Términos Tema principal

Familiarícese con los términos siguientes relacionados con Policy Server for Cisco NAC:

Términos de Policy Server for Cisco NAC

Término
Definición
Actitud de seguridad
La presencia y actualización del software antivirus de un cliente de OfficeScan. En esta implementación, la actitud de seguridad se refiere a si el programa cliente de OfficeScan existe o no en los equipos cliente, al estado de determinada configuración del cliente de OfficeScan y a si el motor de escaneo antivirus y el patrón de virus están actualizados o no.
Símbolo de actitud
Creado por el servidor de políticas después de validar el cliente de OfficeScan. Incluye información que indica al cliente de OfficeScan que realice una serie de acciones especificadas, como activar la exploración en tiempo real o actualizar los componentes antivirus.
Validación del cliente
El proceso de evaluación de la actitud de seguridad del cliente y devolución del símbolo de actitud al cliente de OfficeScan.
Regla del servidor de políticas
Directrices que contienen criterios configurables que el servidor de políticas utiliza para medir la actitud de seguridad del cliente de OfficeScan. Una regla también contiene acciones que deben realizar el cliente de OfficeScan y el servidor de políticas si la información de la actitud de seguridad coincide con los criterios establecidos (consulte Políticas y reglas del Servidor de Políticas para obtener más información).
Política del servidor de políticas
Un conjunto de reglas a partir de las cuales el servidor de políticas mide la actitud de seguridad de los clientes de OfficeScan. Las políticas también contienen acciones que deben realizar los clientes de OfficeScan y el servidor de políticas si los criterios de las reglas asociadas a la política no coinciden con la actitud de seguridad (consulte Políticas y reglas del Servidor de Políticas para obtener más información).
Autenticación, autorización y contabilidad (AAA)
Describe los tres servicios básicos utilizados para controlar el acceso de los clientes de OfficeScan de usuario final a los recursos informáticos. La autenticación hace referencia a la identificación del cliente, normalmente haciendo que el usuario escriba un nombre de usuario y una contraseña. La autorización se refiere a los derechos de que dispone el usuario para emitir determinados comandos. La contabilidad son las mediciones (que suelen guardarse en registros) de los recursos empleados durante una sesión. El servidor de control de acceso Cisco Secure Access Control Server (ACS) es la implementación de Cisco de un servidor AAA.
Entidad emisora de certificados (CA)
Entidad de la red que distribuye certificados digitales para llevar a cabo la autenticación y garantizar las conexiones entre los equipos y los servidores.
Certificados digitales
Archivo adjunto utilizado por seguridad. Por lo general, los certificados autentican clientes con servidores como, por ejemplo, un servidor Web, y contienen la siguiente información: información sobre la identidad del usuario, una clave pública (utilizada para el cifrado) y una firma digital de las entidades emisoras de certificados (CA) para comprobar que el certificado es válido.
RADIUS (Remote Authentication Dial-In User Service)
Sistema de autenticación que exige a los clientes la introducción de un nombre de usuario y una contraseña. Los servidores Cisco Secure ACS son compatibles con el servicio RADIUS.
TACACS+ (Terminal Access Controller Access Control System)
Protocolo de seguridad habilitado mediante comandos AAA y que se utiliza para la autenticación de los clientes de usuario final. Los servidores Cisco ACS son compatibles con el servicio TACACS+.