Network Admission Control

Network Admission Control - inside out

Dauer: 2 Tage

Voraussetzungen: Gute Netzwerkkenntnisse, Erfahrungen mit Cisco IOS von Vorteil.

Beschreibung:

Unter dem Oberbegriff "Network Admission Control" werden Technologien zusammengefasst, die Clients einen Netzwerkzugang anhand von verschiedenen Kriterien ermöglichen oder verwehren. Dadurch sollen "verseuchte" oder "fremde" Endpunkte aus dem Netzwerk herausgehalten werden um so z.B. die Verbreitung von Würmern zu unterbinden.
Die Ankündigungen der Hersteller verschweigen jedoch meistens, dass NAC eine hoch-komplexe Technologie ist, die sich auf vielfältige Art & Weise tief in der Infrastruktur der Netzwerke verankert und weitreichende Implikationen auf die gesamte Sicherheits-Architektur hat. Der 2-tägige Workshop "Network Admission Control - inside out" ermöglicht es nicht nur, selbst ein Network Admission Control-Netzwerk (mit Cisco NAC) aufzubauen oder die Technik hinter den NAC Lösungen verschiedener Hersteller zu verstehen. Vielmehr steht der konzeptionelle Ansatz im Vordergrund, der die Teilnehmer in die Lage versetzt den Nutzen von
NAC für das eigene Unternehmen zu bewerten.

Inhalte:

  • Endpunkt Sicherheit als weiterer Baustein einer "Security Architektur".
  • Die Problematik des "Trusted Endpoint" - Wie kann die Vertrauenswürdigkeit eines Endpunkts sichergestellt werden? Was ist ein vertrauenswürdiger Endpunkt? Wie soll mit nicht-vertrauenswürdigen Endpunkten umgegangen werden?
  • Network Admission Control - eine "neue" Technologie. Überblick über die verschiedenen NAC-Varianten & Hersteller von NAC Lösungen
  • Security Aspekte von NAC & Risiken von NAC
  • Cisco NAC Lab - Aufbau einer kompletten Cisco NAC Infrastruktur

Die TROOPERS11 wird vom 14-18. März 2011 in Heidelberg stattfinden. Merken Sie sich schon heute den Termin vor und abonnieren Sie den offiziellen TROOPERS-Newsletter um auf dem neusten Stand zu bleiben. [Mehr]
„Ein Penetrations-Test ist der zielgerichtete Versuch, mit den Mitteln eines Angreifers und innerhalb einer gegebenen Zeitspanne Lücken in der IT-Sicherheit aufzudecken.“ [Mehr]
Die Arbeit des Research-Teams dient sowohl der internen Weiterbildung als auch unseren Kunden, die durch die Ergebnisse dieser Forschungen Investitionssicherheit erhalten und die allgemeine Sicherheit ihrer IT-Infrastruktur weiter verbessern können. [Mehr]