Depository of News

Безагентское сканирование безопасности хостов при подключении к сети в NAC-системах. Блажь или необходимость?

newsdepo.com · world

<img src="https://habrastorage.org/getpro/habr/upload_files/e85/362/4b5/e853624b5c2e642ed7e4cab105da37fe.png" /><p>Коллеги, добрый день!</p><p>Я Станислав Калабин, инженер-архитектор компании Axel PRO. Современные NAC-системы выходят за рамки простой аутентификации, проверяя реальное состояние устройства (posture check) перед выдачей доступа в сеть. Классический агентский подход здесь работает отлично, но на практике часто упирается в жесткие ограничения: невозможность установки ПО на гостевые и личные устройства (BYOD), конфликты с корпоративными EDR/DLP-системами или использование нестандартных ОС и промышленного оборудования.</p><p>Возникает закономерный вопрос: как безопасно оценить риски и изолировать уязвимые узлы без установки лишнего софта? В этой статье я разберу механику безагентского сканирования с инженерной точки зрения, сравню его с классическим подходом и поделюсь практическими кейсами внедрения таких решений в сложных инфраструктурах из нашего опыта.</p> <a href="https://habr.com/ru/articles/1081958/?utm_source=habrahabr&amp;utm_medium=rss&amp;utm_campaign=1081958#habracut">Читать далее</a>

Read full article →