ααΆααααααααααΈααα’αααααααΎαααααΆαααααα’αααααΆα ααΆαα αΌαααααΎααΈα ααααΆα VPN ααΆαα αΌαααααΎ αααα»ααα·αα’αΆα αα½αααΆααα ααα»ααααα ααααααααααα·αααααααααΆαααΆαααααααΆααα½αα±ααα αΆααα’αΆαααααααααααααα»α ααΆαααααααα ααΆαααααααα VPN αα»ααααα·ααΆααααααα. αα·α αα ααΆαααααα·αααααΆααααααΌαααΆααααα αΆααααα’αα·αα·ααααααΆαα (ααΆαα’ααααααααΎααα αααα»αααΌαα·αα»αααααΈ) ααα»ααααααΆαααααα½αααααααααααΌαααΆαααα½ααα αα·αα’αα»ααααααααααααααΆαα αααααααα·αα ααααααααΊααΆαααα·ααα½αα±ααα αΆααα’αΆαααααααα½αααΆαα½αααΉαααααααααΌα ααΆααααααα
- αααααΆααΆα
αααΎαααααΆαααΆαααΆααααααΆααααΉαααΆααααα½αα§αααααααααΆααΈα (ααΆαα½αααΉαααΆαα
ααααΆαααΉαααΉαα
ααααα’αααααααΎααααΆαα);
- ααΆαααΆααααααααΆαα’αα»αααααΆααα»αααααΌαααααααα’αααααααΎααΆαα½αααΉα UDID αααααΆαααααααααα»αααααΌααααααααΆαα’αα»ααααΆααα αααα»αααΌαααααΆααα·αααααααααααααααΆααα
- ααΆαα½α MFA αααααααΎ PC UDID ααΈαα·ααααΆαααααααααααΆααααΆααααααααααΆαααααααΆαααααααααΆαααα Cisco DUO (α’αααα’αΆα ααααΆαα SAML/Radius ααΆαα½ααααααααΌαααααΆ);
- ααΆααααααααααΆαααα α»αααααΆα
- αα·ααααΆααααααα’αααααααΎααααΆααααΆαα½αααΉαααΆααααααααααΆααααΆα αα·αααΆααααααααααΆαααααααΆααααααααααααΆααααΉααα½ααααα»αα αααααα½ααα;
- α αΌα (αα·αα’αΆα ααααΆααααααΌαααΆαααα ααααΈαα·ααααΆαααααα) αα·αααΆααααααααΆαα;
- ααΆααααΆαααααααΆαααααΆαααΆααααααΆαααΈααααααΆαα (α₯αα·ααΆαα)
αααΆαααΆαα»αααααααααΆααααααΆαααααΎα
- Cisco ASA (VPN Gateway);
- Cisco ISE (ααΆααααααααααΆαα/ααΆαα’αα»ααααΆα/ααααααα ααΆαααΆαααααααααα, CA);
- Cisco DUO (ααΆααααααααααΆαααααααΆα αααΎα) (α’αααα’αΆα ααααΆαα SAML/Radius ααΆαα½ααααααααΌαααααΆ);
- Cisco AnyConnect (ααααΆααααΆααα α»ααααααααααααΆααααααΆααΈαααΆαααΆα αα·αααααααααααααα·ααααα·ααΆαα ααα);
α αΌαα αΆααααααΎαααΆαα½αααΉααααααΌαααΆαααααα’αα·αα·ααα
