La llega al mercado de Microsoft Windows Server 2008, supuso avances significativos en los sistemas de seguridad de las organizaciones. Implementaciones mejoradas del Directorio Activo, DNSSec, el protocolo de redes virtuales SSTP, son algunos de esos ejemplos. Sin embargo uno de los mayores impactos que han podido repercutir en las redes y la protección de las mismas, fue la aparición de la protección de acceso a redes (NAP).
La idea fundamental de Network Access Protección, es controlar el acceso a redes a través de diferentes dispositivos de red: conmutadores, puntos de accesos, DHCP, VPN o servicios de terminal, mediante seguridad endpoint. De tal forma, el servidor de gestión de políticas determinará las condiciones que deberá cumplir un sistema para poder acceder a los servicios prestados por la red, o por el contrario facultar el acceso a unos servidores de remedio que pueden solventar los problemas presentados.
La integración de los productos de Forefront en la arquitectura de NAP, se ha hecho poco a poco patente. En el caso de Microsoft Forefront Unified Access Gateway 2010 permite determinar el uso de seguridad en cliente a través de NAP en vez del sistema de seguridad tradicional que proporciona el producto. Microsoft Forefront Threat Management Gateway 2010 permite determinar la pertenencia o no a la red de VPN de clientes o de cuarentena en función de los parámetros establecidos en el servidor de políticas de red (NPS).
Microsoft Forefront Client Security también permite su integración en la arquitectura del servicio de protección de acceso a redes. En este caso comprobación de la política de cumplimiento de agente de servicio instalado y actualizado, además de sistema de autoremedio en caso de su no cumplimiento. El siguiente diagrama muestra la integración de Microsoft Forefront Client Security en la infraestructura de protección de acceso a redes.

Figura 1: Arquitectura NAP con Forefront Client Security
Microsoft ha proporcionado una solución aceleradora y todos los complementos necesarios para su implementación, a través de la siguiente URL:
-
Forefront Client Security & NAP