เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เปเบ™เบงเบ„เบงเบฒเบกเบ„เบดเบ”เบ‚เบญเบ‡เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบซเปˆเบฒเบ‡เป„เบเบชเบญเบเบซเบผเบตเบเบ—เบตเปˆเบกเบตเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบชเบนเบ‡

เบชเบทเบšเบ•เปเปˆเบŠเบธเบ”เบ‚เบญเบ‡เบšเบปเบ”เบ„เบงเบฒเบกเบเปˆเบฝเบงเบเบฑเบšเบซเบปเบงเบ‚เปเป‰เบ‚เบญเบ‡เบญเบปเบ‡เบเบฒเบ™เบˆเบฑเบ”เบ•เบฑเป‰เบ‡ เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เป„เบฅเบเบฐเป„เบ VPN เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบ‚เป‰เบญเบเบšเปเปˆเบชเบฒเบกเบฒเบ”เบŠเปˆเบงเบเป„เบ”เป‰เปเบ•เปˆเปเบšเปˆเบ‡เบ›เบฑเบ™เบ›เบฐเบชเบปเบšเบเบฒเบ™เบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰เบ—เบตเปˆเบซเบ™เป‰เบฒเบชเบปเบ™เปƒเบˆเบ‚เบญเบ‡เบ‚เป‰เบญเบ เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ VPN เบ›เบญเบ”เป„เบžเบชเบนเบ‡. เบงเบฝเบเบ‡เบฒเบ™เบ—เบตเปˆเบšเปเปˆเปเบกเปˆเบ™เป€เบฅเบทเปˆเบญเบ‡เป€เบฅเบฑเบเบ™เป‰เบญเบเป„เบ”เป‰เบ–เบทเบเบ™เปเบฒเบชเบฐเป€เบซเบ™เบตเป‚เบ”เบเบฅเบนเบเบ„เป‰เบฒเบซเบ™เบถเปˆเบ‡ (เบกเบตเบ™เบฑเบเบ›เบฐเบ”เบดเบ”เบขเบนเปˆเปƒเบ™เบซเบกเบนเปˆเบšเป‰เบฒเบ™เบฅเบฑเบ”เป€เบŠเบ), เปเบ•เปˆเบชเบดเปˆเบ‡เบ—เป‰เบฒเบ—เบฒเบเป„เบ”เป‰เบ–เบทเบเบเบญเบกเบฎเบฑเบšเปเบฅเบฐเบ›เบฐเบ•เบดเบšเบฑเบ”เบขเปˆเบฒเบ‡เบชเป‰เบฒเบ‡เบชเบฑเบ™. เบœเบปเบ™เป„เบ”เป‰เบฎเบฑเบšเปเบกเปˆเบ™เปเบ™เบงเบ„เบงเบฒเบกเบ„เบดเบ”เบ—เบตเปˆเบซเบ™เป‰เบฒเบชเบปเบ™เปƒเบˆเบ—เบตเปˆเบกเบตเบฅเบฑเบเบชเบฐเบ™เบฐเบ”เบฑเปˆเบ‡เบ•เปเปˆเป„เบ›เบ™เบตเป‰:

  1. เบ›เบฑเบ”เปƒเบˆเบˆเปเบฒเบ™เบงเบ™เบซเบ™เบถเปˆเบ‡เบ‚เบญเบ‡เบเบฒเบ™เบ›เป‰เบญเบ‡เบเบฑเบ™เบเบฒเบ™เบ—เบปเบ”เปเบ—เบ™เบญเบธเบ›เบฐเบเบญเบ™ terminal (เบกเบตเบเบฒเบ™เบœเบนเบเบกเบฑเบ”เบขเปˆเบฒเบ‡เป€เบ‚เบฑเป‰เบกเบ‡เบงเบ”เบเบฑเบšเบœเบนเป‰เปƒเบŠเป‰);
    • เบเบฒเบ™เบ›เบฐเป€เบกเบตเบ™เบ„เบงเบฒเบกเบชเบญเบ”เบ„เปˆเบญเบ‡เบ‚เบญเบ‡ PC เบ‚เบญเบ‡เบœเบนเป‰เปƒเบŠเป‰เบเบฑเบš UDID เบ—เบตเปˆเป„เบ”เป‰เบฎเบฑเบšเบกเบญเบšเบซเบกเบฒเบเบ‚เบญเบ‡ PC เบ—เบตเปˆเป„เบ”เป‰เบฎเบฑเบšเบญเบฐเบ™เบธเบเบฒเบ”เปƒเบ™เบ–เบฒเบ™เบ‚เปเป‰เบกเบนเบ™เบเบฒเบ™เบเบงเบ”เบชเบญเบš;
    • เบ”เป‰เบงเบ MFA เป‚เบ”เบเปƒเบŠเป‰ PC UDID เบˆเบฒเบเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบชเบณเบฅเบฑเบšเบเบฒเบ™เบžเบดเบชเบนเบ”เบขเบทเบ™เบขเบฑเบ™เบ‚เบฑเป‰เบ™เบชเบญเบ‡เบœเปˆเบฒเบ™ Cisco DUO (เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เปเบ™เบš SAML/Radius เป€เบ‚เบปเป‰เบฒเบเบฑเบ™เป„เบ”เป‰);
  2. เบเบฒเบ™เบžเบดเบชเบนเบ”เบขเบทเบ™เบขเบฑเบ™เบซเบผเบฒเบเบ›เบฑเบ”เปƒเบˆ:
    • เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบœเบนเป‰เปƒเบŠเป‰เบ—เบตเปˆเบกเบตเบเบฒเบ™เบขเบฑเป‰เบ‡เบขเบทเบ™เบžเบฒเบเบชเบฐเบซเบ™เบฒเบกเปเบฅเบฐเบเบฒเบ™เบžเบดเบชเบนเบ”เบขเบทเบ™เบขเบฑเบ™เบ‚เบฑเป‰เบ™เบชเบญเบ‡เบ•เปเปˆเบเบฑเบšเบซเบ™เบถเปˆเบ‡เปƒเบ™เบ™เบฑเป‰เบ™;
    • เป€เบ‚เบปเป‰เบฒเบชเบนเปˆเบฅเบฐเบšเบปเบš (เบšเปเปˆเบ›เปˆเบฝเบ™เปเบ›เบ‡, เป€เบญเบปเบฒเบกเบฒเบˆเบฒเบเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™) เปเบฅเบฐเบฅเบฐเบซเบฑเบ”เบœเปˆเบฒเบ™;
  3. เบเบฒเบ™โ€‹เบ„เบฒเบ”โ€‹เบ„เบฐโ€‹เป€เบ™โ€‹เบชเบฐโ€‹เบžเบฒเบšโ€‹เบ‚เบญเบ‡โ€‹เป€เบˆเบปเป‰เบฒโ€‹เบžเบฒเบšโ€‹เบเบฒเบ™โ€‹เป€เบŠเบทเปˆเบญเบกโ€‹เบ•เปเปˆ (Postureโ€‹)

เบญเบปเบ‡เบ›เบฐเบเบญเบšเบเบฒเบ™เปเบเป‰เป„เบ‚เบ—เบตเปˆเปƒเบŠเป‰:

  • Cisco ASA (VPN Gateway);
  • Cisco ISE (Authentication/Authentication/Accounting, State Evaluation, CA);
  • Cisco DUO (เบเบฒเบ™เบเบงเบ”เบชเบญเบšเบ„เบงเบฒเบกเบ–เบทเบเบ•เป‰เบญเบ‡เบซเบผเบฒเบเบ›เบฑเบ”เปƒเบˆ) (เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เปเบ™เบš SAML/Radius เป€เบ‚เบปเป‰เบฒเบเบฑเบ™เป„เบ”เป‰);
  • Cisco AnyConnect (เบ•เบปเบงเปเบ—เบ™เบญเบฐเป€เบ™เบเบ›เบฐเบชเบปเบ‡เบชเบณเบฅเบฑเบšเบšเปˆเบญเบ™เป€เบฎเบฑเบ”เบงเบฝเบ เปเบฅเบฐ OS เบกเบทเบ–เบท);

เปƒเบซเป‰เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เบ”เป‰เบงเบเบ„เบงเบฒเบกเบ•เป‰เบญเบ‡เบเบฒเบ™เบ‚เบญเบ‡เบฅเบนเบเบ„เป‰เบฒ:

