You are on page 1of 2

006-7 CISCO 30/10/06 13:13 Página 1

ESTRATEGIA

NAC visto como una solución


interoperable
Cisco Systems propone una estrategia de control de admisión a la red adaptada a las
necesidades del cliente, de forma que la empresa pueda invertir de manera gradual
desde una instalación en la red de dispositivos NAC hasta un proyecto integral.

l Control de Admisión en aplicaciones utilizadas para comprobar y

E
Red o Network Admission garantizar el estado adecuado del dispo-
Control (NAC) de Cisco es sitivo realizan una labor conjunta de
un componente principal protección de la infraestructura, permi-
de la estrategia global de tiendo o restringiendo el acceso de los
seguridad de Cisco deno- dispositivos en función de su identidad y
minada Redes de Auto-defensa o Self- nivel de protección.
Defending Networks. Su objetivo principal La solución es aplicable a todos los
es la comprobación del estado de salud métodos de acceso: red de área local,
del equipo desde el que un usuario inten- red inalámbrica, red de área extensa y
ta acceder a la red, de forma que se per- accesos remotos ya que se ha desarro-
mita el acceso sólo a los dispositivos llado para los accesos a través de cual-
“seguros” y se bloquee la entrada a quier dispositivo de red: conmutadores,
aquellos equipos que no cumplan con equipos Wi-Fi, routers y concentradores
los requisitos mínimos de protección VPN respectivamente.
exigidos por la política de seguridad Cisco hizo su primer anuncio sobre el
corporativa. Los elementos de red y las programa NAC en noviembre del 2003 y
actualmente cuenta con la participación
de más de 88 fabricantes que colaboran
en dicho programa. El resultado obtenido
Dispositivos para el Control hasta la fecha, como fruto de esta colabo-
ración, permite ofrecer al usuario solucio-
de Admisión en Red nes totalmente novedosas en el ámbito
del control de acceso y aumentar enor-
Los componentes de la solución de dis- comprobación de cumplimiento de memente las garantías de futuro de la
positivos NAC ( Clean Access Server, políticas y requisitos en situaciones de solución. El programa NAC supone un estándar desarrollados para mejorar la
Clean Access Manager, cliente Clean remedio. Este dispositivo gestiona y se hito sin precedentes en la colaboración solución (se utilizan protocolos propieta-
Access y servicios de subscripción) per- comunica con el servidor Cisco Clean entre fabricantes en los entornos de rios cuando no se dispone de un proto-
miten un despliegue sencillo y rápido Access que es el dispositivo que se seguridad en red, aplicaciones antivirus, colo alternativo ya normalizado), mante-
de la solución de control de acceso en encarga de permitir o no el acceso des- aplicaciones de remedio ante problemas, niendo su apuesta clara por impulsar la
redes pequeñas, redes con electrónica de la red. El servidor Cisco Clean Access software cliente de seguridad y auditoría incorporación de soluciones abiertas una
de red heterogénea o en partes de la realiza la comprobación de cumpli- en red. Un claro ejemplo de la colabora- vez que se defina el estándar de control
red que requieran una intervención miento de políticas cuando los usuarios ción entre fabricantes es la propuesta de de admisión.
inmediata por ser más vulnerables ante intentan acceder a la red. El agente Cis- interoperabilidad entre la solución NAC La propuesta de control de admisión
posibles infecciones propagadas por los co Clean Access es opcional y cuando se de Cisco y la solución Network Access Pro- de Cisco es la más flexible del mercado
dispositivos que normalmente se instala en los dispositivos finales realiza tection (NAP) de Microsoft. Esta solución ya que permite a los clientes invertir en la
conectan a ellas, por ejemplo segmen- una inspección exhaustiva del perfil de estará disponible a partir del lanzamiento solución de forma gradual. El despliegue
tos de red dedicados a dar conectividad seguridad de la máquina mediante el al mercado del nuevo servidor Windows de la arquitectura NAC puede iniciarse
a dispositivos de terceras compañías. análisis de la configuración de los regis- de Microsoft conocido como Longhorn y mediante la instalación en la red de los
Cisco Clean Manager proporciona un tros, los servicios y los ficheros. Tras permitirá a los clientes aprovechar todas dispositivos NAC y posteriormente con-
interfaz de gestión basado en web dicho análisis, el agente determina que las prestaciones de la solución de control vertirse en un proyecto integral de infra-
para crear políticas de seguridad y ges- acción de remedio es necesaria y arran- de admisión en red y la protección en los estructura NAC ya que Cisco garantiza
tionar los usuarios conectados. Adicio- ca la versión adecuada de antivirus así accesos desde equipos con software de esta migración.
nalmente puede hacer la función de como otras aplicaciones de seguridad Microsoft tanto en su modalidad de esta-
servidor de autenticación Proxy hacia como Cisco Security Agent. Como el ción de trabajo como servidor. Equipamiento Cisco
los servidores de autenticación del back agente se descarga y ejecuta fácilmen- Sea cual sea el punto de entrada a la red,
end. Los administradores pueden utili- te, se puede instalar en los equipos no Propuesta flexible la solución de dispositivos NAC identifica
zarlo para definir niveles de usuarios, gestionados bajo demanda. Asimismo, Cisco ha iniciado el proceso de un grupo de usuarios y equipos en red,
estandarización de los protocolos no desde empleados a proveedores e invita-

