A hálózatra csatlakozó NAP-ügyfélszámítógépek folyamatos figyelése biztosítja, hogy megfeleljenek az aktuális állapotkövetelményeknek. A hálózatvédelmi ügyfélszámítógép (NAP-ügyfél) a rendszerállapot-ügynöknek (SHA) nevezett szoftvert használja állapotadatainak folyamatos figyelésére. Az állapotkövetelmények definiálása a NAP-kiszolgálókon történik a rendszerállapot-érvényesítők (SHV) nevű szoftver használatával. Az SHA és SHV szoftverekből több típus érhető el.

A Windows biztonságiállapot-érvényesítője

A Windows biztonságiállapot-érvényesítő (WSHV) a Windows Server 2008 és a Windows Server 2008 R2 operációs rendszerek része. A Windows biztonságiállapot-érvényesítő a NAP-ügyfélszámítógépek alábbi összetevőinek működési állapotát értékeli:

  • Tűzfal: E követelmény engedélyezése esetén az ügyfélszámítógépnek a Windows Biztonsági központ szolgáltatásban regisztrált és valamennyi hálózati kapcsolatra engedélyezett tűzfallal kell rendelkeznie.

  • Vírusellenőrzés: E követelmény engedélyezése esetén az ügyfélszámítógépnek a Windows Biztonsági központ szolgáltatásban regisztrált és bekapcsolt víruskereső alkalmazással kell rendelkeznie. Az ügyfélszámítógépen az is ellenőrizhető, hogy a vírusellenőrző aláírásfájlja naprakész-e.

  • Kémprogramokkal szembeni védelem: E követelmény engedélyezése esetén az ügyfélszámítógépnek a Windows Biztonsági központ szolgáltatásban regisztrált és bekapcsolt kémprogram-elhárító alkalmazással kell rendelkeznie. Az ügyfélszámítógépen az is ellenőrizhető, hogy a kémprogram-elhárító aláírásfájlja naprakész-e. A kémprogramokkal szembeni védelem csak Windows Vista vagy Windows 7 rendszert futtató NAP-ügyfélszámítógépeken alkalmazható.

  • Automatikus frissítések: E követelmény engedélyezése esetén az ügyfélszámítógépet konfigurálni kell a Windows Update szolgáltatás frissítéseinek keresésére. Letöltésük vagy telepítésük között választhat.

  • Biztonsági frissítés védelme: E követelmény engedélyezése esetén az ügyfélszámítógépnek rendelkeznie kell a Microsoft Security Response Center (MSRC) 4 szintű biztonsági értékelésének megfelelő, adott szintű biztonsági frissítésekkel. Az ügyfélnek megadott időtartamon belül keresnie is kell ezeket a frissítéseket. A biztonsági frissítések követésére használhatja a Windows Server Update Services (WSUS) vagy a Windows Update szolgáltatást, illetve mindkettőt.

További hivatkozások


Tartalom