Π˜ΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡ˜Π° ΠΊΠΎΠ½Ρ†Π΅ΠΏΡ‚Π° високобСзбСдног ΡƒΠ΄Π°Ρ™Π΅Π½ΠΎΠ³ приступа

ΠΠ°ΡΡ‚Π°Π²Ρ™Π°Ρ˜ΡƒΡ›ΠΈ ΡΠ΅Ρ€ΠΈΡ˜Ρƒ Ρ‡Π»Π°Π½Π°ΠΊΠ° Π½Π° Ρ‚Π΅ΠΌΡƒ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΡ˜Π΅ Π’ΠŸΠ са ΡƒΠ΄Π°Ρ™Π΅Π½ΠΈΠΌ приступом приступ НС ΠΌΠΎΠ³Ρƒ Π° Π΄Π° Π½Π΅ ΠΏΠΎΠ΄Π΅Π»ΠΈΠΌ својС Π·Π°Π½ΠΈΠΌΡ™ΠΈΠ²ΠΎ искуство ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅ високо Π±Π΅Π·Π±Π΅Π΄Π½Π° Π’ΠŸΠ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡ˜Π°. ЈСдан ΠΊΡƒΠΏΠ°Ρ† јС прСдставио Π½Π΅Ρ‚Ρ€ΠΈΠ²ΠΈΡ˜Π°Π»Π°Π½ Π·Π°Π΄Π°Ρ‚Π°ΠΊ (Ρƒ руским сСлима ΠΏΠΎΡΡ‚ΠΎΡ˜Π΅ ΠΏΡ€ΠΎΠ½Π°Π»Π°Π·Π°Ρ‡ΠΈ), Π°Π»ΠΈ јС Изазов ΠΏΡ€ΠΈΡ…Π²Π°Ρ›Π΅Π½ ΠΈ ΠΊΡ€Π΅Π°Ρ‚ΠΈΠ²Π½ΠΎ спровСдСн. Π Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ јС Π·Π°Π½ΠΈΠΌΡ™ΠΈΠ² ΠΊΠΎΠ½Ρ†Π΅ΠΏΡ‚ са слСдСћим карактСристикама:

  1. НСколико Ρ„Π°ΠΊΡ‚ΠΎΡ€Π° Π·Π°ΡˆΡ‚ΠΈΡ‚Π΅ ΠΎΠ΄ Π·Π°ΠΌΠ΅Π½Π΅ Ρ‚Π΅Ρ€ΠΌΠΈΠ½Π°Π»Π½ΠΎΠ³ ΡƒΡ€Π΅Ρ’Π°Ρ˜Π° (са стриктном ΠΎΠ±Π°Π²Π΅Π·ΠΎΠΌ Π·Π° корисника);
    • ΠŸΡ€ΠΎΡ†Π΅Π½Π° усклађСности Ρ€Π°Ρ‡ΡƒΠ½Π°Ρ€Π° корисника са Π΄ΠΎΠ΄Π΅Ρ™Π΅Π½ΠΈΠΌ Π£Π”Π˜Π”-ΠΎΠΌ Π΄ΠΎΠ·Π²ΠΎΡ™Π΅Π½ΠΎΠ³ Ρ€Π°Ρ‡ΡƒΠ½Π°Ρ€Π° Ρƒ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½ΠΎΡ˜ Π±Π°Π·ΠΈ ΠΏΠΎΠ΄Π°Ρ‚Π°ΠΊΠ°;
    • Π‘Π° МЀА користСћи Π£Π”Π˜Π” Ρ€Π°Ρ‡ΡƒΠ½Π°Ρ€Π° ΠΈΠ· сСртификата Π·Π° сСкундарну Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ˜Ρƒ ΠΏΡ€Π΅ΠΊΠΎ Цисцо Π”Π£Πž (ΠœΠΎΠΆΠ΅Ρ‚Π΅ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠΈΡ‚ΠΈ Π±ΠΈΠ»ΠΎ који Π‘ΠΠœΠ›/Радиус ΠΊΠΎΠΌΠΏΠ°Ρ‚ΠΈΠ±ΠΈΠ»Π°Π½);
  2. Π’ΠΈΡˆΠ΅Ρ„Π°ΠΊΡ‚ΠΎΡ€ΡΠΊΠ° Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π°:
    • Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ корисника са Π²Π΅Ρ€ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ˜ΠΎΠΌ Π½Π° Ρ‚Π΅Ρ€Π΅Π½Ρƒ ΠΈ сСкундарном Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ˜ΠΎΠΌ ΠΏΡ€Π΅ΠΌΠ° јСдном ΠΎΠ΄ ΡšΠΈΡ…;
    • Π›ΠΎΠ³ΠΈΠ½ (Π½Π΅ΠΏΡ€ΠΎΠΌΠ΅Π½Ρ™ΠΈΠ²ΠΎ, ΠΏΡ€Π΅ΡƒΠ·Π΅Ρ‚ΠΎ ΠΈΠ· сСртификата) ΠΈ Π»ΠΎΠ·ΠΈΠ½ΠΊΠ°;
  3. ΠŸΡ€ΠΎΡ†Π΅Π½Π° ΡΡ‚Π°ΡšΠ° хоста Π·Π° повСзивањС (Π΄Ρ€ΠΆΠ°ΡšΠ΅)

ΠšΠΎΡ€ΠΈΡˆΡ›Π΅Π½Π΅ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Π΅ Ρ€Π΅ΡˆΠ΅ΡšΠ°:

  • Цисцо АБА (Π’ΠŸΠ ΠΌΡ€Π΅ΠΆΠ½ΠΈ ΠΏΡ€ΠΎΠ»Π°Π·);
  • Цисцо Π˜Π‘Π• (ΠΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π° / ΠΡƒΡ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΡ˜Π° / Рачуноводство, Π”Ρ€ΠΆΠ°Π²Π½Π° Π΅Π²Π°Π»ΡƒΠ°Ρ†ΠΈΡ˜Π°, ЦА);
  • Цисцо Π”Π£Πž (Π²ΠΈΡˆΠ΅Ρ„Π°ΠΊΡ‚ΠΎΡ€ΡΠΊΠ° Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π°) (ΠœΠΎΠΆΠ΅Ρ‚Π΅ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠΈΡ‚ΠΈ Π±ΠΈΠ»ΠΎ који Π‘ΠΠœΠ›/Радиус ΠΊΠΎΠΌΠΏΠ°Ρ‚ΠΈΠ±ΠΈΠ»Π°Π½);
  • Цисцо АниЦоннСцт (вишСнамСнски Π°Π³Π΅Π½Ρ‚ Π·Π° Ρ€Π°Π΄Π½Π΅ станицС ΠΈ ΠΌΠΎΠ±ΠΈΠ»Π½ΠΈ ОБ);

ΠŸΠΎΡ‡Π½ΠΈΠΌΠΎ са Π·Π°Ρ…Ρ‚Π΅Π²ΠΈΠΌΠ° ΠΊΡƒΠΏΠ°Ρ†Π°:

