> Tech > Effectuer un test ninja

Effectuer un test ninja

Tech - Par Renaud ROSSET - Publié le 24 juin 2010
email

Comme NAC demande un changement de comportement de vos utilisateurs quand ils se branchent pour la première fois au LAN, un test à petite échelle s’impose avant de déployer NAC massivement. Vous en profiterez pour élaborer la documentation utilisateur, qui explique la nouvelle procédure de login Ethernet et

Effectuer un test ninja

vous pourrez vérifier que l’authentification est fiable.

A l’heure actuelle, il est probable que vos utilisateurs ont tous des ports de commutateurs configurés statiquement, avec un port particulier configuré pour chaque utilisateur, en spécifiant à quels VLAN un utilisateur donné peut accéder. NAC fonctionne bien dans un tel environnement, mais des fonctions NAC supplémentaires peuvent simplifier considérablement les attributions de ports utilisateurs. Beaucoup de fournisseurs de commutateurs permettent d’employer des tags RADIUS pour spécifier un VLAN pour tout utilisateur, de telle sorte que, quel que soit le point où les utilisateurs se connectent à votre réseau, ils se retrouvent sur le bon VLAN.

Deux utilisateurs essayant de se connecter au même port à des moments différents peuvent se voir attribuer des VLAN différents. L’attribution des VLAN suppose que le serveur RADIUS renvoie les attributs IETF [64] Tunnel-Type, [65] Tunnel-Medium-Type, et [81] Tunnel- Private-Group-ID.

Téléchargez cette ressource

Les mégatendances cybersécurité et cyber protection 2024

Les mégatendances cybersécurité et cyber protection 2024

L'évolution du paysage des menaces et les conséquences sur votre infrastructure, vos outils de contrôles de sécurité IT existants. EPP, XDR, EDR, IA, découvrez la synthèse des conseils et recommandations à appliquer dans votre organisation.

Tech - Par Renaud ROSSET - Publié le 24 juin 2010