Jochen's profileJochen-on-the-flyPhotosBlogListsMore Tools Help

Blog


    July 14

    5: Network Access Protection (NAP) und DHCP Enforcement

    Was ist NAP?

    Die NAP-Plattform (Network Access Protection) von Windows Server 2008 stellt Komponenten und eine Infrastruktur zur Verfügung, mit denen Administratoren die Einhaltung von Netzwerkzugangsrichtlinien überprüfen können.

    Hierzu gibt es die folgenden Möglichkeiten NAP eine Erhöhung der Sicherheit im Unternehmensnetzwerk zu erreichen:

    • DHCP Enforcement
    • IPSec Enforcement
    • 802.1X Enforcement
    • VPN Enforcement

    Hinweis: Integration von Forefront Client Security (FCS) in allen Enforcement Methoden möglich.

    Im folgenden Abschnitt wird das DHCP Enforcement in kurzer Form beschrieben.

    1. Im ersten Schritt sendet mit dem DHCP Request ein Statement of Health (SoH) an den DHCP Server
    2. Der DHCP Server empfängt den DHCP Request und extrahiert den SoH und gibt diesen an den Network Policy Server (NPS) weiter um diesen zu evaluieren
    3. Erhält der SoH den Status "compliant", antwortet der DHCP Server dem Client mit einem gültigen Lease für das Unternehmensnetzwerk
    4. Erhält der SoH den Status "non-compliant", antwortet der DHCP Server dem Client mit einem Lease für ein eingeschränktes Netzwerk wie z.B. ein spezielles VLAN oder ein Sandbox Netzwerk

    Hinweis: In diesen Ablauf kann problems die Überprüfung einer FCS Integration eingefügt werden. (siehe Abbildung)

    FCS NAP Architecture

    Comments

    Please wait...
    Sorry, the comment you entered is too long. Please shorten it.
    You didn't enter anything. Please try again.
    Sorry, we can't add your comment right now. Please try again later.
    To add a comment, you need permission from your parent. Ask for permission
    Your parent has turned off comments.
    Sorry, we can't delete your comment right now. Please try again later.
    You've exceeded the maximum number of comments that can be left in one day. Please try again in 24 hours.
    Your account has had the ability to leave comments disabled because our systems indicate that you may be spamming other users. If you believe that your account has been disabled in error please contact Windows Live support.
    Complete the security check below to finish leaving your comment.
    The characters you type in the security check must match the characters in the picture or audio.

    To add a comment, sign in with your Windows Live ID (if you use Hotmail, Messenger, or Xbox LIVE, you have a Windows Live ID). Sign in


    Don't have a Windows Live ID? Sign up

    Trackbacks

    The trackback URL for this entry is:
    http://jochen-on-the-fly.spaces.live.com/blog/cns!2E91586B576328AF!506.trak
    Weblogs that reference this entry
    • None