  1. ΠšΠΎΡ€ΠΈΡΠ½ΠΈΠΊ ΠΌΠΎΡ€Π°, ΠΏΡƒΡ‚Π΅ΠΌ својС Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π΅ Π·Π° ΠΏΡ€ΠΈΡ˜Π°Π²Ρƒ/Π»ΠΎΠ·ΠΈΠ½ΠΊΡƒ, Π±ΠΈΡ‚ΠΈ Ρƒ могућности Π΄Π° ΠΏΡ€Π΅ΡƒΠ·ΠΌΠ΅ АниЦоннСцт ΠΊΠ»ΠΈΡ˜Π΅Π½Ρ‚ са Π’ΠŸΠ Π³Π°Ρ‚Π΅Π²Π°ΠΈ-Π°; сви Π½Π΅ΠΎΠΏΡ…ΠΎΠ΄Π½ΠΈ АниЦоннСцт ΠΌΠΎΠ΄ΡƒΠ»ΠΈ ΠΌΠΎΡ€Π°Ρ˜Ρƒ Π±ΠΈΡ‚ΠΈ инсталирани аутоматски Ρƒ складу са ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΎΠΌ корисника;
  2. ΠšΠΎΡ€ΠΈΡΠ½ΠΈΠΊ Π±ΠΈ Ρ‚Ρ€Π΅Π±Π°Π»ΠΎ Π΄Π° Π±ΡƒΠ΄Π΅ Ρƒ могућности Π΄Π° аутоматски ΠΈΠ·Π΄Π° сСртификат (Π·Π° јСдан ΠΎΠ΄ ΡΡ†Π΅Π½Π°Ρ€ΠΈΡ˜Π°, Π³Π»Π°Π²Π½ΠΈ сцСнарио јС Ρ€ΡƒΡ‡Π½ΠΎ издавањС ΠΈ ΠΎΡ‚ΠΏΡ€Π΅ΠΌΠ°ΡšΠ΅ Π½Π° Ρ€Π°Ρ‡ΡƒΠ½Π°Ρ€), Π°Π»ΠΈ сам ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚ΠΈΡ€Π°ΠΎ аутоматско издавањС Π·Π° Π΄Π΅ΠΌΠΎΠ½ΡΡ‚Ρ€Π°Ρ†ΠΈΡ˜Ρƒ (Π½ΠΈΠΊΠ°Π΄Π° нијС касно Π΄Π° Π³Π° ΡƒΠΊΠ»ΠΎΠ½ΠΈΠΌ).
  3. Основна Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π° ΠΌΠΎΡ€Π° Π΄Π° сС одвија Ρƒ Π½Π΅ΠΊΠΎΠ»ΠΈΠΊΠΎ Ρ„Π°Π·Π°, ΠΏΡ€Π²ΠΎ сС Π²Ρ€ΡˆΠΈ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π° сСртификата са Π°Π½Π°Π»ΠΈΠ·ΠΎΠΌ ΠΏΠΎΡ‚Ρ€Π΅Π±Π½ΠΈΡ… ΠΏΠΎΡ™Π° ΠΈ ΡšΠΈΡ…ΠΎΠ²ΠΈΡ… врСдности, Π·Π°Ρ‚ΠΈΠΌ Π»ΠΎΠ³ΠΈΠ½/Π»ΠΎΠ·ΠΈΠ½ΠΊΠ°, само ΡˆΡ‚ΠΎ сС ΠΎΠ²ΠΎΠ³ ΠΏΡƒΡ‚Π° Ρƒ ΠΏΡ€ΠΎΠ·ΠΎΡ€ Π·Π° ΠΏΡ€ΠΈΡ˜Π°Π²Ρƒ ΠΌΠΎΡ€Π° ΡƒΠ±Π°Ρ†ΠΈΡ‚ΠΈ корисничко ΠΈΠΌΠ΅ Π½Π°Π²Π΅Π΄Π΅Π½ΠΎ Ρƒ ΠΏΠΎΡ™Ρƒ сСртификата. Назив ΡΡƒΠ±Ρ˜Π΅ΠΊΡ‚Π° (ЦН) Π±Π΅Π· могућности ΡƒΡ€Π΅Ρ’ΠΈΠ²Π°ΡšΠ°.
  4. ΠœΠΎΡ€Π°Ρ‚Π΅ Π±ΠΈΡ‚ΠΈ сигурни Π΄Π° јС ΡƒΡ€Π΅Ρ’Π°Ρ˜ са којСг сС ΠΏΡ€ΠΈΡ˜Π°Π²Ρ™ΡƒΡ˜Π΅Ρ‚Π΅ ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΠΈ Π»Π°ΠΏΡ‚ΠΎΠΏ који јС ΠΈΠ·Π΄Π°Ρ‚ кориснику Π·Π° даљински приступ, Π° Π½Π΅ Π½Π΅ΡˆΡ‚ΠΎ Π΄Ρ€ΡƒΠ³ΠΎ. (НСколико ΠΎΠΏΡ†ΠΈΡ˜Π° јС Π½Π°ΠΏΡ€Π°Π²Ρ™Π΅Π½ΠΎ Π΄Π° Π±ΠΈ сС Π·Π°Π΄ΠΎΠ²ΠΎΡ™ΠΈΠΎ овај Π·Π°Ρ…Ρ‚Π΅Π²)
  5. Π‘Ρ‚Π°ΡšΠ΅ ΡƒΡ€Π΅Ρ’Π°Ρ˜Π° Π·Π° повСзивањС (Ρƒ овој Ρ„Π°Π·ΠΈ Ρ€Π°Ρ‡ΡƒΠ½Π°Ρ€Π°) Ρ‚Ρ€Π΅Π±Π° ΠΏΡ€ΠΎΡ†Π΅Π½ΠΈΡ‚ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΎΠΌ Ρ†Π΅Π»Π΅ ΠΎΠ³Ρ€ΠΎΠΌΠ½Π΅ Ρ‚Π°Π±Π΅Π»Π΅ Π·Π°Ρ…Ρ‚Π΅Π²Π° корисника (сумира):
    • Ѐајлови ΠΈ ΡšΠΈΡ…ΠΎΠ²Π° ΡΠ²ΠΎΡ˜ΡΡ‚Π²Π°;
    • Уноси Ρƒ рСгистар;
    • ОБ Π·Π°ΠΊΡ€ΠΏΠ΅ са ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½Π΅ листС (каснијС БЦЦМ ΠΈΠ½Ρ‚Π΅Π³Ρ€Π°Ρ†ΠΈΡ˜Π°);
    • Доступност Анти-Вирус ΠΎΠ΄ ΠΎΠ΄Ρ€Π΅Ρ’Π΅Π½ΠΎΠ³ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΡ’Π°Ρ‡Π° ΠΈ рСлСвантност потписа;
    • ДСлатност ΠΏΠΎΡ˜Π΅Π΄ΠΈΠ½ΠΈΡ… слуТби;
    • Доступност ΠΎΠ΄Ρ€Π΅Ρ’Π΅Π½ΠΈΡ… инсталираних ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠ°;

Π—Π° ΠΏΠΎΡ‡Π΅Ρ‚Π°ΠΊ, ΠΏΡ€Π΅Π΄Π»Π°ΠΆΠ΅ΠΌ Π΄Π° свакако ΠΏΠΎΠ³Π»Π΅Π΄Π°Ρ‚Π΅ Π²ΠΈΠ΄Π΅ΠΎ Π΄Π΅ΠΌΠΎΠ½ΡΡ‚Ρ€Π°Ρ†ΠΈΡ˜Ρƒ Ρ€Π΅Π·ΡƒΠ»Ρ‚ΠΈΡ€Π°Ρ˜ΡƒΡ›Π΅ ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡ˜Π΅ Π½Π° Π˜ΠΎΡƒΡ‚ΡƒΠ±Π΅ (5 ΠΌΠΈΠ½ΡƒΡ‚Π°).

Π‘Π°Π΄Π° ΠΏΡ€Π΅Π΄Π»Π°ΠΆΠ΅ΠΌ Π΄Π° Ρ€Π°Π·ΠΌΠΎΡ‚Ρ€ΠΈΠΌΠΎ Π΄Π΅Ρ‚Π°Ρ™Π΅ ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡ˜Π΅ који нису ΠΏΠΎΠΊΡ€ΠΈΠ²Π΅Π½ΠΈ Ρƒ Π²ΠΈΠ΄Π΅ΠΎ ΠΊΠ»ΠΈΠΏΡƒ.

