02.04.2025
Система контроля доступа NAICE от ELTEX: расширение функций контроля и безопасности с поддержкой TACAS+NAICE – новая программная система Eltex для управления доступом в корпоративные сети. Она обеспечивает комплексный контроль подключений как проводных, так и беспроводных устройств с применением гибких политик доступа. В релиз вышла версия системы 0.8, главным нововведением которой стала одна из обещанных возможностей — поддержка протокола TACACS+. Теперь администраторы NAICE могут легко настраивать права доступа к сетевому оборудованию и вести детальный аудит действий с ним. Особенности TACACS+ TACACS+ обеспечивает централизованную аутентификацию, авторизацию и учёт (AAA) сетевых устройств, что особенно актуально для крупных корпоративных сетей с множеством компонентов. В сравнении с протоколом RADIUS, TACACS+ предлагает разделение процессов ААА для более детальной настройки политик безопасности и контроля доступа к оборудованию. Одним из главных отличий TACACS+ от RADIUS является гранулированная авторизация команд, дающая администраторам сети большую гибкость. Например, в системе NAICE можно разрешать или запрещать использование отдельных команд при управлении сетевыми устройствами, а не ограничиваться набором команд по привилегиям, как это делает RADIUS. Это особенно важно для администрирования коммутаторов и маршрутизаторов. TACACS+ использует протокол TCP, что обеспечивает более надёжную доставку пакетов и восстановление соединения при сбоях. В отличие от протокола RADIUS пользовательские данные в пакетах TACACS+ зашифрованы. Возможности TACACS+ в составе NAICE:
Лицензирование С версии 0.7 NAICE использует сервис Eltex License Manager (ELM), который предлагает два способа выдачи лицензий:
Лицензия для подключения TACACS+ приобретается один раз без привязки к количеству сетевых устройств. Для её активации требуется лицензия на пользовательские подключения. Новая версия NAICE доступна для заказа. Перед покупкой вы можете протестировать её в своей инфраструктуре. Для этого в версии 0.8 доступен деморежим на 15 сетевых устройств без использования ELM. |