Серия Cisco Secure Access Control Server - это программное обеспечение для администрации корпоративных сетей и поставщиков услуг, позволяющее определить правила доступа - какие пользователи имеют право доступа во внутреннюю сеть или в Интернет и какими услугами они могут воспользоваться. CiscoSecure ACS используется для идентификации совместно с другими устройствами Cisco - серверами доступа по коммутируемым линиям, маршрутизаторами и межсетевыми экранами. Это дает возможность совместить в одном месте контроль и авторизацию на серверах коммутируемого доступа и межсетевых экранах, и контроль за управлением коммутаторами и маршрутизаторами.
При использовании CiscoSecure Access Control Server, администраторы сети могут проконтролировать следующие этапы:
Кто может войти в сеть
Какие права имеет каждый пользователь
Какую информацию о деятельности пользователя надо сохранить для будущего использования
Функционально, CiscoSecure ACS служит центральным хранилищем учета и аудита. Все сессии, установленные пользователями, можно полностью записать в базу данных, а затем использовать эту информацию в целях определения политик безопасности, планирования роста сети или для ведения учета и оплаты использования сетевых ресурсов.
Основные возможности:
Возможность одновременного использования протоколов TACACS+ и RADIUS
Поддержка базы данных Windows NT для интеграции имен пользователей/паролей Windows NT и единого входа в систему
Поддержка протоколов Challenge Handshake Authentication Protocol (CHAP), Microsoft Challenge Handshake Authentication Protocol (MS-CHAP), Password Authentication Protocol (PAP) и AppleTalk Remote Access (ARA)
Графический интерфейс HTML/JAVA для упрощения процесса настройки и применения профилей пользователей и групп
Разные уровни доступа для каждого администратора CiscoSecure ACS
Импорт ODBC
Поддержка VPDN и терминирование L2F и L2TP туннелей
Поддержка сервера маркеров доступа Token Server для Security Dynamics, Axent Technologies, Secure Computing и CryptoCard
Ограничения доступа на основе дня недели или времени дня
Просмотр списков текущих авторизованных сессий
Поддержка ПО Windows NT Performance Monitor для просмотра статистики в режиме реального времени
Возможность сохранения информации об учете и аудите в формате CSV для удобства ее импорта в системы тарификации