ΠΡΠΎΠ΄ΠΎΠ»ΠΆΡΠ²Π°ΡΠ΅ Π½Π° ΡΠ΅ΡΠΈΡΠ°ΡΠ° Π½Π°ΠΏΠΈΡΠΈ Π½Π° ΡΠ΅ΠΌΠ° ΠΎΡΠ³Π°Π½ΠΈΠ·Π°ΡΠΈΡΠ° VPN ΡΠΎ Π΄Π°Π»Π΅ΡΠΈΠ½ΡΠΊΠΈ ΠΏΡΠΈΡΡΠ°ΠΏ ΠΏΡΠΈΡΡΠ°ΠΏ ΠΠ΅ ΠΌΠΎΠΆΠ°ΠΌ Π° Π΄Π° Π½Π΅ Π³ΠΎ ΡΠΏΠΎΠ΄Π΅Π»Π°ΠΌ ΠΌΠΎΠ΅ΡΠΎ ΠΈΠ½ΡΠ΅ΡΠ΅ΡΠ½ΠΎ ΠΈΡΠΊΡΡΡΠ²ΠΎ ΡΠΎ ΡΠ°ΡΠΏΠΎΡΠ΅Π΄ΡΠ²Π°ΡΠ΅ΡΠΎ Π²ΠΈΡΠΎΠΊΠΎ Π±Π΅Π·Π±Π΅Π΄Π½Π° VPN ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡΠ°. ΠΠ΅ΡΡΠΈΠ²ΠΈΡΠ°Π»Π½Π° Π·Π°Π΄Π°ΡΠ° Π±Π΅ΡΠ΅ ΠΏΡΠ΅ΡΡΡΠ°Π²Π΅Π½Π° ΠΎΠ΄ Π΅Π΄Π΅Π½ ΠΊΠ»ΠΈΠ΅Π½Ρ (ΠΈΠΌΠ° ΠΏΡΠΎΠ½Π°ΠΎΡΠ°ΡΠΈ Π²ΠΎ ΡΡΡΠΊΠΈΡΠ΅ ΡΠ΅Π»Π°), Π½ΠΎ ΠΡΠ΅Π΄ΠΈΠ·Π²ΠΈΠΊΠΎΡ Π±Π΅ΡΠ΅ ΠΏΡΠΈΡΠ°ΡΠ΅Π½ ΠΈ ΠΊΡΠ΅Π°ΡΠΈΠ²Π½ΠΎ ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½ΡΠΈΡΠ°Π½. Π Π΅Π·ΡΠ»ΡΠ°ΡΠΎΡ Π΅ ΠΈΠ½ΡΠ΅ΡΠ΅ΡΠ΅Π½ ΠΊΠΎΠ½ΡΠ΅ΠΏΡ ΡΠΎ ΡΠ»Π΅Π΄Π½ΠΈΠ²Π΅ ΠΊΠ°ΡΠ°ΠΊΡΠ΅ΡΠΈΡΡΠΈΠΊΠΈ:
- ΠΠ΅ΠΊΠΎΠ»ΠΊΡ ΡΠ°ΠΊΡΠΎΡΠΈ Π½Π° Π·Π°ΡΡΠΈΡΠ° ΠΎΠ΄ Π·Π°ΠΌΠ΅Π½Π° Π½Π° ΡΠ΅ΡΠΌΠΈΠ½Π°Π»Π½ΠΈΠΎΡ ΡΡΠ΅Π΄ (ΡΠΎ ΡΡΡΠΎΠ³ΠΎ Π²ΡΠ·ΡΠ²Π°ΡΠ΅ Π·Π° ΠΊΠΎΡΠΈΡΠ½ΠΈΠΊΠΎΡ);
- ΠΡΠΎΡΠ΅Π½ΠΊΠ° Π½Π° ΡΡΠΎΠ³Π»Π°ΡΠ΅Π½ΠΎΡΡΠ° Π½Π° ΠΊΠΎΠΌΠΏΡΡΡΠ΅ΡΠΎΡ Π½Π° ΠΊΠΎΡΠΈΡΠ½ΠΈΠΊΠΎΡ ΡΠΎ Π΄ΠΎΠ΄Π΅Π»Π΅Π½ΠΈΠΎΡ UDID Π½Π° Π΄ΠΎΠ·Π²ΠΎΠ»Π΅Π½ΠΈΠΎΡ ΠΊΠΎΠΌΠΏΡΡΡΠ΅Ρ Π²ΠΎ Π±Π°Π·Π°ΡΠ° Π½Π° ΠΏΠΎΠ΄Π°ΡΠΎΡΠΈ Π·Π° Π°Π²ΡΠ΅Π½ΡΠΈΠΊΠ°ΡΠΈΡΠ°;
- Π‘ΠΎ MFA ΠΊΠΎΡΠΈΡΡΠ΅ΡΡΠΈ Π³ΠΎ PC UDID ΠΎΠ΄ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΎΡ Π·Π° ΡΠ΅ΠΊΡΠ½Π΄Π°ΡΠ½Π° Π°Π²ΡΠ΅Π½ΡΠΈΠΊΠ°ΡΠΈΡΠ° ΠΏΡΠ΅ΠΊΡ Cisco DUO (ΠΠΎΠΆΠ΅ΡΠ΅ Π΄Π° ΠΏΡΠΈΠΊΠ°ΡΠΈΡΠ΅ ΠΊΠΎΡ Π±ΠΈΠ»ΠΎ ΠΊΠΎΠΌΠΏΠ°ΡΠΈΠ±ΠΈΠ»Π΅Π½ ΡΠΎ SAML/Radius);
- ΠΠΎΠ²Π΅ΡΠ΅ΡΠ°ΠΊΡΠΎΡΡΠΊΠ° Π°Π²ΡΠ΅Π½ΡΠΈΠΊΠ°ΡΠΈΡΠ°:
- ΠΠΎΡΠΈΡΠ½ΠΈΡΠΊΠΈ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ ΡΠΎ ΡΠ΅ΡΠ΅Π½ΡΠΊΠ° ΠΏΡΠΎΠ²Π΅ΡΠΊΠ° ΠΈ ΡΠ΅ΠΊΡΠ½Π΄Π°ΡΠ½Π° Π°Π²ΡΠ΅Π½ΡΠΈΠΊΠ°ΡΠΈΡΠ° ΠΏΡΠΎΡΠΈΠ² Π΅Π΄Π΅Π½ ΠΎΠ΄ Π½ΠΈΠ²;
- ΠΠ°ΡΠ°Π²Π° (Π½Π΅ΠΏΡΠΎΠΌΠ΅Π½Π»ΠΈΠ²Π°, ΠΏΡΠ΅Π·Π΅ΠΌΠ΅Π½Π° ΠΎΠ΄ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΎΡ) ΠΈ Π»ΠΎΠ·ΠΈΠ½ΠΊΠ°;
- ΠΡΠΎΡΠ΅Π½ΠΊΠ° Π½Π° ΡΠΎΡΡΠΎΡΠ±Π°ΡΠ° Π½Π° ΠΏΠΎΠ²ΡΠ·ΡΠ²Π°ΡΠΊΠΈΠΎΡ Π΄ΠΎΠΌΠ°ΡΠΈΠ½ (Π΄ΡΠΆΠ΅ΡΠ΅ Π½Π° ΡΠ΅Π»ΠΎΡΠΎ)
ΠΠΎΡΠΈΡΡΠ΅Π½ΠΈ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½ΡΠΈ Π½Π° ΡΠ°ΡΡΠ²ΠΎΡΠΎΡ:
- Cisco ASA (VPN Gateway);
- Cisco ISE (Π°Π²ΡΠ΅Π½ΡΠΈΠΊΠ°ΡΠΈΡΠ° / ΠΎΠ²Π»Π°ΡΡΡΠ²Π°ΡΠ΅ / ΡΠΌΠ΅ΡΠΊΠΎΠ²ΠΎΠ΄ΡΡΠ²ΠΎ, Π΄ΡΠΆΠ°Π²Π½Π° Π΅Π²Π°Π»ΡΠ°ΡΠΈΡΠ°, CA);
- Cisco DUO (ΠΌΡΠ»ΡΠΈ-ΡΠ°ΠΊΡΠΎΡΡΠΊΠ° Π°Π²ΡΠ΅Π½ΡΠΈΠΊΠ°ΡΠΈΡΠ°) (ΠΠΎΠΆΠ΅ΡΠ΅ Π΄Π° ΠΏΡΠΈΠΊΠ°ΡΠΈΡΠ΅ ΠΊΠΎΡ Π±ΠΈΠ»ΠΎ ΠΊΠΎΠΌΠΏΠ°ΡΠΈΠ±ΠΈΠ»Π΅Π½ ΡΠΎ SAML/Radius);
- Cisco AnyConnect (ΠΠΎΠ²Π΅ΡΠ΅Π½Π°ΠΌΠ΅Π½ΡΠΊΠΈ Π°Π³Π΅Π½Ρ Π·Π° ΡΠ°Π±ΠΎΡΠ½ΠΈ ΡΡΠ°Π½ΠΈΡΠΈ ΠΈ ΠΌΠΎΠ±ΠΈΠ»Π΅Π½ ΠΎΠΏΠ΅ΡΠ°ΡΠΈΠ²Π΅Π½ ΡΠΈΡΡΠ΅ΠΌ);
ΠΠ° ΠΏΠΎΡΠ½Π΅ΠΌΠ΅ ΡΠΎ Π±Π°ΡΠ°ΡΠ°ΡΠ° Π½Π° ΠΊΠ»ΠΈΠ΅Π½ΡΠΈΡΠ΅:
