Verfügbare Schnittstellen und Integrationsmöglichkeiten zu beliebigen anderen Produkten sind bei der Auswahl eines geeigneten NAC-Produktes ein entscheidendes Effizienzkriterium. Als erster NAC-Anbieter bietet die macmon secure gmbh mit ihrem neuen Compliance-Modul daher eine offene Schnittstelle an, die beliebige, herstellerunabhängige Quellen für die Ermittlung des Compliance-Status von Endgeräten verwenden kann und diesen in der macmon-GUI flächendeckend abbildet.
Gleichzeitig sorgt die macmon compliance dafür, dass als unsicher eingestufte Endgeräte entsprechend des Regelwerkes selbsttätig isoliert und ihr Sicherheitsstatus in einem geschützten Umfeld, beispielsweise in einem Quarantäne- oder Remediation-VLAN, aktualisiert wird. Danach werden die Systeme unmittelbar wieder ihrer ursprünglichen Produktiv-Umgebung zugewiesen. Die macmon compliance unterstützt den verantwortlichen Administrator somit noch wirkungsvoller bei einer automatisierten Durchsetzung der Unternehmens- und IT-Sicherheitsrichtlinien.
Das neue Add-On-Modul bündelt insgesamt vier verschiedene Compliance-Komponenten: Je nach Anforderung kann der Compliance-Status von beliebigen, externen Quellen empfangen, durch die Anbindung fremder Datenbanken aktiv eingeholt oder durch den macmon-Agenten ermittelt werden. Zusätzlich kann macmon Meldungen aus der Nutzung der integrierten IF-MAP-Technologie verwenden. Die Kombinationsmöglichkeiten sind dabei frei von Einschränkungen und erlauben dem Anwender, macmon als zentrale Macht im Netzwerk zu nutzen. Gerade die völlige Herstellerunabhängigkeit sorgt dafür, dass bereits getätigte Investitionen in andere Sicherheitssysteme, wie beispielsweise AntiVirus-Lösungen, Firewalls, etc., nochmal an Wert gewinnen. Besonders effektiv ist auch die Einbindung von Systemen, die nahezu jedes Unternehmen im Einsatz hat, wie Microsoft WSUS oder SCCM. Vorhandene Systeme mit der Funktion der Richtlinienüberprüfung erhalten durch macmon eine automatisiert ausführende Instanz.
Ein entscheidender Vorteil der Kombination verschiedener Lösungen ist dabei, dass die Zuständigkeiten der einzelnen IT-Bereiche nicht verändert werden. Wie und wann auf einen Richtlinienverstoß reagiert wird, entscheidet der Administrator des jeweiligen Systems. Die Netzwerkabteilung bietet mit macmon einen Automatismus zur Erfüllung von Isolationsaufgaben an. Sie muss in keiner Weise selber eingreifen, da die Isolierung und das Zurückführen automatisiert durch das Regelwerk erfolgen.
Der NAC-Spezialist setzt damit bei der Weiterentwicklung seiner NAC-Lösung macmon weiterhin konsequent auf Zukunftsfähigkeit und 100% Kompatibilität und offeriert erneut ein interessantes Gesamtpaket mit Alleinstellungsmerkmal.