- α’αααααααΎααααΆααααααΌαααααΆααααααΆααααααααααΆααααΆαα αΌα/ααΆααααααααΆααααααααΆαα α’αΆα ααΆααααααααα·ααΈ AnyConnect ααΈα αααα ααα αΌα VPN αααΌαα»α AnyConnect α αΆαααΆα αααΆααα’ααααααΌαααααα‘αΎααααααααααααααααα·ααααααΆααααααΆαααααααα’αααααααΎααααΆααα
- α’αααααααΎααααΆαααα½αααα’αΆα α αααα·ααααΆαααααααααααααααααααααα· (αααααΆααααααΆααΈαααΌαα½α ααααΆααΈαααΌα ααααααΊααΆαα ααααααα αα·αααΆααααα αααα ααΎαα»αααααΌααα) ααα»αααααααα»αααΆαα’αα»αααααααα αΆαααααααααααααααα·αααααΆααααΆαααααΎααΆαα»αααα (ααΆαα·ααααααΊαααααααα»αααΆααα»αααΆα αααα)α
- ααΆααααααααααΆααααΆααΌαααααΆαααααΌαααααααΎα‘αΎααααα»αααααΆααααΆαααΆα αααΎα ααΆααααΌαααΆαααΆααααααααααΆαααα·ααααΆααααααααΆαα½αααΉαααΆααα·ααΆαααααΆαα αΆαααΆα α αα·ααααααααααααΆ αααααΆααααα αΌα/ααΆααααααααΆαα ααΆααααααααααα ααααααααα’αααααααΎααααΆαααααααΆααααααΆαααααα»αααΆααα·ααααΆααααααααααΌααααααα αΌααα αααα»ααααα’α½α α αΌαα ααααααααααΆααα (CN) αααααααΆααααααααΆααααα»αααΆαααααααα½αα
- α’αααααααΌαααααΆααααΆα§ααααααααα’ααααααα»αα αΌαααΊααΆαα»αααααΌααααα½ααααααααααα»αα αα»ααααα ααα±ααα’αααααααΎααααΆαααααααΆααααΆαα αΌαααααΎααΈα ααααΆα α αΎααα·ααααααΆα’αααΈααααααααααα (αααααΎαααΆα αααΎαααααΌαααΆαααααΎα‘αΎαααΎααααΈααααααααααΌαααΆαααα)
- ααααΆαααΆαααα§αααααααααΆαα (αα
ααααΆααααΆαααααα»αααααΌααα) αα½αααααααΌαααΆαααΆαααααααααααΆααααα½ααα·αα·αααααΆααΆαααΆααααΌααααααααΌαααΆαα’αα·αα·αα (αααααα):
- α―αααΆααα·ααααααααααααααα·ααααααΆ;
- ααΆαα»α α»αααααα;
- αααα OS ααΈαααααΈαααααΆαααααα (ααΆααα½ααααα αΌα SCCM αα αααααααα);
- ααΆαα’αΆα ααααΆαααααΆααααααΆαααααααααΈαααα»αα αα»αααα·αααΆααααΆαα αα·αααΆαααΆαααααααααα αααααααΆ;
- αααααααΆαααααααΆααααααΆααααΆαα;
- ααΆαα’αΆα ααααΆααααααααα·ααΈαααααΆαααα‘αΎαααΆααααΆαα;
ααΎααααΈα αΆααααααΎαααΆαα½α αααα»αααααΎα±ααα’αααααΎαααΈααα’αΌαααα αΆαααΈααΆαα’αα»αααααααααααα ααΎ Youtube (α₯ ααΆααΈ).
