网络安全 频道

警惕!当前NAC产品面临淘汰命运

  【IT168资讯著名的技术及市场调研公司Forrester Research的分析专家们目前正极力主张企业应作好准备,应对几年后将到来的网络访问控制(NAC)市场的转型,因为NAC供应商已经纷纷将目标转向基于软件的、融合有端点技术可前摄性管理风险的的新工具。

      NAC产品功能过于复杂无足够互操作性

  在一份标题为"客户端管理2.0"的报告中,Forrester分析师纳塔莉.兰伯特(Natalie Lambert)和罗伯特.怀特利(Robert Whiteley)预测,现代NAC产品功能过于复杂且无足够互操作性,将面临被淘汰的命运。

  兰伯特表示:营运管理团队想要的是一款统一的解决方案。"他们本想部署工具来解决业务问题,可却发现他们所使用的解决方案数量却超出了他们的掌控能力之外,"她说道。"他们是想要进行整合,但他们一直都没发现有哪款解决方案能同时具备他们所需的所有功能。"

  这份报告还强调:许多的NAC产品只一味强调对安全策略的遵从,反而忽略了采取措施来补救有问题的设备,而且这些产品无法对抗新演变的威胁。另外,有调研人员称现有的NAC系统经常有多个策略被建立来控制同一个流程的情况出现。对此,兰伯特和怀特利表示:解决这一情况的答案是采用基于策略的软件技术,这项技术通过集成化端点安全、访问控制、身份和风险管理功能来管理风险。他们将这新一代客户端及网络安全产品称为端点风险前摄管理(proactive endpoint risk management)产品或直接简称为PERM。兰伯特表示:从运营及技术立场出发,端点风险前摄管理产品会使企业受益匪浅。

  此外,兰伯特还表示:大多数企业机构正大力发展其安全团队,集中于解决风险问题以及更高水平法规遵从问题。当威胁保护及系统法规遵从得到完善时,他们将会在IT操作功能上栽个大跟头。这是NAC解决方案只专注于网络操作团队的一个错误。

  "网络操作职员通常不关注于动态的强化策略的任务,因为他们需管理成千上万台设备,"兰伯特表示。"我们认为桌面操作由于多年来一直使用强调策略的安全和管理工具,是更适合用NAC策略定义的位置。"

  兰伯特还补充道:从技术前景来讲,这会是一个更全面的管理方案。"对端点的安全防护意味着对这个端点整个生命周期的管理,"她表示。"但今天的通用NAC解决方案并不关注于一个完整的生命周期。相反,他们所强调的,或是许可前扫描,或是许可后监控,而有些解决方案还强调两者兼顾,但它们都没有关注到采取补救措施。"

  不过兰伯特预测,在PERM产品真正上市之前,普遍存在的将会是产品及供应商整合。现已有供应商开始进行这一流程。例如,McAfee正在把信息泄漏防护方案及漏洞管理方案集成到传统的客户端安全方案上。

  此外,也有几个供应商表示:从他们的角度来讲NAC产品是将会有变化。不过,并非所有的人都同意将会有福雷斯特所预测的那方面变化。

0
相关文章