  1. เบœเบนเป‰เปƒเบŠเป‰เบ•เป‰เบญเบ‡, เป‚เบ”เบเบœเปˆเบฒเบ™เบเบฒเบ™เบเบงเบ”เบชเบญเบšเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบชเบนเปˆเบฅเบฐเบšเบปเบš / เบฅเบฐเบซเบฑเบ”เบœเปˆเบฒเบ™เบ‚เบญเบ‡เบฅเบฒเบง, เบชเบฒเบกเบฒเบ”เบ”เบฒเบงเป‚เบซเบฅเบ”เบฅเบนเบเบ‚เปˆเบฒเบ AnyConnect เบˆเบฒเบเบ›เบฐเบ•เบน VPN; เป‚เบกเบ”เบนเบ™ AnyConnect เบ—เบตเปˆเบˆเปเบฒเป€เบ›เบฑเบ™เบ—เบฑเบ‡เบซเบกเบปเบ”เบ•เป‰เบญเบ‡เป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡เป‚เบ”เบเบญเบฑเบ”เบ•เบฐเป‚เบ™เบกเบฑเบ”เบ•เบฒเบกเบ™เบฐเป‚เบเบšเบฒเบเบ‚เบญเบ‡เบœเบนเป‰เปƒเบŠเป‰;
  2. เบœเบนเป‰เปƒเบŠเป‰เบ„เบงเบ™เบˆเบฐเบชเบฒเบกเบฒเบ”เบญเบญเบเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบญเบฑเบ”เบ•เบฐเป‚เบ™เบกเบฑเบ” (เบชเปเบฒเบฅเบฑเบšเบชเบฐเบ–เบฒเบ™เบฐเบเบฒเบ™เบซเบ™เบถเปˆเบ‡, เบชเบฐเบ–เบฒเบ™เบฐเบเบฒเบ™เบ•เบปเป‰เบ™เบ•เปเปเบกเปˆเบ™เบเบฒเบ™เบญเบญเบเบ„เบนเปˆเบกเบทเปเบฅเบฐเบเบฒเบ™เบญเบฑเบšเป‚เบซเบฅเบ”เปƒเบ™ PC), เปเบ•เปˆเบ‚เป‰เบฒเบžเบฐเป€เบˆเบปเป‰เบฒเป„เบ”เป‰เบ›เบฐเบ•เบดเบšเบฑเบ”เบšเบฑเบ™เบซเบฒเบญเบฑเบ”เบ•เบฐเป‚เบ™เบกเบฑเบ”เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบชเบฒเบ—เบดเบ” (เบกเบฑเบ™เบšเปเปˆเป€เบ„เบตเบเบŠเป‰เบฒเป€เบเบตเบ™เป„เบ›เบ—เบตเปˆเบˆเบฐเป€เบญเบปเบฒเบกเบฑเบ™เบญเบญเบ).
  3. เบเบฒเบ™เบžเบดเบชเบนเบ”เบขเบทเบ™เบขเบฑเบ™เบ‚เบฑเป‰เบ™เบžเบทเป‰เบ™เบ–เบฒเบ™เบ•เป‰เบญเบ‡เป€เบเบตเบ”เบ‚เบถเป‰เบ™เปƒเบ™เบซเบผเบฒเบเบ‚เบฑเป‰เบ™เบ•เบญเบ™, เบ—เปเบฒเบญเบดเบ”เบกเบตเบเบฒเบ™เบเบงเบ”เบชเบญเบšเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบ—เบตเปˆเบกเบตเบเบฒเบ™เบงเบดเป€เบ„เบฒเบฐเบŠเปˆเบญเบ‡เบ‚เปเป‰เบกเบนเบ™เบ—เบตเปˆเบˆเปเบฒเป€เบ›เบฑเบ™เปเบฅเบฐเบกเบนเบ™เบ„เปˆเบฒเบ‚เบญเบ‡เบกเบฑเบ™, เบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™เป€เบ‚เบปเป‰เบฒเบชเบนเปˆเบฅเบฐเบšเบปเบš / เบฅเบฐเบซเบฑเบ”เบœเปˆเบฒเบ™, เบžเบฝเบ‡เปเบ•เปˆเป€เบงเบฅเบฒเบ™เบตเป‰เบŠเบทเปˆเบœเบนเป‰เปƒเบŠเป‰เบ—เบตเปˆเบฅเบฐเบšเบธเป„เบงเป‰เปƒเบ™เบŠเปˆเบญเบ‡เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบ•เป‰เบญเบ‡เป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เปƒเบชเปˆเป€เบ‚เบปเป‰เบฒเป„เบ›เปƒเบ™เบ›เปˆเบญเบ‡เบขเป‰เบฝเบกเป€เบ‚เบปเป‰เบฒเบชเบนเปˆเบฅเบฐเบšเบปเบš. เบŠเบทเปˆเบงเบดเบŠเบฒ (CN) เป‚เบ”เบโ€‹เบšเปเปˆโ€‹เบกเบตโ€‹เบ„เบงเบฒเบกโ€‹เบชเบฒโ€‹เบกเบฒเบ”โ€‹เปเบเป‰โ€‹เป„เบ‚โ€‹เป„เบ”เป‰โ€‹.
  4. เบ—เปˆเบฒเบ™เบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เปƒเบซเป‰เปเบ™เปˆเปƒเบˆเบงเปˆเบฒเบญเบธเบ›เบฐเบเบญเบ™เบ—เบตเปˆเบ—เปˆเบฒเบ™เบเปเบฒเบฅเบฑเบ‡เป€เบ‚เบปเป‰เบฒเบชเบนเปˆเบฅเบฐเบšเบปเบšเปเบกเปˆเบ™เบ„เบญเบกเบžเบดเบงเป€เบ•เบตเบ„เบญเบกเบžเบดเบงเป€เบ•เบตเบ‚เบญเบ‡เบšเปเบฅเบดเบชเบฑเบ”เบ—เบตเปˆเบญเบญเบเปƒเบซเป‰เบœเบนเป‰เปƒเบŠเป‰เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบซเปˆเบฒเบ‡เป„เบเบชเบญเบเบซเบผเบตเบ, เปเบฅเบฐเบšเปเปˆเปเบกเปˆเบ™เบชเบดเปˆเบ‡เบญเบทเปˆเบ™. (เบกเบตเบซเบผเบฒเบเบ—เบฒเบ‡เป€เบฅเบทเบญเบเป€เบžเบทเปˆเบญเบ•เบญเบšเบชเบฐเปœเบญเบ‡เบ„เบงเบฒเบกเบ•เป‰เบญเบ‡เบเบฒเบ™เบ™เบตเป‰)
  5. เบชเบฐเบ–เบฒเบ™เบฐเบ‚เบญเบ‡เบญเบธเบ›เบฐเบเบญเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ (เปƒเบ™เบ‚เบฑเป‰เบ™เบ•เบญเบ™เบ™เบตเป‰ PC) เบ„เบงเบ™เบ–เบทเบเบ›เบฐเป€เบกเบตเบ™เบ”เป‰เบงเบเบเบฒเบ™เบเบงเบ”เบชเบญเบšเบ•เบฒเบ•เบฐเบฅเบฒเบ‡เบ—เบตเปˆเบซเบผเบฒเบเบ‚เบญเบ‡เบ„เบงเบฒเบกเบ•เป‰เบญเบ‡เบเบฒเบ™เบ‚เบญเบ‡เบฅเบนเบเบ„เป‰เบฒ (เบชเบฐเบซเบผเบธเบš):
    • เป„เบŸเบฅเปŒเปเบฅเบฐเบ„เบธเบ™เบชเบปเบกเบšเบฑเบ”เบ‚เบญเบ‡เป€เบ‚เบปเบฒเป€เบˆเบปเป‰เบฒ;
    • เบฅเบฒเบเบเบฒเบ™เบฅเบปเบ‡เบ—เบฐเบšเบฝเบ™;
    • OS patches เบˆเบฒเบเบšเบฑเบ™เบŠเบตเบฅเบฒเบเบŠเบทเปˆเบ—เบตเปˆเบชเบฐเบซเบ™เบญเบ‡เปƒเบซเป‰ (เบ•เปเปˆเบกเบฒเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเป‚เบเบ‡ SCCM);
    • เบเบฒเบ™เบกเบต Anti-Virus เบˆเบฒเบเบœเบนเป‰เบœเบฐเบฅเบดเบ”เบชเบฐเป€เบžเบฒเบฐเปเบฅเบฐเบ„เบงเบฒเบกเบเปˆเบฝเบงเบ‚เป‰เบญเบ‡เบ‚เบญเบ‡เบฅเบฒเบเป€เบŠเบฑเบ™;
    • เบเบดเบ”เบˆเบฐเบเปเบฒเบ‚เบญเบ‡เบเบฒเบ™เบšเปเบฅเบดเบเบฒเบ™เบชเบฐเป€เบžเบฒเบฐเปƒเบ”เบซเบ™เบถเปˆเบ‡;
    • เบ„เบงเบฒเบกเบžเป‰เบญเบกเบ‚เบญเบ‡เป‚เบ›เบฃเปเบเบฃเบกเบ•เบดเบ”เบ•เบฑเป‰เบ‡เบชเบฐเป€เบžเบฒเบฐ;

เป€เบžเบทเปˆเบญเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เบ”เป‰เบงเบ, เบ‚เป‰เบฒเบžเบฐเป€เบˆเบปเป‰เบฒเบ‚เปเปเบ™เบฐเบ™เปเบฒเบงเปˆเบฒเบ—เปˆเบฒเบ™เปเบ™เปˆเบ™เบญเบ™เป€เบšเบดเปˆเบ‡เบงเบดเบ”เบตเป‚เบญเบเบฒเบ™เบชเบฒเบ—เบดเบ”เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบœเบปเบ™เป„เบ”เป‰เบฎเบฑเบšเบเปˆเบฝเบงเบเบฑเบš Youtube (5 เบ™เบฒเบ—เบต).