- ΠΠΎΡΠΈΡΠ½ΠΈΠΊΠΎΡ ΠΌΠΎΡΠ°, ΠΏΡΠ΅ΠΊΡ Π½Π΅Π³ΠΎΠ²Π°ΡΠ° Π°Π²ΡΠ΅Π½ΡΠΈΠΊΠ°ΡΠΈΡΠ° Π·Π° Π½Π°ΡΠ°Π²Π°/Π»ΠΎΠ·ΠΈΠ½ΠΊΠ°, Π΄Π° ΠΌΠΎΠΆΠ΅ Π΄Π° Π³ΠΎ ΠΏΡΠ΅Π·Π΅ΠΌΠ΅ ΠΊΠ»ΠΈΠ΅Π½ΡΠΎΡ AnyConnect ΠΎΠ΄ ΠΏΠΎΡΡΠ°ΡΠ° VPN; ΡΠΈΡΠ΅ ΠΏΠΎΡΡΠ΅Π±Π½ΠΈ AnyConnect ΠΌΠΎΠ΄ΡΠ»ΠΈ ΠΌΠΎΡΠ° Π΄Π° ΡΠ΅ ΠΈΠ½ΡΡΠ°Π»ΠΈΡΠ°Π°Ρ Π°Π²ΡΠΎΠΌΠ°ΡΡΠΊΠΈ Π²ΠΎ ΡΠΎΠ³Π»Π°ΡΠ½ΠΎΡΡ ΡΠΎ ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠ°ΡΠ° Π½Π° ΠΊΠΎΡΠΈΡΠ½ΠΈΠΊΠΎΡ;
- ΠΠΎΡΠΈΡΠ½ΠΈΠΊΠΎΡ ΡΡΠ΅Π±Π° Π΄Π° ΠΌΠΎΠΆΠ΅ Π°Π²ΡΠΎΠΌΠ°ΡΡΠΊΠΈ Π΄Π° ΠΈΠ·Π΄Π°Π²Π° ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ (Π·Π° Π΅Π΄Π½ΠΎ ΠΎΠ΄ ΡΡΠ΅Π½Π°ΡΠΈΡΠ°ΡΠ°, Π³Π»Π°Π²Π½ΠΎΡΠΎ ΡΡΠ΅Π½Π°ΡΠΈΠΎ Π΅ ΡΠ°ΡΠ½ΠΎ ΠΈΠ·Π΄Π°Π²Π°ΡΠ΅ ΠΈ ΠΏΠΎΡΡΠ°Π²ΡΠ²Π°ΡΠ΅ Π½Π° ΠΊΠΎΠΌΠΏΡΡΡΠ΅Ρ), Π½ΠΎ ΡΠ°Ρ ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½ΡΠΈΡΠ°Π² Π°Π²ΡΠΎΠΌΠ°ΡΡΠΊΠΎ ΠΈΠ·Π΄Π°Π²Π°ΡΠ΅ Π·Π° Π΄Π΅ΠΌΠΎΠ½ΡΡΡΠ°ΡΠΈΡΠ° (Π½ΠΈΠΊΠΎΠ³Π°Ρ Π½Π΅ Π΅ Π΄ΠΎΡΠ½Π° Π΄Π° ΡΠ΅ ΠΎΡΡΡΡΠ°Π½ΠΈ).
- ΠΡΠ½ΠΎΠ²Π½Π°ΡΠ° Π°Π²ΡΠ΅Π½ΡΠΈΠΊΠ°ΡΠΈΡΠ° ΠΌΠΎΡΠ° Π΄Π° ΡΠ΅ ΠΎΠ΄Π²ΠΈΠ²Π° Π²ΠΎ Π½Π΅ΠΊΠΎΠ»ΠΊΡ ΡΠ°Π·ΠΈ, ΠΏΡΠ²ΠΎ ΠΈΠΌΠ° Π°Π²ΡΠ΅Π½ΡΠΈΠΊΠ°ΡΠΈΡΠ° Π½Π° ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΎΡ ΡΠΎ Π°Π½Π°Π»ΠΈΠ·Π° Π½Π° ΠΏΠΎΡΡΠ΅Π±Π½ΠΈΡΠ΅ ΠΏΠΎΠ»ΠΈΡΠ° ΠΈ Π½ΠΈΠ²Π½ΠΈΡΠ΅ Π²ΡΠ΅Π΄Π½ΠΎΡΡΠΈ, ΠΏΠΎΡΠΎΠ° Π½Π°ΡΠ°Π²Π°/Π»ΠΎΠ·ΠΈΠ½ΠΊΠ°, ΡΠ°ΠΌΠΎ ΠΎΠ²ΠΎΡ ΠΏΠ°Ρ ΠΊΠΎΡΠΈΡΠ½ΠΈΡΠΊΠΎΡΠΎ ΠΈΠΌΠ΅ Π½Π°Π²Π΅Π΄Π΅Π½ΠΎ Π²ΠΎ ΠΏΠΎΠ»Π΅ΡΠΎ Π·Π° ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ ΠΌΠΎΡΠ° Π΄Π° ΡΠ΅ Π²ΠΌΠ΅ΡΠ½Π΅ Π²ΠΎ ΠΏΡΠΎΠ·ΠΎΡΠ΅ΡΠΎΡ Π·Π° Π½Π°ΡΠ°Π²ΡΠ²Π°ΡΠ΅. ΠΠΌΠ΅ Π½Π° ΠΏΡΠ΅Π΄ΠΌΠ΅ΡΠΎΡ (CN) Π±Π΅Π· ΠΌΠΎΠΆΠ½ΠΎΡΡ Π·Π° ΡΡΠ΅Π΄ΡΠ²Π°ΡΠ΅.
- Π’ΡΠ΅Π±Π° Π΄Π° Π±ΠΈΠ΄Π΅ΡΠ΅ ΡΠΈΠ³ΡΡΠ½ΠΈ Π΄Π΅ΠΊΠ° ΡΡΠ΅Π΄ΠΎΡ ΠΎΠ΄ ΠΊΠΎΡ ΡΠ΅ Π½Π°ΡΠ°Π²ΡΠ²Π°ΡΠ΅ Π΅ ΠΊΠΎΡΠΏΠΎΡΠ°ΡΠΈΠ²Π½ΠΈΠΎΡ Π»Π°ΠΏΡΠΎΠΏ ΠΈΠ·Π΄Π°Π΄Π΅Π½ Π½Π° ΠΊΠΎΡΠΈΡΠ½ΠΈΠΊΠΎΡ Π·Π° Π΄Π°Π»Π΅ΡΠΈΠ½ΡΠΊΠΈ ΠΏΡΠΈΡΡΠ°ΠΏ, Π° Π½Π΅ Π½Π΅ΡΡΠΎ Π΄ΡΡΠ³ΠΎ. (ΠΠ°ΠΏΡΠ°Π²Π΅Π½ΠΈ ΡΠ΅ Π½Π΅ΠΊΠΎΠ»ΠΊΡ ΠΎΠΏΡΠΈΠΈ Π·Π° Π΄Π° ΡΠ΅ Π·Π°Π΄ΠΎΠ²ΠΎΠ»ΠΈ ΠΎΠ²Π° Π±Π°ΡΠ°ΡΠ΅)
- Π‘ΠΎΡΡΠΎΡΠ±Π°ΡΠ° Π½Π° ΡΡΠ΅Π΄ΠΎΡ Π·Π° ΠΏΠΎΠ²ΡΠ·ΡΠ²Π°ΡΠ΅ (Π²ΠΎ ΠΎΠ²Π°Π° ΡΠ°Π·Π° ΠΊΠΎΠΌΠΏΡΡΡΠ΅Ρ) ΡΡΠ΅Π±Π° Π΄Π° ΡΠ΅ ΠΏΡΠΎΡΠ΅Π½ΠΈ ΡΠΎ ΠΏΡΠΎΠ²Π΅ΡΠΊΠ° Π½Π° ΡΠ΅Π»Π° Π³ΠΎΠ»Π΅ΠΌΠ° ΡΠ°Π±Π΅Π»Π° Π½Π° Π±Π°ΡΠ°ΡΠ° Π½Π° ΠΊΠ»ΠΈΠ΅Π½ΡΠΈΡΠ΅ (ΡΡΠΌΠΈΡΠ°ΡΡΠΈ):
- ΠΠ°ΡΠΎΡΠ΅ΠΊΠΈ ΠΈ Π½ΠΈΠ²Π½ΠΈΡΠ΅ ΡΠ²ΠΎΡΡΡΠ²Π°;
- ΠΠ°ΠΏΠΈΡΠΈ Π²ΠΎ ΡΠ΅Π³ΠΈΡΡΠ°ΡΠΎΡ;
- ΠΠ‘ Π·Π°ΠΊΡΠΏΠΈ ΠΎΠ΄ Π΄Π°Π΄Π΅Π½Π°ΡΠ° Π»ΠΈΡΡΠ° (ΠΏΠΎΠ΄ΠΎΡΠ½Π° ΠΈΠ½ΡΠ΅Π³ΡΠ°ΡΠΈΡΠ° Π½Π° SCCM);
- ΠΠΎΡΡΠ°ΠΏΠ½ΠΎΡΡ Π½Π° Π°Π½ΡΠΈ-Π²ΠΈΡΡΡ ΠΎΠ΄ ΡΠΏΠ΅ΡΠΈΡΠΈΡΠ΅Π½ ΠΏΡΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡΠ΅Π» ΠΈ ΡΠ΅Π»Π΅Π²Π°Π½ΡΠ½ΠΎΡΡ Π½Π° ΠΏΠΎΡΠΏΠΈΡΠΈΡΠ΅;
- ΠΠ΅ΡΠ½ΠΎΡΡ Π½Π° ΠΎΠ΄ΡΠ΅Π΄Π΅Π½ΠΈ ΡΡΠ»ΡΠ³ΠΈ;
- ΠΠΎΡΡΠ°ΠΏΠ½ΠΎΡΡ Π½Π° ΠΎΠ΄ΡΠ΅Π΄Π΅Π½ΠΈ ΠΈΠ½ΡΡΠ°Π»ΠΈΡΠ°Π½ΠΈ ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΈ;
ΠΠ° ΠΏΠΎΡΠ΅ΡΠΎΠΊ, ΠΏΡΠ΅Π΄Π»Π°Π³Π°ΠΌ Π΄Π΅ΡΠΈΠ½ΠΈΡΠΈΠ²Π½ΠΎ Π΄Π° ΡΠ° ΠΏΠΎΠ³Π»Π΅Π΄Π½Π΅ΡΠ΅ Π²ΠΈΠ΄Π΅ΠΎ Π΄Π΅ΠΌΠΎΠ½ΡΡΡΠ°ΡΠΈΡΠ°ΡΠ° Π½Π° Π΄ΠΎΠ±ΠΈΠ΅Π½Π°ΡΠ° ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½ΡΠ°ΡΠΈΡΠ° Π½Π° YouTube (5 ΠΌΠΈΠ½ΡΡΠΈ).
