
Уважаемые партнеры, представляем вашему вниманию систему контроля доступа NAICE.
NAICE – новая программная система Eltex для управления доступом в корпоративные сети. Она обеспечивает комплексный контроль подключений как проводных, так и беспроводных устройств с применением гибких политик доступа.

В релиз вышла версия системы 0.8, главным нововведением которой стала одна из обещанных возможностей — поддержка протокола TACACS+. Теперь администраторы NAICE могут легко настраивать права доступа к сетевому оборудованию и вести детальный аудит действий с ним.
Особенности TACACS+
TACACS+ обеспечивает централизованную аутентификацию, авторизацию и учёт (AAA) сетевых устройств, что особенно актуально для крупных корпоративных сетей с множеством компонентов. В сравнении с протоколом RADIUS, TACACS+ предлагает разделение процессов ААА для более детальной настройки политик безопасности и контроля доступа к оборудованию.
Одним из главных отличий TACACS+ от RADIUS является гранулированная авторизация команд, дающая администраторам сети большую гибкость. Например, в системе NAICE можно разрешать или запрещать использование отдельных команд при управлении сетевыми устройствами, а не ограничиваться набором команд по привилегиям, как это делает RADIUS. Это особенно важно для администрирования коммутаторов и маршрутизаторов.
TACACS+ использует протокол TCP, что обеспечивает более надёжную доставку пакетов и восстановление соединения при сбоях. В отличие от протокола RADIUS пользовательские данные в пакетах TACACS+ зашифрованы.
Возможности TACACS+ в составе NAICE
- Централизованная аутентификация. При доступе к сетевому оборудованию используется единый источник идентификации для подключения к различным сетевым устройствам. Это упрощает управление учётными данными и отслеживание доступов. В качестве источника идентификации могут быть использованы локальная база учётных записей, LDAP или Microsoft AD.
- Гибкий контроль авторизации. TACACS+ позволяет удобно назначать права доступа отдельно каждому администратору или сразу целой группе. Это даёт возможность создавать детальные профили безопасности с разными уровнями привилегий.
- Журналирование действий. Протокол логирует все действия администраторов по изменению конфигурации сетевого оборудования и выполненным операциям. Это обеспечивает прозрачность и упрощает аудит безопасности. При возникновении инцидентов журналы помогают восстановить хронологию событий и быстро определить проблему. Также предусмотрена функция пересылки событий TACACS+ на syslog-сервер.
- Простое управление политиками безопасности. Централизация управления позволяет легко изменять политики доступа и права для большого количества устройств одновременно, что снижает вероятность ошибок при настройке отдельных устройств вручную.
- Online ELM – лицензии выдаются через облачный сервер Eltex, установка дополнительного ПО не требуется;
- Offline ELM – сервер лицензий устанавливается в инфраструктуре заказчика или как сервис совместно с NAICE, применяется для закрытого контура.
Новая версия NAICE доступна для заказа. Перед покупкой вы можете протестировать её в своей инфраструктуре.
Для этого в версии 0.8 доступен деморежим на 15 сетевых устройств без использования ELM.
По всем вопросам, связанными с соответствующими продуктами, обращайтесь к Шагоцкому Константину K.Shagotskiy@treolan.ru тел. +7 (495) 967-66-84 доб. 24617