Symantec Network Access Control consente di selezionare il metodo di applicazione più appropriato per le varie parti della rete senza aumentare il costo o la complessità operativa. Prima di consentire il normale accesso alla rete i Symantec Enforcer verificano che un host sia conforme con le policy di sicurezza minime. I principali tipi di applicazione sono:
Gateway
LAN
DHCP
Self-Enforcement
Microsoft Network Access Protection (NAP)
Gestione delle policy
Impostare policy
Controllare i client Symantec Network Access Control
Visualizzare i registri
Generare report
Valutazione degli endpoint
Per determinare la conformità degli endpoint Symantec Network Access Control offre tre distinte tecnologie di valutazione.
Agenti persistenti vengono installati dagli amministratori nei sistemi aziendali e in altri sistemi gestiti per determinare lo stato di conformità.
Agenti annullabili vengono inseriti sui dispositivi non aziendali o sui sistemi che non sono gestiti dagli amministratori. Si tratta di agenti java che vengono distribuiti su richiesta e senza privilegi amministrativi per valutare la situazione di conformità degli endpoint.
In alternativa, è possibile utilizzare la scansione remota delle vulnerabilità per estendere la funzionalità di raccolta delle informazioni a sistemi quali Linux e Unix.