• [^] # Re: Explication jargonesque

    Posté par . En réponse à la dépêche PacketFence 3.4.0. Évalué à 4. Dernière modification le 17 juin 2012 à 20:43.

    c'est un firewall qui se met derrière chaque équipement (d'un point de vue conceptuel, en réalité c'est un seul équipement), et vérifie que ledit équipement est autorisé à acceder a un certains réseau;

    Pour la vérification, il peut se reposer sur un certain nombre de crtières, dont pour certains : mise à jour de l'AV, etc…

    L'un des trucs intéressants des NAC c'est la possibilité d'avoir un réseau de quarantaine pour permettre de mettre à jour juste l'AV et l'OS par exemple.

    Un NAC permet aussi d'avoir des règles un peu plus évolué qu'un simple firewall. Je me souviens lors d'un teste d'une solution, qu'il empêchait les updates de ma debian au début : apt-get faisait une tonne de requête http, et donc une règle anti dos se mettait en place (j'étais en tant le sous réseau "poste bureautique" ). Une fois analysé, c'est facile à changer la conf, mais encore fallait y penser :)