Π‘Π΅Π³Π° ΠΏΡΠ΅Π΄Π»Π°Π³Π°ΠΌ Π΄Π° Π³ΠΈ ΡΠ°Π·Π³Π»Π΅Π΄Π°ΠΌΠ΅ Π΄Π΅ΡΠ°Π»ΠΈΡΠ΅ Π·Π° ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½ΡΠ°ΡΠΈΡΠ°ΡΠ° ΡΡΠΎ Π½Π΅ ΡΠ΅ ΠΎΠΏΡΠ°ΡΠ΅Π½ΠΈ Π²ΠΎ Π²ΠΈΠ΄Π΅ΠΎ ΠΊΠ»ΠΈΠΏΠΎΡ.
ΠΡΠ΄Π΅ Π΄Π° Π³ΠΎ ΠΏΠΎΠ΄Π³ΠΎΡΠ²ΠΈΠΌΠ΅ ΠΏΡΠΎΡΠΈΠ»ΠΎΡ AnyConnect:
ΠΡΠ΅ΡΡ
ΠΎΠ΄Π½ΠΎ Π΄Π°Π΄ΠΎΠ² ΠΏΡΠΈΠΌΠ΅Ρ Π·Π° ΡΠΎΠ·Π΄Π°Π²Π°ΡΠ΅ ΠΏΡΠΎΡΠΈΠ» (Π²ΠΎ ΡΠΌΠΈΡΠ»Π° Π½Π° ΡΡΠ°Π²ΠΊΠ° ΠΎΠ΄ ΠΌΠ΅Π½ΠΈΡΠΎ Π²ΠΎ ASDM) Π²ΠΎ ΠΌΠΎΡΠ°ΡΠ° ΡΡΠ°ΡΠΈΡΠ° Π·Π° ΠΏΠΎΡΡΠ°Π²ΡΠ²Π°ΡΠ΅
ΠΠΎ ΠΏΡΠΎΡΠΈΠ»ΠΎΡ, ΡΠ΅ Π³ΠΎ ΠΎΠ·Π½Π°ΡΠΈΠΌΠ΅ ΠΏΠΎΡΡΠ°ΡΠ° VPN ΠΈ ΠΈΠΌΠ΅ΡΠΎ Π½Π° ΠΏΡΠΎΡΠΈΠ»ΠΎΡ Π·Π° ΠΏΠΎΠ²ΡΠ·ΡΠ²Π°ΡΠ΅ ΡΠΎ ΠΊΡΠ°ΡΠ½ΠΈΠΎΡ ΠΊΠ»ΠΈΠ΅Π½Ρ:
ΠΡΠ΄Π΅ Π΄Π° Π³ΠΎ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠΈΡΠ°ΠΌΠ΅ Π°Π²ΡΠΎΠΌΠ°ΡΡΠΊΠΎΡΠΎ ΠΈΠ·Π΄Π°Π²Π°ΡΠ΅ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ ΠΎΠ΄ ΡΡΡΠ°Π½Π°ΡΠ° Π½Π° ΠΏΡΠΎΡΠΈΠ»ΠΎΡ, ΠΎΠ·Π½Π°ΡΡΠ²Π°ΡΡΠΈ Π³ΠΈ, ΠΎΡΠΎΠ±Π΅Π½ΠΎ, ΠΏΠ°ΡΠ°ΠΌΠ΅ΡΡΠΈΡΠ΅ Π½Π° ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΎΡ ΠΈ, ΠΊΠ°ΡΠ°ΠΊΡΠ΅ΡΠΈΡΡΠΈΡΠ½ΠΎ, Π΄Π° ΠΎΠ±ΡΠ½Π΅ΠΌΠ΅ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ Π½Π° ΠΏΠΎΠ»Π΅ΡΠΎ ΠΠ½ΠΈΡΠΈΡΠ°Π»ΠΈ (I), ΠΊΠ°Π΄Π΅ ΡΡΠΎ ΡΠ°ΡΠ½ΠΎ ΡΠ΅ Π²Π½Π΅ΡΡΠ²Π° ΠΎΠ΄ΡΠ΅Π΄Π΅Π½Π° Π²ΡΠ΅Π΄Π½ΠΎΡΡ Π£ΠΠΠ ΠΌΠ°ΡΠΈΠ½Π° Π·Π° ΡΠ΅ΡΡΠΈΡΠ°ΡΠ΅ (Π£Π½ΠΈΠΊΠ°ΡΠ΅Π½ ΠΈΠ΄Π΅Π½ΡΠΈΡΠΈΠΊΠ°ΡΠΎΡ Π½Π° ΡΡΠ΅Π΄ ΠΊΠΎΡ Π΅ Π³Π΅Π½Π΅ΡΠΈΡΠ°Π½ ΠΎΠ΄ ΠΊΠ»ΠΈΠ΅Π½ΡΠΎΡ Cisco AnyConnect).
ΠΠ²Π΄Π΅ ΡΠ°ΠΊΠ°ΠΌ Π΄Π° Π½Π°ΠΏΡΠ°Π²Π°ΠΌ Π»ΠΈΡΡΠΊΠ° Π΄ΠΈΠ³ΡΠ΅ΡΠΈΡΠ°, Π±ΠΈΠ΄Π΅ΡΡΠΈ ΠΎΠ²ΠΎΡ Π½Π°ΠΏΠΈΡ Π³ΠΎ ΠΎΠΏΠΈΡΡΠ²Π° ΠΊΠΎΠ½ΡΠ΅ΠΏΡΠΎΡ; Π·Π° Π΄Π΅ΠΌΠΎΠ½ΡΡΡΠ°ΡΠΈΠ²Π½ΠΈ ΡΠ΅Π»ΠΈ, UDID Π·Π° ΠΈΠ·Π΄Π°Π²Π°ΡΠ΅ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ ΡΠ΅ Π²Π½Π΅ΡΡΠ²Π° Π²ΠΎ ΠΏΠΎΠ»Π΅ΡΠΎ Initials Π½Π° ΠΏΡΠΎΡΠΈΠ»ΠΎΡ AnyConnect. Π‘Π΅ ΡΠ°Π·Π±ΠΈΡΠ°, Π²ΠΎ ΡΠ΅Π°Π»Π½ΠΈΠΎΡ ΠΆΠΈΠ²ΠΎΡ, Π°ΠΊΠΎ Π³ΠΎ Π½Π°ΠΏΡΠ°Π²ΠΈΡΠ΅ ΠΎΠ²Π°, ΡΠΎΠ³Π°Ρ ΡΠΈΡΠ΅ ΠΊΠ»ΠΈΠ΅Π½ΡΠΈ ΡΠ΅ Π΄ΠΎΠ±ΠΈΡΠ°Ρ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ ΡΠΎ ΠΈΡΡΠΈΠΎΡ UDID Π²ΠΎ ΠΎΠ²Π°Π° ΠΎΠ±Π»Π°ΡΡ ΠΈ Π½ΠΈΡΡΠΎ Π½Π΅ΠΌΠ° Π΄Π° ΠΈΠΌ ΠΏΠΎΠΌΠΎΠ³Π½Π΅, Π±ΠΈΠ΄Π΅ΡΡΠΈ ΠΈΠΌ ΡΡΠ΅Π±Π° UDID Π½Π° Π½ΠΈΠ²Π½ΠΈΠΎΡ ΡΠΏΠ΅ΡΠΈΡΠΈΡΠ΅Π½ ΠΊΠΎΠΌΠΏΡΡΡΠ΅Ρ. AnyConnect, Π·Π° ΠΆΠ°Π», ΡΓ¨ ΡΡΡΠ΅ Π½Π΅ ΡΠΏΡΠΎΠ²Π΅Π΄ΡΠ²Π° Π·Π°ΠΌΠ΅Π½Π° Π½Π° ΠΏΠΎΠ»Π΅ΡΠΎ UDID Π²ΠΎ ΠΏΡΠΎΡΠΈΠ»ΠΎΡ Π·Π° Π±Π°ΡΠ°ΡΠ΅ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ ΠΏΡΠ΅ΠΊΡ ΠΏΡΠΎΠΌΠ΅Π½Π»ΠΈΠ²Π° Π½Π° ΠΆΠΈΠ²ΠΎΡΠ½Π°ΡΠ° ΡΡΠ΅Π΄ΠΈΠ½Π°, ΠΊΠ°ΠΊΠΎ ΡΡΠΎ ΠΏΡΠ°Π²ΠΈ, Π½Π° ΠΏΡΠΈΠΌΠ΅Ρ, ΡΠΎ ΠΏΡΠΎΠΌΠ΅Π½Π»ΠΈΠ²Π° %USER%.
