Компания Cisco представляет программный продукт Cisco Secure Access Control Server (ACS) для Windows 2000 и NT, который позволяет контролировать растущее количество сетевых устройств, которые прямо или косвенно осуществляют подключение пользователей к сети Internet или к внутренней корпоративной сети.
Серия Cisco Secure Access Control Server – это программное обеспечение для администрации корпоративных сетей и поставщиков услуг, позволяющее определить правила доступа – какие пользователи имеют право доступа во внутреннюю сеть или в Интернет и какими услугами они могут воспользоваться. Cisco Secure ACS используется для идентификации совместно с другими устройствами Cisco – серверами доступа по коммутируемым линиям, маршрутизаторами и межсетевыми экранами. Это дает возможность совместить в одном месте контроль и авторизацию на серверах коммутируемого доступа и межсетевых экранах и контроль над управлением коммутаторами и маршрутизаторами. При использовании Cisco Secure Access Control Server администраторы сети могут проконтролировать следующие этапы:
- аутентификацию (кто может войти в сеть),
- авторизацию (какие права имеет каждый пользователь),
- учет (какую информацию о деятельности пользователя нужно сохранить для будущего использования).
Cisco Secure ACS выпускается для платформы Windows NT/2000. Функционально Cisco Secure ACS служит центральным хранилищем учета и аудита. Информацию обо всех сессиях, установленных пользователями, можно полностью записать в базу данных, а затем использовать в целях определения политик безопасности, планирования роста сети или для ведения учета и оплаты использования сетевых ресурсов.
Cisco Secure ACS v2.6 для Windows NT (ACS2000) представляет собой легко масштабируемый и надежный сервер контроля доступа (Access Control Server), который запускается как сервис Windows 2000 или NT и управляет идентификацией, авторизацией и учетом тысяч пользователей сети.
ACS2000 позволяет централизовать контроль и учет работы пользователей с такими компонентами сети как сервера доступа, виртуальные частные сети (VPN), межсетевые экраны (firewall), IP-телефония, маршрутизаторы и коммутаторы. Используя ACS2000, сетевые администраторы могут легко управлять пользовательскими учетными записями, а также изменять уровни безопасности и сетевой защиты для целых групп пользователей.
Основные характеристики и отличительные особенности
Cisco Secure ACS является мощным сервером контроля доступа обладающим высокой надежностью и легкой масштабируемостью:
- Поддержка RADIUS для идентификации и авторизации клиентов использующих беспроводный доступ в решениях Cisco Aironet Wireless.
- Поддержка протокола Lightweight Extensible Authentication Protocol (LEAP) для Cisco Aironet Wireless.
- Динамический ключ авторизации беспроводной сети, основанный на RADIUS.
- Одновременная поддержка TACACS+ и RADIUS.
- Поддержка Windows 2000 Active Directory и базы данных пользователей Windows NT для единой авторизации пользователей в рамках сети.
- Поддержка CHAP (Challenge Handshake Authentication Protocol), MS-CHAP (Microsoft Challenge Handshake Authentication Protocol), PAP (Password Authentication Protocol) и ARA (AppleTalk Remote Access).
- Пользовательский интерфейс на базе HTML/JAVA упрощает конфигурирование пользовательских профилей, профилей групп и ACS и любой точки сети.
- Подсказки и встроенная документация для быстрого решения возникающих трудностей.
- Использование групп пользователей позволяет достичь максимальной гибкости и упростить процесс внесения изменений в правила безопасности.
- Дифференцированные уровни доступа для администраторов Cisco Secure ACS.
- Возможность объединить несколько устройств в группу упрощает управление ими.
- "Разумная" обработка неопознанных пользователей.
- Поддержка Vendor Specific Attribute (VSA) в Cisco IOS, Cisco VPN 3000 и VPN 5000.
- Идентификация пользователей с использованием NDS.
- Импорт ODBC.
- Использование динамических квот.
- Автоматическая репликация.
- Поддержка VPDN для инициирования и терминации VPDN (L2F) туннелей.
- Механизм быстрого импорта большого числа пользователей.
- Поддержка Token Server для Security Dynamics, Axent Technologies, Secure Computing и CryptoCard.
- Кэширование Token-ов для терминальных адаптеров ISDN.
- Ограничение доступа по времени суток и дню недели.
- Ограничение доступа на основе CLID.
- Отключение учетной записи по дате.
- Отключение учетной записи после N неудачных попыток идентификации.
- Просмотр списка зарегистрировавшихся пользователей.
- Использование Windows Performance Monitor для просмотра статистики в реальном времени.
- Информация по учету и аудиту сохраняется в формате CSV. Это позволяет импортировать ее в приложения тарификации.
При помощи Cisco Secure Access Control Server, администратор сети может контролировать:
- Права доступа в сеть.
- Привилегии каждого пользователя сети.
- Учетную информацию о действиях пользователя в сети.