เปƒเบ™เบ›เบฑเบ”เบˆเบธเบšเบฑเบ™เบ‚เป‰เบฒเบžเบฐเป€เบˆเบปเป‰เบฒเบชเบฐเป€เบซเบ™เบตเปƒเบซเป‰เบžเบดเบˆเบฒเบฅเบฐเบ™เบฒเบฅเบฒเบเบฅเบฐเบญเบฝเบ”เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบšเปเปˆเป„เบ”เป‰เบเบงเบกเป€เบญเบปเบฒเปƒเบ™เบ„เบฅเบดเบšเบงเบดเบ”เบตเป‚เบญ.

เบกเบฒเบเบฐเบเบฝเบกเป‚เบ›เบฃเป„เบŸเบฅเปŒ AnyConnect:

เบเปˆเบญเบ™เบซเบ™เป‰เบฒเบ™เบตเป‰เบ‚เป‰เบฒเบžเบฐเป€เบˆเบปเป‰เบฒเป„เบ”เป‰เปƒเบซเป‰เบ•เบปเบงเบขเปˆเบฒเบ‡เบ‚เบญเบ‡เบเบฒเบ™เบชเป‰เบฒเบ‡เป‚เบ›เบฃเป„เบŸเบฅเปŒ (เปƒเบ™เปเบ‡เปˆเบ‚เบญเบ‡เบฅเบฒเบเบเบฒเบ™เป€เบกเบ™เบนเปƒเบ™ ASDM) เปƒเบ™เบšเบปเบ”เบ„เบงเบฒเบกเบ‚เบญเบ‡เบ‚เป‰เบญเบเบเปˆเบฝเบงเบเบฑเบšเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ VPN Load-Balance Cluster. เบ•เบญเบ™เบ™เบตเป‰เบ‚เป‰เบญเบเบขเบฒเบเบˆเบฐเบชเบฑเบ‡เป€เบเบ”เปเบเบเบ•เปˆเบฒเบ‡เบซเบฒเบเบ—เบฒเบ‡เป€เบฅเบทเบญเบเบ—เบตเปˆเบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเบ•เป‰เบญเบ‡เบเบฒเบ™:

เปƒเบ™เป‚เบ›เบฃเป„เบŸเบฅเปŒ, เบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเบฅเบฐเบšเบธเบ›เบฐเบ•เบน VPN เปเบฅเบฐเบŠเบทเปˆเป‚เบ›เบฃเป„เบŸเบฅเปŒเป€เบžเบทเปˆเบญเป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบเบฑเบšเบฅเบนเบเบ„เป‰เบฒเบชเบธเบ”เบ—เป‰เบฒเบ:

เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เปเบ™เบงเบ„เบงเบฒเบกเบ„เบดเบ”เบ‚เบญเบ‡เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบซเปˆเบฒเบ‡เป„เบเบชเบญเบเบซเบผเบตเบเบ—เบตเปˆเบกเบตเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบชเบนเบ‡

เปƒเบซเป‰เบเปเบฒเบ™เบปเบ”เบเบฒเบ™เบญเบญเบเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบญเบฑเบ”เบ•เบฐเป‚เบ™เบกเบฑเบ”เบˆเบฒเบเบ”เป‰เบฒเบ™ profile, เบŠเบตเป‰เบšเบญเบ, เป‚เบ”เบเบชเบฐเป€เบžเบฒเบฐ, เบ•เบปเบงเบเปเบฒเบ™เบปเบ”เบเบฒเบ™เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เปเบฅเบฐ, เบฅเบฑเบเบชเบฐเบ™เบฐ, เป€เบญเบปเบฒเปƒเบˆเปƒเบชเปˆเบเบฑเบšเบžเบฒเบเบชเบฐเบซเบ™เบฒเบก. เป€เบšเบทเป‰เบญเบ‡เบ•เบปเป‰เบ™ (I), เบšเปˆเบญเบ™เบ—เบตเปˆเบ„เปˆเบฒเบชเบฐเป€เบžเบฒเบฐเปเบกเปˆเบ™เปƒเบชเปˆเบ”เป‰เบงเบเบ•เบปเบ™เป€เบญเบ‡ UID เป€เบ„เบทเปˆเบญเบ‡เบ—เบปเบ”เบชเบญเบš (เบ•เบปเบงเบฅเบฐเบšเบธเบญเบธเบ›เบฐเบเบญเบ™เบ—เบตเปˆเป€เบ›เบฑเบ™เป€เบญเบเบฐเบฅเบฑเบเบ—เบตเปˆเบชเป‰เบฒเบ‡เบ‚เบถเป‰เบ™เป‚เบ”เบเบฅเบนเบเบ„เป‰เบฒ Cisco AnyConnect).

เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เปเบ™เบงเบ„เบงเบฒเบกเบ„เบดเบ”เบ‚เบญเบ‡เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบซเปˆเบฒเบ‡เป„เบเบชเบญเบเบซเบผเบตเบเบ—เบตเปˆเบกเบตเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบชเบนเบ‡

เบ—เบตเปˆเบ™เบตเป‰เบ‚เป‰เบญเบเบ•เป‰เบญเบ‡เบเบฒเบ™เบ—เบตเปˆเบˆเบฐเป€เบฎเบฑเบ”เปƒเบซเป‰เบเบฒเบ™เบซเบเปเป‰เบ—เปเป‰เบ‚เบญเบ‡เป€เบ™เบทเป‰เบญเป€เบžเบ‡, เป€เบ™เบทเปˆเบญเบ‡เบˆเบฒเบเบงเปˆเบฒเบšเบปเบ”เบ„เบงเบฒเบกเบ™เบตเป‰เบญเบฐเบ—เบดเบšเบฒเบเปเบ™เบงเบ„เบงเบฒเบกเบ„เบดเบ”; เบชเปเบฒเบฅเบฑเบšเบˆเบธเบ”เบ›เบฐเบชเบปเบ‡เบเบฒเบ™เบชเบฒเบ—เบดเบ”, UDID เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบญเบญเบเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เปเบกเปˆเบ™เป€เบ‚เบปเป‰เบฒเป„เบ›เปƒเบ™เบžเบฒเบเบชเบฐเบซเบ™เบฒเบกเป€เบšเบทเป‰เบญเบ‡เบ•เบปเป‰เบ™เบ‚เบญเบ‡เป‚เบ›เบฃเป„เบŸเบฅเปŒ AnyConnect. เปเบ™เปˆเบ™เบญเบ™, เปƒเบ™เบŠเบตเบงเบดเบ”เบˆเบดเบ‡, เบ–เป‰เบฒเบ—เปˆเบฒเบ™เป€เบฎเบฑเบ”เบชเบดเปˆเบ‡เบ™เบตเป‰, เบฅเบนเบเบ„เป‰เบฒเบ—เบฑเบ‡เบซเบกเบปเบ”เบˆเบฐเป„เบ”เป‰เบฎเบฑเบšเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบ—เบตเปˆเบกเบต UDID เบ”เบฝเบงเบเบฑเบ™เปƒเบ™เบžเบฒเบเบชเบฐเบซเบ™เบฒเบกเบ™เบตเป‰เปเบฅเบฐเบšเปเปˆเบกเบตเบซเบเบฑเบ‡เบˆเบฐเป€เบฎเบฑเบ”เบงเบฝเบเบชเปเบฒเบฅเบฑเบšเบžเบงเบเป€เบ‚เบปเบฒ, เป€เบžเบฒเบฐเบงเปˆเบฒเบžเบงเบเป€เบ‚เบปเบฒเบ•เป‰เบญเบ‡เบเบฒเบ™ UDID เบ‚เบญเบ‡ PC เบชเบฐเป€เบžเบฒเบฐเบ‚เบญเบ‡เบžเบงเบเป€เบ‚เบปเบฒ. AnyConnect, เปเบ•เปˆเบซเบ™เป‰เบฒเป€เบชเบเบ”เบฒเบ, เบเบฑเบ‡เบšเปเปˆเบ—เบฑเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบ—เบปเบ”เปเบ—เบ™เบžเบฒเบเบชเบฐเบซเบ™เบฒเบก UDID เป€เบ‚เบปเป‰เบฒเป„เบ›เปƒเบ™เป‚เบ›เบฃเป„เบŸเบฅเปŒเบเบฒเบ™เบฎเป‰เบญเบ‡เบ‚เปเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เป‚เบ”เบเบœเปˆเบฒเบ™เบ•เบปเบงเปเบ›เบชเบฐเบžเบฒเบšเปเบงเบ”เบฅเป‰เบญเบก, เบเป‰เบญเบ™เบงเปˆเบฒเบกเบฑเบ™เป€เบฎเบฑเบ”, เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบเบปเบเบ•เบปเบงเบขเปˆเบฒเบ‡, เบกเบตเบ•เบปเบงเปเบ›. %USER%.