α₯α‘αΌαααααααα»αααααΎα±αααα·α αΆαααΆααααααΆααααα’α·αααααΆαα’αα»ααααααααα·αααΆααα αααα»ααα»αααΈααα’αΌα
ααααααα ααααααααα·ααΌα AnyConnectα
ααΈαα»ααααα»αααΆααααααα§ααΆα αααααααΆααααααΎααααααα (αα
αααα»αααααααααααααΆαα»αααΊαα»ααα
αααα»α ASDM) αα
αααα»αα’ααααααααααααα»αααααΈααΈααΆαααααα
αα αααα»ααααααααααααΆα ααΎαααΉααααα αΆαααααΌαα ααα αΌα VPN αα·αααααααααααααααααΆααααααΆαααα αααΆαααΈααααααα α»ααααααα
α αΌαααααααα ααΆααααααααααΆαα αααα·ααααΆαααααααααααααααααααααα·ααΈααααααααααα ααααααα αΆαααΆαα·ααα αααΆαααΆαααααααα·ααααΆαααααα αα·ααααααααααααα α·ααααα»αααΆααααΎααΆα ααΎα (I)ααααααααααΆααααΆαααα½αααααΌαααΆααααα αΌαααααα ααΌααΈααΈ αααΆαααΈαααΆααααα (α§ααααααααααα’ααααααααΆααααα½αααααααααααΌαααΆααααααΎαααααααΆαααΈαααααα Cisco AnyConnect) α
αα ααΈααααααα»αα αααααααΎαααΆαααααααΆαα’αααααα ααααα αααααα’αααααααααα·αααααΆα’αααΈααααααα·α αααααΆααααααααααααα αΆα UDID αααααΆααααΆαα αααα·ααααΆααααααααααΌαααΆααααα αΌααααα»αααΆαααααΌααααααααα AnyConnect α ααΆααΆααα·αααΆαααα αααα»αααΈαα·ααα·α ααααα·αααΎα’αααααααΎααΌα ααα α’αα·αα·ααααΆααα’ααααΉαααα½αααΆααα·ααααΆααααααααΆαα½α UDID ααΌα ααααΆαα αααα»ααα·αααααα α αΎαααααΆαα’αααΈααΉαααααΎαααΆααααααΆαααα½ααααα αααααΆααα½αααααααΌαααΆα UDID αααα»αααααΌαααααΆααααΆαααααααα½αααα ααΆα’αα»αα AnyConnect αα·αααΆααα’αα»ααααααΆααααα½αααΆα UDID αα αααα»αααααααααααΎαα·ααααΆααααααααΆααααα’αααααα·ααααΆα ααΌα αααααΆααααΎ α§ααΆα αααααΆαα½αα’ααα %α’αααβααααΎ%.
αα½αααααααααΆααααΆα’αα·αα·αα (ααααααΆααΈαααΌααα) ααααΌαααΆαααααααα αααα·ααααΆαααααααααα―αααΆαααααΆαα½αααΉα UDID αααααΆααααααα±αααα αααα»αααααααααααα αα»αααααΌααααααααΆαααΆαααΆαααΆααααααα ααααα·ααααααΆαααα αΆαααααΆααααΆαααααααα ααααααΆαααΆααααα αααααΆαααα½αααΎαααΆαα αααΎα ααΎαα ααααΆαααααααααααααα·αααα (ααα’αααααΆαααααα»α ααΆααΆααΆααα·α =))α
α αΎααααααΊααΆα’αααΈααααααα»αα’αΆα αααααααΌααααα»αααααααααααααααααααααααα·ααααα ααααα·αααΎ AnyConnect αα·αααΆααα’αΆα α αααα·ααααΆαααααααααααααααααααααα·αααααΆααααα½α UDID ααΆαααααααααα ααΆααα·ααΈαα½ααααααααααααααΉααααααΌαα±ααααΆαααΆααα·αααααααααααΆαα αααααααα·α αα·αααααααα·ααααααα - αααα»αααΉαααααΆααα’αααααΈαααα·αα ααααΌα ααΌαααΎαααΈααααααα UDID ααααΌαααΆααααααΎααα ααΎααααααααααααα·ααααα·ααΆαααααααααααΆαααααααΆααααΆα AnyConnectα
- ααααααααααααα·ααααα·ααΆα Windows - SHA-256 hash ααααΆααα½ααααα αΌαααααΆαα DigitalProductID αα·αααα α»ααααααΈαααΆαααΈα SID
- OSX - SHA-256 hash PlatformUUID
- Linux - SHA-256 hash αα UUID ααααΆαααΆαααΆ root α
- Apple iOS - SHA-256 hash PlatformUUID
- ααααααααααααα·ααααα·ααΆα Android - ααΌαααΎαα―αααΆααα
ααΎ
αααααααΆαα
ααΌα ααααα αΎα ααΎααααααΎαααααααΈααααααΆααααααααααααααα·ααααα·ααΆα Windows αααααααα»αα αα»αααΎα αααααααααΈααααααΎαααααΆ UDID αααα»ααααα»ααααααααΎααΆαα»αααα αΌααααααααααΆαα αα·ααααααΎαααααΎαααααΆααααΆαα αααα·ααααΆααααααααααααα αΌα UDID ααααααα»αααΆααααααααΌαααΆα ααααα·ααΈααα α’αααααα’αΆα ααααΎαααΆαααΈα αα·ααααΆαααααααααα ααααα AD (αααααααααααΆααααααααααΆααααΈααααααααααΎαα·ααααΆαααααααα αααααααΆααα αα·ααααΆαααααααα αααΎαα).
