В данном разделе описываются дополнительные настройки к контролю сетевого доступа.

Данный подраздел отвечает за определение временных интервалов хранения кэша для различных сетевых подключений.


В подраздел сертификатов можно отнести дополнительный функционал при выдачи сертификатов. Более детальную информацию можно найти в разделе "Сертификаты"

Данный раздел нацелен на разрешение событий, связанных с эндпоинтами, которые были определены в карантин.
Действие – Определяет, разрешить или отклонить подключение эндпоинта. При опции "Accept", необходимо указать, какие RADIUS атрибуты будут переданы эндпоинту. Авто-карантин – Определяет перемещение подозрительных эндпоинтов для целей безопасности. При включенной опции, необходимо указать интервал обнаружения последовательных отказов и счетчик отказов подряд перед помещением в карантин |

При включенной опции "Если нет информации об установленности агента, то вернуть" возможно определить разрешение на подключение:
Внимание! В карантинном подключении, в которое вы переключаете авторизующийся эндпоинт посредством назначения VLAN, ACL либо dACL. у вас обязательно должен присутствовать сервер "Сакура". В противном случае "не соответствующий политике" эндпоинт не сможет "вылечиться", сообщить об этом своему серверу и никогда из карантина не выйдет. |
"Если уровень равен или ниже указанному уровню, то произвести действие" определяет комплекс мер, среди которых уровень срабатывания, действие, VLAN, ACL, dACL (загружаемые ACL).
Поддерживаются следующие уровни защищенности, передаваемые сервером КИБ "Сакура":
|
Помимо этого, возможно определить длительность кэширования статуса агента в минутах.