Π₯ајдС Π΄Π° ΠΏΡ€ΠΈΠΏΡ€Π΅ΠΌΠΈΠΌΠΎ АниЦоннСцт ΠΏΡ€ΠΎΡ„ΠΈΠ»:

ΠŸΡ€Π΅Ρ‚Ρ…ΠΎΠ΄Π½ΠΎ сам Π΄Π°ΠΎ ΠΏΡ€ΠΈΠΌΠ΅Ρ€ ΠΊΡ€Π΅ΠΈΡ€Π°ΡšΠ° ΠΏΡ€ΠΎΡ„ΠΈΠ»Π° (Ρƒ смислу ставкС мСнија Ρƒ ΠΠ‘Π”Πœ-Ρƒ) Ρƒ свом Ρ‡Π»Π°Π½ΠΊΡƒ ΠΎ ΠΏΠΎΠ΄Π΅ΡˆΠ°Π²Π°ΡšΡƒ Π’ΠŸΠ кластСр Π·Π° Π±Π°Π»Π°Π½ΡΠΈΡ€Π°ΡšΠ΅ ΠΎΠΏΡ‚Π΅Ρ€Π΅Ρ›Π΅ΡšΠ°. Π‘Π°Π΄Π° Π±ΠΈΡ… ΠΆΠ΅Π»Π΅ΠΎ Π΄Π° посСбно Π½Π°ΠΏΠΎΠΌΠ΅Π½Π΅ΠΌ ΠΎΠΏΡ†ΠΈΡ˜Π΅ којС Ρ›Π΅ Π½Π°ΠΌ Ρ‚Ρ€Π΅Π±Π°Ρ‚ΠΈ:

Π£ ΠΏΡ€ΠΎΡ„ΠΈΠ»Ρƒ Ρ›Π΅ΠΌΠΎ навСсти Π’ΠŸΠ Π³Π΅Ρ˜Ρ‚Π²Π΅Ρ˜ ΠΈ ΠΈΠΌΠ΅ ΠΏΡ€ΠΎΡ„ΠΈΠ»Π° Π·Π° повСзивањС са ΠΊΡ€Π°Ρ˜ΡšΠΈΠΌ ΠΊΠ»ΠΈΡ˜Π΅Π½Ρ‚ΠΎΠΌ:

Π˜ΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡ˜Π° ΠΊΠΎΠ½Ρ†Π΅ΠΏΡ‚Π° високобСзбСдног ΡƒΠ΄Π°Ρ™Π΅Π½ΠΎΠ³ приступа

Π₯ајдС Π΄Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡˆΠ΅ΠΌΠΎ аутоматско издавањС сСртификата са странС ΠΏΡ€ΠΎΡ„ΠΈΠ»Π°, ΡƒΠΊΠ°Π·ΡƒΡ˜ΡƒΡ›ΠΈ, посСбно, Π½Π° ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Π΅ сСртификата ΠΈ, карактСристично, ΠΎΠ±Ρ€Π°Ρ‚ΠΈΡ‚Π΅ ΠΏΠ°ΠΆΡšΡƒ Π½Π° ΠΏΠΎΡ™Π΅ Π˜Π½ΠΈΡ†ΠΈΡ˜Π°Π»ΠΈ (И), Π³Π΄Π΅ сС ΠΎΠ΄Ρ€Π΅Ρ’Π΅Π½Π° врСдност уноси Ρ€ΡƒΡ‡Π½ΠΎ Π£Π”Π˜Π” тСст машина (Ρ˜Π΅Π΄ΠΈΠ½ΡΡ‚Π²Π΅Π½ΠΈ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ ΡƒΡ€Π΅Ρ’Π°Ρ˜Π° који Π³Π΅Π½Π΅Ρ€ΠΈΡˆΠ΅ Цисцо АниЦоннСцт ΠΊΠ»ΠΈΡ˜Π΅Π½Ρ‚).

Π˜ΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡ˜Π° ΠΊΠΎΠ½Ρ†Π΅ΠΏΡ‚Π° високобСзбСдног ΡƒΠ΄Π°Ρ™Π΅Π½ΠΎΠ³ приступа

ОвдС ΠΆΠ΅Π»ΠΈΠΌ Π΄Π° Π½Π°ΠΏΡ€Π°Π²ΠΈΠΌ лирску Π΄ΠΈΠ³Ρ€Π΅ΡΠΈΡ˜Ρƒ, ΠΏΠΎΡˆΡ‚ΠΎ овај Ρ‡Π»Π°Π½Π°ΠΊ ΠΎΠΏΠΈΡΡƒΡ˜Π΅ ΠΊΠΎΠ½Ρ†Π΅ΠΏΡ‚; Ρƒ сврху Π΄Π΅ΠΌΠΎΠ½ΡΡ‚Ρ€Π°Ρ†ΠΈΡ˜Π΅, Π£Π”Π˜Π” Π·Π° издавањС сСртификата сС уноси Ρƒ ΠΏΠΎΡ™Π΅ Π˜Π½ΠΈΡ‚ΠΈΠ°Π»Ρ ΠΏΡ€ΠΎΡ„ΠΈΠ»Π° АниЦоннСцт. Наравно, Ρƒ стварном ΠΆΠΈΠ²ΠΎΡ‚Ρƒ, Π°ΠΊΠΎ Ρ‚ΠΎ ΡƒΡ€Π°Π΄ΠΈΡ‚Π΅, сви ΠΊΠ»ΠΈΡ˜Π΅Π½Ρ‚ΠΈ Ρ›Π΅ Π΄ΠΎΠ±ΠΈΡ‚ΠΈ сСртификат са истим Π£Π”Π˜Π”-ΠΎΠΌ Ρƒ овој области ΠΈ Π½ΠΈΡˆΡ‚Π° ΠΈΠΌ Π½Π΅Ρ›Π΅ Ρ€Π°Π΄ΠΈΡ‚ΠΈ, Ρ˜Π΅Ρ€ ΠΈΠΌ јС ΠΏΠΎΡ‚Ρ€Π΅Π±Π°Π½ Π£Π”Π˜Π” ΡšΠΈΡ…ΠΎΠ²ΠΎΠ³ спСцифичног Ρ€Π°Ρ‡ΡƒΠ½Π°Ρ€Π°. АниЦоннСцт, наТалост, још ΡƒΠ²Π΅ΠΊ Π½Π΅ ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚ΠΈΡ€Π° Π·Π°ΠΌΠ΅Π½Ρƒ Π£Π”Π˜Π” ΠΏΠΎΡ™Π° Ρƒ ΠΏΡ€ΠΎΡ„ΠΈΠ» Π·Π°Ρ…Ρ‚Π΅Π²Π° Π·Π° сСртификат ΠΏΡ€Π΅ΠΊΠΎ ΠΏΡ€ΠΎΠΌΠ΅Π½Ρ™ΠΈΠ²Π΅ ΠΎΠΊΡ€ΡƒΠΆΠ΅ΡšΠ°, ΠΊΠ°ΠΎ ΡˆΡ‚ΠΎ Ρ‚ΠΎ Ρ€Π°Π΄ΠΈ, Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€, са ΠΏΡ€ΠΎΠΌΠ΅Π½Ρ™ΠΈΠ²ΠΎΠΌ %Π£Π‘Π•Π %.