เบกเบฑเบ™เป€เบ›เบฑเบ™เบกเบนเบ™เบ„เปˆเบฒเบ—เบตเปˆเบชเบฑเบ‡เป€เบเบ”เบงเปˆเบฒเบฅเบนเบเบ„เป‰เบฒ (เบชเบฐเบ–เบฒเบ™เบฐเบเบฒเบ™เบ™เบตเป‰) เปƒเบ™เป€เบšเบทเป‰เบญเบ‡เบ•เบปเป‰เบ™เบงเบฒเบ‡เปเบœเบ™เบ—เบตเปˆเบˆเบฐเบญเบญเบเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เป€เบ›เบฑเบ™เป€เบญเบเบฐเบฅเบฒเบ”เบเบฑเบš UDID เบ—เบตเปˆเปƒเบซเป‰เบขเบนเปˆเปƒเบ™เป‚เบซเบกเบ”เบ„เบนเปˆเบกเบทเปƒเบซเป‰เบเบฑเบš PCs เบ—เบตเปˆเบกเบตเบเบฒเบ™เบ›เบปเบเบ›เป‰เบญเบ‡เบ”เบฑเปˆเบ‡เบเปˆเบฒเบง, เป€เบŠเบดเปˆเบ‡เบšเปเปˆเปเบกเปˆเบ™เบšเบฑเบ™เบซเบฒเบชเปเบฒเบฅเบฑเบšเบฅเบฒเบง. เบขเปˆเบฒเบ‡เปƒเบ”เบเปเบ•เบฒเบก, เบชเปเบฒเบฅเบฑเบšเบžเบงเบเป€เบฎเบปเบฒเบชเปˆเบงเบ™เปƒเบซเบเปˆเบžเบงเบเป€เบฎเบปเบฒเบ•เป‰เบญเบ‡เบเบฒเบ™เบญเบฑเบ”เบ•เบฐเป‚เบ™เบกเบฑเบ” (เบ”เบต, เบชเปเบฒเบฅเบฑเบšเบ‚เป‰เบญเบเบกเบฑเบ™เป€เบ›เบฑเบ™เบ„เบงเบฒเบกเบˆเบดเบ‡ =)).

เปเบฅเบฐเบ™เบตเป‰เปเบกเปˆเบ™เบชเบดเปˆเบ‡เบ—เบตเปˆเบ‚เป‰เบญเบเบชเบฒเบกเบฒเบ”เบชเบฐเป€เบซเบ™เบตเปƒเบ™เปเบ‡เปˆเบ‚เบญเบ‡เบญเบฑเบ”เบ•เบฐเป‚เบ™เบกเบฑเบ”. เบ–เป‰เบฒ AnyConnect เบเบฑเบ‡เบšเปเปˆเบ—เบฑเบ™เบชเบฒเบกเบฒเบ”เบญเบญเบเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบญเบฑเบ”เบ•เบฐเป‚เบ™เบกเบฑเบ”เป‚เบ”เบเบเบฒเบ™เบ›เปˆเบฝเบ™เปเบ—เบ™ UDID เปเบšเบšเป€เบ„เบทเปˆเบญเบ™เป„เบซเบง, เบกเบตเบงเบดเบ—เบตเบญเบทเปˆเบ™เบ—เบตเปˆเบˆเบฐเบ•เป‰เบญเบ‡เบกเบตเบ„เบงเบฒเบกเบ„เบดเบ”เบชเป‰เบฒเบ‡เบชเบฑเบ™เป€เบฅเบฑเบเบ™เป‰เบญเบเปเบฅเบฐเบกเบทเบ—เบตเปˆเบกเบตเบ„เบงเบฒเบกเบŠเปเบฒเบ™เบดเบŠเปเบฒเบ™เบฒเบ™ - เบ‚เป‰เบญเบเบˆเบฐเบšเบญเบเป€เบˆเบปเป‰เบฒเปเบ™เบงเบ„เบงเบฒเบกเบ„เบดเบ”. เบ—เปเบฒเบญเบดเบ”, เปƒเบซเป‰เป€เบšเบดเปˆเบ‡เบงเบดเบ—เบตเบเบฒเบ™ UDID เบ–เบทเบเบชเป‰เบฒเบ‡เบ‚เบถเป‰เบ™เปƒเบ™เบฅเบฐเบšเบปเบšเบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบ—เบตเปˆเปเบ•เบเบ•เปˆเบฒเบ‡เบเบฑเบ™เป‚เบ”เบเบ•เบปเบงเปเบ—เบ™ AnyConnect:

  • Windows โ€” SHA-256 hash เบ‚เบญเบ‡เบเบฒเบ™เบ›เบฐเบชเบปเบกเบ›เบฐเบชเบฒเบ™เบ‚เบญเบ‡เบฅเบฐเบซเบฑเบ”เบเบฒเบ™เบฅเบปเบ‡เบ—เบฐเบšเบฝเบ™ DigitalProductID เปเบฅเบฐ Machine SID
  • OSX โ€” SHA-256 hash PlatformUUID
  • Linux - SHA-256 hash เบ‚เบญเบ‡ UUID เบ‚เบญเบ‡เบเบฒเบ™เปเบšเปˆเบ‡เบ›เบฑเบ™เบฎเบฒเบ.
  • Apple iOS โ€” SHA-256 hash PlatformUUID
  • Android - เป€เบšเบดเปˆเบ‡โ€‹เป€เบญโ€‹เบเบฐโ€‹เบชเบฒเบ™โ€‹เบเปˆเบฝเบงโ€‹เบเบฑเบšโ€‹ เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ

เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™, เบžเบงเบเป€เบฎเบปเบฒเบชเป‰เบฒเบ‡เบชเบฐเบ„เบดเบšเบชเปเบฒเบฅเบฑเบš Windows OS เบ‚เบญเบ‡เบšเปเบฅเบดเบชเบฑเบ”เบ‚เบญเบ‡เบžเบงเบเป€เบฎเบปเบฒ, เบ”เป‰เบงเบเบชเบฐเบ„เบดเบšเบ™เบตเป‰เบžเบงเบเป€เบฎเบปเบฒเบ—เป‰เบญเบ‡เบ–เบดเปˆเบ™เบ„เบดเบ”เป„เบฅเปˆ UDID เป‚เบ”เบเปƒเบŠเป‰เบงเบฑเบ”เบชเบฐเบ”เบธเบ›เป‰เบญเบ™เบ—เบตเปˆเบฎเบนเป‰เบˆเบฑเบเปเบฅเบฐเบ›เบฐเบเบญเบšเบ„เปเบฒเบฎเป‰เบญเบ‡เบ‚เปเบเบฒเบ™เบญเบญเบเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เป‚เบ”เบเบเบฒเบ™เปƒเบชเปˆ UDID เบ™เบตเป‰เปƒเบ™เบžเบฒเบเบชเบฐเบซเบ™เบฒเบกเบ—เบตเปˆเบ•เป‰เบญเบ‡เบเบฒเบ™, เป‚เบ”เบเบงเบดเบ—เบตเบ—เบฒเบ‡เบเบฒเบ™, เบ—เปˆเบฒเบ™เบเบฑเบ‡เบชเบฒเบกเบฒเบ”เปƒเบŠเป‰เป€เบ„เบทเปˆเบญเบ‡เบˆเบฑเบ. เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบ—เบตเปˆเบญเบญเบเปƒเบซเป‰เป‚เบ”เบ AD (เป‚เบ”เบเบเบฒเบ™เป€เบžเบตเปˆเบกเบเบฒเบ™เบเบงเบ”เบชเบญเบšเบชเบญเบ‡เบ„เบฑเป‰เบ‡เป‚เบ”เบเปƒเบŠเป‰เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบเบฑเบšเป‚เบ„เบ‡เบเบฒเบ™ เปƒเบšเบฎเบฑเบšเบฎเบญเบ‡เบซเบผเบฒเบเบญเบฑเบ™).

