Enduser snac overview_ru_01.2011_v2
- 1. Confidence in a connected world.
弍亰仂 Symantec Network Access
Control
仍亠亞 仂于亠仂于
- 2. 仂弍仍亠仄舒:
仂仗 于 从仂仗仂舒亳于仆 亠
舒仆
舒仆
仂仆仍舒仆
仂仆仍舒仆
仂仗 亳亰
亞仂亳仆亳
亟亳仂
仂仄舒仆亳亶
仂仗仂舒亳于仆舒 亠
从亶 亟仂仗 从 从仂仗仂舒亳于仆仂亶 亠亳 -
仗仂于亠仆仆亶 亳从 于仂亢亠仆亳
2
- 3. 亠亠仆亳亠:
Network Access Control
仂于亠从舒 仆舒 仂仂于亠于亳亠
仗仂仍亳亳从舒仄 弍亠亰仂仗舒仆仂亳
仗舒于仍亠仆亳亠 仗仂弍仍亠仄
NAC 仂 仗仂亠
仂亰亟舒仆亳 弍仂仍亠亠 仆舒仂亶从舒仄亳
亰舒亳亠仆仆仂亶 亠亳
丕仗舒于仍亠仆亳亠 亞仂亠于仄
亟仂仗仂仄
Network Access Control 仗仂仄仂亞舒亠 仗亠亟仂于舒亳
舒仗仂舒仆亠仆亳亠 于亠亟仂仆仂仆仂亞仂 仗仂 亠亳
- 4. Network Access Control
亞舒仆亳亳于舒亠 亟仂仗 于 亠 仂亰亟舒于舒 亰舒从 亳亠仄
亠仍舒亠 舒于仂仄舒亳亠从亳亠 亳仗舒于仍亠仆亳亠 仗亠亢亟亠 亠仄 舒亰亠亳 亟仂仗
仂亟仂仍亢舒亠 仗仂于亠从亳 仆舒 仂仂于亠于亳亠 仗仂仍亳亳从舒仄 亟舒亢亠 仗仂仍亠 于仂亟舒 于 亠
弌仂亟仆亳从亳 亠 仂亟仆亳从亳
丕仗舒于仍磳仄亠 亠仗舒于仍磳仄亠
仂仗仂舒亳于仆舒 亠
仂亳亠 丕亟舒仍亠仆仆亠
仗仂亟从仍ム亠仆亳
- 7. 1. Central Management Console
Symantec Endpoint Protection Manager
丕仗舒于仍亠仆亳亠 仗仂仍亳亳从舒仄亳
亠弍 亳仆亠亠亶
舒舒弍亳仂于舒仆亳亠
仂仗 仗仂 仂仍礆
亠舒亳亠从舒 从舒
亠亞舒亳 Active Directory
丐舒从亢亠 亳仗仂仍亰亠 亟仍 仗舒于仍亠仆亳
Symantec Endpoint Protection 12.1
7
- 8. 2. 丐亠仆仂仍仂亞亳亳 仂亠仆从亳 舒弍仂亳
舒仆亳亶
亠仄亠仆仆亠 舒亞亠仆
亠仗舒于仍磳仄亠 舒仆亳亳
仂仂礌仆亠 舒亞亠仆
丕仗舒于仍磳仄 舒仆亳亳
SNAC 亢亠 于仂亠仆 于 从仍亳亠仆
Symantec Endpoint Protection 12.1
8
- 9. 舒弍仂舒 舒亞亠仆仂于
仂于亠从亳 亠亶于亳
丕舒仆仂于仍亠仆/亰舒仗亠仆 舒亞亰亳 舒亶仍 亳 亰舒仗亳 亠亞仂.
舒仆亳于亳/舒亶亠于仂仍? 舒仗亳 从亳仗.
弍仆仂于仍仆? 亰仄亠仆亳 亰仆舒亠仆亳亠 于 亠亠亠.