ΠΡΠ΅Π΄ΠΈ Π΄Π° ΡΠ΅ Π½Π°ΠΏΠΎΠΌΠ΅Π½Π΅ Π΄Π΅ΠΊΠ° ΠΊΠ»ΠΈΠ΅Π½ΡΠΎΡ (ΠΎΠ΄ ΠΎΠ²Π° ΡΡΠ΅Π½Π°ΡΠΈΠΎ) ΠΏΡΠ²ΠΈΡΠ½ΠΎ ΠΏΠ»Π°Π½ΠΈΡΠ° ΡΠ°ΠΌΠΎΡΡΠΎΡΠ½ΠΎ Π΄Π° ΠΈΠ·Π΄Π°Π²Π° ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΈ ΡΠΎ Π΄Π°Π΄Π΅Π½ UDID Π²ΠΎ ΡΠ°ΡΠ΅Π½ ΡΠ΅ΠΆΠΈΠΌ Π½Π° ΡΠ°ΠΊΠ²ΠΈ ΠΠ°ΡΡΠΈΡΠ΅Π½ΠΈ ΠΊΠΎΠΌΠΏΡΡΡΠ΅ΡΠΈ, ΡΡΠΎ Π·Π° Π½Π΅Π³ΠΎ Π½Π΅ Π΅ ΠΏΡΠΎΠ±Π»Π΅ΠΌ. Π‘Π΅ΠΏΠ°ΠΊ, Π·Π° ΠΏΠΎΠ²Π΅ΡΠ΅ΡΠΎ ΠΎΠ΄ Π½Π°Ρ ΡΠ°ΠΊΠ°ΠΌΠ΅ Π°Π²ΡΠΎΠΌΠ°ΡΠΈΠ·Π°ΡΠΈΡΠ° (Π΄ΠΎΠ±ΡΠΎ, Π·Π° ΠΌΠ΅Π½Π΅ ΡΠΎΠ° Π΅ Π²ΠΈΡΡΠΈΠ½Π° =)).
Π ΠΎΠ²Π° Π΅ ΠΎΠ½Π° ΡΡΠΎ ΠΌΠΎΠΆΠ°ΠΌ Π΄Π° Π³ΠΎ ΠΏΠΎΠ½ΡΠ΄Π°ΠΌ Π²ΠΎ ΠΎΠ΄Π½ΠΎΡ Π½Π° Π°Π²ΡΠΎΠΌΠ°ΡΠΈΠ·Π°ΡΠΈΡΠ°ΡΠ°. ΠΠΊΠΎ AnyConnect ΡΓ¨ ΡΡΡΠ΅ Π½Π΅ ΠΌΠΎΠΆΠ΅ Π°Π²ΡΠΎΠΌΠ°ΡΡΠΊΠΈ Π΄Π° ΠΈΠ·Π΄Π°Π²Π° ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ ΡΠΎ Π΄ΠΈΠ½Π°ΠΌΠΈΡΠΊΠ° Π·Π°ΠΌΠ΅Π½Π° Π½Π° UDID, ΡΠΎΠ³Π°Ρ ΠΏΠΎΡΡΠΎΠΈ Π΄ΡΡΠ³ Π½Π°ΡΠΈΠ½ Π½Π° ΠΊΠΎΡ ΡΠ΅ ΡΡΠ΅Π±Π° ΠΌΠ°Π»ΠΊΡ ΠΊΡΠ΅Π°ΡΠΈΠ²Π½Π° ΠΌΠΈΡΠ»Π° ΠΈ Π²Π΅ΡΡΠΈ ΡΠ°ΡΠ΅ - ΡΠ΅ Π²ΠΈ Π³ΠΎ ΠΊΠ°ΠΆΠ°ΠΌ ΠΊΠΎΠ½ΡΠ΅ΠΏΡΠΎΡ. ΠΡΠ²ΠΎ, Π΄Π° ΠΏΠΎΠ³Π»Π΅Π΄Π½Π΅ΠΌΠ΅ ΠΊΠ°ΠΊΠΎ UDID ΡΠ΅ Π³Π΅Π½Π΅ΡΠΈΡΠ° Π½Π° ΡΠ°Π·Π»ΠΈΡΠ½ΠΈ ΠΎΠΏΠ΅ΡΠ°ΡΠΈΠ²Π½ΠΈ ΡΠΈΡΡΠ΅ΠΌΠΈ ΠΎΠ΄ Π°Π³Π΅Π½ΡΠΎΡ AnyConnect:
- Windows β SHA-256 Ρ Π°Ρ Π½Π° ΠΊΠΎΠΌΠ±ΠΈΠ½Π°ΡΠΈΡΠ°ΡΠ° Π½Π° ΡΠ΅Π³ΠΈΡΡΠ°ΡΡΠΊΠΈΠΎΡ ΠΊΠ»ΡΡ DigitalProductID ΠΈ Machine SID
- OSX β SHA-256 Ρ Π°Ρ ΠΏΠ»Π°ΡΡΠΎΡΠΌΠ°UUID
- Linux β SHA-256 Ρ Π°Ρ Π½Π° UUID Π½Π° root ΠΏΠ°ΡΡΠΈΡΠΈΡΠ°ΡΠ°.
- Apple iOS β SHA-256 Ρ Π°Ρ ΠΏΠ»Π°ΡΡΠΎΡΠΌΠ°UUID
- ΠΠ½Π΄ΡΠΎΠΈΠ΄ β ΠΠΈΠ΄Π΅ΡΠ΅ Π΄ΠΎΠΊΡΠΌΠ΅Π½Ρ Π½Π°
Π»ΠΈΠ½ΠΊ
Π‘ΠΏΠΎΡΠ΅Π΄ ΡΠΎΠ°, ΡΠΎΠ·Π΄Π°Π²Π°ΠΌΠ΅ ΡΠΊΡΠΈΠΏΡΠ° Π·Π° Π½Π°ΡΠΈΠΎΡ ΠΊΠΎΡΠΏΠΎΡΠ°ΡΠΈΠ²Π΅Π½ Windows OS, ΡΠΎ ΠΎΠ²Π°Π° ΡΠΊΡΠΈΠΏΡΠ° Π»ΠΎΠΊΠ°Π»Π½ΠΎ Π³ΠΎ ΠΏΡΠ΅ΡΠΌΠ΅ΡΡΠ²Π°ΠΌΠ΅ UDID ΠΊΠΎΡΠΈΡΡΠ΅ΡΡΠΈ ΠΏΠΎΠ·Π½Π°ΡΠΈ Π²Π»Π΅Π·ΠΎΠ²ΠΈ ΠΈ ΡΠΎΡΠΌΠΈΡΠ°ΠΌΠ΅ Π±Π°ΡΠ°ΡΠ΅ Π·Π° ΠΈΠ·Π΄Π°Π²Π°ΡΠ΅ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ ΡΠΎ Π²Π½Π΅ΡΡΠ²Π°ΡΠ΅ Π½Π° ΠΎΠ²ΠΎΡ UDID Π²ΠΎ ΠΏΠΎΡΡΠ΅Π±Π½ΠΎΡΠΎ ΠΏΠΎΠ»Π΅, ΠΏΠ°ΡΠ΅ΠΌ, ΠΌΠΎΠΆΠ΅ΡΠ΅ Π΄Π° ΠΊΠΎΡΠΈΡΡΠΈΡΠ΅ ΠΈ ΠΌΠ°ΡΠΈΠ½Π° ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ ΠΈΠ·Π΄Π°Π΄Π΅Π½ ΠΎΠ΄ AD (ΡΠΎ Π΄ΠΎΠ΄Π°Π²Π°ΡΠ΅ Π½Π° Π΄Π²ΠΎΡΠ½Π° Π°Π²ΡΠ΅Π½ΡΠΈΠΊΠ°ΡΠΈΡΠ° ΡΠΎ ΠΏΠΎΠΌΠΎΡ Π½Π° ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ Π²ΠΎ ΡΠ΅ΠΌΠ°ΡΠ° ΠΠΎΠ²Π΅ΡΠ΅ΠΊΡΠ°ΡΠ΅Π½ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ).