Π’Ρ€Π΅Π΄ΠΈ Π½Π°ΠΏΠΎΠΌΠ΅Π½ΡƒΡ‚ΠΈ Π΄Π° корисник (ΠΎΠ²ΠΎΠ³ ΡΡ†Π΅Π½Π°Ρ€ΠΈΡ˜Π°) ΠΏΡ€Π²ΠΎΠ±ΠΈΡ‚Π½ΠΎ ΠΏΠ»Π°Π½ΠΈΡ€Π° Π΄Π° самостално ΠΈΠ·Π΄Π° сСртификатС са Π΄Π°Ρ‚ΠΈΠΌ Π£Π”Π˜Π”-ΠΎΠΌ Ρƒ Ρ€ΡƒΡ‡Π½ΠΎΠΌ Ρ€Π΅ΠΆΠΈΠΌΡƒ Ρ‚Π°ΠΊΠ²ΠΈΠΌ Π·Π°ΡˆΡ‚ΠΈΡ›Π΅Π½ΠΈΠΌ Ρ€Π°Ρ‡ΡƒΠ½Π°Ρ€ΠΈΠΌΠ°, ΡˆΡ‚ΠΎ Π·Π° њСга нијС ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ. ΠœΠ΅Ρ’ΡƒΡ‚ΠΈΠΌ, Π·Π° Π²Π΅Ρ›ΠΈΠ½Ρƒ нас ΠΆΠ΅Π»ΠΈΠΌΠΎ Π°ΡƒΡ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·Π°Ρ†ΠΈΡ˜Ρƒ (ΠΏΠ°, Π·Π° ΠΌΠ΅Π½Π΅ јС Ρ‚ΠΎ Ρ‚Π°Ρ‡Π½ΠΎ =)).

И Ρ‚ΠΎ јС ΠΎΠ½ΠΎ ΡˆΡ‚ΠΎ ΠΌΠΎΠ³Ρƒ Π΄Π° ΠΏΠΎΠ½ΡƒΠ΄ΠΈΠΌ Ρƒ смислу Π°ΡƒΡ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·Π°Ρ†ΠΈΡ˜Π΅. Ако АниЦоннСцт још ΡƒΠ²Π΅ΠΊ нијС Ρƒ могућности Π΄Π° аутоматски ΠΈΠ·Π΄Π° сСртификат Π΄ΠΈΠ½Π°ΠΌΠΈΡ‡ΠΊΠΎΠΌ Π·Π°ΠΌΠ΅Π½ΠΎΠΌ Π£Π”Π˜Π”-Π°, ΠΎΠ½Π΄Π° ΠΏΠΎΡΡ‚ΠΎΡ˜ΠΈ још јСдан Π½Π°Ρ‡ΠΈΠ½ који Ρ›Π΅ Π·Π°Ρ…Ρ‚Π΅Π²Π°Ρ‚ΠΈ ΠΌΠ°Π»ΠΎ ΠΊΡ€Π΅Π°Ρ‚ΠΈΠ²Π½ΠΎΠ³ Ρ€Π°Π·ΠΌΠΈΡˆΡ™Π°ΡšΠ° ΠΈ Π²Π΅ΡˆΡ‚Π΅ Ρ€ΡƒΠΊΠ΅ - Ρ€Π΅Ρ›ΠΈ Ρ›Ρƒ Π²Π°ΠΌ ΠΊΠΎΠ½Ρ†Π΅ΠΏΡ‚. ΠŸΡ€Π²ΠΎ, поглСдајмо ΠΊΠ°ΠΊΠΎ сС Π£Π”Π˜Π” Π³Π΅Π½Π΅Ρ€ΠΈΡˆΠ΅ Π½Π° Ρ€Π°Π·Π»ΠΈΡ‡ΠΈΡ‚ΠΈΠΌ ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΈΠ²Π½ΠΈΠΌ систСмима ΠΎΠ΄ странС АниЦоннСцт Π°Π³Π΅Π½Ρ‚Π°:

  • виндовс β€” Π‘Π₯А-256 Ρ…Π΅Ρˆ ΠΊΠΎΠΌΠ±ΠΈΠ½Π°Ρ†ΠΈΡ˜Π΅ ΠΊΡ™ΡƒΡ‡Π° рСгистратора Π”ΠΈΠ³ΠΈΡ‚Π°Π»ΠŸΡ€ΠΎΠ΄ΡƒΡ†Ρ‚Π˜Π” ΠΈ ΠœΠ°Ρ†Ρ…ΠΈΠ½Π΅ Π‘Π˜Π”
  • ОБКБ β€” Π‘Π₯А-256 Ρ…Π΅Ρˆ ΠŸΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ°Π£Π£Π˜Π”
  • Π»ΠΈΠ½ΡƒΠΊ β€” Π‘Π₯А-256 Ρ…Π΅Ρˆ Π£Π£Π˜Π”-Π° основнС ΠΏΠ°Ρ€Ρ‚ΠΈΡ†ΠΈΡ˜Π΅.
  • АпплС ΠΈΠŸΡ…ΠΎΠ½Π΅ β€” Π‘Π₯А-256 Ρ…Π΅Ρˆ ΠŸΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ°Π£Π£Π˜Π”
  • Android – Π’ΠΈΠ΄ΠΈ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ Π½Π° Π²Π΅Π·Π°

Π‘Ρ…ΠΎΠ΄Π½ΠΎ Ρ‚ΠΎΠΌΠ΅, ΠΊΡ€Π΅ΠΈΡ€Π°ΠΌΠΎ скрипту Π·Π° наш ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΠΈ Виндовс ОБ, са ΠΎΠ²ΠΎΠΌ скриптом Π»ΠΎΠΊΠ°Π»Π½ΠΎ ΠΈΠ·Ρ€Π°Ρ‡ΡƒΠ½Π°Π²Π°ΠΌΠΎ Π£Π”Π˜Π” користСћи ΠΏΠΎΠ·Π½Π°Ρ‚Π΅ ΡƒΠ»Π°Π·Π΅ ΠΈ Ρ„ΠΎΡ€ΠΌΠΈΡ€Π°ΠΌΠΎ Π·Π°Ρ…Ρ‚Π΅Π² Π·Π° издавањС сСртификата ΡƒΠ½ΠΎΡˆΠ΅ΡšΠ΅ΠΌ ΠΎΠ²ΠΎΠ³ Π£Π”Π˜Π”-Π° Ρƒ ΠΎΠ±Π°Π²Π΅Π·Π½ΠΎ ΠΏΠΎΡ™Π΅, ΡƒΠ·Π³Ρ€Π΅Π΄, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ користити ΠΈ ΠΌΠ°ΡˆΠΈΠ½Ρƒ сСртификат који јС ΠΈΠ·Π΄Π°ΠΎ АД (додавањСм двострукС Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π΅ ΠΏΠΎΠΌΠΎΡ›Ρƒ сСртификата Ρƒ ΡˆΠ΅ΠΌΡƒ Π’ΠΈΡˆΠ΅ΡΡ‚Ρ€ΡƒΠΊΠΈ сСртификат).

