24T38 Uważaj na Ten Błąd - Tajemnicze Problemy [NAC] w 4 min.

  Рет қаралды 237

NetAdminPro

NetAdminPro

Күн бұрын

Пікірлер: 14
@sebastiankoba4932
@sebastiankoba4932 3 ай бұрын
fajnie by było pokazać na przykładzie Clearpassa lub innego NAC-a coś praktycznego. Chodzi o to by nowy komp czy tam host nierozpoznany trafił do vlanu typu blackhole lub jakiegoś innego gdzie miałby jakiś internet lub wręcz zablokować i info na ekranie by skontaktować z się z działem odpowiedzialnym za podłąxzenie.
@netadminpro
@netadminpro 3 ай бұрын
Ciekawa idea, zaplanujemy taki mini kurs. 👍, jak będziesz miał inne pomysły na scenariusze użycia to pisz śmiało 😀
@AdrianuX1985
@AdrianuX1985 3 ай бұрын
#HISTORIA_NAC
@netadminpro
@netadminpro 3 ай бұрын
👍
@AdrianuX1985
@AdrianuX1985 3 ай бұрын
2:42.. W jaki sposób system NAC, który znajduję się w osobnej podsieci uwierzytelnia końcówki z innej podsieci. Sądziłem, że system NAC oraz końcówki muszą widzieć się wzajemnie czyli podobnie do protokołu DHCP.
@netadminpro
@netadminpro 3 ай бұрын
Uwierzytelnianie odbywa się za pomocą protokółu 802.1x między przełącznikiem/punktem dostępowym, a urządzeniem końcowym. Protokół ten działa na warstwie 2, czyli nie ma jeszcze żadnego przyznanego adresu IP. Dane wymieniane między komputerem/telefonem a urządzeniem sieciowym są następnie tunelowane przez urządzenie sieciowe do serwera NAC z wykorzystaniem protokołu IP oraz protokołu Radius. Zawsze serwer NAC powinien być w innej adresacji niż urządzenia końcowe.
@AdrianuX1985
@AdrianuX1985 3 ай бұрын
1:53.. Czy można wiedzieć cóż to za hardware/software, który generował duży ruch sieciowy? Czy to system NAS z "jumbo frames"?
@netadminpro
@netadminpro 3 ай бұрын
To nie był serwer NAS i to może być dowolna aplikacja/serwer. Jeżeli generuje dużo pakietów to może wywołać podobny efekt.
@sebastiankoba4932
@sebastiankoba4932 3 ай бұрын
clearpass tez taki podatny?
@netadminpro
@netadminpro 3 ай бұрын
Tak, to była historia z Clearpassem 👍
@sebastiankoba4932
@sebastiankoba4932 3 ай бұрын
@@netadminpro dobrze wiedzieć 😊😊
@netadminpro
@netadminpro 2 ай бұрын
Dzisiaj jeżeli coś nie ma podatności to zapewne oznacza że tylko o nich nie wiemy 😀 Warto śledzić aktualizację i łatać wszystko co mamy. Przykład ostatni podatność w bibliotece OpenSource Radiusa którą stosują prawie wszystkie rozwiązania komercyjne. Czyli wszyscy dużo producenci rozwiązań NAC publikują poprawki w tym zakresie. Bardzo wątpię żeby były rozwiązania bez podatności, chyba że ktoś sam wszystko pisze bez zewnętrznych bibliotek. Takich rozwiązań Radius nie znam 😒
@SiBex_ovh
@SiBex_ovh 3 ай бұрын
NPS od Microsoft ?
@netadminpro
@netadminpro 3 ай бұрын
Nie, to nie był NPS 👍
Episode 18: Judicial Ethics
2:27
The Ethics Question with Catharyn A. Baird
Рет қаралды 2 М.
JISOO - ‘꽃(FLOWER)’ M/V
3:05
BLACKPINK
Рет қаралды 137 МЛН
번쩍번쩍 거리는 입
0:32
승비니 Seungbini
Рет қаралды 182 МЛН
24T38 VLAN - MikroTik - TP-LINK - cz. 1
18:37
NetAdminPro
Рет қаралды 681
CQE 29 World Accreditation Day - Empowering tomorrow and shaping the future
28:19
Consortium of Accredited Healthcare Organizations
Рет қаралды 4
Cluster NAC nie Działa Podczas Awarii - 24T45
12:20
NetAdminPro
Рет қаралды 147
Levels of Management in an Organization
14:57
Management Adda
Рет қаралды 9
3 x Bezpieczniej za 0 zl - Port Knocking [VPN] - 24T51
13:50
NetAdminPro
Рет қаралды 436
Czy Można Połączyć Radius z SAML [NAC]? - 24T47
7:48
NetAdminPro
Рет қаралды 175
Lekcja 5: Konfiguracja urządzeń sieciowych - zarządzanie środowiskiem sieciowym i konfiguracja
2:00:16