ΠΡΠ΄Π΅ Π΄Π° Π³ΠΈ ΠΏΠΎΠ΄Π³ΠΎΡΠ²ΠΈΠΌΠ΅ ΠΏΠΎΡΡΠ°Π²ΠΊΠΈΡΠ΅ Π½Π° ΡΡΡΠ°Π½Π°ΡΠ° Π½Π° Cisco ASA:
ΠΡΠ΄Π΅ Π΄Π° ΡΠΎΠ·Π΄Π°Π΄Π΅ΠΌΠ΅ TrustPoint Π·Π° ΡΠ΅ΡΠ²Π΅ΡΠΎΡ ISE CA, ΡΠΎΡ ΡΠ΅ Π±ΠΈΠ΄Π΅ ΠΎΠ½ΠΎΡ ΡΡΠΎ ΡΠ΅ ΠΈΠ·Π΄Π°Π²Π° ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΈ Π½Π° ΠΊΠ»ΠΈΠ΅Π½ΡΠΈΡΠ΅. ΠΠ΅ΠΌΠ° Π΄Π° ΡΠ° ΡΠ°Π·Π³Π»Π΅Π΄Π°ΠΌ ΠΏΡΠΎΡΠ΅Π΄ΡΡΠ°ΡΠ° Π·Π° ΡΠ²ΠΎΠ· Π½Π° ΡΠΈΠ½ΡΠΈΡ Π½Π° ΠΊΠ»ΡΡΠ΅Π²ΠΈ; ΠΏΡΠΈΠΌΠ΅Ρ Π΅ ΠΎΠΏΠΈΡΠ°Π½ Π²ΠΎ ΠΌΠΎΡΠ°ΡΠ° ΡΡΠ°ΡΠΈΡΠ° Π·Π° ΠΏΠΎΡΡΠ°Π²ΡΠ²Π°ΡΠ΅
crypto ca trustpoint ISE-CA
enrollment terminal
crl configure
ΠΠ° ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠΈΡΠ°ΠΌΠ΅ Π΄ΠΈΡΡΡΠΈΠ±ΡΡΠΈΡΠ°ΡΠ° ΠΏΠΎ Tunnel-Group Π²ΡΠ· ΠΎΡΠ½ΠΎΠ²Π° Π½Π° ΠΏΡΠ°Π²ΠΈΠ»Π° Π²ΠΎ ΡΠΎΠ³Π»Π°ΡΠ½ΠΎΡΡ ΡΠΎ ΠΏΠΎΠ»ΠΈΡΠ°ΡΠ° Π²ΠΎ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΎΡ ΡΡΠΎ ΡΠ΅ ΠΊΠΎΡΠΈΡΡΠΈ Π·Π° Π°Π²ΡΠ΅Π½ΡΠΈΠΊΠ°ΡΠΈΡΠ°. ΠΡΠΎΡΠΈΠ»ΠΎΡ AnyConnect ΡΡΠΎ Π³ΠΎ Π½Π°ΠΏΡΠ°Π²ΠΈΠ²ΠΌΠ΅ Π²ΠΎ ΠΏΡΠ΅ΡΡ ΠΎΠ΄Π½Π°ΡΠ° ΡΠ°Π·Π° Π΅ ΠΈΡΡΠΎ ΡΠ°ΠΊΠ° ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠΈΡΠ°Π½ ΠΎΠ²Π΄Π΅. ΠΠ΅ ΠΌΠΎΠ»ΠΈΠΌΠ΅ ΠΈΠΌΠ°ΡΡΠ΅ ΠΏΡΠ΅Π΄Π²ΠΈΠ΄ Π΄Π΅ΠΊΠ° ΡΠ° ΠΊΠΎΡΠΈΡΡΠ°ΠΌ Π²ΡΠ΅Π΄Π½ΠΎΡΡΠ° SECUREBANK-RA, Π·Π° ΠΏΡΠ΅Π½ΠΎΡ Π½Π° ΠΊΠΎΡΠΈΡΠ½ΠΈΡΠΈ ΡΠΎ ΠΈΠ·Π΄Π°Π΄Π΅Π½ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ Π²ΠΎ Π³ΡΡΠΏΠ° ΡΡΠ½Π΅Π»ΠΈ ΠΠΠΠΠΠΠΠ ΠΠΠΠΠ-ΠΠΠ, ΠΈΠΌΠ°ΡΡΠ΅ ΠΏΡΠ΅Π΄Π²ΠΈΠ΄ Π΄Π΅ΠΊΠ° Π³ΠΎ ΠΈΠΌΠ°ΠΌ ΠΎΠ²Π° ΠΏΠΎΠ»Π΅ Π²ΠΎ ΠΊΠΎΠ»ΠΎΠ½Π°ΡΠ° Π·Π° Π±Π°ΡΠ°ΡΠ΅ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ Π·Π° ΠΏΡΠΎΡΠΈΠ» Π½Π° AnyConnect.
tunnel-group-map enable rules
!
crypto ca certificate map OU-Map 6
subject-name attr ou eq securebank-ra
!
webvpn
anyconnect profiles SECUREBANK disk0:/securebank.xml
certificate-group-map OU-Map 6 SECURE-BANK-VPN
!
ΠΠΎΡΡΠ°Π²ΡΠ²Π°ΡΠ΅ ΡΠ΅ΡΠ²Π΅ΡΠΈ Π·Π° Π°Π²ΡΠ΅Π½ΡΠΈΠΊΠ°ΡΠΈΡΠ°. ΠΠΎ ΠΌΠΎΡΠΎΡ ΡΠ»ΡΡΠ°Ρ, ΠΎΠ²Π° Π΅ ISE Π·Π° ΠΏΡΠ²Π°ΡΠ° ΡΠ°Π·Π° Π½Π° Π°Π²ΡΠ΅Π½ΡΠΈΠΊΠ°ΡΠΈΡΠ° ΠΈ DUO (Radius Proxy) ΠΊΠ°ΠΊΠΎ MFA.
! CISCO ISE
aaa-server ISE protocol radius
authorize-only
interim-accounting-update periodic 24
dynamic-authorization
aaa-server ISE (inside) host 192.168.99.134
key *****
!
! DUO RADIUS PROXY
aaa-server DUO protocol radius
aaa-server DUO (inside) host 192.168.99.136
timeout 60
key *****
authentication-port 1812
accounting-port 1813
no mschapv2-capable
!
ΠΠΈΠ΅ ΡΠΎΠ·Π΄Π°Π²Π°ΠΌΠ΅ Π³ΡΡΠΏΠ½ΠΈ ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠΈ ΠΈ ΡΡΠ½Π΅Π»Π½ΠΈ Π³ΡΡΠΏΠΈ ΠΈ Π½ΠΈΠ²Π½ΠΈΡΠ΅ ΠΏΠΎΠΌΠΎΡΠ½ΠΈ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½ΡΠΈ:
Π’ΡΠ½Π΅Π» Π³ΡΡΠΏΠ° Π‘ΡΠ°Π½Π΄Π°ΡΠ΄Π½Π°WEBVPNGΠ³ΡΡΠΏΠ° ΡΠ΅ ΡΠ΅ ΠΊΠΎΡΠΈΡΡΠΈ ΠΏΡΠ²Π΅Π½ΡΡΠ²Π΅Π½ΠΎ Π·Π° ΠΏΡΠ΅Π·Π΅ΠΌΠ°ΡΠ΅ Π½Π° ΠΊΠ»ΠΈΠ΅Π½ΡΠΎΡ AnyConnect VPN ΠΈ ΠΈΠ·Π΄Π°Π²Π°ΡΠ΅ ΠΊΠΎΡΠΈΡΠ½ΠΈΡΠΊΠΈ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ ΠΊΠΎΡΠΈΡΡΠ΅ΡΡΠΈ ΡΠ° ΡΡΠ½ΠΊΡΠΈΡΠ°ΡΠ° SCEP-Proxy Π½Π° ASA; Π·Π° ΠΎΠ²Π° Π³ΠΈ ΠΈΠΌΠ°ΠΌΠ΅ ΡΠΎΠΎΠ΄Π²Π΅ΡΠ½ΠΈΡΠ΅ ΠΎΠΏΡΠΈΠΈ Π°ΠΊΡΠΈΠ²ΠΈΡΠ°Π½ΠΈ ΠΈ Π½Π° ΡΠ°ΠΌΠ°ΡΠ° ΡΡΠ½Π΅Π»Π½Π° Π³ΡΡΠΏΠ° ΠΈ Π½Π° ΠΏΠΎΠ²ΡΠ·Π°Π½Π°ΡΠ° Π³ΡΡΠΏΠ½Π° ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠ° AC-ΠΡΠ΅Π·Π΅ΠΌΠΈ, ΠΈ Π½Π° Π²ΡΠΈΡΠ°Π½ΠΈΠΎΡ ΠΏΡΠΎΡΠΈΠ» AnyConnect (ΠΏΠΎΠ»ΠΈΡΠ° Π·Π° ΠΈΠ·Π΄Π°Π²Π°ΡΠ΅ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ ΠΈ ΡΠ».). ΠΡΡΠΎ ΡΠ°ΠΊΠ°, Π²ΠΎ ΠΎΠ²Π°Π° Π³ΡΡΠΏΠ½Π° ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠ° ΡΠΊΠ°ΠΆΡΠ²Π°ΠΌΠ΅ Π½Π° ΠΏΠΎΡΡΠ΅Π±Π°ΡΠ° Π·Π° ΠΏΡΠ΅Π·Π΅ΠΌΠ°ΡΠ΅ ISE ΠΌΠΎΠ΄ΡΠ» Π·Π° Π΄ΡΠΆΠ΅ΡΠ΅ Π½Π° ΡΠ΅Π»ΠΎΡΠΎ.
Π’ΡΠ½Π΅Π» Π³ΡΡΠΏΠ° ΠΠΠΠΠΠΠΠ ΠΠΠΠΠ-ΠΠΠ ΡΠ΅ ΡΠ΅ ΠΊΠΎΡΠΈΡΡΠΈ Π°Π²ΡΠΎΠΌΠ°ΡΡΠΊΠΈ ΠΎΠ΄ ΠΊΠ»ΠΈΠ΅Π½ΡΠΎΡ ΠΏΡΠΈ Π°Π²ΡΠ΅Π½ΡΠΈΠΊΠ°ΡΠΈΡΠ° ΡΠΎ ΠΈΠ·Π΄Π°Π΄Π΅Π½ΠΈΠΎΡ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ Π²ΠΎ ΠΏΡΠ΅ΡΡ ΠΎΠ΄Π½Π°ΡΠ° ΡΠ°Π·Π°, Π±ΠΈΠ΄Π΅ΡΡΠΈ, Π²ΠΎ ΡΠΎΠ³Π»Π°ΡΠ½ΠΎΡΡ ΡΠΎ ΠΠ°ΡΡΠ°ΡΠ° Π½Π° ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΈ, Π²ΡΡΠΊΠ°ΡΠ° ΡΠ΅ ΠΏΠ°Π΄Π½Π΅ ΠΊΠΎΠ½ΠΊΡΠ΅ΡΠ½ΠΎ Π½Π° ΠΎΠ²Π°Π° ΡΡΠ½Π΅Π»Π½Π° Π³ΡΡΠΏΠ°. ΠΠ΅ Π²ΠΈ ΠΊΠ°ΠΆΠ°ΠΌ Π·Π° ΠΈΠ½ΡΠ΅ΡΠ΅ΡΠ½ΠΈ ΠΎΠΏΡΠΈΠΈ ΠΎΠ²Π΄Π΅:
- ΡΠ΅ΠΊΡΠ½Π΄Π°ΡΠ½Π°-Π°Π²ΡΠ΅Π½ΡΠΈΠΊΠ°ΡΠΈΡΠ°-ΡΠ΅ΡΠ²Π΅Ρ-Π³ΡΡΠΏΠ° DUO # ΠΠΎΡΡΠ°Π²Π΅ΡΠ΅ ΡΠ΅ΠΊΡΠ½Π΄Π°ΡΠ½Π° Π°Π²ΡΠ΅Π½ΡΠΈΠΊΠ°ΡΠΈΡΠ° Π½Π° ΡΠ΅ΡΠ²Π΅ΡΠΎΡ DUO (Radius Proxy)
- ΠΊΠΎΡΠΈΡΠ½ΠΈΡΠΊΠΎ ΠΈΠΌΠ΅-ΠΎΠ΄-ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡCN # ΠΠ° ΠΏΡΠΈΠΌΠ°ΡΠ½Π° Π°Π²ΡΠ΅Π½ΡΠΈΠΊΠ°ΡΠΈΡΠ°, Π³ΠΎ ΠΊΠΎΡΠΈΡΡΠΈΠΌΠ΅ ΠΏΠΎΠ»Π΅ΡΠΎ CN Π½Π° ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΎΡ Π·Π° Π΄Π° Π³ΠΎ Π½Π°ΡΠ»Π΅Π΄ΠΈΠΌΠ΅ Π½Π°ΡΠ°Π²ΡΠ²Π°ΡΠ΅ΡΠΎ Π½Π° ΠΊΠΎΡΠΈΡΠ½ΠΈΠΊΠΎΡ
- ΡΠ΅ΠΊΡΠ½Π΄Π°ΡΠ½ΠΎ-ΠΊΠΎΡΠΈΡΠ½ΠΈΡΠΊΠΎ ΠΈΠΌΠ΅-ΠΎΠ΄-ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ I # ΠΠ° ΡΠ΅ΠΊΡΠ½Π΄Π°ΡΠ½Π° Π°Π²ΡΠ΅Π½ΡΠΈΠΊΠ°ΡΠΈΡΠ° Π½Π° ΡΠ΅ΡΠ²Π΅ΡΠΎΡ DUO, Π³ΠΎ ΠΊΠΎΡΠΈΡΡΠΈΠΌΠ΅ ΠΈΠ·Π²Π»Π΅ΡΠ΅Π½ΠΎΡΠΎ ΠΊΠΎΡΠΈΡΠ½ΠΈΡΠΊΠΎ ΠΈΠΌΠ΅ ΠΈ ΠΏΠΎΠ»ΠΈΡΠ°ΡΠ° ΠΠ½ΠΈΡΠΈΡΠ°Π»ΠΈ (I) Π½Π° ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΎΡ.
- ΠΊΠ»ΠΈΠ΅Π½Ρ Π·Π° ΠΏΡΠ΅ΡΡ ΠΎΠ΄Π½ΠΎ ΠΏΠΎΠΏΠΎΠ»Π½ΡΠ²Π°ΡΠ΅ Π½Π° ΠΊΠΎΡΠΈΡΠ½ΠΈΡΠΊΠΎ ΠΈΠΌΠ΅ # Π½Π°ΠΏΡΠ°Π²Π΅ΡΠ΅ Π³ΠΎ ΠΊΠΎΡΠΈΡΠ½ΠΈΡΠΊΠΎΡΠΎ ΠΈΠΌΠ΅ ΠΏΡΠ΅ΡΡ ΠΎΠ΄Π½ΠΎ ΠΏΠΎΠΏΠΎΠ»Π½Π΅ΡΠΎ Π²ΠΎ ΠΏΡΠΎΠ·ΠΎΡΠ΅ΡΠΎΡ Π·Π° Π°Π²ΡΠ΅Π½ΡΠΈΠΊΠ°ΡΠΈΡΠ° Π±Π΅Π· ΠΌΠΎΠΆΠ½ΠΎΡΡ Π·Π° ΠΏΡΠΎΠΌΠ΅Π½Π°
- ΡΠ΅ΠΊΡΠ½Π΄Π°ΡΠ½ΠΎ-ΠΏΡΠ΅Π΄-ΠΏΠΎΠΏΠΎΠ»Π½ΡΠ²Π°ΡΠ΅-ΠΊΠΎΡΠΈΡΠ½ΠΈΡΠΊΠΎ ΠΈΠΌΠ΅ ΠΊΠ»ΠΈΠ΅Π½Ρ ΠΊΡΠΈΠ΅ ΡΠΏΠΎΡΡΠ΅Π±Π°-Π·Π°Π΅Π΄Π½ΠΈΡΠΊΠ°-ΠΏΡΠΈΡΠΈΡΠ½ΠΈ Π»ΠΎΠ·ΠΈΠ½ΠΊΠ° # ΠΠΎ ΠΊΡΠΈΠ΅ΠΌΠ΅ ΠΏΡΠΎΠ·ΠΎΡΠ΅ΡΠΎΡ Π·Π° Π²Π½Π΅ΡΡΠ²Π°ΡΠ΅ Π½Π°ΡΠ°Π²Π°/Π»ΠΎΠ·ΠΈΠ½ΠΊΠ° Π·Π° ΡΠ΅ΠΊΡΠ½Π΄Π°ΡΠ½Π° Π°Π²ΡΠ΅Π½ΡΠΈΠΊΠ°ΡΠΈΡΠ° DUO ΠΈ Π³ΠΎ ΠΊΠΎΡΠΈΡΡΠΈΠΌΠ΅ ΠΌΠ΅ΡΠΎΠ΄ΠΎΡ Π·Π° ΠΈΠ·Π²Π΅ΡΡΡΠ²Π°ΡΠ΅ (sms/push/phone) - ΠΏΡΠΈΠΊΠ»ΡΡΠ΅ΡΠ΅ Π·Π° Π΄Π° ΠΏΠΎΠ±Π°ΡΠ°ΡΠ΅ Π°Π²ΡΠ΅Π½ΡΠΈΠΊΠ°ΡΠΈΡΠ° Π½Π°ΠΌΠ΅ΡΡΠΎ ΠΏΠΎΠ»Π΅ΡΠΎ Π·Π° Π»ΠΎΠ·ΠΈΠ½ΠΊΠ°
ΡΡΠΊΠ°
!
access-list posture-redirect extended permit tcp any host 72.163.1.80
access-list posture-redirect extended deny ip any any
!
access-list VPN-Filter extended permit ip any any
!
ip local pool vpn-pool 192.168.100.33-192.168.100.63 mask 255.255.255.224
!
group-policy SECURE-BANK-VPN internal
group-policy SECURE-BANK-VPN attributes
dns-server value 192.168.99.155 192.168.99.130
vpn-filter value VPN-Filter
vpn-tunnel-protocol ssl-client
split-tunnel-policy tunnelall
default-domain value ashes.cc
address-pools value vpn-pool
webvpn
anyconnect ssl dtls enable
anyconnect mtu 1300
anyconnect keep-installer installed
anyconnect ssl keepalive 20
anyconnect ssl rekey time none
anyconnect ssl rekey method ssl
anyconnect dpd-interval client 30
anyconnect dpd-interval gateway 30
anyconnect ssl compression lzs
anyconnect dtls compression lzs
anyconnect modules value iseposture
anyconnect profiles value SECUREBANK type user
!
group-policy AC-DOWNLOAD internal
group-policy AC-DOWNLOAD attributes
dns-server value 192.168.99.155 192.168.99.130
vpn-filter value VPN-Filter
vpn-tunnel-protocol ssl-client
split-tunnel-policy tunnelall
default-domain value ashes.cc
address-pools value vpn-pool
scep-forwarding-url value http://ise.ashes.cc:9090/auth/caservice/pkiclient.exe
webvpn
anyconnect ssl dtls enable
anyconnect mtu 1300
anyconnect keep-installer installed
anyconnect ssl keepalive 20
anyconnect ssl rekey time none
anyconnect ssl rekey method ssl
anyconnect dpd-interval client 30
anyconnect dpd-interval gateway 30
anyconnect ssl compression lzs
anyconnect dtls compression lzs
anyconnect modules value iseposture
anyconnect profiles value SECUREBANK type user
!
tunnel-group DefaultWEBVPNGroup general-attributes
address-pool vpn-pool
authentication-server-group ISE
accounting-server-group ISE
default-group-policy AC-DOWNLOAD
scep-enrollment enable
tunnel-group DefaultWEBVPNGroup webvpn-attributes
authentication aaa certificate
!
tunnel-group SECURE-BANK-VPN type remote-access
tunnel-group SECURE-BANK-VPN general-attributes
address-pool vpn-pool
authentication-server-group ISE
secondary-authentication-server-group DUO
accounting-server-group ISE
default-group-policy SECURE-BANK-VPN
username-from-certificate CN
secondary-username-from-certificate I
tunnel-group SECURE-BANK-VPN webvpn-attributes
authentication aaa certificate
pre-fill-username client
secondary-pre-fill-username client hide use-common-password push
group-alias SECURE-BANK-VPN enable
dns-group ASHES-DNS
!
