神话4:我的NAC解决方案会保护我免遭Wi-Fi威胁。
NAC的目的就在于基于策略控制对网络的接入,它包括预准入端点安全策略检查(以确定谁可以接入网络)和后准入控制(确定接入者访问了什么内容)。因为NAC解决方案还包括某些主机检查(如在主机上运行的操作系统和服务等),所以可防范欺骗AP作为路由器或NAT的功能。NAC在防范“沉默欺骗AP”威胁方面也是无能为力的。
实际情况:和802.1X相同,NAC也只是一种入门控制,所以关于802.1X的论断同样适用于NAC。
神话4:我的NAC解决方案会保护我免遭Wi-Fi威胁。
NAC的目的就在于基于策略控制对网络的接入,它包括预准入端点安全策略检查(以确定谁可以接入网络)和后准入控制(确定接入者访问了什么内容)。因为NAC解决方案还包括某些主机检查(如在主机上运行的操作系统和服务等),所以可防范欺骗AP作为路由器或NAT的功能。NAC在防范“沉默欺骗AP”威胁方面也是无能为力的。
实际情况:和802.1X相同,NAC也只是一种入门控制,所以关于802.1X的论断同样适用于NAC。