Π₯ајдС Π΄Π° ΠΏΡ€ΠΈΠΏΡ€Π΅ΠΌΠΈΠΌΠΎ подСшавања Π½Π° Цисцо АБА страни:

Π₯ајдС Π΄Π° Π½Π°ΠΏΡ€Π°Π²ΠΈΠΌΠΎ Π’Ρ€ΡƒΡΡ‚ΠŸΠΎΠΈΠ½Ρ‚ Π·Π° Π˜Π‘Π• ЦА сСрвСр, ΠΎΠ½ Ρ›Π΅ Π±ΠΈΡ‚ΠΈ онај који Ρ›Π΅ ΠΈΠ·Π΄Π°Π²Π°Ρ‚ΠΈ сСртификатС ΠΊΠ»ΠΈΡ˜Π΅Π½Ρ‚ΠΈΠΌΠ°. НСћу Ρ€Π°Π·ΠΌΠ°Ρ‚Ρ€Π°Ρ‚ΠΈ ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Ρƒ ΡƒΠ²ΠΎΠ·Π° Π»Π°Π½Ρ†Π° ΠΊΡ™ΡƒΡ‡Π΅Π²Π°; ΠΏΡ€ΠΈΠΌΠ΅Ρ€ јС описан Ρƒ ΠΌΠΎΠΌ Ρ‡Π»Π°Π½ΠΊΡƒ ΠΎ ΠΏΠΎΠ΄Π΅ΡˆΠ°Π²Π°ΡšΡƒ Π’ΠŸΠ кластСр Π·Π° Π±Π°Π»Π°Π½ΡΠΈΡ€Π°ΡšΠ΅ ΠΎΠΏΡ‚Π΅Ρ€Π΅Ρ›Π΅ΡšΠ°.

crypto ca trustpoint ISE-CA
 enrollment terminal
 crl configure

ΠšΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡˆΠ΅ΠΌΠΎ Π΄ΠΈΡΡ‚Ρ€ΠΈΠ±ΡƒΡ†ΠΈΡ˜Ρƒ ΠΏΠΎ Π’ΡƒΠ½Π½Π΅Π»-Π“Ρ€ΠΎΡƒΠΏ Π½Π° основу ΠΏΡ€Π°Π²ΠΈΠ»Π° Ρƒ складу са ΠΏΠΎΡ™ΠΈΠΌΠ° Ρƒ сСртификату који сС користи Π·Π° Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ˜Ρƒ. ОвдС јС Ρ‚Π°ΠΊΠΎΡ’Π΅ конфигурисан АниЦоннСцт ΠΏΡ€ΠΎΡ„ΠΈΠ» који смо Π½Π°ΠΏΡ€Π°Π²ΠΈΠ»ΠΈ Ρƒ ΠΏΡ€Π΅Ρ‚Ρ…ΠΎΠ΄Π½ΠΎΡ˜ Ρ„Π°Π·ΠΈ. Π˜ΠΌΠ°Ρ˜Ρ‚Π΅ Π½Π° ΡƒΠΌΡƒ Π΄Π° користим врСдност Π‘Π•Π¦Π£Π Π•Π‘ΠΠΠš-РА, Π·Π° ΠΏΡ€Π΅Π±Π°Ρ†ΠΈΠ²Π°ΡšΠ΅ корисника са ΠΈΠ·Π΄Π°Ρ‚ΠΈΠΌ сСртификатом Ρƒ Π³Ρ€ΡƒΠΏΡƒ Ρ‚ΡƒΠ½Π΅Π»Π° Π‘Π•Π¦Π£Π Π•-Π‘ΠΠΠš-Π’ΠŸΠ, ΠΈΠΌΠ°Ρ˜Ρ‚Π΅ Π½Π° ΡƒΠΌΡƒ Π΄Π° ΠΈΠΌΠ°ΠΌ ΠΎΠ²ΠΎ ΠΏΠΎΡ™Π΅ Ρƒ ΠΊΠΎΠ»ΠΎΠ½ΠΈ Π—Π°Ρ…Ρ‚Π΅Π²Π° Π·Π° сСртификат ΠΏΡ€ΠΎΡ„ΠΈΠ»Π° АниЦоннСцт.

tunnel-group-map enable rules
!
crypto ca certificate map OU-Map 6
 subject-name attr ou eq securebank-ra
!
webvpn
 anyconnect profiles SECUREBANK disk0:/securebank.xml
 certificate-group-map OU-Map 6 SECURE-BANK-VPN
!

ПодСшавањС сСрвСра Π·Π° Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ˜Ρƒ. Π£ ΠΌΠΎΠΌ ΡΠ»ΡƒΡ‡Π°Ρ˜Ρƒ, ΠΎΠ²ΠΎ јС Π˜Π‘Π• Π·Π° ΠΏΡ€Π²Ρƒ Ρ„Π°Π·Ρƒ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π΅ ΠΈ Π”Π£Πž (Радиус ΠΏΡ€ΠΎΠΊΠΈ) ΠΊΠ°ΠΎ МЀА.

! CISCO ISE
aaa-server ISE protocol radius
 authorize-only
 interim-accounting-update periodic 24
 dynamic-authorization
aaa-server ISE (inside) host 192.168.99.134
 key *****
!
! DUO RADIUS PROXY
aaa-server DUO protocol radius
aaa-server DUO (inside) host 192.168.99.136
 timeout 60
 key *****
 authentication-port 1812
 accounting-port 1813
 no mschapv2-capable
!

Ми ΠΊΡ€Π΅ΠΈΡ€Π°ΠΌΠΎ Π³Ρ€ΡƒΠΏΠ½Π΅ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ΅ ΠΈ Π³Ρ€ΡƒΠΏΠ΅ Ρ‚ΡƒΠ½Π΅Π»Π° ΠΈ ΡšΠΈΡ…ΠΎΠ²Π΅ ΠΏΠΎΠΌΠΎΡ›Π½Π΅ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Π΅:

Π“Ρ€ΡƒΠΏΠ° Ρ‚ΡƒΠ½Π΅Π»Π° Π”Π΅Ρ„Π°ΡƒΠ»Ρ‚Π’Π•Π‘Π’ΠŸΠΠ“Ρ€ΠΎΡƒΠΏ Ρ›Π΅ сС првСнствСно користити Π·Π° ΠΏΡ€Π΅ΡƒΠ·ΠΈΠΌΠ°ΡšΠ΅ АниЦоннСцт Π’ΠŸΠ ΠΊΠ»ΠΈΡ˜Π΅Π½Ρ‚Π° ΠΈ издавањС корисничког сСртификата користСћи Π‘Π¦Π•ΠŸ-ΠŸΡ€ΠΎΠΊΠΈ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΡ˜Ρƒ АБА; Π·Π° ΠΎΠ²ΠΎ ΠΈΠΌΠ°ΠΌΠΎ Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½Π΅ ΠΎΠ΄Π³ΠΎΠ²Π°Ρ€Π°Ρ˜ΡƒΡ›Π΅ ΠΎΠΏΡ†ΠΈΡ˜Π΅ ΠΈ Π½Π° самој Π³Ρ€ΡƒΠΏΠΈ Ρ‚ΡƒΠ½Π΅Π»Π° ΠΈ Π½Π° ΠΏΡ€ΠΈΠ΄Ρ€ΡƒΠΆΠ΅Π½ΠΎΡ˜ Π³Ρ€ΡƒΠΏΠ½ΠΎΡ˜ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΡ†ΠΈ АЦ-Π”ΠΎΠ²Π½Π»ΠΎΠ°Π΄, ΠΈ Π½Π° ΡƒΡ‡ΠΈΡ‚Π°Π½ΠΎΠΌ АниЦоннСцт ΠΏΡ€ΠΎΡ„ΠΈΠ»Ρƒ (ΠΏΠΎΡ™Π° Π·Π° издавањС сСртификата ΠΈΡ‚Π΄.). Π’Π°ΠΊΠΎΡ’Π΅ Ρƒ овој Π³Ρ€ΡƒΠΏΠ½ΠΎΡ˜ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΡ†ΠΈ ΡƒΠΊΠ°Π·ΡƒΡ˜Π΅ΠΌΠΎ Π½Π° ΠΏΠΎΡ‚Ρ€Π΅Π±Ρƒ ΠΏΡ€Π΅ΡƒΠ·ΠΈΠΌΠ°ΡšΠ° Π˜Π‘Π• ΠœΠΎΠ΄ΡƒΠ» Π·Π° Π΄Ρ€ΠΆΠ°ΡšΠ΅.

