Zwroty Temat nadrzędny

Zapoznaj się z następującymi zwrotami związanymi z Policy Server for Cisco NAC:

Terminy programu Policy Server for Cisco NAC

Termin
Definicja
Stan zabezpieczeń
Obecność i aktualność oprogramowania antywirusowego na komputerze klienckim OfficeScan. W tej implementacji stan zabezpieczeń określa, czy zainstalowano program kliencki OfficeScan na komputerach klienckich, a także informuje o stanie niektórych ustawień klienta OfficeScan oraz o tym, czy mechanizm skanowania antywirusowego i sygnatur wirusów jest aktualny.
Znacznik stanu
Tworzony przez program Policy Server po walidacji klienta OfficeScan. Zawiera informacje powodujące wykonanie przez klienta OfficeScan zestawu określonych operacji, takich jak włączenie skanowania w czasie rzeczywistym lub aktualizację składników antywirusowych.
Walidacja klienta
Proces oceny stanu zabezpieczeń klienta i odsyłania znacznika stanu do klienta OfficeScan
Zasada Policy Server
Wskazówki zawierające konfigurowalne kryteria, których program Policy Server używa do pomiaru stanu zabezpieczeń klienta programu OfficeScan. Reguła zawiera także działania, które powinien podjąć klient OfficeScan i program Policy Server, jeżeli informacja na temat stanu zabezpieczeń spełnia kryteria (szczegółowe informacje na ten temat zawarte są w Reguły i zasady serwera Policy Server).
Reguła programu Policy Server
Zestaw zasad, zgodnie z którymi program Policy Server mierzy stan zabezpieczeń klientów programu OfficeScan. Reguły zawierają też działania, które powinien podjąć klient OfficeScan i program Policy Server, jeżeli kryteria zasad związanych z regułą nie są zgodne ze stanem zabezpieczeń (szczegółowe informacje na ten temat znajdują się w Reguły i zasady serwera Policy Server).
Uwierzytelnianie, autoryzacja i rozliczanie (AAA)
Dotyczy trzech głównych usług stosowanych do kontrolowania dostępu klienta końcowego OfficeScan do zasobów komputerowych. Uwierzytelnianie odnosi się do identyfikacji klienta, zwykle odbywające się przez wpisanie przez niego nazwy użytkownika oraz hasła. Autoryzacja odnosi się do uprawnień użytkownika do wydawania określonych poleceń. Rozliczanie odnosi się do pomiaru zasobów wykorzystywanych podczas sesji; dane są zwykle przechowywane w dziennikach. Cisco Secure Access Control Server (ACS) jest wdrożeniem firmy Cisco serwera AAA.
Urząd certyfikacji (CA)
Urząd sieciowy wydający certyfikaty cyfrowe w celu uwierzytelniania i zabezpieczania połączeń pomiędzy komputerami i/lub serwerami.
Certyfikaty cyfrowe
Załączniki używane w celach bezpieczeństwa. Zazwyczaj certyfikaty uwierzytelniają klientów na serwerach takich jak serwery Web i zawierają następujące dane: informacje o tożsamości klienta, klucz publiczny (używany do szyfrowania) i podpis cyfrowy urzędu certyfikacji (CA) umożliwiające zweryfikowanie ważności certyfikatu.
Usługa Remote Authentication Dial-In User (RADIUS)
System uwierzytelniania, wymagający od klientów wprowadzenia nazwy użytkownika i hasła. Bezpieczne serwery Cisco ACS obsługują RADIUS.
Terminal Access Controller Access Control System (TACACS+)
Protokół bezpieczeństwa obsługiwany poleceniami AAA, stosowany do uwierzytelniania klientów końcowych. Serwery Cisco ACS obsługują TACACS+.