เบกเบฒเบเบฐเบเบฝเบกเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเปƒเบ™เบ”เป‰เบฒเบ™ Cisco ASA:

เปƒเบซเป‰เบชเป‰เบฒเบ‡ TrustPoint เบชเปเบฒเบฅเบฑเบšเป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ ISE CA, เบกเบฑเบ™เบˆเบฐเป€เบ›เบฑเบ™เบซเบ™เบถเปˆเบ‡เบ—เบตเปˆเบˆเบฐเบญเบญเบเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เปƒเบซเป‰เปเบเปˆเบฅเบนเบเบ„เป‰เบฒ. เบ‚เป‰เบฒโ€‹เบžเบฐโ€‹เป€เบˆเบปเป‰เบฒโ€‹เบˆเบฐโ€‹เบšเปเปˆโ€‹เบžเบดโ€‹เบˆเบฒโ€‹เบฅเบฐโ€‹เบ™เบฒโ€‹เบ‚เบฑเป‰เบ™โ€‹เบ•เบญเบ™โ€‹เบเบฒเบ™โ€‹เบ™เปเบฒโ€‹เป€เบ‚เบปเป‰เบฒ Key-Chain; เบ•เบปเบงโ€‹เบขเปˆเบฒเบ‡โ€‹เปเบกเปˆเบ™โ€‹เป„เบ”เป‰โ€‹เบญเบฐโ€‹เบ—เบดโ€‹เบšเบฒเบโ€‹เปƒเบ™โ€‹เบšเบปเบ”โ€‹เบ„เบงเบฒเบกโ€‹เบ•เบฑเป‰เบ‡โ€‹เบ‚เบญเบ‡โ€‹เบ‚เป‰เบฒโ€‹เบžเบฐโ€‹เป€เบˆเบปเป‰เบฒ VPN Load-Balance Cluster.

crypto ca trustpoint ISE-CA
 enrollment terminal
 crl configure

เบžเบงเบเป€เบฎเบปเบฒเบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบเบฒเบ™เปเบˆเบเบขเบฒเบเป‚เบ”เบ Tunnel-Group เป‚เบ”เบเบญเบตเบ‡เปƒเบชเปˆเบเบปเบ”เบฅเบฐเบšเบฝเบšเป‚เบ”เบเบชเบญเบ”เบ„เปˆเบญเบ‡เบเบฑเบšเบŠเปˆเบญเบ‡เบ‚เปเป‰เบกเบนเบ™เปƒเบ™เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบ—เบตเปˆเบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบžเบดเบชเบนเบ”เบขเบทเบ™เบขเบฑเบ™. เป‚เบ›เบฃเป„เบŸเบฅเปŒ AnyConnect เบ—เบตเปˆเบžเบงเบเป€เบฎเบปเบฒเป„เบ”เป‰เป€เบฎเบฑเบ”เปƒเบ™เบ‚เบฑเป‰เบ™เบ•เบญเบ™เบเปˆเบญเบ™เบซเบ™เป‰เบฒเปเบกเปˆเบ™เบเบฑเบ‡เบ–เบทเบเบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบขเบนเปˆเบ—เบตเปˆเบ™เบตเป‰. เบเบฐเบฅเบธเบ™เบฒเบชเบฑเบ‡เป€เบเบ”เบงเปˆเบฒเบ‚เป‰เบญเบเบเปเบฒเบฅเบฑเบ‡เปƒเบŠเป‰เบกเบนเบ™เบ„เปˆเบฒ SECUREBANK-RA, เป€เบžเบทเปˆเบญเป‚เบญเบ™เบœเบนเป‰เปƒเบŠเป‰เบ—เบตเปˆเบกเบตเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบ—เบตเปˆเบญเบญเบเปƒเบซเป‰เบเบฑเบšเบเบธเปˆเบกเบญเบธเป‚เบกเบ‡ SECURE-BANK-VPN, เบเบฐเบฅเบธเบ™เบฒเบชเบฑเบ‡เป€เบเบ”เบงเปˆเบฒเบ‚เป‰เบญเบเบกเบตเบŠเปˆเบญเบ‡เบ‚เปเป‰เบกเบนเบ™เบ™เบตเป‰เบขเบนเปˆเปƒเบ™เบ„เปเบฅเปเบฒเบเบฒเบ™เบฎเป‰เบญเบ‡เบ‚เปเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เป‚เบ›เบฃเป„เบŸเบฅเปŒ AnyConnect.

tunnel-group-map enable rules
!
crypto ca certificate map OU-Map 6
 subject-name attr ou eq securebank-ra
!
webvpn
 anyconnect profiles SECUREBANK disk0:/securebank.xml
 certificate-group-map OU-Map 6 SECURE-BANK-VPN
!

เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเป€เบŠเบตเบšเป€เบงเบตเบเบฒเบ™เบžเบดเบชเบนเบ”เบขเบทเบ™เบขเบฑเบ™. เปƒเบ™เบเปเบฅเบฐเบ™เบตเบ‚เบญเบ‡เบ‚เป‰เบญเบ, เบ™เบตเป‰เปเบกเปˆเบ™ ISE เบชเปเบฒเบฅเบฑเบšเบ‚เบฑเป‰เบ™เบ•เบญเบ™เบ—เปเบฒเบญเบดเบ”เบ‚เบญเบ‡เบเบฒเบ™เบเบงเบ”เบชเบญเบšเบ„เบงเบฒเบกเบ–เบทเบเบ•เป‰เบญเบ‡เปเบฅเบฐ DUO (Radius Proxy) เป€เบ›เบฑเบ™ MFA.

! CISCO ISE
aaa-server ISE protocol radius
 authorize-only
 interim-accounting-update periodic 24
 dynamic-authorization
aaa-server ISE (inside) host 192.168.99.134
 key *****
!
! DUO RADIUS PROXY
aaa-server DUO protocol radius
aaa-server DUO (inside) host 192.168.99.136
 timeout 60
 key *****
 authentication-port 1812
 accounting-port 1813
 no mschapv2-capable
!

เบžเบงเบเป€เบฎเบปเบฒเบชเป‰เบฒเบ‡เบ™เบฐเป‚เบเบšเบฒเบเบเบธเปˆเบก เปเบฅเบฐเบเบธเปˆเบกเบญเบธเป‚เบกเบ‡ เปเบฅเบฐเบญเบปเบ‡เบ›เบฐเบเบญเบšเบŠเปˆเบงเบเบ‚เบญเบ‡เบžเบงเบเบกเบฑเบ™:

เบเบธเปˆเบกเบญเบธเป‚เบกเบ‡ DefaultWEBVPNG Group เบˆเบฐเบ–เบทเบเปƒเบŠเป‰เบ•เบปเป‰เบ™เบ•เปเป€เบžเบทเปˆเบญเบ”เบฒเบงเป‚เบซเบฅเบ”เบฅเบนเบเบ‚เปˆเบฒเบ AnyConnect VPN เปเบฅเบฐเบญเบญเบเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบœเบนเป‰เปƒเบŠเป‰เป‚เบ”เบเปƒเบŠเป‰เบŸเบฑเบ‡เบŠเบฑเบ™ SCEP-Proxy เบ‚เบญเบ‡ ASA; เบชเปเบฒเบฅเบฑเบšเบ™เบตเป‰เบžเบงเบเป€เบฎเบปเบฒเบกเบตเบ—เบฒเบ‡เป€เบฅเบทเบญเบเบ—เบตเปˆเบชเบญเบ”เบ„เป‰เบญเบ‡เบเบฑเบ™เบ–เบทเบเป€เบ›เบตเบ”เปƒเบŠเป‰เบ—เบฑเบ‡เปƒเบ™เบเบธเปˆเบกเบญเบธเป‚เบกเบ‡เบ‚เบญเบ‡เบกเบฑเบ™เป€เบญเบ‡เปเบฅเบฐเปƒเบ™เบ™เบฐเป‚เบเบšเบฒเบเบเบธเปˆเบกเบ—เบตเปˆเบเปˆเบฝเบงเบ‚เป‰เบญเบ‡. AC-เบ”เบฒเบงเป‚เบซเบผเบ”, เปเบฅเบฐเบขเบนเปˆเปƒเบ™เป‚เบ›เบฃเป„เบŸเบฅเปŒ AnyConnect เบ—เบตเปˆเบ–เบทเบเป‚เบซเบฅเบ” (เบŠเปˆเบญเบ‡เบ‚เปเป‰เบกเบนเบ™เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบญเบญเบเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™, เปเบฅเบฐเบญเบทเปˆเบ™เป†). เบ™เบญเบเบˆเบฒเบเบ™เบตเป‰เปƒเบ™เบ™เบฐเป‚เบเบšเบฒเบเบเบธเปˆเบกเบ™เบตเป‰เบžเบงเบเป€เบฎเบปเบฒเบŠเบตเป‰เบšเบญเบเป€เบ–เบดเบ‡เบ„เบงเบฒเบกเบ•เป‰เบญเบ‡เบเบฒเบ™เบ—เบตเปˆเบˆเบฐเบ”เบฒเบงเป‚เบซเบผเบ” ISE Posture Module.

