Cisco NAC Appliance (Cisco Clean Access) Год выпуска: 2009 Версия: 4.5 Разработчик: Cisco Systems, Inc. Платформа: Red Hat Linux Совместимость с Vista: да Системные требования: 384MB RAM (More can be used) 20GB IDE HD (IDE0:0) Язык интерфейса: английский + русский Таблэтка: Присутствует Описание: Cisco NAC Clean Access – это решение по регистрации и контролю соблюдения политики, действующее в масштабах всей сети, созданное на базе линейки продуктов Cisco Clean Access. Устройство NAC – автономная, выполненная “под ключ” версия NAC, комплексное полнофункциональное решение. Оно дает администраторам сетей возможность аутентификации, авторизации, экспертизы и корректировки проводных и беспроводных пользователей и их аппаратуры до того, как им будет предоставлен доступ в сеть. NAC Appliance может применять экспертизу статуса и корректировку к любому беспроводному пользовательскому устройству стандарта 802.11, включая клиентские устройства Cisco Aironet® и Cisco Compatible. Cisco Clean Access выполняет три важнейшие функции защиты: 1) Распознает пользователей, их устройства, их роль в сети и точку авторизации, аутентификации. 2) Оценивает статус безопасности конечных узлов, используя технологию сканирования и анализа или легкую программу-агент для более глубокой экспертизы статуса и проверки уязвимостей. 3) Реализует политику безопасности в сети, блокируя, помещая на карантин и проводя санацию конечных узлов, не отвечающих требованиям политик. Cisco Clean Access так же предоставляет следующие преимущества при развертывании: 1) Масштабируемость - Cisco Clean Access можно развернуть немедленно для решения существующих проблем входа в сеть, а затем продолжить доработку и оценку архитектуры NAC, поскольку элементы Cisco Clean Access можно интегрировать в более широкую архитектуру NAC. 2) Быстрое развертывание - Cisco Clean Access – это компактное, “готовое к употреблению” решение, в котором предусмотрена поддержка обновлений ресурсов борьбы с вирусами, шпионскими программами и обновлений Microsoft. 3) Гибкость - Cisco Clean Access поддерживает разнородную сетевую инфраструктуру с различными настольными операционными системами. Характеристики сети, идеальные для внедрения Cisco Clean Access: – Сети LAN, не поддерживающие протокол 802.1x. – Беспроводные, филиальные, удаленные или простые рабочие LAN. – Централизованная рабочая среда и управление ИТ. – Доступ к сети неуправляемых компьютеров (например, посетителей, подрядчиков или учащихся). – Неоднородная (включающая продукты многих вендоров) сетевая инфраструктура. Доп. информация: 1)Установить на VMWare Clean Access Manager, затем Clean Access Server из образа cca-4.1_8-K9.iso 2)Создать файлы лицензий для CAM и CAS согласно инструкции (Nac-CleanAccess-Vmware-Instructions.txt). 3)Отредактировать VMware.vmx файл для CAM таким образом, чтобы мак-адрес совпадал с адресом в лицензии. 4)Запустить виртуальные машины, проапгрейдить до версии 4.5. Для этого необходимо разархивировать содержимое cca_upgrade-4.5.1-NO-WEB.tar.gz на файловую систему каждого сервера и запустить скрипт UPGRADE.sh (Обновление через веб интерфейс не поддерживается) 5)Установить оба лицензионных файла на CAM. Ссылки на configuration guides ниже http://www.cisco.com/en/US/docs/security/nac/appliance/configuration_guide/45/cam/45cam-book.html http://www.cisco.com/en/US/docs/security/nac/appliance/configuration_guide/45/cas/45cas-book.html P.S. Инструкция по созданию лицензионных файлов взята отсюда - http://www.sadikhov.com/forum/lofiversion/index.php?t99262.html за что автору огромное спасибо. Инструкция рабочая, сам проверял. P.P.S. Русский язык поддерживается только для агента, интерфейс серверов английский.
You cannot post new topics in this forum You cannot reply to topics in this forum You cannot edit your posts in this forum You cannot delete your posts in this forum You cannot vote in polls in this forum You cannot attach files in this forum You can download files in this forum