TNC Flashcards

1
Q

Wie sieht der Handshake vom TNC aus?

A
  1. Assessment Phase
    - Erfassung und Validierung von Messdaten
    - Abgleich des Integritätstatus und Policies
    - Ausstellung einer Handlungsempfehlung (Zugang oder Isolierung)
  2. Isolation Phase
    - Isolierung des Clients (Subnetz, z.B. VLAN oder Firewall)
    - Keine Zugriffsmöglichkeit aufs restliche Netzwerk
  3. Remediation Phase
    - Wiederherstellung der Integrität (z.B. Nachladen von Viren Signaturen)
    - Kontrollierter Zugriff auf spezielle Inhalte innerhalb der Isolation

Im Anschluss: erneute Integritätsprüfung

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Wie sieht das Petri Netz des TNC aus?

A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

AR (Abk.)

A

Access Requestor

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

PEP (Abk.)

A

Policy Enforcement Point

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

PDP (Abk.)

A

Policy Decision Point

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Was ist der AR?

A

Eine Software auf der Plattform, die Zugang zum geschützen Netzwerk erhalten will.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Was ist PEP?

A

Ein Router der die Policies der PDP durchsetzt und Zugänge entsprechend zulässt oder verbietet.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

was ist PDP?

A

Ein Authentikations, Autorisierungs und Account Server der dem AR erlaubt das Netzwerk beizutreten, anhand der Policies

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Basic Message Flow beim TNC

A
  1. AR beantragt Zugriff auf Netzwerk
  2. PEP stellt an PDP den Antrag von AR
  3. PDP liefert an PEP - PEP liefert an AR den Integritätsreport
  4. AR erstellt Integritätsmessung
  5. Integritätsergebnis geht an PEP - Integritätsergebnis weiter an PDP
  6. PDP entscheidet anhand der Messung, der Policy und der Plattform, welche Berechtigungen AR erhält
  7. PDP gibt Zugangsbeschränkung an PEP weiter
  8. PEP setzt Zugangsbeschränkung um
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Assessment Phase

A
  • Erfassung und Validierung von Messdaten
  • Abgleich des Integritätstatus und Policies
  • Ausstellung einer Handlungsempfehlung (Zugang oder Isolierung)
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q
  1. Isolation Phase
A
  • Isolierung des Clients (Subnetz, z.B. VLAN oder Firewall)
  • Keine Zugriffsmöglichkeit aufs restliche Netzwerk
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q
  1. Remediation Phase
A
  • Wiederherstellung der Integrität (z.B. Nachladen von Viren Signaturen)
  • Kontrollierter Zugriff auf spezielle Inhalte innerhalb der Isolation

Im Anschluss: erneute Integritätsprüfung

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q
A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly