В данном разделе описываются дополнительные настройки к контролю сетевого доступа.

Подавление повтора RADIUS-событий

Кэширование и таймауты

Данный подраздел отвечает за определение временных интервалов хранения кэша для различных сетевых подключений. 

Сертификаты 

В подраздел сертификатов можно отнести дополнительный функционал при выдачи сертификатов. Более детальную информацию можно найти в разделе "Сертификаты"

Карантинные эндпоинты

 

Данный раздел нацелен на разрешение событий, связанных с эндпоинтами, которые были определены в карантин. 

Действие – Определяет, разрешить или отклонить подключение эндпоинта. При опции "Accept", необходимо указать, какие RADIUS атрибуты будут переданы эндпоинту.
Авто-карантин – Определяет перемещение подозрительных эндпоинтов для целей безопасности. При включенной опции, необходимо указать интервал обнаружения последовательных отказов и счетчик отказов подряд перед помещением в карантин


Интеграция с сервером КИБ "Сакура"

При включенной опции "Если нет информации об установленности агента, то вернуть" возможно определить разрешение на подключение: 

Внимание! В карантинном подключении, в которое вы переключаете авторизующийся эндпоинт посредством назначения VLAN, ACL либо dACL. у вас обязательно должен присутствовать сервер "Сакура".

В противном случае "не соответствующий политике" эндпоинт не сможет "вылечиться", сообщить об этом своему серверу и никогда из карантина не выйдет.

"Если уровень равен или ниже указанному уровню, то произвести действие"  определяет комплекс мер, среди которых уровень срабатывания, действие, VLAN, ACL, dACL (загружаемые ACL). 

Поддерживаются следующие уровни защищенности, передаваемые сервером КИБ "Сакура":

  • Offline - агент был ранее установлен, но АРМ не подключен к серверу;
  • Critical - критический;
  • Noncritical - не критический/предупреждение;
  • Info - информационный;
  • Compliant - нет нарушений, соответствует политике информационной безопасности (ИБ).

Помимо этого, возможно определить длительность кэширования статуса агента в минутах.