Na všech možných seminářích a ve všech možných článcích, jsem stále upozorňoval na to, že technologie Network Access Protection (NAP) ve Windows Server 2008, začne být extrémně zajímavá v okamžiku, kdy díky partnerskému programu, ve kterém je nyní kolem 120 významných společností, získáme jako správci možnost rozšíření této technologie i o možnosti kontroly software třetích stran. Tedy otázky o “zdraví” klientů se budou moci ptát nejen na stav operačního systému Windows XP a Windows Vista, ale i na stav konkrétního programu. Ideálním případem jsou právě systémy antivirové ochrany. Ve standardním NAPu máte možnost se skrze NAP klienta v operačním systému jen zeptat, zdali je antivir v pořádku. Tato informace se bere z nahlášeného stavu v Security Center. Pokud ale chci pokládat i konkrétnější dotazy, musím technologii NAP rozšířit/naučit tomu, aby rozumněla tomu, či onomu konkrétnímu programu. Pokud se podíváte na již zmiňované stránky, naleznete tam odkazy na různé programy a jejich spolupráci s NAP.

Windows Server 2008

Jednou z prvních vlaštovek na tomto poli, je integrační balíček od Microsoft Forefront Client Security. Pokud máte nasazen, nebo uvažujete o nasazení, tohoto antivirového systému ochrany na vašich PC a serverů, můžete začít přemýšlet i o propojení ForeFront s technologií NAP. Tedy pokládat otázky o zdraví i na stav ForeFront klienta a na základě jeho stavu potom rozhodovat, zdali klientovi umožníte, či odmítnete přístup do sítě.

Download:

- Martin Pavlis