術語 上層主題

熟悉下列與 Policy Server for Cisco NAC 相關的術語:

Policy Server for Cisco NAC 術語

術語
定義
安全狀況
防毒軟體在 OfficeScan 用戶端上的呈現方式和現狀。在此實作中,安全狀況是指用戶端電腦上是否有 OfficeScan 用戶端程式、特定 OfficeScan 用戶端設定的狀態,以及「病毒掃瞄引擎」和「病毒碼」是否為最新狀態。
狀況 Token
策略伺服器在 OfficeScan 用戶端驗證之後所建立。它包括通知 OfficeScan 用戶端執行一組指定的中毒處理行動(例如:啟動「即時掃瞄」或更新防毒元件)的資訊。
用戶端驗證
評估用戶端安全狀況並將狀況 Token 傳回至 OfficeScan 用戶端的程序
策略伺服器規則
包含策略伺服器用來衡量 OfficeScan 用戶端安全狀況的可設定條件的指導方針。規則還會包含安全狀況資訊符合條件時,OfficeScan 用戶端和策略伺服器應執行的中毒處理行動(如需詳細資訊,請參閱策略伺服器策略和規則)。
策略伺服器策略
策略伺服器對照以衡量 OfficeScan 用戶端安全狀況的一組規則。策略還包含與策略相關聯規則中的條件不符合安全狀況時,OfficeScan 用戶端和策略伺服器應執行的中毒處理行動(如需詳細資訊,請參閱策略伺服器策略和規則)。
驗證、授權和計算 (AAA)
說明三種主要服務,用來控制使用者 OfficeScan 用戶端對電腦資源的存取。驗證是指識別用戶端,通常是藉由使用者輸入使用者名稱和密碼的方式。授權是指使用者所擁有發出特定命令的權限。計算是指一種在作業階段期間用來計算資源的方法,通常會保存在記錄檔中。Cisco Secure Access Control Server (ACS) 即為 Cisco 的 AAA 伺服器實作。
憑證授權單位 (CA)
一種授權,位於散佈數位憑證的網路上,其目的在於執行驗證和保護電腦和(或)伺服器之間連線的安全。
數位憑證
基於安全用途的附件。最常見的是,憑證在伺服器(例如:Web 伺服器)上驗證用戶端,且包含下列各項:使用者身分資訊、公開金鑰(用於加密)和憑證授權單位 (CA) 的數位簽章,以確認憑證有效。
遠端驗證撥號使用者服務 (RADIUS)
需要用戶端輸入使用者名稱和密碼的驗證系統。Cisco Secure ACS 伺服器支援 RADIUS。
終端機存取控制器存取控制系統 (TACACS+)
透過 AAA 命令啟動的安全通訊協定,用於驗證使用者用戶端。Cisco ACS 伺服器支援 TACACS+。