Π“Ρ€ΡƒΠΏΠ° Ρ‚ΡƒΠ½Π΅Π»Π° Π‘Π•Π¦Π£Π Π•-Π‘ΠΠΠš-Π’ΠŸΠ Ρ›Π΅ аутоматски Π±ΠΈΡ‚ΠΈ ΠΊΠΎΡ€ΠΈΡˆΡ›Π΅Π½ ΠΎΠ΄ странС ΠΊΠ»ΠΈΡ˜Π΅Π½Ρ‚Π° ΠΏΡ€ΠΈΠ»ΠΈΠΊΠΎΠΌ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π΅ са ΠΈΠ·Π΄Π°Ρ‚ΠΈΠΌ сСртификатом Ρƒ ΠΏΡ€Π΅Ρ‚Ρ…ΠΎΠ΄Π½ΠΎΡ˜ Ρ„Π°Π·ΠΈ, ΠΏΠΎΡˆΡ‚ΠΎ Ρ›Π΅, Ρƒ складу са ΠΌΠ°ΠΏΠΎΠΌ сСртификата, Π²Π΅Π·Π° пасти ΡƒΠΏΡ€Π°Π²ΠΎ Π½Π° ΠΎΠ²Ρƒ Π³Ρ€ΡƒΠΏΡƒ Ρ‚ΡƒΠ½Π΅Π»Π°. ОвдС Ρ›Ρƒ Π²Π°ΠΌ Ρ€Π΅Ρ›ΠΈ ΠΎ Π·Π°Π½ΠΈΠΌΡ™ΠΈΠ²ΠΈΠΌ ΠΎΠΏΡ†ΠΈΡ˜Π°ΠΌΠ°:

  • сСкундарна-ΠΏΠΎΡ‚Π²Ρ€Π΄Π°-сСрвСр-Π³Ρ€ΡƒΠΏΠ° Π”Π£Πž # ΠŸΠΎΠ΄Π΅ΡΠΈΡ‚Π΅ сСкундарну Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ˜Ρƒ Π½Π° Π”Π£Πž сСрвСру (Радиус прокси)
  • усСрнамС-Ρ„Ρ€ΠΎΠΌ-цСртифицатСЦН # Π—Π° ΠΏΡ€ΠΈΠΌΠ°Ρ€Π½Ρƒ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ˜Ρƒ користимо ЦН ΠΏΠΎΡ™Π΅ сСртификата Π΄Π° наслСдимо ΠΏΡ€ΠΈΡ˜Π°Π²Ρƒ корисника
  • сСкундарно-корисничко ΠΈΠΌΠ΅-ΠΈΠ· сСртификата И # Π—Π° сСкундарну Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ˜Ρƒ Π½Π° Π”Π£Πž сСрвСру користимо Скстраховано корисничко ΠΈΠΌΠ΅ ΠΈ ΠΏΠΎΡ™Π° ΠΈΠ½ΠΈΡ†ΠΈΡ˜Π°Π»Π° (И) сСртификата.
  • ΠΊΠ»ΠΈΡ˜Π΅Π½Ρ‚ ΡƒΠ½Π°ΠΏΡ€Π΅Π΄ ΠΏΠΎΠΏΡƒΡšΠ°Π²Π°ΡšΠ° корисничког ΠΈΠΌΠ΅Π½Π° # ΡƒΡ‡ΠΈΠ½ΠΈΡ‚Π΅ Π΄Π° корисничко ΠΈΠΌΠ΅ Π±ΡƒΠ΄Π΅ ΡƒΠ½Π°ΠΏΡ€Π΅Π΄ ΠΏΠΎΠΏΡƒΡšΠ΅Π½ΠΎ Ρƒ ΠΏΡ€ΠΎΠ·ΠΎΡ€Ρƒ Π·Π° ΠΏΠΎΡ‚Π²Ρ€Π΄Ρƒ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ‚Π΅Ρ‚Π° Π±Π΅Π· могућности ΠΏΡ€ΠΎΠΌΠ΅Π½Π΅
  • сСцондари-ΠΏΡ€Π΅-Ρ„ΠΈΠ»Π»-усСрнамС Ρ†Π»ΠΈΠ΅Π½Ρ‚ Ρ…ΠΈΠ΄Π΅ усС-Ρ†ΠΎΠΌΠΌΠΎΠ½-пассворд пусх # Π‘Π°ΠΊΡ€ΠΈΠ²Π°ΠΌΠΎ ΠΏΡ€ΠΎΠ·ΠΎΡ€ Π·Π° унос ΠΏΠΎΠ΄Π°Ρ‚Π°ΠΊΠ° Π·Π° ΠΏΡ€ΠΈΡ˜Π°Π²Ρƒ/Π»ΠΎΠ·ΠΈΠ½ΠΊΡƒ Π·Π° сСкундарну Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ˜Ρƒ Π”Π£Πž ΠΈ користимо ΠΌΠ΅Ρ‚ΠΎΠ΄ ΠΎΠ±Π°Π²Π΅ΡˆΡ‚Π°Π²Π°ΡšΠ° (смс/пусх/Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½) - Π΄ΠΎΠΊ Ρ‚Ρ€Π°ΠΆΠΈΠΌΠΎ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ˜Ρƒ умСсто ΠΏΠΎΡ™Π° Π·Π° Π»ΠΎΠ·ΠΈΠ½ΠΊΡƒ ΠΎΠ²Π΄Π΅

!
access-list posture-redirect extended permit tcp any host 72.163.1.80 
access-list posture-redirect extended deny ip any any
!
access-list VPN-Filter extended permit ip any any
!
ip local pool vpn-pool 192.168.100.33-192.168.100.63 mask 255.255.255.224
!
group-policy SECURE-BANK-VPN internal
group-policy SECURE-BANK-VPN attributes
 dns-server value 192.168.99.155 192.168.99.130
 vpn-filter value VPN-Filter
 vpn-tunnel-protocol ssl-client 
 split-tunnel-policy tunnelall
 default-domain value ashes.cc
 address-pools value vpn-pool
 webvpn
  anyconnect ssl dtls enable
  anyconnect mtu 1300
  anyconnect keep-installer installed
  anyconnect ssl keepalive 20
  anyconnect ssl rekey time none
  anyconnect ssl rekey method ssl
  anyconnect dpd-interval client 30
  anyconnect dpd-interval gateway 30
  anyconnect ssl compression lzs
  anyconnect dtls compression lzs
  anyconnect modules value iseposture
  anyconnect profiles value SECUREBANK type user
!
group-policy AC-DOWNLOAD internal
group-policy AC-DOWNLOAD attributes
 dns-server value 192.168.99.155 192.168.99.130
 vpn-filter value VPN-Filter
 vpn-tunnel-protocol ssl-client 
 split-tunnel-policy tunnelall
 default-domain value ashes.cc
 address-pools value vpn-pool
 scep-forwarding-url value http://ise.ashes.cc:9090/auth/caservice/pkiclient.exe
 webvpn
  anyconnect ssl dtls enable
  anyconnect mtu 1300
  anyconnect keep-installer installed
  anyconnect ssl keepalive 20
  anyconnect ssl rekey time none
  anyconnect ssl rekey method ssl
  anyconnect dpd-interval client 30
  anyconnect dpd-interval gateway 30
  anyconnect ssl compression lzs
  anyconnect dtls compression lzs
  anyconnect modules value iseposture
  anyconnect profiles value SECUREBANK type user
!
tunnel-group DefaultWEBVPNGroup general-attributes
 address-pool vpn-pool
 authentication-server-group ISE
 accounting-server-group ISE
 default-group-policy AC-DOWNLOAD
 scep-enrollment enable
tunnel-group DefaultWEBVPNGroup webvpn-attributes
 authentication aaa certificate
!
tunnel-group SECURE-BANK-VPN type remote-access
tunnel-group SECURE-BANK-VPN general-attributes
 address-pool vpn-pool
 authentication-server-group ISE
 secondary-authentication-server-group DUO
 accounting-server-group ISE
 default-group-policy SECURE-BANK-VPN
 username-from-certificate CN
 secondary-username-from-certificate I
tunnel-group SECURE-BANK-VPN webvpn-attributes
 authentication aaa certificate
 pre-fill-username client
 secondary-pre-fill-username client hide use-common-password push
 group-alias SECURE-BANK-VPN enable
 dns-group ASHES-DNS
!

