alors allons-y
Dans le NAC Cisco y a deux "solutions" : le NAC framework et le NAC appliance (ce sont deux produits NAC distincts), et dans les deux cas ça se vend mal.
Le NAC framework c'est "star wars" : ACS, serveurs de remédiation, Cisco Security Agent sur tous les postes (donc $$$) et en gros y a rien qui marche. D'ailleurs les dev. sur Cisco Security Agent sont arrêtés.
J'ai pu tester la solution NAC Appliance (c'est un autre agent qu'il faut installer sur les postes, le Cisco Clean Access Agent). Cisco ne pousse plus que cette solution là devant l'échec cuisant de la première, l'appliance est plutôt sympa, les règles se font assez facilement (de mémoire) mais pour pas trop compliquer le design du réseau il vaut mieux mettre l'appliance en bridge. Globalement il faut rester sur des designs simples (de toute manière quand tu fais du compliqué soit ça marche pas soit c'est la mort à l'exploitation). La GUI est un peu complexe mais avec un doc step by step on s'en sort pas mal.
le produit se vend peu mais c'est le cas de toutes les solutions NAC je crois (complexité d'exploitation, contraintes réseaux, sécu, poste de travail...) ça implique beaucoup d'équipes chez les clients, le ROI n'est pas chiffrable (la sécu n'est qu'un coût) et le plus dur va être de trouver un intégrateur qui a vraiment les compétences sur le produit (je crois qu'il y a un ou deux gus dans le nord de la France chez Telindus qui sont formés dessus, je les avais vu au workshop que j'avais fait).
Donc si t'es grand compte tu prends pas de risque et tu demandes à Cisco de bosser avec Nail El Assad, le britannique qui dépend de la BU et qui fait l'Europe, comme ça t'es sûr d'avoir l'expert ultime sur le produit. Sinon c'est Cisco Advanced Services à 7000$ la journée de presta.
Le NAC est un concept très interessant mais les produits ne sont pas mûrs et vaut mieux se limiter au 802.1x si on veut faire du contrôle jusqu'au port d'accès.
Message édité par dreamer18 le 17-07-2009 à 15:17:56
---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-