Π‘Π»Π΅Π΄Π½ΠΎ, ΠΏΡΠΎΠ΄ΠΎΠ»ΠΆΡΠ²Π°ΠΌΠ΅ ΠΊΠΎΠ½ ISE:
ΠΠΎΠ½ΡΠΈΠ³ΡΡΠΈΡΠ°ΠΌΠ΅ Π»ΠΎΠΊΠ°Π»Π΅Π½ ΠΊΠΎΡΠΈΡΠ½ΠΈΠΊ (ΠΌΠΎΠΆΠ΅ΡΠ΅ Π΄Π° ΠΊΠΎΡΠΈΡΡΠΈΡΠ΅ AD/LDAP/ODBC ΠΈΡΠ½.), Π·Π° Π΅Π΄Π½ΠΎΡΡΠ°Π²Π½ΠΎΡΡ, ΡΠΎΠ·Π΄Π°Π΄ΠΎΠ² Π»ΠΎΠΊΠ°Π»Π΅Π½ ΠΊΠΎΡΠΈΡΠ½ΠΈΠΊ Π²ΠΎ ΡΠ°ΠΌΠΈΠΎΡ ISE ΠΈ Π³ΠΎ Π΄ΠΎΠ΄Π΅Π»ΠΈΠ² Π²ΠΎ ΠΏΠΎΠ»Π΅ΡΠΎ ΠΎΠΏΠΈΡ UDID ΠΊΠΎΠΌΠΏΡΡΡΠ΅Ρ ΠΎΠ΄ ΠΊΠΎΠΈ ΠΌΡ Π΅ Π΄ΠΎΠ·Π²ΠΎΠ»Π΅Π½ΠΎ Π΄Π° ΡΠ΅ Π»ΠΎΠ³ΠΈΡΠ° ΠΏΡΠ΅ΠΊΡ VPN. ΠΠΊΠΎ ΠΊΠΎΡΠΈΡΡΠ°ΠΌ Π»ΠΎΠΊΠ°Π»Π½Π° Π°Π²ΡΠ΅Π½ΡΠΈΠΊΠ°ΡΠΈΡΠ° Π½Π° ISE, ΡΠ΅ Π±ΠΈΠ΄Π°ΠΌ ΠΎΠ³ΡΠ°Π½ΠΈΡΠ΅Π½ Π½Π° ΡΠ°ΠΌΠΎ Π΅Π΄Π΅Π½ ΡΡΠ΅Π΄, Π±ΠΈΠ΄Π΅ΡΡΠΈ Π½Π΅ΠΌΠ° ΠΌΠ½ΠΎΠ³Ρ ΠΏΠΎΠ»ΠΈΡΠ°, Π½ΠΎ Π²ΠΎ Π±Π°Π·ΠΈΡΠ΅ Π½Π° ΠΏΠΎΠ΄Π°ΡΠΎΡΠΈ Π·Π° Π°Π²ΡΠ΅Π½ΡΠΈΠΊΠ°ΡΠΈΡΠ° ΠΎΠ΄ ΡΡΠ΅ΡΠΈ Π»ΠΈΡΠ° Π½Π΅ΠΌΠ° Π΄Π° ΠΈΠΌΠ°ΠΌ ΡΠ°ΠΊΠ²ΠΈ ΠΎΠ³ΡΠ°Π½ΠΈΡΡΠ²Π°ΡΠ°.
ΠΡΠ΄Π΅ Π΄Π° ΡΠ° ΠΏΠΎΠ³Π»Π΅Π΄Π½Π΅ΠΌΠ΅ ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠ°ΡΠ° Π·Π° ΠΎΠ²Π»Π°ΡΡΡΠ²Π°ΡΠ΅, ΡΠ°Π° Π΅ ΠΏΠΎΠ΄Π΅Π»Π΅Π½Π° Π½Π° ΡΠ΅ΡΠΈΡΠΈ ΡΠ°Π·ΠΈ Π½Π° ΠΏΠΎΠ²ΡΠ·ΡΠ²Π°ΡΠ΅:
- Π€Π°Π·Π° 1 β ΠΠΎΠ»ΠΈΡΠΈΠΊΠ° Π·Π° ΠΏΡΠ΅Π·Π΅ΠΌΠ°ΡΠ΅ Π½Π° Π°Π³Π΅Π½ΡΠΎΡ AnyConnect ΠΈ ΠΈΠ·Π΄Π°Π²Π°ΡΠ΅ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ
- Π€Π°Π·Π° 2 β ΠΡΠΈΠΌΠ°ΡΠ½Π° ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠ° Π·Π° Π°Π²ΡΠ΅Π½ΡΠΈΠΊΠ°ΡΠΈΡΠ° ΠΠ°ΡΠ°Π²Π° (ΠΎΠ΄ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ)/ΠΠΎΠ·ΠΈΠ½ΠΊΠ° + Π‘Π΅ΡΡΠΈΡΠΈΠΊΠ°Ρ ΡΠΎ Π²Π°Π»ΠΈΠ΄Π°ΡΠΈΡΠ° UDID
- Π€Π°Π·Π° 3 β Π‘Π΅ΠΊΡΠ½Π΄Π°ΡΠ½Π° Π°Π²ΡΠ΅Π½ΡΠΈΠΊΠ°ΡΠΈΡΠ° ΠΏΡΠ΅ΠΊΡ Cisco DUO (MFA) ΠΊΠΎΡΠΈΡΡΠ΅ΡΡΠΈ UDID ΠΊΠ°ΠΊΠΎ ΠΊΠΎΡΠΈΡΠ½ΠΈΡΠΊΠΎ ΠΈΠΌΠ΅ + ΠΏΡΠΎΡΠ΅Π½ΠΊΠ° Π½Π° ΡΠΎΡΡΠΎΡΠ±Π°ΡΠ°
- Π€Π°Π·Π° 4 β ΠΠΎΠ½Π΅ΡΠ½ΠΎΡΠΎ ΠΎΠ²Π»Π°ΡΡΡΠ²Π°ΡΠ΅ Π΅ Π²ΠΎ Π΄ΡΠΆΠ°Π²Π°ΡΠ°:
- Π£ΡΠΎΠ³Π»Π°ΡΠ΅Π½;
- Π²Π°Π»ΠΈΠ΄Π°ΡΠΈΡΠ° UDID (ΠΎΠ΄ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ + ΠΎΠ±Π²ΡΠ·ΡΠ²Π°ΡΠΊΠΈ Π·Π° Π½Π°ΡΠ°Π²Π°),
- Cisco DUO ΠΠΠ ;
- ΠΠ²ΡΠ΅Π½ΡΠΈΠΊΠ°ΡΠΈΡΠ° ΡΠΎ Π½Π°ΡΠ°Π²Π°;
- Π°Π²ΡΠ΅Π½ΡΠΈΠΊΠ°ΡΠΈΡΠ° Π½Π° ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΎΡ;
ΠΡΠ΄Π΅ Π΄Π° ΠΏΠΎΠ³Π»Π΅Π΄Π½Π΅ΠΌΠ΅ Π΅Π΄Π½Π° ΠΈΠ½ΡΠ΅ΡΠ΅ΡΠ½Π° ΡΠΎΡΡΠΎΡΠ±Π° UUID_VALIDATED, Π΅Π΄Π½ΠΎΡΡΠ°Π²Π½ΠΎ ΠΈΠ·Π³Π»Π΅Π΄Π° Π΄Π΅ΠΊΠ° ΠΊΠΎΡΠΈΡΠ½ΠΈΠΊΠΎΡ Π·Π° Π°Π²ΡΠ΅Π½ΡΠΈΠΊΠ°ΡΠΈΡΠ° Π²ΡΡΡΠ½ΠΎΡΡ Π΄ΠΎΠ°ΡΠ° ΠΎΠ΄ ΠΊΠΎΠΌΠΏΡΡΡΠ΅Ρ ΡΠΎ Π΄ΠΎΠ·Π²ΠΎΠ»Π΅Π½ UDID ΠΏΠΎΠ²ΡΠ·Π°Π½ Π½Π° ΠΏΠΎΠ»Π΅ΡΠΎ ΠΠΏΠΈΡ ΡΠΌΠ΅ΡΠΊΠ°, ΡΡΠ»ΠΎΠ²ΠΈΡΠ΅ ΠΈΠ·Π³Π»Π΅Π΄Π°Π°Ρ Π²Π°ΠΊΠ°:
