Sol

SEP+NAC+ForeFront

В этой теме 3 сообщения

Подскажите пожалуйста.

Ситуация: Всего рабочих станций в домене (AD) около 2000. SEP+NAC(програмный) установлен на 1500 ПК. На оставшихся установлен ForeFront, есть единичные ПК с антивирусами других вендоров. Создаю политику "целостности хоста" указываю, если установлен не SEP, то высвечивать информационное сообщение. Ничего не происходит. Добавил руками ПК с касперским в группу где применяется политика. Ничего не происходит информацию о ПК в свойствах не выдает. В домене есть учетная запись с правами локального администратора, но как это можно использовать не додумался.

Для чего требуется: Пользователь пользуется к примеру ноутбуком дома, раз в полгода приносит его в корпоративную сеть (ноутбук в домене), но за это время он мог спокойно грохнуть антивирус или его сожрали вирусы. При включении в сеть происходит проверка, естьли на ПК хоть какой-нибудь антивирус, если нет, то доступ в сеть блокируется и на экране выскакивает сообщение с кем ему необходимо связаться.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Создаю политику "целостности хоста" указываю, если установлен не SEP, то высвечивать информационное сообщение. Ничего не происходит. Добавил руками ПК с касперским в группу где применяется политика. Ничего не происходит информацию о ПК в свойствах не выдает.

Все правильно. Так и должно быть.

У SNAC есть несколько вариантов использования:

- так называемый self-enforcement, т.е. сам клиент SEP проверяет рабочую станцию и сообщает о несоответствии требованиям и выполняет заданные требования

- несколько вариантов с использованием апплайнсов, называемых enforcer:

1. при получении IP от DHCP-сервера

2. при установлении удаленного доступа, например, через VPN-сервер

3. при физическом подключении к сетевому оборудованию (через интеграцию с 802.1x).

У вас, видимо, смешались способы self-enforcement и способы с использованием энфорсеров.

Если на клиенте не установлен SEP, то его можно проверять только с использованием энфорсеров, а вы похоже их не используете.

Описанный вами сценарий - как раз стандартный вариант использования №3 (т.е. с использованием 802.1х).

Если нужно больше деталей - пишите, распишу поподробнее.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Спасибо огромное за ответ. Я правильно понял, что для реализации 3 варианта, програмного модуля мало, требуется докупка програмно-аппаратного комплекса? В любом случае, можно поподробнее про данный вариант.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!


Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.


Войти с помощью Facebook Войти Войти с помощью Twitter
Anti-Malware.ru Вконтакте   Anti-Malware.ru в Facebook   Anti-Malware.ru в Twitter   Anti-Malware.ru в LinkedIn   RSS
  • Сообщения

    • DinaMItVV
      Ну почему имено у моря? Можно  в пригороде, пусть до моря некоторое расстояние, но зато защищеннее териория. У моря не так сладко, как думается. 
    • Alex.S
      Париматч понадежней будет, ставлю здесь , в 1хбет ставил, пока счет не заблокировали.
    • Karisha
      Домик на берегу моря, на мой взгляд самый лучший вариант для отдыха с семьей или большой компанией. А если с вами еще будут дети, то домик у моря - это вообще просто прекрасный вариант. Детькам есть где побегать, поиграть, да и проблема с кормлением детей не стоит. Можно кормить их в любое время, свежеприготовленной едой. Ато на отдыхе всегда проблематично в местах общественного питания отыскать блюда для детского питания.
    • Ego Dekker
      ESET Cyber Security/ESET Cyber Security Pro были обновлены до версии 6.6.300.1.
    • Dragokas
      Не проверял, как сейчас. Раньше, архивы с зашифрованными именами файлов gmail сразу блокировал, так что я бы не назвал это вариантом. Для начала, определить источник, откуда и куда вы отправляете? Вот только что отправил письмо с yandex.ru на gmail.com, файл ZOO_, дефолт. пароль, внутри: ONENOTE 2016.LNK._22299B8A955CED97CD8E815D85990295F3A6D838.txt ONENOTE 2016.LNK._22299B8A955CED97CD8E815D85990295F3A6D838 Всё нормально дошло.