6 REDES&TELECOM
006-7 CISCO 30/10/06 13:13 Página 2

El programa NAC supone un hito sin


precedentes en la colaboración entre fabricantes
en los entornos de seguridad en red,
aplicaciones antivirus, aplicaciones de remedio
ante problemas, software cliente de seguridad y
auditoría en red

Ventajas principales de la solución NAC


• Los dispositivos NAC constituyen la la única solución aplicable a entornos dos a una interpretación errónea (acci-
solución que cuenta con un mayor con tecnología punta como la telefo- dental o premeditada) sobre el estado
número de referencias en la actualidad. nía IP. de cumplimiento de las políticas en el
La amplia experiencia de Cisco en estos • La solución NAC ofrece un cien por equipo que intenta acceder a la red.
productos reduce los tiempos de imple- cien de compatibilidad entre dispositi- • Cisco es el único fabricante que dispo-
mentación a unos días. vos y hosts por lo que no se requiere la ne de una solución basada en dispositi-
• Tanto los dispositivos NAC como la instalación de múltiples servidores. vos y una solución de infraestructura
solución de infraestructura NAC pue- • NAC se aplica a dispositivos gestio- NAC y, por tanto, es el único capaz de
den adquirirse ya. Además, Cisco nados, no gestionados e invitados a la ofrecer protección de la inversión a
garantiza la migración desde una solu- red y es la única solución que permite aquellos clientes que opten por un
ción basada en dispositivos a una solu- la integración del control de identidad despliegue inicial de dispositivos NAC
ción integral o de infraestructura. y estado de cumplimiento de la nor- y una migración posterior a la solu-
• La solución NAC permite un control mativa de seguridad en los equipos ción de infraestructura.
exhaustivo de cualquier intento de finales. • Cisco puede ofrecer servicios avanza-
acceso ya que Cisco puede modificar • Con NAC, las decisiones sobre qué dos de consultoría y despliegue de
el código ejecutado en los equipos de acciones realizar según el estado de soluciones NAC integrando la solución
red, sea cual sea el método de acceso cumplimiento o no de la política de NAC con la infraestructura de red exis-
utilizado por el usuario (a través de seguridad se realizan desde la red y no tente, la política de admisión en red, la
conmutadores, routers, equipos Wi-Fi, desde el propio dispositivo final. De seguridad de los extremos de la red y
concentradores VPN, etc.). Además, es esta forma se evitan los fraudes asocia- las tecnologías antivirus.

dos con diversos sistemas operativos Además de colaborar con numerosos intento de acceso desde un dispositivo
(Windows, Macintosh, Linux), PDAs, productos de seguridad de Cisco como cliente a la red, contactan con el servi-
impresoras y teléfonos IP. Los dispositivos los puntos de acceso inalámbricos, Cisco dor de autenticación, denominado Cisco
NAC comprueban el cumplimiento de las Security Agent para protección en los Access Control Server o ACS que, a su
políticas de seguridad de la empresa y extremos y Cisco Adaptive Secur ity vez, y de forma opcional, puede contac-
conceden los derechos correspondien- Appliance (ASA), el dispositivo NAC tar con el servidor de antivirus, el servi-
tes de acceso a la red. Los equipos que interopera con sistemas de otros prove- dor de gestión de políticas de seguridad,
no cumplan las políticas de seguridad edores de equipos de redes, por lo que el servidor de auditoría, etc. Así com-
corporativas quedan bloqueados y en puede aplicarse a una infraestructura de prueban si el nuevo usuario y el disposi-
cuarentena. Las actualizaciones de vul- red heterogénea. tivo desde el que se conecta cumplen
nerabilidad se administran automática- La solución de infraestructura NAC con la política de seguridad definida en
mente para el sistema operativo utiliza- va dirigida a empresas cuya red esté la empresa. Cisco distribuye de forma
do así como el software de antivirus y basada totalmente en equipamiento Cis- gratuita el software cliente denominado
antispyware. co, clientes especialmente preocupados Cisco Trust Agent que se instala, opcional-
Por otra parte, los dispositivos NAC por garantizar la interoperabilidad entre mente, en los ordenadores en los que se
proporcionan cómodas funciones de soluciones de seguridad multifabricante, quiere activar el control de admisión. Si
registro para clientes VPN, clientes ina- clientes que precisen una solución de los dispositivos no tienen instalado este
lámbricos y dominios de Directorio control de admisión compatible con el software cliente, se produce la colabora-
Activo de Windows. Esta funcionalidad, protocolo de gestión de identidades de ción del servidor de autenticación con
junto con las innumerables capacidades usuarios en red 802.1x o clientes que las soluciones de auditoría que se basan
de gestión y configuración existentes, quieran utilizar el servidor ACS como típicamente en la utilización de herra-
proporciona simplificación de las opera- servidor donde se centralicen las políti- mientas de rastreo para comprobar el Más información
ciones y mejora la productividad de los cas de seguridad. En el instante en el estado del ordenador antes de emitir un
empleados. que los dispositivos de red detectan el informe sobre su estado de salud. Cisco Systems: www.cisco.com

NOVIEMBRE 2006
7

You might also like