Termin
|
Definicja
|
---|---|
Obecność i aktualność oprogramowania antywirusowego na komputerze klienckim OfficeScan.
W tej implementacji stan zabezpieczeń określa, czy zainstalowano program kliencki
OfficeScan na komputerach klienckich, a także informuje o stanie niektórych ustawień
klienta OfficeScan oraz o tym, czy mechanizm skanowania antywirusowego i sygnatur
wirusów jest aktualny.
|
|
Tworzony przez program Policy Server po walidacji klienta OfficeScan. Zawiera informacje
powodujące wykonanie przez klienta OfficeScan zestawu określonych operacji, takich
jak włączenie skanowania w czasie rzeczywistym lub aktualizację składników antywirusowych.
|
|
Proces oceny stanu zabezpieczeń klienta i odsyłania znacznika stanu do klienta OfficeScan
|
|
Zasada Policy Server
|
Wskazówki zawierające konfigurowalne kryteria, których program Policy Server używa
do pomiaru stanu zabezpieczeń klienta programu OfficeScan. Reguła zawiera także działania,
które powinien podjąć klient OfficeScan i program Policy Server, jeżeli informacja
na temat stanu zabezpieczeń spełnia kryteria (szczegółowe informacje na ten temat
zawarte są w Reguły i zasady serwera Policy Server).
|
Reguła programu Policy Server
|
Zestaw zasad, zgodnie z którymi program Policy Server mierzy stan zabezpieczeń klientów
programu OfficeScan. Reguły zawierają też działania, które powinien podjąć klient
OfficeScan i program Policy Server, jeżeli kryteria zasad związanych z regułą nie
są zgodne ze stanem zabezpieczeń (szczegółowe informacje na ten temat znajdują się
w Reguły i zasady serwera Policy Server).
|
Dotyczy trzech głównych usług stosowanych do kontrolowania dostępu klienta końcowego
OfficeScan do zasobów komputerowych. Uwierzytelnianie odnosi się do identyfikacji
klienta, zwykle odbywające się przez wpisanie przez niego nazwy użytkownika oraz hasła.
Autoryzacja odnosi się do uprawnień użytkownika do wydawania określonych poleceń.
Rozliczanie odnosi się do pomiaru zasobów wykorzystywanych podczas sesji; dane są
zwykle przechowywane w dziennikach. Cisco Secure Access Control Server (ACS) jest
wdrożeniem firmy Cisco serwera AAA.
|
|
Urząd sieciowy wydający certyfikaty cyfrowe w celu uwierzytelniania i zabezpieczania
połączeń pomiędzy komputerami i/lub serwerami.
|
|
Załączniki używane w celach bezpieczeństwa. Zazwyczaj certyfikaty uwierzytelniają
klientów na serwerach takich jak serwery Web i zawierają następujące dane: informacje
o tożsamości klienta, klucz publiczny (używany do szyfrowania) i podpis cyfrowy urzędu
certyfikacji (CA) umożliwiające zweryfikowanie ważności certyfikatu.
|
|
System uwierzytelniania, wymagający od klientów wprowadzenia nazwy użytkownika i hasła.
Bezpieczne serwery Cisco ACS obsługują RADIUS.
|
|
Protokół bezpieczeństwa obsługiwany poleceniami AAA, stosowany do uwierzytelniania
klientów końcowych. Serwery Cisco ACS obsługują TACACS+.
|