ααααααα αααΆαααααααα ααΆα Cisco ASAα
α
αΌαααΎααααααΎα TrustPoint αααααΆαααααΆαααΈααα ISE CA ααΆααΉαααΆα’αααα
αααα·ααααΆαααααααααα’αα·αα·ααα αααα»αααΉααα·ααα·α
αΆαααΆααΈαα·αα·ααΈααΆαα
αΌα Key-Chain αα α§ααΆα ααααα½αααααΌαααΆααα·αααααΆαα
αααα»αα’ααααααααα
ααααααααα»α
crypto ca trustpoint ISE-CA
enrollment terminal
crl configure
ααΎαααααααα ααΆααααααααααΆαα ααα αΆαααα Tunnel-Group αααααα’ααααΎα αααΆαααααα’αα»αααααΆαααΆααα αααα»ααα·ααααΆαααααααααααααΌαααΆαααααΎαααααΆααααΆααααααααααΆααα αααααα AnyConnect αααααΎαααΆαααααΎαα ααααΆααααΆααα»αααααααΌαααΆαααααααα ααΈααααααααα ααΌαα αααΆαααΆαααα»ααααα»αααααΎααααα SECUREBANK-RAααΎααααΈαααααα’αααααααΎααααΆαααααααΆααα·ααααΆααααααα αααα ααΆαααααα»αααααΌαααΌααααααααΈ αα»ααααα·ααΆα-αααΆααΆα-VPNααΌαα αααΆαααΆαααα»αααΆαααΆαααααα αααα»ααα½αααααααΎαα·ααααΆαααααααααααα AnyConnect α
tunnel-group-map enable rules
!
crypto ca certificate map OU-Map 6
subject-name attr ou eq securebank-ra
!
webvpn
anyconnect profiles SECUREBANK disk0:/securebank.xml
certificate-group-map OU-Map 6 SECURE-BANK-VPN
!
ααΆαααα‘αΎααααΆαααΈαααααΆααααααααααΆααα αααα»αααααΈαααααααα»α αααααΊααΆ ISE αααααΆααααααΆααααΆαααααΌαααααΆααααααααααΆααααΆαααααΉαααααΌα αα·α DUO (Radius Proxy) ααΆ MFA α
! CISCO ISE
aaa-server ISE protocol radius
authorize-only
interim-accounting-update periodic 24
dynamic-authorization
aaa-server ISE (inside) host 192.168.99.134
key *****
!
! DUO RADIUS PROXY
aaa-server DUO protocol radius
aaa-server DUO (inside) host 192.168.99.136
timeout 60
key *****
authentication-port 1812
accounting-port 1813
no mschapv2-capable
!
ααΎααααααΎααααααΆααααααα»α αα·ααααα»αααααΌαααΌααααααααΈ αα·ααααΆαααΆαα»αααα½ααααααα½αααα
αααα»αααααΌαααΌααααααααΈ ααααΆαααΎαWEBVPNGαααα»α ααΉαααααΌαααΆαααααΎααΆα ααααααΎααααΈααΆααααααααα·ααΈ AnyConnect VPN αα·αα αααα·ααααΆααααααα’αααααααΎααααΆαααααααααΎαα»αααΆα SCEP-Proxy αααα ASA αααααΆαααααα αΆααα ααΎαααΆααααααΎααααααααΌαααααΆααΆαααααΎαααΆαααΆαααα ααΎαααα»αααααΌαααΌααααααααΈαααα½αα―α αα·ααα ααΎαααααΆααααααα»ααααααΆαααααααα AC-ααΆααααα·ααα ααΎαααααα AnyConnect αααααΆααααα»α (ααΆααααααΆααα αααα·ααααΆααααααααα)α ααααααα αααα»ααααααΆααααααα»αααα ααΎααααα αΆαααΈαααααΌαααΆααααα»αααΆαααΆααα αααΌαα»αα₯αα·ααΆαα ISE.
αααα»αααααΌαααΌααααααααΈ αα»ααααα·ααΆα-αααΆααΆα-VPN ααΉαβααααΌαβααΆαβααααΎβαααβαααααβαααααααα·βαααβα’αα·αα·ααβαα βαααβαααααααααΆααβααΆαα½αβααΉαβαα·ααααΆααααααβαααβααΆαβα ααβαα βαααα»αβααααΆααβααΆαβαα»α αααβααΆαβααβα’αα»αααβααΆαβαααααΈβαα·ααααΆαααααα ααΆαβαααααΆααβααΉαβααααΆααβα α»αβααΆβαα·αααβααΎβαααα»αβααααΌαβααΌαβαααααβααΈβαααα αααα»αααΉαααααΆααα’αααα’αααΈαααααΎααα½αα±ααα αΆααα’αΆαααααααα ααΈαααα
- Secondary-authentication-server-group DUO # αααααααΆααααααααααΆααααΈααΈααα ααΎαααΆαααΈααα DUO (Radius Proxy)
- αααααα’αααααααΎ-ααΈ-certificateCN # αααααΆααααΆααααααααααΆααααα ααΎαααααΎααΆα CN αααα·ααααΆαααααα ααΎααααΈααα½αααΆαα αΌαααααα’αααααααΎααααΆαα
- αααααα’αααααααΎαααααΆααααααα-ααΈαα·ααααΆαααααα I # αααααΆααααΆααααααααααΆααααΈααΈααα ααΎαααΆαααΈααα DUO ααΎαααααΎαααααα’αααααααΎααααΆαααααααΆααααααα αα αα·αααΆαααααΌα (I) αααα·ααααΆααααααα
- ααΆαααααααααααα’αααααααΎααααΆααααΆαα»α # ααααΎα±αααααααα’αααααααΎααααΆααααααΌαααΆααααααααΆαα»ααα αααα»ααααα’α½α αααααααααΆααααααα·αααΆαααααααΆαααααΆααααααΌα
- αααααΆααβααβαααΆαααΈαβαααααβαααααβα’αααβααααΎβαααααΆααβαααααβααΆααβααΆαβαααα»αβαααβααααΎβααΆαααβαααααΆααβααΌαα
# ααΎαααΆαααααα’α½α
α
αΌα/αααα
αΌαααΆααααααααΆαααααααΆααααΆααααααααααΆααααΈααΈα DUO α αΎαααααΎαα·ααΈααΆαααααααΌαααααΉα (sms/push/phone) - α
αααΎααααΈααααΎαα»αααΆααααααααααΆαααααα½αα±ααααΆαααΆααααααααΆαα
αα ααΈααα
!
access-list posture-redirect extended permit tcp any host 72.163.1.80
access-list posture-redirect extended deny ip any any
!
access-list VPN-Filter extended permit ip any any
!
ip local pool vpn-pool 192.168.100.33-192.168.100.63 mask 255.255.255.224
!
group-policy SECURE-BANK-VPN internal
group-policy SECURE-BANK-VPN attributes
dns-server value 192.168.99.155 192.168.99.130
vpn-filter value VPN-Filter
vpn-tunnel-protocol ssl-client
split-tunnel-policy tunnelall
default-domain value ashes.cc
address-pools value vpn-pool
webvpn
anyconnect ssl dtls enable
anyconnect mtu 1300
anyconnect keep-installer installed
anyconnect ssl keepalive 20
anyconnect ssl rekey time none
anyconnect ssl rekey method ssl
anyconnect dpd-interval client 30
anyconnect dpd-interval gateway 30
anyconnect ssl compression lzs
anyconnect dtls compression lzs
anyconnect modules value iseposture
anyconnect profiles value SECUREBANK type user
!
