You are viewing an old version of this page. View the current version.

Compare with Current View Page History

Version 1 Current »

Подсистема профилирования в WNAM 2 всегда активна, и не требует какой-то особенной настройки или запуска. Некоторые события авторизации, события DHCP-агента или результаты SNMP-опроса коммутаторов формируют поток данных, направленных в вход профайлера, который производит уточнение обнаруженных профилей эндпоинтов, кэширование данных. 

Само профилирование можно найти в разделе "NAC контроль сетевого доступа" → "Профилирование". Прочитать подробнее можно в данной статье.

В случае, если профайлер получил какие-то данные, их можно увидеть в кэше профайлера, в разделе "Диагностика" → "Кэш профайлера".

Данные собираются и для устройств, которые не являются в настоящий момент эндпоинтами в системе WNAM 2, но могут ими стать при последующих попытках подключения. 

Каждую запись кэша профайлера возможно просмотреть в JSON представлении, а также удалить как конкретную запись, так и весь список кэша профайлера. Для удаления полного списка, на основой странице данного раздела имеется функция "Сбросить весь кэш профайлера". 

Для удаления единичной записи, требуется открыть подробности необходимой записи и нажать на кнопку "Удалить".

Внимание! Профилирование, как и кэш профайлера не является средством обеспечения информационной безопасности. Хорошо подготовленный злоумышленник способен полностью скопировать поведение легитимного устройства, на своё зловредное. Это лишь способ обеспечить некоторое удобство администратора в динамическом назначении сетевых правил (VLAN, dACL) в большой сети. 



  • No labels