Серия Cisco Secure Access Control Server – это программное обеспечение для администрации корпоративных сетей и поставщиков услуг, позволяющее определить правила доступа, т.е. какие пользователи имеют право доступа во внутреннюю сеть или в Интернет и какими услугами они могут воспользоваться. Cisco Secure ACS используется для идентификации совместно с другими устройствами Cisco: серверами доступа по коммутируемым линиям, маршрутизаторами и межсетевыми экранами. Это дает возможность совместить в одном месте контроль и авторизацию на серверах коммутируемого доступа и межсетевых экранах и контроль над управлением коммутаторами и маршрутизаторами.
При использовании Cisco Secure Access Control Server администраторы сети могут проконтролировать следующие этапы:
- Аутентификация – Кто может войти в сеть
- Авторизация – Какие права имеет каждый пользователь
- Учет – Какую информацию о деятельности пользователя надо сохранить для будущего использования
Cisco Secure ACS выпускается для платформы Windows NT/2000. Функционально Cisco Secure ACS служит центральным хранилищем учета и аудита. Информацию обо всех сессиях, установленных пользователями, можно полностью записать в базу данных, а затем использовать эту информацию в целях определения политик безопасности, планирования роста сети или для ведения учета и оплаты использования сетевых ресурсов.
Основные возможности:
- Поддержка аутентификации LDAP и ODBC, Active Directory и NDS, RADIUS и TACACS+, CHAP и MS-CHAP, PAP и ARA, и т. д.
- Поддержка стандарта 802.1x (режимы EAP-TLS, PEAP, Cisco LEAP, EAP-FAST и EAP-MD5)
- Авторизация команд на устройствах
- Ограничение доступа по времени, числу сессий и другим контролируемым параметрам
- Создание профилей пользователей и групп
- Интеграция с решениями для одноразовых паролей и токенов
- Возможность проверки дополнительных условий перед разрешением доступа в сеть
- Интеграция с Network Admission Control (NAC)
- Интеграция с PKI и поддержка списка отозванных сертификатов (CRL)
- Регистрация всех попыток доступа пользователей
- Генерация отчетов
- Возможность поставки в виде специального устройства с защищенной ОС
Cisco Access Registrar является высокопроизводительным, масштабируемым решением Cisco для аутентификации, авторизации и ведения учета (authentication, authorization, and accounting — AAA), который легко внедряется в системы крупных компаний (например, провайдеров связи). Cisco Access Registrar предоставляет доступ к определенным сервисам с централизованной аутентификацией, авторизацией и регистрацией, а также позволяет управлять настройками сервера RADIUS с применением скриптов. Cisco Access Registrar легко настраивается и предоставляет интуитивно понятный интерфейс для управления, при этом он работает со стандартными RADIUS и прокси_RADIUS серверами и легко интегрируется с внешними хранилищами данных. Cisco Access Registrar поддерживает такие виды подключений, как беспроводные, общедоступные WLAN, VoIP и многие другие.