Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

  1. При первоначальном подключении эндпоинта производится успешная аутентификация. Система WNAM 2 не имеет информации о статусе агента.
  2. Подключение будет авторизовано для доступа не в VLAN 10, а к нему будет применена политика КИБ "Сакура", раздел "нет информации об установленном агенте", правило Accept, назначение VLAN 100.
  3. Эндпоинт помещается в изолированный сегмент сети, производится его проверка. Сервер КИБ "Сакура" сообщает об установлении статуса "Compliant - нет нарушений".
  4. Сервер системы WNAM 2 обновляет запись о статусе и времени обновления в своей записи об эндпоинте.
  5. Сервер системы WNAM 2 отправляет сетевому оборудованию (NAS) запрос пере-авторизации данного подключения АРМ.
  6. Производится пере-подключение, срабатывает политика КИБ "Сакура", однако никакой из её разделов на совпадает (уровень Compliant выше Info).
  7. Для подключения эндпоинта применяются настроенные в правиле авторизации параметры - VLAN 10010.
  8. АРМ попадает в VLAN 100 10 с полным доступом к корпоративным ресурсам (включая сервер КИБ "Сакура").

...