Π—Π°Ρ‚ΠΈΠΌ ΠΏΡ€Π΅Π»Π°Π·ΠΈΠΌΠΎ Π½Π° Π˜Π‘Π•:

ΠšΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡˆΠ΅ΠΌΠΎ Π»ΠΎΠΊΠ°Π»Π½ΠΎΠ³ корисника (ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° користитС АД/Π›Π”ΠΠŸ/ΠžΠ”Π‘Π¦, ΠΈΡ‚Π΄.), Ρ€Π°Π΄ΠΈ Ρ˜Π΅Π΄Π½ΠΎΡΡ‚Π°Π²Π½ΠΎΡΡ‚ΠΈ, Π½Π°ΠΏΡ€Π°Π²ΠΈΠΎ сам Π»ΠΎΠΊΠ°Π»Π½ΠΎΠ³ корисника Ρƒ самом Π˜Π‘Π•-Ρƒ ΠΈ Π΄ΠΎΠ΄Π΅Π»ΠΈΠΎ Π³Π° Ρƒ ΠΏΠΎΡ™Ρƒ опис Π£Π”Π˜Π” ПЦ са ΠΊΠΎΡ˜ΠΈΡ… ΠΌΡƒ јС Π΄ΠΎΠ·Π²ΠΎΡ™Π΅Π½ΠΎ Π΄Π° сС ΠΏΡ€ΠΈΡ˜Π°Π²ΠΈ ΠΏΡ€Π΅ΠΊΠΎ Π’ΠŸΠ-Π°. Ако користим Π»ΠΎΠΊΠ°Π»Π½Ρƒ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ˜Ρƒ Π½Π° Π˜Π‘Π•-Ρƒ, Π±ΠΈΡ›Ρƒ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ Π½Π° само јСдан ΡƒΡ€Π΅Ρ’Π°Ρ˜, ΠΏΠΎΡˆΡ‚ΠΎ Π½Π΅ΠΌΠ° ΠΌΠ½ΠΎΠ³ΠΎ ΠΏΠΎΡ™Π°, Π°Π»ΠΈ Ρƒ Π±Π°Π·Π°ΠΌΠ° ΠΏΠΎΠ΄Π°Ρ‚Π°ΠΊΠ° Π·Π° Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ˜Ρƒ Ρ‚Ρ€Π΅Ρ›ΠΈΡ… страна Π½Π΅Ρ›Ρƒ ΠΈΠΌΠ°Ρ‚ΠΈ Ρ‚Π°ΠΊΠ²Π° ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅ΡšΠ°.

Π˜ΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡ˜Π° ΠΊΠΎΠ½Ρ†Π΅ΠΏΡ‚Π° високобСзбСдног ΡƒΠ΄Π°Ρ™Π΅Π½ΠΎΠ³ приступа

ПоглСдајмо ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΡƒ Π°ΡƒΡ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΡ˜Π΅, ΠΎΠ½Π° јС ΠΏΠΎΠ΄Π΅Ρ™Π΅Π½Π° Ρƒ Ρ‡Π΅Ρ‚ΠΈΡ€ΠΈ Ρ„Π°Π·Π΅ повСзивања:

  • Π€Π°Π·Π° КБНУМКБ β€” ΠŸΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° Π·Π° ΠΏΡ€Π΅ΡƒΠ·ΠΈΠΌΠ°ΡšΠ΅ АниЦоннСцт Π°Π³Π΅Π½Ρ‚Π° ΠΈ издавањС сСртификата
  • Π€Π°Π·Π° КБНУМКБ β€” ΠŸΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° ΠΏΡ€ΠΈΠΌΠ°Ρ€Π½Π΅ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π΅ ΠŸΡ€ΠΈΡ˜Π°Π²Π° (ΠΈΠ· сСртификата)/Π»ΠΎΠ·ΠΈΠ½ΠΊΠ° + сСртификат са Π£Π”Π˜Π” Π²Π°Π»ΠΈΠ΄Π°Ρ†ΠΈΡ˜ΠΎΠΌ
  • Π€Π°Π·Π° КБНУМКБ β€” Π‘Π΅ΠΊΡƒΠ½Π΄Π°Ρ€Π½Π° Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π° ΠΏΡ€Π΅ΠΊΠΎ Цисцо Π”Π£Πž (МЀА) користСћи Π£Π”Π˜Π” ΠΊΠ°ΠΎ корисничко ΠΈΠΌΠ΅ + ΠΏΡ€ΠΎΡ†Π΅Π½Ρƒ ΡΡ‚Π°ΡšΠ°
  • Π€Π°Π·Π° КБНУМКБ β€” ΠšΠΎΠ½Π°Ρ‡Π½ΠΎ ΠΎΠ΄ΠΎΠ±Ρ€Π΅ΡšΠ΅ јС Ρƒ ΡΡ‚Π°ΡšΡƒ:
    • Π¦ΠΎΠΌΠΏΠ»ΠΈΠ°Π½Ρ‚;
    • Π£Π”Π˜Π” Π²Π°Π»ΠΈΠ΄Π°Ρ†ΠΈΡ˜Π° (ΠΈΠ· сСртификата + Π²Π΅Π·Π° Π·Π° ΠΏΡ€ΠΈΡ˜Π°Π²Ρƒ),
    • Цисцо Π”Π£Πž МЀА;
    • ΠΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π° ΠΏΡƒΡ‚Π΅ΠΌ ΠΏΡ€ΠΈΡ˜Π°Π²Π΅;
    • ΠŸΡ€ΠΎΠ²Π΅Ρ€Π° аутСнтичности сСртификата;

Π˜ΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡ˜Π° ΠΊΠΎΠ½Ρ†Π΅ΠΏΡ‚Π° високобСзбСдног ΡƒΠ΄Π°Ρ™Π΅Π½ΠΎΠ³ приступа

ПоглСдајмо Π·Π°Π½ΠΈΠΌΡ™ΠΈΠ²ΠΎ ΡΡ‚Π°ΡšΠ΅ Π£Π£Π˜Π”_Π’ΠΠ›Π˜Π”ΠΠ’Π•Π”, само ΠΈΠ·Π³Π»Π΅Π΄Π° Π΄Π° јС корисник који сС Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΡƒΡ˜Π΅ Π·Π°ΠΏΡ€Π°Π²ΠΎ дошао са Ρ€Π°Ρ‡ΡƒΠ½Π°Ρ€Π° са Π΄ΠΎΠ·Π²ΠΎΡ™Π΅Π½ΠΈΠΌ Π£Π”Π˜Π”-ΠΎΠΌ ΠΏΠΎΠ²Π΅Π·Π°Π½ΠΈΠΌ Ρƒ ΠΏΠΎΡ™Ρƒ Opis Π½Π°Π»ΠΎΠ³, услови ΠΈΠ·Π³Π»Π΅Π΄Π°Ρ˜Ρƒ ΠΎΠ²Π°ΠΊΠΎ:

Π˜ΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡ˜Π° ΠΊΠΎΠ½Ρ†Π΅ΠΏΡ‚Π° високобСзбСдног ΡƒΠ΄Π°Ρ™Π΅Π½ΠΎΠ³ приступа

ΠŸΡ€ΠΎΡ„ΠΈΠ» Π°ΡƒΡ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΡ˜Π΅ који сС користи Ρƒ Ρ„Π°Π·Π°ΠΌΠ° 1,2,3 јС слСдСћи:

