Panoramica
La nuova piattaforma Protezione accesso alla rete (NAP) è una soluzione che permette di controllare l'accesso alle risorse di rete sulla base dell'identità di un computer client e della conformità con la policy della governance aziendale. NAP consente di definire livelli granulari di accesso alla rete a seconda dell'identità del client, dei gruppi a cui appartiene e del relativo grado di conformità alla policy della governance aziendale. Se un client risulta non conforme, NAP fornisce un meccanismo che ristabilisce automaticamente la conformità nel client e ne aumenta in modo dinamico il livello di accesso alla rete.
Protezione accesso alla rete applica i requisiti di integrità monitorando e valutando lo stato dei computer client quando questi tentano di connettersi o comunicare in rete. I computer client non conformi ai criteri di integrità possono usufruire di un accesso alla rete limitato, fino a quando la configurazione viene aggiornata e resa conforme ai criteri richiesti. A seconda della modalità di deployment di NAP, i client non conformi possono essere messi in quarantena o aggiornati automaticamente, per consentire agli utenti di riacquisire rapidamente l'accesso alla rete senza dover aggiornare o riconfigurare manualmente i computer.
Vantaggi
Windows Server 2008 R2 Protezione accesso alla rete offre i seguenti vantaggi:
Convalida dei criteri di integrità
- Convalida l'integrità dei computer che si connettono alla rete
- Gli amministratori possono stabilire criteri per limitare o controllare l'accesso alla rete in base all'integrità del computer
- I dispositivi conformi sono autorizzati ad accedere alla rete
- I dispositivi che non superano il controllo della conformità non possono accedere alla rete
Monitoraggio e aggiornamento dei criteri di integrità
- I computer non conformi ai criteri di integrità usufruiscono di un accesso limitato fino al completamento degli aggiornamenti di software e configurazione
- I dispositivi non conformi possono essere aggiornati automaticamente
- Gli aggiornamenti specifici possono essere forzati sul dispositivi eseguendo manualmente monitoraggio e aggiornamento
Conformità postconnessione
- Se cambia lo stato di integrità, i computer conformi connessi alla rete perdono la connessione
- Qualsiasi cambiamento nello stato del dispositivo viene segnalato al server dei criteri per la verifica della conformità postconnessione