nacvals

Sekwencja walidacji klienta

Walidacja klienta odnosi się do procesu oceny stanu zabezpieczeń klienta OfficeScan i odsyłania do niego poleceń wykonania określonych działań, jeżeli serwer Policy Server uznaje go za narażonego na atak. Policy Server dokonuje walidacji klienta OfficeScan przy pomocy zasad i reguł konfiguracji.

Poniżej przedstawiono sekwencję zdarzeń występującą, gdy klient OfficeScan próbuje uzyskać dostęp do sieci:

  1. Narzędzie dostępu do sieci firmy Cisco podczas próby uzyskania dostępu do sieci przez klienta uruchamia sekwencję walidacji przez żądanie stanu zabezpieczeń klienta.

  2. Następnie Narzędzie dostępu do sieci przekazuje informacje o stanie zabezpieczeń klienta do serwera ACS.

  3. Serwer ACS przekazuje stan zabezpieczeń do Policy Server, który dokonuje oceny.

  4. W osobnym procesie program Policy Server okresowo sprawdza wersję sygnatury wirusów i mechanizmu skanowania antywirusowego na serwerze OfficeScan, aby dysponować aktualnymi danymi. Następnie używa skonfigurowanej przez użytkownika reguły, aby dokonać porównania tych informacji z danymi na temat stanu zabezpieczeń klienta.

  5. Następnie Policy Server tworzy cechę stanu i przesyła ją z powrotem do klienta OfficeScan.

  6. Klient wykonuje działania skonfigurowane w znaczniku stanu.

 

Sekwencja walidacji dostępu do sieci