网络管理者可以通过上述方法检查接入网络的计算机的安全状态,根据组织的安全政策采取一定的控制措施。Microsoft公司网络访问保护技术为NAP。
网络访问保护(NAP)是微软公司提出的一种根据主机的健康状态控制网络访问的技术,目前已经在Windows XP service pack 3、Windows Vista 和 Windows Server 2008实现。
在NAP方案中,网络管理员可以定义安全政策,规定主机系统的健康(health)状态要求,比如是否安装了最新的补丁、是否有最新的防病毒软件特征码、是否激活了防火墙等。一台计算机要接入网络之前,必须首先评估它的健康状态,只有符合安全政策的计算机可以正常通信,不符合安全政策的计算机可能拒绝接入,或者被接入一个隔离区,隔离区中有一个治疗服务器(Remediation server),帮助用户更新软件改善健康状态。详情见微软公司网站。
特别声明:本站注明稿件来源为其他媒体的文/图等稿件均为转载稿,本站转载出于非商业性的教育和科研之目的,并不意味着赞同其观点或证实其内容的真实性。如转载稿涉及版权等问题,请作者在两周内速来电或来函联系。