<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>NAP</title><link>http://blogs.technet.com/ssimakov/archive/2008/03/19/nap.aspx</link><description>Возвращаясь к сессии безопасности Запуска Windows Server 2008 , надо отметить, что в рамках одной сессии невозможно рассказать про все новые возможности Windows Server 2008 с точки зрения безопасности (например про изменения стека TCP/IP, проверку целостности</description><dc:language>ru</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>re: NAP</title><link>http://blogs.technet.com/ssimakov/archive/2008/03/19/nap.aspx#3015443</link><pubDate>Thu, 20 Mar 2008 00:03:50 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3015443</guid><dc:creator>VladislavA</dc:creator><description>&lt;p&gt;Достаточно включить в сеть какой-нибудь dumb-DHCP и весь этот NAP накроется медным тазом.&lt;/p&gt;
</description></item><item><title>re: NAP</title><link>http://blogs.technet.com/ssimakov/archive/2008/03/19/nap.aspx#3017143</link><pubDate>Fri, 21 Mar 2008 11:18:09 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3017143</guid><dc:creator>thaler</dc:creator><description>&lt;p&gt;Сергей, правильно я понимаю ,что реально обеспечить некий достижимо серьезный уровень безопасности можно только используя 802.1х совместимые устройства и соотвественно задействовав функции этого протокола на всех сетевых устройствах, так? Потому что все эти&amp;quot;игры&amp;quot; с раздельными IP-сетками выдаными через DHCP выглядят мягко говоря не серьезно и применимым разве что в некой &amp;quot;весьма дружественной к администратору маленькой такой компании&amp;quot;.&lt;/p&gt;
</description></item><item><title>re: NAP</title><link>http://blogs.technet.com/ssimakov/archive/2008/03/19/nap.aspx#3021892</link><pubDate>Thu, 27 Mar 2008 10:24:35 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3021892</guid><dc:creator>sergesim</dc:creator><description>&lt;p&gt;VladislavA, я несколько раз повторил, что есть четыре способа enforcement, DHCP - самый простейший для демонстрации и самостоятельной проверки. Если нужно именно максимально безопасное решение (а не просто автоматическая проверки политики безопасности и обновление), то нужно использовать IPsec enforcement, который позволит построить практически непробиваемую защиту &lt;/p&gt;
</description></item><item><title>re: NAP</title><link>http://blogs.technet.com/ssimakov/archive/2008/03/19/nap.aspx#3021897</link><pubDate>Thu, 27 Mar 2008 10:34:28 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3021897</guid><dc:creator>sergesim</dc:creator><description>&lt;p&gt;thaler, замым безопасным вариантом является использование IPsec enforcement. VLAN-ы не могут считаться совершенной защитой с т.з. разграничения сети, так как подвержены атаками MAC flooding (также рекомендую посмотреть статью Configuring Port Security у Cisco).&lt;/p&gt;
&lt;p&gt;Естественно выбор метода enforcement зависит от вашей оценки рисков и возможностей внедрения того или иного метода.&lt;/p&gt;
</description></item></channel></rss>