Merhaba Sayin Ziyaretçi
Mayıs 24, 2012, 02:25:13

 Merhaba, Ziyaretçi Lütfen Giriş Yapın veya Üye Olun.

Onemli Duyuru Lütfen Okuyunuz:

Sevgili Arkadaslar Mevzu Forum Olarak; Yeni Adresime Kurulmus ve Veri Kaybi Olmadan Tasima Islemimizi Yapmis Bulunmaktayiz. Bu Yapilan Çalisma Süreci Içindeki Sabriniza Alakaniza Sonsuz Tesekkür Ederiz..




Konu Ilgili Soru ve Fikirlerinizi
http://www.armatr.com/duyurular-ve-mevzu%27nun-kurallari/isim-degisikligi/ Basligi Altinda Bizlere Iletebilirsiniz..


Tesekkür Eder Iyi Forumlar Dilerim Saygilarimla By_TeTiK

Gönderen Konu: Windows Server 2008 ve Network Access Protection (NAP)  (Okunma sayısı 823 defa)

0 Üye ve 1 Ziyaretçi konuyu incelemekte.

  • Gelişmiş Mevzucu
  • *****
  • Etkinlik
    0%
    İleti: 446
    Konu: 151
    ReP GüCü : +79/-14
    www.ozgurbozkurt.com
    Profili Görüntüle duygularından arınmış bi serseri...
    Çevrimdışı

NAP (Network Access Protection), Windows Server 2008 ve Windows Vista içinde yerleşik olan bir ağ güvenliği/sağlığı denetleme altyapısıdır. Windows XP için Service Pack 3 yayınlandığı zaman, bu işletim sistemi de NAP ile uyumlu hale gelecek.

NAP kısa bir tanımlama ile, ağınıza dahil olacak bilgisayarların, sizin belirlemiş olduğunuz belirli PC sağlığı kurallarına uyumlu olup olmadığını denetleyen ve elde edeceği sonuca göre bu PC’lerin ağa erişimini engelleyebilen, kısıtlayabilen veya sadece size bilgi vermek amacıyla günlüklere bilgi işleyen bir güvenlik altyapısıdır. Buna göre, ağa bağlanacak olan PC’lerin sağlık durumlarını şu noktalarda denetleyebilirsiniz: 

- Bir anti-virüs programının yüklü ve çalışıyor olması
- Anti-virüs programının kullandığı virüs tanımlamalarının güncel olması
- Bir anti-casus (anti-spyware) yazılımının yüklü ve çalışıyor olması
- Anti-casus yazılımına ait tanımlama dosyalarının güncel olması
- PC’de bir güvenlik duvarının etkin olması
- Windows Automatic Updates’in etknleştirilmiş olması 

Bu denetim noktalarından birini veya tamamını denetlemek ve sonuçlara göre istemcinin ağa bağlanmasına izin verip vermemek sistem yöneticisi olarak size düşecektir. Ayrıca, güvenlik uygulamaları geliştiricileri (örneğin Symantec,  Cisco gibi firmalar) denetim mekanizmalarını kendi istedikleri biçimde geliştirebilecekler.

NAP uygulama senaryolarına göz atacak olursak, temelde 5 farklı yöntemle karşılaşmaktayız.

- NAP DHCP uygulaması
- NAP VPN uygulaması
- NAP 802.1x uygulaması
- NAP IPSec uygulaması
- NAP TSG (Terminal Services Gateway) uygulaması 

Bu NAP uygulamaları, işleyiş ve yapılandırma açılarından aralarında bazı farklılıklar gösterebilmektedir. Örneğin domain isolation uygulamaktaysanız, NAP IPSec en güvenilir yöntem olurken, kullanıcılara admin hakları verilen ortamlarda NAP DHCP en güvensiz uygulama olabilmektedir, zira kullanıcıların statik IP belirleme imkanları bulunacaktır. 
 
NAP Bileşenleri 

Sunucu Tarafı 

NAP’ı kullanabilmek için, NPS (Network Policy Server) yapılandırmasına sahip bir Windows Server 2008 makinesi kullanılır. NPS, Windows Server’ın eski sürümlerinden bulunan IAS’in (Internet Authentication Service) yerini alan bileşendir. Ancak uygulama yönteminize göre gerekli olabilecek diğer sunucular (örneğin AD dizin hizmeti sunucusu, Enterprise CA sunucusu vb.) Windows Server 2003 çalıştıran makineler olabilir. Windows Server 2008’de NAP bileşenleri şunlardır:

- NPS (Network Policy Server), ağ erişimi kimlik doğrulama ve yetkilendirme hizmeti katmanı. Önceki sürüm Windows Server işletim sistemlerinde bulunan IAS’in yerini almıştır.
- SHV (System Health Validator), istemcilerde bulunan SHA’lara karşılık gelen ve sistem sağlık durumunu değerlendirmeye alan katmandır. Güvenlik uygulamaları geliştiricileri kendi SHV’lerini yaratabileceklerdir.
- ES (Enforcement Server), istemci PC’lerde bulunan ve istemcilerin sağlık durumlarına göre ağa sınırsız veya sınırlı erişim verilmesine yardımcı olan EC’nin (Enforcement Client), Server 2008 tarafındaki karşılığı olan bileşendir.
- QS (Quarantine Server), NPS çalışan sunucudaki SHV’ler ile NAP hizmeti çalıştıran sunucudaki ES’ler arasındaki bir aracı bileşendir.
- HRA (Health Registration Authority), Windows Server 2008 NPS’in bir alt bileşeni olan HRA, Enterprise CA (PKI) yapılandırmasında sertifika sunucusundan istemci PC’ler adına X.509 sağlık sertifikası talebinde bulunur ve bunları istemci PC’nin sağlık durumuna göre istemcilere iletir.
- Web Server – IIS 7.0, NAP uygulama yöntemi olarak IPSec seçilmesi durumunda IIS’in (Internet Information Services) kurulu olması gerekir. HRA, http üzerinden sertifika taleplerini değerlendirecektir. Add Roles / Features ile kurulum yapılmasının ardından, IIS 7.0 üzerinde NAP için varsayılan bir yapı oluşturulur. (Linkleri Görebilmek Için Kayit Olun  Yada  Giris Yapin ı.domain/domainhra/hcsrvext.dll veya etki alanı üyeliği olmayan durumlarda Linkleri Görebilmek Için Kayit Olun  Yada  Giris Yapin ı.domain/nondomainhra/hcsrvext.dll). 
 