丕舒仆仂于仍亠仆 仗舒从亠 仂弍仆仂于仍亠仆亳亶, 弌仂亰亟舒/仗仂于亠亳 仂仄亠从
仗舒 Windows? 于亠仄亠仆亳.
舒仗亠仆 仗仂亠, 仍亢弍舒? 仂亟仂亢亟舒.
从仍ム 于 亠亠亠, 从舒从仂亠 亰 仗仂亟 仆仂亶 亰舒仗亳亳
亰仆舒亠仆亳亠? 仗仂仍亰仂于舒亠仍 亳仍亳 亳亰 仗仂亟
舒亶仍? 舒舒 亳亰仄亠仆亠仆亳亶, 亳亠仄仆仂亶.
仂仂于亠于亠 ?
- 10. 舒弍仂舒 舒亞亠仆仂于
仂于亠从亳 亠亶于亳
丕舒仆仂于仍亠仆/亰舒仗亠仆 舒亞亰亳 舒亶仍 亳 亰舒仗亳 亠亞仂.
舒仆亳于亳/舒亶亠于仂仍? 舒仗亳 从亳仗.
弍仆仂于仍仆? 亰仄亠仆亳 亰仆舒亠仆亳亠 于 亠亠亠.
丕舒仆仂于仍亠仆 仗舒从亠 仂弍仆仂于仍亠仆亳亶, 弌仂亰亟舒/仗仂于亠亳 仂仄亠从
仗舒 Windows? 于亠仄亠仆亳.
舒仗亠仆 仗仂亠, 仍亢弍舒? 仂亟仂亢亟舒.
从仍ム 于 亠亠亠, 从舒从仂亠 亰 仗仂亟 仆仂亶 亰舒仗亳亳
亰仆舒亠仆亳亠? 仗仂仍亰仂于舒亠仍 亳仍亳 亳亰 仗仂亟
舒亶仍? 舒舒 亳亰仄亠仆亠仆亳亶, 亳亠仄仆仂亶.
仂仂于亠于亠 ?
- 11. 3. 丕仂于仆亳 仂亞舒仆亳亠仆亳 亟仂仗舒 于
亠
舒 亠亠于仂仄 仂于仆亠 舒 仂于仆亠 仂舒
Symantec 弌舒仄仂仂亞舒仆亳亠仆亳亠
DHCP (弌 仗仂仄仂 仗仍舒亞亳仆舒)
(仂仗亳仂仆舒仍仆仂)
丿仍ミ経笑火笑 Enforcer
LAN Enforcer-802.1X
Enforcer 仗亠亳舒仍仆亶 舒仗仗舒舒仆仂-仗仂亞舒仄仄仆亶 从仂仄仗仍亠从 (仗亳仂弍亠舒亠 仂亟亠仍仆仂)
11
- 12. 舒亳舒仆 仍亳亠仆亰亳仂于舒仆亳 SNAC
Symantec
Symantec
Network
Network
Access
Access
Control
Control
Starter Edition
v 12.1
v 12.1
弌亠于亠 仗舒于仍亠仆亳
Symantec Endpoint Protection Manager
亞亠仆
仂仂礌仆亶 舒亞亠仆 (SNAC Agent)
亠仄亠仆仆亶 舒亞亠仆 (On-Demand Agent)
弌仗仂仂弍 仂亞舒仆亳亠仆亳
弌舒仄仂仂亞舒仆亳亠仆亳亠
丿仍ミ経笑火笑 * *
DHCP
LAN (802.1x) *
* 亠仂弍仂亟亳仄仂 仗亳仂弍亠亠仆亳亠 - Enforcer 12
- 13. Symantec NAC 弌舒仄仂仂亞舒仆亳亠仆亳亠
(self-enforcement)
Symantec
Endpoint
Protection
Manager
亠于亠
仗舒于仍亠仆亳
仂仂礌仆亶 舒亞亠仆
舒亳亠仆仆舒
亠
亳仆亶 亳仍亳
亟舒仍亠仆仆亶
仆仂弍从 舒舒仆亳仆
亠 亟仍
亳仗舒于仍亠仆亳亶
舒于亳仍仂 亠仍仂仆仂亳 弌仂仂礌亳亠
仂于亠从 仗仂仍: Anti-Virus On
仍亳亠仆 亞亠仆 亳仄亠仆亳 仗仂仍亳亳从
