviço de DHCP controla a alocação de endereçamento IP da rede para computadores clientes.o