group-policy AC-DOWNLOAD internal
group-policy AC-DOWNLOAD attributes
dns-server value 192.168.99.155 192.168.99.130
vpn-filter value VPN-Filter
vpn-tunnel-protocol ssl-client
split-tunnel-policy tunnelall
default-domain value ashes.cc
address-pools value vpn-pool
scep-forwarding-url value http://ise.ashes.cc:9090/auth/caservice/pkiclient.exe
webvpn
anyconnect ssl dtls enable
anyconnect mtu 1300
anyconnect keep-installer installed
anyconnect ssl keepalive 20
anyconnect ssl rekey time none
anyconnect ssl rekey method ssl
anyconnect dpd-interval client 30
anyconnect dpd-interval gateway 30
anyconnect ssl compression lzs
anyconnect dtls compression lzs
anyconnect modules value iseposture
anyconnect profiles value SECUREBANK type user
!
tunnel-group DefaultWEBVPNGroup general-attributes
address-pool vpn-pool
authentication-server-group ISE
accounting-server-group ISE
default-group-policy AC-DOWNLOAD
scep-enrollment enable
tunnel-group DefaultWEBVPNGroup webvpn-attributes
authentication aaa certificate
!
tunnel-group SECURE-BANK-VPN type remote-access
tunnel-group SECURE-BANK-VPN general-attributes
address-pool vpn-pool
authentication-server-group ISE
secondary-authentication-server-group DUO
accounting-server-group ISE
default-group-policy SECURE-BANK-VPN
username-from-certificate CN
secondary-username-from-certificate I
tunnel-group SECURE-BANK-VPN webvpn-attributes
authentication aaa certificate
pre-fill-username client
secondary-pre-fill-username client hide use-common-password push
group-alias SECURE-BANK-VPN enable
dns-group ASHES-DNS
!
αααααΆααααΎααααααα ISEα
ααΎαααααααα ααΆααααααααα’αααααααΎααααΆαααααα»ααααα»α (α’αααα’αΆα ααααΎ AD/LDAP/ODBC α ααα·ααΆα UDID αα»αααααΌααα αααααΆααααααΌαααΆαα’αα»ααααΆαα±ααα αΌαααΆαααα VPN α ααααα·αααΎαααα»αααααΎααΆααααααααααΆααααΌαααααΆααα ααΎ ISE αααα»αααΉαααααΌαααΆααααααααααΉαααα§ααααααα½αααα»ααααα αααααΆααα·αααΆαααΆαα αααΎα ααα»αααααα αααα»αααΌαααααΆααα·ααααααααΆααααααααααΆααααΆααΈααΈααΈ αααα»αααΉααα·αααΆαααΆαααΉααααααΉαααααααααα
ααΌααααα‘ααααΎααααααΆαααα’αα»ααααΆαααΆα ααα ααααΆαα½αααααΆααααΆααααααΆααα
- ααααΆααααΆαααΈ 1 - αααααΆααααααααΆααααΆαααΆαααααααΆααααΆα AnyConnect αα·αα αααα·ααααΆαααααα
- ααααΆααααΆαααΈ 2 - αααααΆααααααααααααΆααααα ααΆαα αΌα (ααΈαα·ααααΆαααααα) / ααΆααααααααΆαα + αα·ααααΆαααααααααααΆααα»ααααΆα UDID