เบเบธเปˆเบกเบญเบธเป‚เบกเบ‡ SECURE-BANK-VPN เบˆเบฐเบ–เบทเบเบ™เปเบฒเป„เบ›เปƒเบŠเป‰เป‚เบ”เบเบญเบฑเบ”เบ•เบฐเป‚เบ™เบกเบฑเบ”เป‚เบ”เบเบฅเบนเบเบ„เป‰เบฒเปƒเบ™เป€เบงเบฅเบฒเบ—เบตเปˆเบเบฒเบ™เบเบงเบ”เบชเบญเบšเบ„เบงเบฒเบกเบ–เบทเบเบ•เป‰เบญเบ‡เบเบฑเบšเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบ—เบตเปˆเบญเบญเบเปƒเบ™เบ‚เบฑเป‰เบ™เบ•เบญเบ™เบ—เบตเปˆเบœเปˆเบฒเบ™เบกเบฒ, เป€เบ™เบทเปˆเบญเบ‡เบˆเบฒเบเบงเปˆเบฒ, เบญเบตเบ‡เบ•เบฒเบกเปเบœเบ™เบ—เบตเปˆเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™, เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบˆเบฐเบซเบผเบธเบ”เบฅเบปเบ‡เป‚เบ”เบเบชเบฐเป€เบžเบฒเบฐเปƒเบ™เบเบธเปˆเบกเบญเบธเป‚เบกเบ‡เบ™เบตเป‰. เบ‚เป‰เบญเบเบˆเบฐเบšเบญเบเป€เบˆเบปเป‰เบฒเบเปˆเบฝเบงเบเบฑเบšเบ—เบฒเบ‡เป€เบฅเบทเบญเบเบ—เบตเปˆเบซเบ™เป‰เบฒเบชเบปเบ™เปƒเบˆเบขเบนเปˆเบ—เบตเปˆเบ™เบตเป‰:

  • secondary-authentication-server-group DUO # เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบเบฒเบ™เบžเบดเบชเบนเบ”เบขเบทเบ™เบขเบฑเบ™เบ‚เบฑเป‰เบ™เบชเบญเบ‡เปƒเบ™เป€เบŠเบตเบšเป€เบงเบต DUO (Radius Proxy)
  • username-from-certificateCN # เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบžเบดเบชเบนเบ”เบขเบทเบ™เบขเบฑเบ™เบ‚เบฑเป‰เบ™เบ•เบปเป‰เบ™, เบžเบงเบเป€เบฎเบปเบฒเปƒเบŠเป‰เบŠเปˆเบญเบ‡เบ‚เปเป‰เบกเบนเบ™ CN เบ‚เบญเบ‡เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เป€เบžเบทเปˆเบญเบชเบทเบšเบ—เบญเบ”เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบชเบนเปˆเบฅเบฐเบšเบปเบšเบ‚เบญเบ‡เบœเบนเป‰เปƒเบŠเป‰
  • เบฎเบญเบ‡เบŠเบทเปˆเบœเบนเป‰เปƒเบŠเป‰เบˆเบฒเบเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™ I # เบชเบณเบฅเบฑเบšเบเบฒเบ™เบžเบดเบชเบนเบ”เบขเบทเบ™เบขเบฑเบ™เบ‚เบฑเป‰เบ™เบชเบญเบ‡เปƒเบ™เป€เบŠเบตเบšเป€เบงเบต DUO, เบžเบงเบเป€เบฎเบปเบฒเปƒเบŠเป‰เบŠเบทเปˆเบœเบนเป‰เปƒเบŠเป‰เบ—เบตเปˆเบชเบฐเบเบฑเบ”เบญเบญเบเบกเบฒ เปเบฅเบฐเบŠเปˆเบญเบ‡เบ‚เปเป‰เบกเบนเบ™เป€เบšเบทเป‰เบญเบ‡เบ•เบปเป‰เบ™ (I) เบ‚เบญเบ‡เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™.
  • เบฅเบนเบเบ„เป‰เบฒเบ•เบทเปˆเบกเบŠเบทเปˆเบœเบนเป‰เปƒเบŠเป‰เบเปˆเบญเบ™ # เป€เบฎเบฑเบ”เปƒเบซเป‰เบŠเบทเปˆเบœเบนเป‰เปƒเบŠเป‰เบ–เบทเบเบ•เบทเปˆเบกเปƒเบชเปˆเปƒเบ™เบ›เปˆเบญเบ‡เบขเป‰เบฝเบกเบเบฒเบ™เบเบงเบ”เบชเบญเบšเบ„เบงเบฒเบกเบ–เบทเบเบ•เป‰เบญเบ‡เป‚เบ”เบเบšเปเปˆเบชเบฒเบกเบฒเบ”เบ›เปˆเบฝเบ™เปเบ›เบ‡เป„เบ”เป‰
  • secondary-pre-fill-username client hide use-common-password push # เบžเบงเบเป€เบฎเบปเบฒเป€เบŠเบทเปˆเบญเบ‡เปœเป‰เบฒเบˆเปเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบชเบนเปˆเบฅเบฐเบšเบปเบš/เบฅเบฐเบซเบฑเบ”เบœเปˆเบฒเบ™เบชเบณเบฅเบฑเบšเบเบฒเบ™เบžเบดเบชเบนเบ”เบขเบทเบ™เบขเบฑเบ™เบ‚เบฑเป‰เบ™เบชเบญเบ‡ DUO เปเบฅเบฐเปƒเบŠเป‰เบงเบดเบ—เบตเบเบฒเบ™เปเบˆเป‰เบ‡เป€เบ•เบทเบญเบ™ (sms/push/phone) - dock เป€เบžเบทเปˆเบญเบฎเป‰เบญเบ‡เบ‚เปเบเบฒเบ™เบžเบดเบชเบนเบ”เบขเบทเบ™เบขเบฑเบ™เปเบ—เบ™เบŠเปˆเบญเบ‡เบ‚เปเป‰เบกเบนเบ™เบฅเบฐเบซเบฑเบ”เบœเปˆเบฒเบ™. เบ—เบตเปˆเบ™เบตเป‰

!
access-list posture-redirect extended permit tcp any host 72.163.1.80 
access-list posture-redirect extended deny ip any any
!
access-list VPN-Filter extended permit ip any any
!
ip local pool vpn-pool 192.168.100.33-192.168.100.63 mask 255.255.255.224
!
group-policy SECURE-BANK-VPN internal
group-policy SECURE-BANK-VPN attributes
 dns-server value 192.168.99.155 192.168.99.130
 vpn-filter value VPN-Filter
 vpn-tunnel-protocol ssl-client 
 split-tunnel-policy tunnelall
 default-domain value ashes.cc
 address-pools value vpn-pool
 webvpn
  anyconnect ssl dtls enable
  anyconnect mtu 1300
  anyconnect keep-installer installed
  anyconnect ssl keepalive 20
  anyconnect ssl rekey time none
  anyconnect ssl rekey method ssl
  anyconnect dpd-interval client 30
  anyconnect dpd-interval gateway 30
  anyconnect ssl compression lzs
  anyconnect dtls compression lzs
  anyconnect modules value iseposture
  anyconnect profiles value SECUREBANK type user
!
group-policy AC-DOWNLOAD internal
group-policy AC-DOWNLOAD attributes
 dns-server value 192.168.99.155 192.168.99.130
 vpn-filter value VPN-Filter
 vpn-tunnel-protocol ssl-client 
 split-tunnel-policy tunnelall
 default-domain value ashes.cc
 address-pools value vpn-pool
 scep-forwarding-url value http://ise.ashes.cc:9090/auth/caservice/pkiclient.exe
 webvpn
  anyconnect ssl dtls enable
  anyconnect mtu 1300
  anyconnect keep-installer installed
  anyconnect ssl keepalive 20
  anyconnect ssl rekey time none
  anyconnect ssl rekey method ssl
  anyconnect dpd-interval client 30
  anyconnect dpd-interval gateway 30
  anyconnect ssl compression lzs
  anyconnect dtls compression lzs
  anyconnect modules value iseposture
  anyconnect profiles value SECUREBANK type user
!
tunnel-group DefaultWEBVPNGroup general-attributes
 address-pool vpn-pool
 authentication-server-group ISE
 accounting-server-group ISE
 default-group-policy AC-DOWNLOAD
 scep-enrollment enable
tunnel-group DefaultWEBVPNGroup webvpn-attributes
 authentication aaa certificate
!
tunnel-group SECURE-BANK-VPN type remote-access
tunnel-group SECURE-BANK-VPN general-attributes
 address-pool vpn-pool
 authentication-server-group ISE
 secondary-authentication-server-group DUO
 accounting-server-group ISE
 default-group-policy SECURE-BANK-VPN
 username-from-certificate CN
 secondary-username-from-certificate I
tunnel-group SECURE-BANK-VPN webvpn-attributes
 authentication aaa certificate
 pre-fill-username client
 secondary-pre-fill-username client hide use-common-password push
 group-alias SECURE-BANK-VPN enable
 dns-group ASHES-DNS
!

