当前位置:Linux教程 - Linux文化 - 美高校领先开源NAC研发 广泛认可尚需时日

美高校领先开源NAC研发 广泛认可尚需时日


  哈佛大学的两位IT工作人员在上周发布了一款支持他们的开源网络接入控制(NAC)平台的免费虚拟专用软件,这仅仅是为解决客户的安全需求而出现的许多NAC工具中的一种。

  这款名为“PacketFence Zero Effort NAC(ZEN)”的虚拟专用软件包括一个运行在Linux系统或者Windows系统上的操作系统镜像,当各种设备登陆网络时就会对它们进行策略检查。

  PacketFence ZEN是众多免费NAC软件包中的最新技术创新之一,这些NAC软件大部分是由各高校针对振荡波和冲击波蠕虫而开发的,思科、微软和可信计算组织(Trusted Computing Group)等业内团体和厂商也针对这些蠕虫开发过赢利的NAC产品。

  Forrester Research公司分析师罗布怀特利说,NAC产品越来越流行,Infonetics研究公司预计2008年商业厂商将在NAC产品销售上获得39亿美元的收入,但是同类开源产品可能不会获得多少收入。他说:“开源NAC产品将成为一种催化剂,推动惠普或者IBM等大厂商开发出各自的NAC产品并从中赚钱,但是这片市场发展需要一定的时间,而且开源技术创新者最终将被淘汰。”

  对于PacketFence的开发者、哈佛大学的达夫拉珀特和凯文阿莫林来说也无所谓,他们是在业余时间开发的PacketFence。拉珀特说:“我们仅仅是因为喜欢才从事IT开发,我们在工作中经常用到IT,IT对于很多人都有用。”

  他们的软件是用开源Apache Web服务器支持的方法来验证用户的。它可以进行漏洞扫描,可以把不合格的设备导向补救网站。它可以通过DHCP(动态主机配置协议)的改变以及操纵地址解析协议缓存的方式将设备从网络中分离出去。