Компания Cisco анонсировала новый сетевой модуль NAC для интегрированных сервисных маршрутизаторов серий Cisco 2800 и Cisco 3800 ISR. Как заявляют представители компании, он представляет собой интегрированное в сетевую инфраструктуру сетевое решение, которое обеспечивает выполнение функций аутентификации, авторизации, оценки состояния и лечения зараженных пользовательских машин, подключенных к корпоративной сети по проводным и беспроводным каналам. Причем все эти процедуры выполняются в обязательном порядке для оконечных устройств, перед тем как они получают доступ к сети.


Таким образом модуль Cisco NAC, адресованный прежде всего крупным компаниям, ликвидирует потенциальные угрозы и уязвимости в локальной сети до того, как они распространятся на корпоративную сеть.

Компания также дополнила свое решение NAC системой профилирования Cisco NAC Profiler, поддерживающей технологию распознавания оконечных устройств. Как утверждает разработчик, NAC Profiler реализует глубокую автоматическую инвентаризацию сети и анализ поведения пользователей, составляет подробный список сетевых устройств и использует его до и во время подключения устройств к корпоративной сети. Эта система также расширяет возможность идентификации и аутентификации сетевых устройств, не связанных с конкретным пользователем, таких как принтеры, IP-телефоны, беспроводные точки доступа, сенсоры систем HVAS, медицинские системы и т. п. После подключения устройств к сети система профилирования непрерывно анализирует и оценивает поведение пользователей.

Сетевой модуль Cisco NAC, поддерживающий все функции сервера приложений Cisco NAC Appliance Server, устанавливает правила безопасности для всех подключенных по проводным и радиоканалам сетевых устройств, которые принадлежат компании, ее сотрудникам, партнерам и гостям.

Взаимодействие между модулем Cisco NAC и другими продуктами Cisco для безопасности дает этому модулю возможность использовать в своей работе межсетевые экраны, системы предотвращения вторжений и виртуальные частные сети.