- ααααΆααααΆαααΈ 3 - ααΆααααααααααΆααααΈααΈαααΆαααα Cisco DUO (MFA) αααααααΎ UDID ααΆαααααα’αααααααΎααααΆαα + ααΆαααΆαααααααααα
- ααααΆααααΆαααΈ 4 - ααΆαα’αα»ααααΆαα
α»ααααααααΊαααα·ααα
αααα»αααααα
- α’αα»αααααΆα;
- αα»ααααΆα UDID (ααΈαα·ααααΆαααααα + ααΆαααααΆααααΆαα αΌα),
- αααΈααααΌ DUO MFA;
- ααΆααααααααααΆααααΆαααααΉαααααΌααααααΆαα αΌα;
- ααΆααααααααααΆαααα·ααααΆααααααα;
ααΌααααα‘ααααΎααααααααααα½αα±ααα αΆααα’αΆαααααααα½αα UUID_VALIDATEDααΆα αΆααααΌα ααΆα’αααααααΎααααΆααααααααααααααΆαααα·αααααΆααααΆαααααΈαα»αααααΌααααααααΆα UDID αααααααΌαααΆαα’αα»ααααΆααααααΆααααααααα αααα»αααΆα ααΆααα·αααααΆ ααααΈ, ααααααααααΎααα ααΌα ααα:
ααααααααΆαα’αα»ααααΆααααααΆαααααΎαα ααααΆααααΆαααΈ 1,2,3 ααΆαααΌα ααΆααααααα
α’αααα’αΆα αα·αα·αααααΎαααΆαα αααΆααα’αααΈααααααα UDID ααΈα’αα·αα·αα AnyConnect αααααααΎααααααΎαααααααΆααααα’α·αααααααα’αα·αα·αααα αααα»α ISE α αα αααα»ααααα’α·αααΎαααΉαααΎαααΆ AnyConnect ααΆααααααααααΆα α’αΆαα»αΈαα’α·α ααααΎαα·αααααΉαααααααααΆαα’αααΈαααα·ααΆααα»αααααααααα»αααααααααΆαα UDID ααα§ααααααααααα Cisco-AV-PAIR:
α αΌαααΎαααα α·ααααα»αααΆααα αααααα·ααααΆαααααααααα ααα±ααα’αααααααΎααααΆαα αα·αααΆα ααΎα (I)αααααααΌαααΆαααααΎααΎααααΈααααΆααΆααΆαα αΌααααααΆααααΆααααααααααΆαα MFA ααΈααΈααα ααΎ Cisco DUOα
αα ααΎααααα DUO Radius Proxy αα αααα»ααααααα ααα» ααΎαα’αΆα ααΎαααΎααααΆαα αααΆααααΈαααααααααααΎαααααααααΆααααααΌαααΆαααααΎα‘αΎα ααΆαααααααααΎ UDID ααΆαααααα’αααααααΎααααΆααα
ααΈαα·ααααα DUO ααΎαααΎαααααΉαααα·ααΆααααααααααααΆαααααααααααα
α αΎααα αααα»ααααααααααααααα·α’αααααααΎααααΆαα αααα»αααΆααααααααΆα αΎαα α’αΆααΈα’ααααααααα»αααΆαααααΎαααααΆααααΆαα αΌα ααΆααΆ UDID αααα»αααααΌααααααααααΌαααΆαα’αα»ααααΆααααααΆααααΆαα αΌαα
ααΆααααααααΎαααα½αααΆαα
- ααΆααααααααααΆααααΆαααααΉαααααΌαααα’αααααααΎααααΆαα αα·αα§αααααα αααΎααααααΆ;
- ααΆαααΆαααΆααααααΆααααΉαααΆαααααααααααα§αααααααααα’αααααααΎ;
- ααΆαααΆααααααααααΆαααΆαααα§ααααα;
- αααααΆαα»αααααααΆααααΆααααααΎαααΆααααααααααααΆαα½ααα·ααααΆαααααααααΆαααΈααααααα
- ααΆαααΆαααΆαααααααααααΎααΆαααΈα ααααΆαααααΌααααΌααΆαααΆαα½αααΉααααΌαα»ααα»ααααα·ααΆααααααΆαααΆααα±ααααααΎααααΆαααααααααααααααααα·;
αααααααΆαααα α’ααααααααααΈ Cisco VPNα
ααΆαααΆαααααααΆα ASA VPN Load-Balance Cluster ααΆααααααΎαααααα·αααααΆαααααΆααααααααα αααα»αααααΌαααΌααααααααΈ AnyConnect VPN αα ααΎ Cisco ASA
ααααα: www.habr.com