|
![]() ![]() |
|
Konu Araçları |
2008, access, nap, network, protection, server, windows |
![]() |
Windows Server 2008 Ve Network Access Protection (Nap) |
![]() |
![]() |
#1 |
Prof. Dr. Sinsi
|
![]() Windows Server 2008 Ve Network Access Protection (Nap)Windows Server 2008 ve Network Access Protection (NAP) Windows Server 2008 ve Network Access Protection (NAP) ![]() NAP (Network Access Protection), Windows Server 2008 ve Windows Vista içinde yerleşik olan bir ağ güvenliği/sağlığı denetleme altyapısıdır ![]() ![]() NAP kısa bir tanımlama ile, ağınıza dahil olacak bilgisayarların, sizin belirlemiş olduğunuz belirli PC sağlığı kurallarına uyumlu olup olmadığını denetleyen ve elde edeceği sonuca göre bu PC’lerin ağa erişimini engelleyebilen, kısıtlayabilen veya sadece size bilgi vermek amacıyla günlüklere bilgi işleyen bir güvenlik altyapısıdır ![]() - Bir anti-virüs programının yüklü ve çalışıyor olması - Anti-virüs programının kullandığı virüs tanımlamalarının güncel olması - Bir anti-casus (anti-spyware) yazılımının yüklü ve çalışıyor olması - Anti-casus yazılımına ait tanımlama dosyalarının güncel olması - PC’de bir güvenlik duvarının etkin olması - Windows Automatic Updates’in etknleştirilmiş olması Bu denetim noktalarından birini veya tamamını denetlemek ve sonuçlara göre istemcinin ağa bağlanmasına izin verip vermemek sistem yöneticisi olarak size düşecektir ![]() ![]() NAP uygulama senaryolarına göz atacak olursak, temelde 5 farklı yöntemle karşılaşmaktayız ![]() - NAP DHCP uygulaması - NAP VPN uygulaması - NAP 802 ![]() - NAP IPSec uygulaması - NAP TSG (Terminal Services Gateway) uygulaması Bu NAP uygulamaları, işleyiş ve yapılandırma açılarından aralarında bazı farklılıklar gösterebilmektedir ![]() ![]() NAP Bileşenleri Sunucu Tarafı NAP’ı kullanabilmek için, NPS (Network Policy Server) yapılandırmasına sahip bir Windows Server 2008 makinesi kullanılır ![]() ![]() ![]() ![]() - NPS (Network Policy Server), ağ erişimi kimlik doğrulama ve yetkilendirme hizmeti katmanı ![]() ![]() - SHV (System Health Validator), istemcilerde bulunan SHA’lara karşılık gelen ve sistem sağlık durumunu değerlendirmeye alan katmandır ![]() ![]() - ES (Enforcement Server), istemci PC’lerde bulunan ve istemcilerin sağlık durumlarına göre ağa sınırsız veya sınırlı erişim verilmesine yardımcı olan EC’nin (Enforcement Client), Server 2008 tarafındaki karşılığı olan bileşendir ![]() - QS (Quarantine Server), NPS çalışan sunucudaki SHV’ler ile NAP hizmeti çalıştıran sunucudaki ES’ler arasındaki bir aracı bileşendir ![]() - HRA (Health Registration Authority), Windows Server 2008 NPS’in bir alt bileşeni olan HRA, Enterprise CA (PKI) yapılandırmasında sertifika sunucusundan istemci PC’ler adına X ![]() ![]() - Web Server – IIS 7 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() İstemci Tarafı Windows Vista, NAP istemci bileşenlerine tümleşik olarak sahiptir, Windows XP için Service Pack 3’le birlikte (çıkış tarihi yaklaşık olarak Şubat 2008 olacak) bu bileşenler sağlanacaktır ![]() - SHA (System Health Agent), PC sağlığı denetiminde kullanılan kriterlerde denetlemeyi yapan aracılardır ![]() ![]() ![]() - QA (Quarantine Agent), SHA’lar tarafından oluşturulan SoH bilgilerini alıp EC’ye ileten aracıdır ![]() ![]() - EC (Enforcement Client), ağda uygulanmak istenen NAP yönteminin istemci PC’lerde etkinleştirilmesi gerekir ![]() ![]() ![]() ![]() NAP Nasıl Çalışır? 5 farklı NAP uygulama yöntemi bulunduğundan bahsetmiştim, bu yöntemler yapılandırılmaları ve uygulanmaları açısından bazı farklılıklar göstermektedir ![]() ![]() www ![]() ![]() veya http://technet ![]() ![]() ![]() |
![]() |
![]() |
Konu Araçları | Bu Konuda Ara |
Görünüm Modları |
|