Π˜ΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡ˜Π° ΠΊΠΎΠ½Ρ†Π΅ΠΏΡ‚Π° високобСзбСдног ΡƒΠ΄Π°Ρ™Π΅Π½ΠΎΠ³ приступа

ΠœΠΎΠΆΠ΅Ρ‚Π΅ Ρ‚Π°Ρ‡Π½ΠΎ Π΄Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚Π΅ ΠΊΠ°ΠΊΠΎ Π£Π”Π˜Π” ΠΎΠ΄ АниЦоннСцт ΠΊΠ»ΠΈΡ˜Π΅Π½Ρ‚Π° стиТС Π΄ΠΎ нас Ρ‚Π°ΠΊΠΎ ΡˆΡ‚ΠΎ Ρ›Π΅Ρ‚Π΅ ΠΏΠΎΠ³Π»Π΅Π΄Π°Ρ‚ΠΈ Π΄Π΅Ρ‚Π°Ρ™Π΅ сСсијС ΠΊΠ»ΠΈΡ˜Π΅Π½Ρ‚Π° Ρƒ Π˜Π‘Π•. Π”Π΅Ρ‚Π°Ρ™Π½ΠΎ Ρ›Π΅ΠΌΠΎ Π²ΠΈΠ΄Π΅Ρ‚ΠΈ Π΄Π° АниЦоннСцт ΠΊΡ€ΠΎΠ· ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·Π°ΠΌ ΠΠ¦Π˜Π”Π•ΠšΠ‘ ΡˆΠ°Ρ™Π΅ Π½Π΅ само ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡ˜Π΅ ΠΎ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠΈ, Π²Π΅Ρ› ΠΈ Π£Π”Π˜Π” ΡƒΡ€Π΅Ρ’Π°Ρ˜Π° ΠΊΠ°ΠΎ Цисцо-АВ-ПАИР:

Π˜ΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡ˜Π° ΠΊΠΎΠ½Ρ†Π΅ΠΏΡ‚Π° високобСзбСдног ΡƒΠ΄Π°Ρ™Π΅Π½ΠΎΠ³ приступа

ΠžΠ±Ρ€Π°Ρ‚ΠΈΠΌΠΎ ΠΏΠ°ΠΆΡšΡƒ Π½Π° сСртификат који сС издајС кориснику ΠΈ Ρ‚Π΅Ρ€Π΅Π½Ρƒ Π˜Π½ΠΈΡ†ΠΈΡ˜Π°Π»ΠΈ (И), који сС користи Π΄Π° Π³Π° ΡƒΠ·ΠΌΠ΅ ΠΊΠ°ΠΎ ΠΏΡ€ΠΈΡ˜Π°Π²Ρƒ Π·Π° сСкундарну МЀА Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ˜Ρƒ Π½Π° Цисцо Π”Π£Πž:

Π˜ΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡ˜Π° ΠΊΠΎΠ½Ρ†Π΅ΠΏΡ‚Π° високобСзбСдног ΡƒΠ΄Π°Ρ™Π΅Π½ΠΎΠ³ приступа

На страни Π”Π£Πž Радиус ΠŸΡ€ΠΎΠΊΠΈ-Π° Ρƒ Π΅Π²ΠΈΠ΄Π΅Π½Ρ†ΠΈΡ˜ΠΈ ΠΌΠΎΠΆΠ΅ΠΌΠΎ јасно Π²ΠΈΠ΄Π΅Ρ‚ΠΈ ΠΊΠ°ΠΊΠΎ сС ΠΏΡ€Π°Π²ΠΈ Π·Π°Ρ…Ρ‚Π΅Π² Π·Π° Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ˜Ρƒ, ΠΎΠ½ Π΄ΠΎΠ»Π°Π·ΠΈ користСћи Π£Π”Π˜Π” ΠΊΠ°ΠΎ корисничко ΠΈΠΌΠ΅:

Π˜ΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡ˜Π° ΠΊΠΎΠ½Ρ†Π΅ΠΏΡ‚Π° високобСзбСдног ΡƒΠ΄Π°Ρ™Π΅Π½ΠΎΠ³ приступа

Π‘Π° Π”Π£Πž ΠΏΠΎΡ€Ρ‚Π°Π»Π° Π²ΠΈΠ΄ΠΈΠΌΠΎ ΡƒΡΠΏΠ΅ΡˆΠ°Π½ Π΄ΠΎΠ³Π°Ρ’Π°Ρ˜ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π΅:

Π˜ΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡ˜Π° ΠΊΠΎΠ½Ρ†Π΅ΠΏΡ‚Π° високобСзбСдног ΡƒΠ΄Π°Ρ™Π΅Π½ΠΎΠ³ приступа

И Ρƒ корисничким ΡΠ²ΠΎΡ˜ΡΡ‚Π²ΠΈΠΌΠ° ΠΈΠΌΠ°ΠΌ Ρ‚ΠΎ подСшСно ΠΠ›Π˜ΠΠ‘, који сам користио Π·Π° ΠΏΡ€ΠΈΡ˜Π°Π²Ρƒ, Π·Π°ΡƒΠ·Π²Ρ€Π°Ρ‚, ΠΎΠ²ΠΎ јС Π£Π”Π˜Π” Ρ€Π°Ρ‡ΡƒΠ½Π°Ρ€Π° Π΄ΠΎΠ·Π²ΠΎΡ™Π΅Π½ΠΎΠ³ Π·Π° ΠΏΡ€ΠΈΡ˜Π°Π²Ρƒ:

Π˜ΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡ˜Π° ΠΊΠΎΠ½Ρ†Π΅ΠΏΡ‚Π° високобСзбСдног ΡƒΠ΄Π°Ρ™Π΅Π½ΠΎΠ³ приступа

Као Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ Π΄ΠΎΠ±ΠΈΠ»ΠΈ смо:

  • Π’ΠΈΡˆΠ΅Ρ„Π°ΠΊΡ‚ΠΎΡ€ΡΠΊΠ° Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π° корисника ΠΈ ΡƒΡ€Π΅Ρ’Π°Ρ˜Π°;
  • Π—Π°ΡˆΡ‚ΠΈΡ‚Π° ΠΎΠ΄ Π»Π°ΠΆΠΈΡ€Π°ΡšΠ° корисничког ΡƒΡ€Π΅Ρ’Π°Ρ˜Π°;
  • ΠŸΡ€ΠΎΡ†Π΅Π½Π° ΡΡ‚Π°ΡšΠ° ΡƒΡ€Π΅Ρ’Π°Ρ˜Π°;
  • ΠŸΠΎΡ‚Π΅Π½Ρ†ΠΈΡ˜Π°Π» Π·Π° ΠΏΠΎΠ²Π΅Ρ›Π°Π½Ρƒ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Ρƒ са машинским сСртификатом Π΄ΠΎΠΌΠ΅Π½Π°, ΠΈΡ‚Π΄.;
  • Π‘Π²Π΅ΠΎΠ±ΡƒΡ…Π²Π°Ρ‚Π½Π° ΡƒΠ΄Π°Ρ™Π΅Π½Π° Π·Π°ΡˆΡ‚ΠΈΡ‚Π° Ρ€Π°Π΄Π½ΠΎΠ³ мСста са аутоматски постављСним бСзбСдносним ΠΌΠΎΠ΄ΡƒΠ»ΠΈΠΌΠ°;

Π’Π΅Π·Π΅ Π΄ΠΎ Ρ‡Π»Π°Π½Π°ΠΊΠ° ΠΈΠ· Цисцо Π’ΠŸΠ ΡΠ΅Ρ€ΠΈΡ˜Π΅:

Π˜Π·Π²ΠΎΡ€: Π²Π²Π².Ρ…Π°Π±Ρ€.Ρ†ΠΎΠΌ

Π”ΠΎΠ΄Π°Ρ˜ ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€