เบ•เปเปˆเป„เบ›เบžเบงเบเป€เบฎเบปเบฒเบเป‰เบฒเบงเป„เบ›เบชเบนเปˆ ISE:

เบžเบงเบเป€เบฎเบปเบฒเบเปเบฒเบ™เบปเบ”เบœเบนเป‰เปƒเบŠเป‰เบ—เป‰เบญเบ‡เบ–เบดเปˆเบ™ (เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบ™เปเบฒเปƒเบŠเป‰ AD / LDAP / ODBC, เปเบฅเบฐเบญเบทเปˆเบ™เป†), เป€เบžเบทเปˆเบญเบ„เบงเบฒเบกเบ‡เปˆเบฒเบเบ”เบฒเบ, เบ‚เป‰เบญเบเป„เบ”เป‰เบชเป‰เบฒเบ‡เบœเบนเป‰เปƒเบŠเป‰เบ—เป‰เบญเบ‡เบ–เบดเปˆเบ™เปƒเบ™ ISE เบ•เบปเบงเบ‚เบญเบ‡เบกเบฑเบ™เป€เบญเบ‡เปเบฅเบฐเบกเบญเบšเบซเบกเบฒเบเปƒเบซเป‰เบกเบฑเบ™เบขเบนเปˆเปƒเบ™เบžเบฒเบเบชเบฐเบซเบ™เบฒเบก. เบ„เปเบฒเบญเบฐเบ—เบดเบšเบฒเบ UDID PC เบˆเบฒเบเบ—เบตเปˆเบฅเบฒเบงเป„เบ”เป‰เบฎเบฑเบšเบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เป€เบ‚เบปเป‰เบฒเบชเบนเปˆเบฅเบฐเบšเบปเบšเบœเปˆเบฒเบ™ VPN. เบ–เป‰เบฒเบ‚เป‰เบญเบเปƒเบŠเป‰เบเบฒเบ™เบžเบดเบชเบนเบ”เบขเบทเบ™เบขเบฑเบ™เบ—เป‰เบญเบ‡เบ–เบดเปˆเบ™เปƒเบ™ ISE, เบ‚เป‰เบญเบเบˆเบฐเบ–เบทเบเบˆเปเบฒเบเบฑเบ”เบžเบฝเบ‡เปเบ•เปˆเบญเบธเบ›เบฐเบเบญเบ™เบ”เบฝเบง, เป€เบžเบฒเบฐเบงเปˆเบฒเบšเปเปˆเบกเบตเบŠเปˆเบญเบ‡เบ‚เปเป‰เบกเบนเบ™เบซเบผเบฒเบ, เปเบ•เปˆเปƒเบ™เบ–เบฒเบ™เบ‚เปเป‰เบกเบนเบ™เบเบฒเบ™เบขเบทเบ™เบขเบฑเบ™เบ‚เบญเบ‡เบžเบฒเบเบชเปˆเบงเบ™เบ—เบตเบชเบฒเบกเบ‚เป‰เบญเบเบˆเบฐเบšเปเปˆเบกเบตเบ‚เปเป‰เบˆเปเบฒเบเบฑเบ”เบ”เบฑเปˆเบ‡เบเปˆเบฒเบง.

เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เปเบ™เบงเบ„เบงเบฒเบกเบ„เบดเบ”เบ‚เบญเบ‡เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบซเปˆเบฒเบ‡เป„เบเบชเบญเบเบซเบผเบตเบเบ—เบตเปˆเบกเบตเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบชเบนเบ‡

เปƒเบซเป‰เป€เบšเบดเปˆเบ‡เบ™เบฐเป‚เบเบšเบฒเบเบเบฒเบ™เบญเบฐเบ™เบธเบเบฒเบ”, เบกเบฑเบ™เปเบšเปˆเบ‡เบญเบญเบเป€เบ›เบฑเบ™เบชเบตเปˆเบ‚เบฑเป‰เบ™เบ•เบญเบ™เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ:

  • เบ‚เบฑเป‰เบ™เบ•เบญเบ™ 1 โ€” เบ™เบฐโ€‹เป‚เบโ€‹เบšเบฒเบโ€‹เบชเปเบฒโ€‹เบฅเบฑเบšโ€‹เบเบฒเบ™โ€‹เบ”เบฒเบงโ€‹เป‚เบซเบผเบ”โ€‹เบ•เบปเบงโ€‹เปเบ—เบ™ AnyConnect เปเบฅเบฐโ€‹เบญเบญเบโ€‹เปƒเบšโ€‹เบขเบฑเป‰เบ‡โ€‹เบขเบทเบ™โ€‹
  • เบ‚เบฑเป‰เบ™เบ•เบญเบ™ 2 โ€” เบ™เบฐโ€‹เป‚เบโ€‹เบšเบฒเบโ€‹เบเบฒเบ™โ€‹เบเบงเบ”โ€‹เบชเบญเบšโ€‹เบซเบผเบฑเบโ€‹เบเบฒเบ™โ€‹เป€เบ‚เบปเป‰เบฒโ€‹เบชเบนเปˆโ€‹เบฅเบฐโ€‹เบšเบปเบš (เบˆเบฒเบโ€‹เปƒเบšโ€‹เบขเบฑเป‰เบ‡โ€‹เบขเบทเบ™โ€‹) / เบฅเบฐโ€‹เบซเบฑเบ”โ€‹เบœเปˆเบฒเบ™ + เปƒเบšโ€‹เบขเบฑเป‰เบ‡โ€‹เบขเบทเบ™โ€‹เบ—เบตเปˆโ€‹เบกเบตโ€‹เบเบฒเบ™โ€‹เบเบงเบ”โ€‹เบชเบญเบš UDID
  • เบ‚เบฑเป‰เบ™เบ•เบญเบ™ 3 - เบเบฒเบ™เบžเบดเบชเบนเบ”เบขเบทเบ™เบขเบฑเบ™เบ‚เบฑเป‰เบ™เบชเบญเบ‡เบœเปˆเบฒเบ™ Cisco DUO (MFA) เป‚เบ”เบเปƒเบŠเป‰ UDID เป€เบ›เบฑเบ™เบŠเบทเปˆเบœเบนเป‰เปƒเบŠเป‰ + เบเบฒเบ™เบ›เบฐเป€เบกเบตเบ™เบ‚เบญเบ‡เบฅเบฑเบ”
  • เบ‚เบฑเป‰เบ™เบ•เบญเบ™ 4 - เบเบฒเบ™โ€‹เบญเบฐโ€‹เบ™เบธโ€‹เบเบฒเบ”โ€‹เบชเบธเบ”โ€‹เบ—เป‰เบฒเบโ€‹เปเบกเปˆเบ™โ€‹เบขเบนเปˆโ€‹เปƒเบ™โ€‹เบฅเบฑเบ”โ€‹:
    • เบชเบญเบ”เบ„เปˆเบญเบ‡;
    • เบเบฒเบ™เบเบงเบ”เบชเบญเบš UDID (เบˆเบฒเบเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™ + เบเบฒเบ™เบœเบนเบเบกเบฑเบ”เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบชเบนเปˆเบฅเบฐเบšเบปเบš),
    • Cisco DUO MFA;
    • เบเบฒเบ™เบขเบทเบ™เบขเบฑเบ™เป‚เบ”เบเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบชเบนเปˆเบฅเบฐเบšเบปเบš;
    • เบเบฒเบ™เบขเบฑเป‰เบ‡เบขเบทเบ™เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™;

เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เปเบ™เบงเบ„เบงเบฒเบกเบ„เบดเบ”เบ‚เบญเบ‡เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบซเปˆเบฒเบ‡เป„เบเบชเบญเบเบซเบผเบตเบเบ—เบตเปˆเบกเบตเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบชเบนเบ‡

เบ‚เปเปƒเบซเป‰เป€เบšเบดเปˆเบ‡เป€เบ‡เบทเปˆเบญเบ™เป„เบ‚เบ—เบตเปˆเบซเบ™เป‰เบฒเบชเบปเบ™เปƒเบˆ UUID_VALIDATED, เบกเบฑเบ™เป€เบšเบดเปˆเบ‡เบ„เบทเบงเปˆเบฒเบœเบนเป‰เปƒเบŠเป‰เบ—เบตเปˆเบขเบทเบ™เบขเบฑเบ™เบ•เบปเบงเบˆเบดเบ‡เบกเบฒเบˆเบฒเบ PC เบ—เบตเปˆเบกเบต UDID เบ—เบตเปˆเป„เบ”เป‰เบฎเบฑเบšเบญเบฐเบ™เบธเบเบฒเบ”เบ—เบตเปˆเบเปˆเบฝเบงเบ‚เป‰เบญเบ‡เบเบฑเบšเบžเบฒเบเบชเบฐเบซเบ™เบฒเบก. เบฅเบฒเบเบฅเบฐเบญเบฝเบ” เบšเบฑเบ™เบŠเบต, เป€เบ‡เบทเปˆเบญเบ™เป„เบ‚เป€เบšเบดเปˆเบ‡เบ„เบทเบงเปˆเบฒเบ™เบตเป‰:

เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เปเบ™เบงเบ„เบงเบฒเบกเบ„เบดเบ”เบ‚เบญเบ‡เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบซเปˆเบฒเบ‡เป„เบเบชเบญเบเบซเบผเบตเบเบ—เบตเปˆเบกเบตเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบชเบนเบ‡

