Secaron AG

Sicherheit an der Netzwerkdose 802.1x, EAP, NAC

HOME
NEWS UND EVENTS
PROFIL
LOESUNGEN
APPLIKATIONSSICHERHEIT
BETRIEBSSICHERHEIT
NETZWERKSICHERHEIT
802.1x
Betriebssystemsicherheit
Mobile Security
Netzwerkinfrastruktur
SAN Security
Virtuelle Systeme
VoIP Sicherheit
Zonierung
PKI
IT-SICHERHEITSMANAGEMENT
WINDOWS SECURITY
WHITEPAPERS
PRESSE
DOWNLOADS
JOBS
KONTAKT

Der ständige Kampf, die Netzwerkinfrastruktur vor Viren und Würmern und Hacking-Angriffen zu schützen beschäftigt viele Netzwerk- und Systemadministratoren täglich. Zunehmend muss das Netzwerk vor den eigenen Clientsystemen geschützt werden, da diese immer häufiger mobil im Einsatz sind und direkten Zugang zum Internet oder anderen Unternehmensnetzen haben.
Dabei besteht die Gefahr, den Client mit Schadsoftware zu verseuchen und diese in das eigene Unternehmen einzuschleusen. Dieser Entwicklung begegnet die IT-Sicherheits-Branche mit Verfahren und Systemen zum Thema Endpoint Security.

Der Standard IEEE 802.1x geht genau auf dieses sicherheitskritische Szenario ein und verhindert die Verbreitung von Schadsoftware im Unternehmensnetz durch Methoden der Authentifizierung und Autorisierung in IEEE 802-Netzen.

Zur Authentisierung empfiehlt der Standard IEEE 802.1x den Einsatz des Extensible Authentication Protocol kurz EAP.

Mit Hilfe der Erweiterung "Network Admission Control" (NAC) von IEEE 802.1x und EAP kann eine bestehende Security Policy für Client Systeme auf technischer Ebene umgesetzt werden. Sobald sich ein Client mit dem Netzwerk verbinden möchte, unterbricht das erste Netzwerkgerät den Verbindungsaufbau und fragt mittels EAP den Zustand des Clients ab. Erfüllt der Client die im Netzwerk definierte Security Policy kann er sich authentisieren und autorisieren. Ist dieser Prozess erfolgreich, nimmt er seine gewohnte Arbeit im Netzwerk auf.

Wir unterstützen Sie unter anderem bei der Umsetzung der auf Sie zugeschnittenen Netzwerkauthentisierung und Endpoint Security. Wir haben in verschiedenen Projekten mit Produkten unterschiedlicher Hersteller Erfahrungen über 802.1x gesammelt. Schwerpunktmäßig setzen wir die Lösungen von Cisco ein. Der durch Cisco initiierten Intitiative NAC haben sich über 60 Hersteller von Sicherheitsprodukten angeschlossen, welche die API in ihren Sicherheitsprodukten unterstützen. Dies überzeugt unsere Kunden und uns, weil die für das Netzwerk zu definierende Sicherheitspolicy somit sehr umfangreich gestaltet und ein breites Spektrum der IT-Sicherheit abgedeckt werden kann.

Unsere Berater verfügen über weitgehende Cisco-Zertifizierungen.