Protección de acceso a la red de Microsoft (NAP)
¿Qué significa Protección de acceso a redes de Microsoft (NAP)?
La protección de acceso a la red (NAP) es una tecnología de Microsoft que exige el cumplimiento de los requisitos de salud de un sistema al garantizar que las computadoras de escritorio o portátiles recién conectadas no contengan ni permitan la preparación de un virus informático o un troyano. Antes de permitir que una computadora recién conectada acceda a la red, el software tanto del cliente como del servidor verifica el sistema operativo de la computadora recién conectada, los navegadores de Internet, los programas antivirus, los firewalls, los programas y componentes de seguridad y todas las demás aplicaciones. Los equipos cliente que cumplen con las normas tienen acceso completo a la red y los administradores del sistema de red pueden configurar el NAP para que los equipos cliente que no cumplan con las normas tengan acceso restringido.
NAC se introdujo con Microsoft Windows Server 2008.
Techopedia explica la protección de acceso a redes de Microsoft (NAP)
La protección de acceso a la red de Microsoft utiliza puntos de cumplimiento de NAP, computadoras o dispositivos de red que incluyen:
- Servidores de red privada virtual
- Conmutadores compatibles con IEEE 802.1X
- Control de acceso a la red
- Servidores de protocolo de configuración dinámica de host
- Autoridades de registro sanitario
Sin embargo, estas computadoras o dispositivos de red deben usar Windows Server 2008, o la versión R2, que son capaces de almacenar políticas de requisitos de salud de la computadora cliente y evaluar el cumplimiento mediante el protocolo de servicio de usuario de acceso telefónico de autenticación remota (RADIUS) (que se reemplazará por Diameter, un protocolo mejorado pero similar) que proporciona autenticación, autorización y gestión contable centralizadas para los equipos cliente. Si no cumple, los protocolos colocarán la computadora cliente en una red restringida. Este es un subconjunto de la Intranet (la red corporativa), que contiene recursos para ayudar a corregir la computadora cliente. Después de la corrección, la computadora cliente puede recibir nuevamente una nueva evaluación.