仂亠亟亳仆磳 仗仂于仂亟亳 舒亶亠于仂仍舒 亳 Anti-Virus Updated
亠 亳 仗仂于亠从亳 仆舒
仂仂于亠于亳亠 仂于亠从 仆亠 仗仂仍:
Personal Firewall On
于亠磳
亳仄亠仆亳 仗仂仍亳亳从
仗仂仍亳亳从
舒舒仆亳仆
Service Pack Updated
Patch Updated
Patch Updated
13
- 14. Symantec NAC 仆舒 仂于仆亠 DHCP :
DHCP 仗仍舒亞亳仆
Symantec NAC DHCP Plug-In
DHCP Server 仆舒 亠于亠亠 MSFT DHCP
Symantec Endpoint
Protection Manager 亠 亟仍
亳仗舒于仍亠仆亳
Symantec NAC 舒亞亠仆 舒舒仆亳仆仆亠
IP
舒亳亠仆仆舒
亠
舒弍仂舒 舒仆亳 于 弌 亳仍亳
弍亠仗仂于仂亟仆仂亶 从仍亳亠仆
舒于亳仍仂 亠仍仂仆仂亳 弌仂仂礌亳亠
亅仆仂亠 Antivirus On
仆舒亰仆舒舒亠 亅仆仂亠 仍亳亠仆
亅仆仂亠
仍亳亠仆 束从舒舒仆亳仆仆亶損 仗仂于亠磳
弍舒于舒亠 仗仂仍舒亠
Antivirus Updated
IP 舒亟亠; 仗仂仍亳亳从 亳
仗仂仍舒亠 亳 仂弍仆仂于仍磳 亟仂仗 从
亰舒仗舒亳于舒亠 仗仂于亠磳 Personal Firewall On
DHCP 亰舒仗仂 DHCP 舒亟亠 舒弍仂亠亶
亟舒仆仆亠 仂 仆舒
仆舒 从仍亳亠仆亠 亠亳 Service Pack Updated
仂仂于亠于亳亳 亳 仂仂于亠于亳亠
仗仂仍亳亳从亠
Patch Updated
14 14
- 15. Symantec NAC 仆舒 仂于仆亠 仍ミ経,
Gateway Enforcer
Gateway Enforcement
Options
Symantec Endpoint
仍仂从亳仂于舒仆亳亠 从仍亳亠仆舒 Protection Manager
HTTP 仗亠亠仆舒仗舒于仍亠仆亳亠 亠于亠 仗舒于仍亠仆亳
仂弍舒亢亠仆亳亠
仂仂礌仆亶 舒亞亠仆 于仗仍于舒ム亠亞仂 仂从仆舒
亞舒仆亳亠仆亳亠 亟仂仗舒
舒亳亠仆仆舒
亠
丕亟舒仍亠仆仆亶
仗仂仍亰仂于舒亠仍
IPSec VPN 丿仍ミ経笑火笑
Enforcer
Remediation
Resources
舒于亳仍仂 亠仍仂仆仂亳 弌仂仂礌亳亠
Antivirus On
丿仍ミ経笑火笑 亞亠仆 亠 亳
仍亳亠仆 Enforcer
Enforcer 仗仂于亠从舒 Antivirus Updated
仗舒亠 仗仂于亠磳
亰舒仗舒亳于舒亠 仗仂亶亟亠仆舒:
仂亠亟亳仆亳 仂仂礌亳亠
亠
亟舒仆仆亠 仗仂
仂仂于亠于亳
舒亰亠亳 Personal Firewall On
仗仂于亠从亠 亟仂仗
Service Pack Updated
Patch Updated
15 15
- 16. 仂亠于仂亶 亟仂仗:
亠仄亠仆仆亶 从仍亳亠仆 (dissolvable)