เป‚เบ›เบฃเป„เบŸเบฅเปŒเบเบฒเบ™เบญเบฐเบ™เบธเบเบฒเบ”เบ—เบตเปˆเปƒเบŠเป‰เปƒเบ™เบ‚เบฑเป‰เบ™เบ•เบญเบ™ 1,2,3 เบกเบตเบ”เบฑเปˆเบ‡เบ™เบตเป‰:

เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เปเบ™เบงเบ„เบงเบฒเบกเบ„เบดเบ”เบ‚เบญเบ‡เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบซเปˆเบฒเบ‡เป„เบเบชเบญเบเบซเบผเบตเบเบ—เบตเปˆเบกเบตเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบชเบนเบ‡

เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบเบงเบ”เป€เบšเบดเปˆเบ‡เบขเปˆเบฒเบ‡เปเบ™เปˆเบ™เบญเบ™เบงเปˆเบฒ UDID เบˆเบฒเบเบฅเบนเบเบ„เป‰เบฒ AnyConnect เบกเบฒเบฎเบญเบ”เบžเบงเบเป€เบฎเบปเบฒเปเบ™เบงเปƒเบ”เป‚เบ”เบเบเบฒเบ™เป€เบšเบดเปˆเบ‡เบฅเบฒเบเบฅเบฐเบญเบฝเบ”เบ‚เบญเบ‡เบเบญเบ‡เบ›เบฐเบŠเบธเบกเบฅเบนเบเบ„เป‰เบฒเปƒเบ™ ISE. เปƒเบ™เบฅเบฒเบเบฅเบฐเบญเบฝเบ”เบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเป€เบซเบฑเบ™เบงเปˆเบฒ AnyConnect เบœเปˆเบฒเบ™เบเบปเบ™เป„เบ ACIDEX เบชเบปเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™เบšเปเปˆเบžเบฝเบ‡เปเบ•เปˆเบเปˆเบฝเบงเบเบฑเบšเป€เบงเบ—เบต, เปเบ•เปˆเบเบฑเบ‡ UDID เบ‚เบญเบ‡เบญเบธเบ›เบฐเบเบญเบ™เป€เบ›เบฑเบ™ Cisco-AV-PAIR:

เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เปเบ™เบงเบ„เบงเบฒเบกเบ„เบดเบ”เบ‚เบญเบ‡เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบซเปˆเบฒเบ‡เป„เบเบชเบญเบเบซเบผเบตเบเบ—เบตเปˆเบกเบตเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบชเบนเบ‡

เปƒเบซเป‰เป€เบญเบปเบฒเปƒเบˆเปƒเบชเปˆเบเบฑเบšเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบ—เบตเปˆเบญเบญเบเปƒเบซเป‰เบœเบนเป‰เปƒเบŠเป‰เปเบฅเบฐเบžเบฒเบเบชเบฐเบซเบ™เบฒเบก เป€เบšเบทเป‰เบญเบ‡เบ•เบปเป‰เบ™ (I), เป€เบŠเบดเปˆเบ‡เบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰เป€เบžเบทเปˆเบญเป€เบญเบปเบฒเบกเบฑเบ™เป€เบ›เบฑเบ™เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบชเบนเปˆเบฅเบฐเบšเบปเบšเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบžเบดเบชเบนเบ”เบขเบทเบ™เบขเบฑเบ™ MFA เบ—เบตเบชเบญเบ‡เปƒเบ™ Cisco DUO:

เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เปเบ™เบงเบ„เบงเบฒเบกเบ„เบดเบ”เบ‚เบญเบ‡เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบซเปˆเบฒเบ‡เป„เบเบชเบญเบเบซเบผเบตเบเบ—เบตเปˆเบกเบตเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบชเบนเบ‡

เปƒเบ™เบ”เป‰เบฒเบ™ DUO Radius Proxy เปƒเบ™เบšเบฑเบ™เบ—เบถเบเบžเบงเบเป€เบฎเบปเบฒเป€เบซเบฑเบ™เป„เบ”เป‰เบŠเบฑเบ”เป€เบˆเบ™เบงเปˆเบฒเบ„เปเบฒเบฎเป‰เบญเบ‡เบ‚เปเบเบฒเบ™เบเบงเบ”เบชเบญเบšเบ–เบทเบเป€เบฎเบฑเบ”, เบกเบฑเบ™เบกเบฒเป‚เบ”เบเปƒเบŠเป‰ UDID เป€เบ›เบฑเบ™เบŠเบทเปˆเบœเบนเป‰เปƒเบŠเป‰:

เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เปเบ™เบงเบ„เบงเบฒเบกเบ„เบดเบ”เบ‚เบญเบ‡เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบซเปˆเบฒเบ‡เป„เบเบชเบญเบเบซเบผเบตเบเบ—เบตเปˆเบกเบตเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบชเบนเบ‡

เบˆเบฒเบเบ›เบฐเบ•เบน DUO เบžเบงเบเป€เบฎเบปเบฒเป€เบซเบฑเบ™เป€เบซเบ”เบเบฒเบ™เบเบฒเบ™เบžเบดเบชเบนเบ”เบขเบทเบ™เบขเบฑเบ™เบ—เบตเปˆเบ›เบฐเบชเบปเบšเบœเบปเบ™เบชเปเบฒเป€เบฅเบฑเบ”:

เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เปเบ™เบงเบ„เบงเบฒเบกเบ„เบดเบ”เบ‚เบญเบ‡เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบซเปˆเบฒเบ‡เป„เบเบชเบญเบเบซเบผเบตเบเบ—เบตเปˆเบกเบตเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบชเบนเบ‡

เปเบฅเบฐเปƒเบ™เบ„เบธเบ™เบชเบปเบกเบšเบฑเบ”เบ‚เบญเบ‡เบœเบนเป‰เปƒเบŠเป‰เบ‚เป‰เบญเบเบกเบตเบกเบฑเบ™เบ•เบฑเป‰เบ‡ ALIAS, เบ—เบตเปˆเบ‚เป‰เบฒเบžเบฐเป€เบˆเบปเป‰เบฒเป„เบ”เป‰เบ™เปเบฒเปƒเบŠเป‰เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบชเบนเปˆเบฅเบฐเบšเบปเบš, เปƒเบ™เบ—เบฒเบ‡เบเบฑเบšเบเบฑเบ™, เบ™เบตเป‰เปเบกเปˆเบ™ UDID เบ‚เบญเบ‡ PC เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เป€เบ‚เบปเป‰เบฒเบชเบนเปˆเบฅเบฐเบšเบปเบš:

เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เปเบ™เบงเบ„เบงเบฒเบกเบ„เบดเบ”เบ‚เบญเบ‡เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบซเปˆเบฒเบ‡เป„เบเบชเบญเบเบซเบผเบตเบเบ—เบตเปˆเบกเบตเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบชเบนเบ‡

เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™, เบžเบงเบเป€เบฎเบปเบฒเป„เบ”เป‰เบฎเบฑเบš:

  • เบœเบนเป‰เปƒเบŠเป‰เบซเบผเบฒเบเบ›เบฑเบ”เปƒเบˆเปเบฅเบฐเบเบฒเบ™เบเบงเบ”เบชเบญเบšเบญเบธเบ›เบฐเบเบญเบ™;
  • เบเบฒเบ™เบ›เป‰เบญเบ‡เบเบฑเบ™เบเบฒเบ™ spoofing เบ‚เบญเบ‡เบญเบธเบ›เบฐเบเบญเบ™เบ‚เบญเบ‡เบœเบนเป‰เปƒเบŠเป‰;
  • เบเบฒเบ™เบ›เบฐเป€เบกเบตเบ™เบชเบฐเบžเบฒเบšเบ‚เบญเบ‡เบญเบธเบ›เบฐเบเบญเบ™;
  • เบ—เปˆเบฒเปเบฎเบ‡เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบ„เบงเบšเบ„เบธเบกเบ—เบตเปˆเป€เบžเบตเปˆเบกเบ‚เบถเป‰เบ™เบ”เป‰เบงเบเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เป€เบ„เบทเปˆเบญเบ‡เบˆเบฑเบเป‚เบ”เป€เบกเบ™, เปเบฅเบฐเบญเบทเปˆเบ™เป†;
  • เบเบฒเบ™เบ›เบปเบเบ›เป‰เบญเบ‡เบšเปˆเบญเบ™เป€เบฎเบฑเบ”เบงเบฝเบเบซเปˆเบฒเบ‡เป„เบเบชเบญเบเบซเบผเบตเบเบ—เบตเปˆเบชเบปเบกเบšเบนเบ™เปเบšเบšเบ”เป‰เบงเบเป‚เบกเบ”เบนเบ™เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบ—เบตเปˆเบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰เป‚เบ”เบเบญเบฑเบ”เบ•เบฐเป‚เบ™เบกเบฑเบ”;

เบฅเบดเป‰เบ‡เป„เบ›เบซเบฒ Cisco VPN เบšเบปเบ”เบ„เบงเบฒเบกเบŠเบธเบ”:

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: www.habr.com

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™