ΠΡΠΎΡΠΈΠ»ΠΎΡ Π·Π° ΠΎΠ²Π»Π°ΡΡΡΠ²Π°ΡΠ΅ ΡΡΠΎ ΡΠ΅ ΠΊΠΎΡΠΈΡΡΠΈ Π²ΠΎ ΡΠ°Π·ΠΈΡΠ΅ 1,2,3 Π΅ ΠΊΠ°ΠΊΠΎ ΡΡΠΎ ΡΠ»Π΅Π΄ΡΠ²Π°:
ΠΠΎΠΆΠ΅ΡΠ΅ Π΄Π° ΠΏΡΠΎΠ²Π΅ΡΠΈΡΠ΅ ΠΊΠ°ΠΊΠΎ ΡΠΎΡΠ½ΠΎ UDID ΠΎΠ΄ ΠΊΠ»ΠΈΠ΅Π½ΡΠΎΡ AnyConnect ΠΏΡΠΈΡΡΠΈΠ³Π½ΡΠ²Π° ΠΊΠ°Ρ Π½Π°Ρ ΡΠΎ Π³Π»Π΅Π΄Π°ΡΠ΅ Π½Π° Π΄Π΅ΡΠ°Π»ΠΈΡΠ΅ Π·Π° ΡΠ΅ΡΠΈΡΠ°ΡΠ° Π½Π° ΠΊΠ»ΠΈΠ΅Π½ΡΠΎΡ Π²ΠΎ ISE. ΠΠ΅ΡΠ°Π»Π½ΠΎ ΡΠ΅ Π²ΠΈΠ΄ΠΈΠΌΠ΅ Π΄Π΅ΠΊΠ° AnyConnect ΠΏΡΠ΅ΠΊΡ ΠΌΠ΅Ρ Π°Π½ΠΈΠ·ΠΌΠΎΡ ΠΠ¦ΠΠΠΠΠ‘ ΠΈΡΠΏΡΠ°ΡΠ° Π½Π΅ ΡΠ°ΠΌΠΎ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΠΈ Π·Π° ΠΏΠ»Π°ΡΡΠΎΡΠΌΠ°ΡΠ°, ΡΡΠΊΡ ΠΈ UDID Π½Π° ΡΡΠ΅Π΄ΠΎΡ ΠΊΠ°ΠΊΠΎ Cisco-AV-PAIR:
ΠΠ° ΠΎΠ±ΡΠ½Π΅ΠΌΠ΅ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ Π½Π° ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΎΡ ΠΈΠ·Π΄Π°Π΄Π΅Π½ Π½Π° ΠΊΠΎΡΠΈΡΠ½ΠΈΠΊΠΎΡ ΠΈ Π½Π° ΡΠ΅ΡΠ΅Π½ΠΎΡ ΠΠ½ΠΈΡΠΈΡΠ°Π»ΠΈ (I), ΡΡΠΎ ΡΠ΅ ΠΊΠΎΡΠΈΡΡΠΈ Π·Π° Π΄Π° ΡΠ΅ Π·Π΅ΠΌΠ΅ ΠΊΠ°ΠΊΠΎ Π½Π°ΡΠ°Π²Π° Π·Π° ΡΠ΅ΠΊΡΠ½Π΄Π°ΡΠ½Π° MFA Π°Π²ΡΠ΅Π½ΡΠΈΠΊΠ°ΡΠΈΡΠ° Π½Π° Cisco DUO:
ΠΠ° ΡΡΡΠ°Π½Π°ΡΠ° Π½Π° DUO Radius Proxy Π²ΠΎ Π΄Π½Π΅Π²Π½ΠΈΠΊΠΎΡ ΡΠ°ΡΠ½ΠΎ ΠΌΠΎΠΆΠ΅ΠΌΠ΅ Π΄Π° Π²ΠΈΠ΄ΠΈΠΌΠ΅ ΠΊΠ°ΠΊΠΎ ΡΠ΅ ΠΏΡΠ°Π²ΠΈ Π±Π°ΡΠ°ΡΠ΅ΡΠΎ Π·Π° Π°Π²ΡΠ΅Π½ΡΠΈΠΊΠ°ΡΠΈΡΠ°, ΡΠΎΠ° Π΄ΠΎΠ°ΡΠ° ΡΠΎ ΠΊΠΎΡΠΈΡΡΠ΅ΡΠ΅ Π½Π° UDID ΠΊΠ°ΠΊΠΎ ΠΊΠΎΡΠΈΡΠ½ΠΈΡΠΊΠΎ ΠΈΠΌΠ΅:
ΠΠ΄ ΠΏΠΎΡΡΠ°Π»ΠΎΡ DUO Π³Π»Π΅Π΄Π°ΠΌΠ΅ ΡΡΠΏΠ΅ΡΠ΅Π½ Π½Π°ΡΡΠ°Π½ Π·Π° Π°Π²ΡΠ΅Π½ΡΠΈΠΊΠ°ΡΠΈΡΠ°:
Π Π²ΠΎ ΠΊΠΎΡΠΈΡΠ½ΠΈΡΠΊΠΈΡΠ΅ ΡΠ²ΠΎΡΡΡΠ²Π° Π³ΠΎ ΠΈΠΌΠ°ΠΌ ΠΏΠΎΡΡΠ°Π²Π΅Π½ΠΎ ALIAS, ΡΡΠΎ Π³ΠΎ ΠΊΠΎΡΠΈΡΡΠ΅Π² Π·Π° Π½Π°ΡΠ°Π²ΡΠ²Π°ΡΠ΅, ΠΏΠ°ΠΊ, ΠΎΠ²Π° Π΅ UDID Π½Π° ΠΊΠΎΠΌΠΏΡΡΡΠ΅ΡΠΎΡ Π΄ΠΎΠ·Π²ΠΎΠ»Π΅Π½ Π·Π° Π½Π°ΡΠ°Π²Π°:
ΠΠ°ΠΊΠΎ ΡΠ΅Π·ΡΠ»ΡΠ°Ρ Π΄ΠΎΠ±ΠΈΠ²ΠΌΠ΅:
- ΠΠΎΠ²Π΅ΡΠ΅ΡΠ°ΠΊΡΠΎΡΡΠΊΠ° Π°Π²ΡΠ΅Π½ΡΠΈΠΊΠ°ΡΠΈΡΠ° Π½Π° ΠΊΠΎΡΠΈΡΠ½ΠΈΠΊΠΎΡ ΠΈ ΡΡΠ΅Π΄ΠΎΡ;
- ΠΠ°ΡΡΠΈΡΠ° ΠΎΠ΄ ΠΈΠ·ΠΌΠ°ΠΌΠ° Π½Π° ΡΡΠ΅Π΄ΠΎΡ Π½Π° ΠΊΠΎΡΠΈΡΠ½ΠΈΠΊΠΎΡ;
- ΠΡΠΎΡΠ΅Π½ΠΊΠ° Π½Π° ΡΠΎΡΡΠΎΡΠ±Π°ΡΠ° Π½Π° ΡΡΠ΅Π΄ΠΎΡ;
- ΠΠΎΡΠ΅Π½ΡΠΈΡΠ°Π» Π·Π° Π·Π³ΠΎΠ»Π΅ΠΌΠ΅Π½Π° ΠΊΠΎΠ½ΡΡΠΎΠ»Π° ΡΠΎ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ Π·Π° ΠΌΠ°ΡΠΈΠ½Π° Π·Π° Π΄ΠΎΠΌΠ΅Π½ ΠΈΡΠ½.;
- Π‘Π΅ΠΎΠΏΡΠ°ΡΠ½Π° Π·Π°ΡΡΠΈΡΠ° Π½Π° Π΄Π°Π»Π΅ΡΠΈΠ½ΡΠΊΠΎΡΠΎ ΡΠ°Π±ΠΎΡΠ½ΠΎ ΠΌΠ΅ΡΡΠΎ ΡΠΎ Π°Π²ΡΠΎΠΌΠ°ΡΡΠΊΠΈ ΡΠ°ΡΠΏΠΎΡΠ΅Π΄Π΅Π½ΠΈ Π±Π΅Π·Π±Π΅Π΄Π½ΠΎΡΠ½ΠΈ ΠΌΠΎΠ΄ΡΠ»ΠΈ;
ΠΡΡΠΊΠΈ Π΄ΠΎ Π½Π°ΠΏΠΈΡΠΈΡΠ΅ ΠΎΠ΄ ΡΠ΅ΡΠΈΡΠ°ΡΠ° Cisco VPN:
Π Π°ΡΠΏΠΎΡΠ΅Π΄ΡΠ²Π°ΡΠ΅ Π½Π° ASA VPN ΠΊΠ»Π°ΡΡΠ΅Ρ Π·Π° Π±Π°Π»Π°Π½ΡΠΈΡΠ°ΡΠ΅ Π½Π° ΠΎΠΏΡΠΎΠ²Π°ΡΡΠ²Π°ΡΠ΅ ΠΠΏΡΠΈΠΌΠΈΠ·ΠΈΡΠ°ΡΠ΅ Π½Π° ΠΎΠ±Π»Π°ΠΊ ΡΡΠ»ΡΠ³ΠΈ Π²ΠΎ AnyConnect VPN ΡΡΠ½Π΅Π» Π½Π° Cisco ASA
ΠΠ·Π²ΠΎΡ: www.habr.com