İstemci Tarafı 

Windows Vista, NAP istemci bileşenlerine tümleşik olarak sahiptir, Windows XP için Service Pack 3’le birlikte (çıkış tarihi yaklaşık olarak Şubat 2008 olacak) bu bileşenler sağlanacaktır.   

- SHA (System Health Agent), PC sağlığı denetiminde kullanılan kriterlerde denetlemeyi yapan aracılardır. Sonuçları SoH (Statement of Health) bilgileri biçiminde oluştururlar. Bu bileşenlerin sunucu tarafındaki karşılıkları SHV’lerdir.
- QA (Quarantine Agent), SHA’lar tarafından oluşturulan SoH bilgilerini alıp EC’ye ileten aracıdır. Bu aracının çalışabilmesi için Windows Vista PC’lerde NAP Agent hizmetinin başlatılması gerekir.
- EC (Enforcement Client), ağda uygulanmak istenen NAP yönteminin istemci PC’lerde etkinleştirilmesi gerekir. Seçilen yönteme göre NAP uygulamasını gerçekleştirir ve istemcinin ağa erişimi denetler. Bu bileşenlerin çalışabilmesi için bir NAP enforcement yöntemi seçilmesi gereklidir (napclcfg.msc konsoluyla gerçekleştirilebilir). 
 
NAP Nasıl Çalışır? 

5 farklı NAP uygulama yöntemi bulunduğundan bahsetmiştim, bu yöntemler yapılandırılmaları ve uygulanmaları açısından bazı farklılıklar göstermektedir. Örneğin en güvenilir NAP yöntemi olarak IPSec karşımıza çıkarken, NAP TSG  yönteminin Auto Remediation (sağlık durumu uygun olmayan istemci PC’nin otomatik olarak uygun hale getirilmeye çalışılması) desteği bulunmamaktadır.  NAP ile ilgili daha detaylı bilgiler ve uygulama senaryoları için şu adresleri ziyaret edebiliriniz; 

Linkleri Görebilmek Için Kayit Olun  Yada  Giris Yapin
veya
Linkleri Görebilmek Için Kayit Olun  Yada  Giris Yapin  
 

  • Okunma sayısı 823 defa
  •  İşletim Sistemleri
  • « : Kasım 30, 2007, 19:30:00 »


 

Linkleri Görebilmek Için Kayit Olun  Yada  Giris Yapin
Linkleri Görebilmek Için Kayit Olun  Yada  Giris Yapin
Linkleri Görebilmek Için Kayit Olun  Yada  Giris Yapin



SERSERİLER NE AĞLAMAYI NEDE SEVMEYİ BİLİRMİŞ, OLAKI SEVDİ BİR KEZ SEVERLERMİŞ VE OLAKİ AĞLADI GÖZYAŞININ DÜŞTÜGÜ YERDE ÖLÜRLERMİŞ

ßaksaydın göreßilirdin gözlerimdekini.
Hersey gözlerimdeydi aslında.
Gözümde bir damla yaş vardı ağlayamadım
o ßir damlada da sen vardın anlayamadın
 

GoogleTagged


Benzer Konular

  Konu / Başlatan Yanıt Son İleti
1 Yanıt
943 Gösterim
Son İleti Temmuz 17, 2009, 11:11:00
Gönderen: unknownperson41
2 Yanıt
681 Gösterim
Son İleti Şubat 19, 2008, 11:23:39
Gönderen: Bу_T є T i K
0 Yanıt
244 Gösterim
Son İleti Kasım 13, 2008, 00:49:24
Gönderen: Mevzu Haberci
1 Yanıt
1421 Gösterim
Son İleti Mart 27, 2009, 10:37:36
Gönderen: hossohbetli
0 Yanıt
1300 Gösterim
Son İleti Mart 07, 2009, 00:00:02
Gönderen: Bу_T є T i K
1 Yanıt
270 Gösterim
Son İleti Mart 14, 2009, 04:35:17
Gönderen: ha.ha.booom
0 Yanıt
252 Gösterim
Son İleti Mart 23, 2009, 15:03:27
Gönderen: smhtnc26
0 Yanıt
167 Gösterim
Son İleti Mayıs 22, 2011, 13:46:45
Gönderen: Bу_T є T i K
0 Yanıt
431 Gösterim
Son İleti Mayıs 22, 2011, 13:49:21
Gönderen: Bу_T є T i K
0 Yanıt
175 Gösterim
Son İleti Mayıs 28, 2011, 14:50:19
Gönderen: Bу_T є T i K


   
 

Forum Arma TÜRKİYE Begendiniz mi?

Sadece bir tiklama ile bunu gösterebilirsiniz.

 
 

Desteginiz için tesekkür ederiz!