Термины Родительская тема

Ознакомьтесь со следующими терминами, связанными с сервером Policy Server для Cisco NAC:

Термины Policy Server для Cisco NAC

Термин
Определение
Уровень безопасности
Наличие и актуальность антивирусного программного обеспечения на клиенте OfficeScan. В этом внедрении уровнем безопасности определяется наличие или отсутствие клиентской программы OfficeScan на клиентских компьютерах, состояния определенных параметров клиентов OfficeScan и актуальность модуля вирусного сканирования и вирусной базы данных.
Маркер безопасности
Создается сервером Policy Server после утверждения клиента OfficeScan. В него входит информация, на основании которой клиент OfficeScan выполняет ряд определенных действий, например включение сканирования в режиме реального времени или обновление компонентов антивирусной защиты.
утверждение клиента
Процесс анализа уровня безопасности клиента и возврата клиенту OfficeScan маркера безопасности.
Правило Policy Server
Рекомендации, включая настраиваемые условия, используемые на сервере Policy Server для определения уровня безопасности клиента OfficeScan. Кроме того, в данном правиле описаны действия, которые необходимо выполнить на клиенте OfficeScan и сервере политики, если уровень безопасности соответствует определенным критериям (для получения подробной информации см. Политики и правила сервера Policy Server).
Политика Policy Server
Набор правил, в соответствии с которыми сервер Policy Server определяет уровень безопасности клиентов OfficeScan. Кроме того, политики включают описание действий, которые необходимо выполнить на клиентах OfficeScan и сервере политики, если уровень безопасности не соответствует критериям в правилах, используемых в политике (подробную информацию см. в разделе Политики и правила сервера Policy Server).
Аутентификация, авторизация и учет (AAA)
Описывает три основные службы, которые используются для управления доступом программного обеспечения клиента OfficeScan к ресурсам компьютера. Под аутентификацией понимается определение клиента, как правило, с помощью введенного пользователем имени пользователя и пароля. Под авторизацией понимаются полномочия пользователя на ввод определенных команд. Под учетом понимается измерение количества ресурсов, регистрируемое, как правило, в журналах ресурсов, использованных во время сеанса. Сервер Cisco Secure Access Control Server (ACS) является реализацией сервера AAA компании Cisco.
сертификат Certificate Authority (CA)
Узел сети, который распространяет цифровые сертификаты для аутентификации и обеспечения безопасных соединений между компьютерами и/или серверами.
Цифровые сертификаты
Вложение для обеспечение безопасности. Как правило, сертификаты используются для аутентификации клиентов на серверах, например на веб-сервере, и содержат следующие данные: идентификационные данные пользователя, открытый ключ (используемый для шифрования) и цифровую подпись центра сертификации (CA), используемые для проверки действительности сертификата.
протокол RADIUS
Система аутентификации, в которой необходимо ввести имя пользователя и пароль. Протокол RADIUS поддерживается серверами Cisco Secure ACS.
система управления доступа к контроллеру доступа к терминалу (TACACS+)
Протокол безопасности, включаемый посредством команд AAA, используемый для аутентификации клиентского программного обеспечения. Протокол TACACS + поддерживается серверами ACS Cisco.