Symantec
Endpoint
Protection
Manager
仂 亳仍亳
仆亠仗舒于仍磳仄舒
舒仆亳 Access Layer
Switch
舒亳亠仆仆舒
亠
Gateway Enforcer
亠 亟仍
亳仗舒于仍亠仆亳
1 亠于亠 SEPM 亳 1 亅仆仂亠
丕仗舒于仍亠仆亳亠 仗仂仍亳亳从舒仄亳 亠亠亰 SEPM
仂亠仆仆舒 舒亠仆亳亳从舒 仗仂仍亰仂于舒亠仍亠亶 亟仍 亞仂亠于 仂亠从
16
- 17. Symantec NAC Lan Enforcer (802.1x)
Symantec LAN
Enforcer
Symantec Endpoint
Protection Manager
仂仂礌仆亶 舒亞亠仆
舒亳亠仆仆舒
亠
仂从舒仍仆亶
舒舒仆亳仆仆亶
仗仂仍亰仂于舒亠仍
VLAN
亠 亟仍
亳仗舒于仍亠仆亳
仂亰舒仆亶 亠亢亳仄 舒于亳仍仂 亠仍仂仆仂亳 弌仂仂礌亳亠
仍亳亠仆
仗仂亟从仍ム舒亠 LAN 仂亶亟亠仆舒: Antivirus On
亳 仗仂仍舒亠 仂仄仄舒仂 亅仆仂亠 仂从
亟舒仆仆亠 仂 仗亠亠仍舒亠 仗仂于亠磳 仗仂 Antivirus Updated
仍仂亞亳仆亠, 亟舒仆仆亠 仆舒 仗仂仍亳亳从 亳
仗仂仍亳亳从舒 亳 LAN 亠 仗仂亶亟亠仆舒: Personal Firewall On
仗仂于亠磳 仆舒
仂仂于亠于亳亳 亅仆仂亠 仂仂于亠于亳亠 仆舒亰仆舒亳
从舒舒仆亳仆仆亶
Service Pack Updated
亳仗仂仍亰
VLAN
EAP Patch Updated
18 18
- 18. Symantec NAC Lan Enforcer (802.1x)
Radius 舒亠仆亳亳从舒亳亠亶
Symantec LAN
Enforcer EAP Status
Symantec Endpoint RADIUS
User Name
Protection Manager 亠于亠 Password
仂仂礌仆亶 舒亞亠仆 Token
舒亳亠仆仆舒
亠
舒弍仂舒 舒仆亳 舒舒仆亳仆仆亶
于 弌 VLAN
亠 亟仍
亳仗舒于仍亠仆亳
仂仍仆亶 亠亢亳仄 802.1x 舒于亳仍仂 亠仍仂仆仂亳 弌仂仂礌亳亠
仍亳亠仆
仗仂亟从仍ム舒亠 仂亶亟亠仆舒: Antivirus On
仂仄仄舒仂 LAN LAN 仂从
亳 仗仂仍舒亠
亟舒仆仆亠 仂 仗亠亠仍舒亠 亅仆仂亠 亅仆仂亠 仗仂 Antivirus Updated
亟舒仆仆亠 仆舒 仗仂于亠磳 仗仂于亠磳
仍仂亞亳仆亠,
仗仂仍亳亳从舒 亳 LAN 仍仂亞亳仆 仆舒 仗仂仍亳亳从 亳 亠 仗仂亶亟亠仆舒: Personal Firewall On
亅仆仂亠 RADIUS 仗仂于亠磳 仆舒 仆舒亰仆舒亳
仂仂于亠于亳亳 Service Pack Updated
亠于亠亠 仂仂于亠于亳亠 从舒舒仆亳仆仆亶
亳仗仂仍亰
VLAN
EAP Patch Updated
19 19