Kaspersky Administration Kit 8.0

 
 
 

Настройка Cisco NAC для Kaspersky Administration Kit 8.0

ID: 2750
Сложность
2012 янв 18
 
 
 
 

Информация из статьи применима к продукту Kaspersky Administration Kit 8.0

Перед интеграцией Kaspersky Administration Kit с Cisco NAC необходимо убедиться, что в сети предприятия уже развернута технология Cisco. Для этого проверьте выполнение следующих условий:

  • Все клиентские компьютеры подключены в сеть через Network Access Device.
  • На все  клиентские компьютеры установлено приложение Cisco Trust Agent.
  • В сети выделена машина, на которой установлен Access Control Server.
  • Access Control Server и Network Access Device настроены так, что они знают друг о друге. 

 

Если все эти условия выполнены, то NAC уже работает, позволяя регулировать доступ в сеть клиентских компьютеров. Для интеграции в эту схему комплекса Kaspersky Administration Kit необходимо выполнить следующее:

  1. Развернуть в сети предприятия комплекс Kaspersky Administration Kit, а именно:
    1. Установить Сервер администрирования, и при инсталляции на этапе выбора компонентов отметить для установки Сервер политик "Лаборатории Касперского" для Cisco NAC (Posture Validation Server).




      ЗамечаниеУстанавливать Сервер администрирования с этим компонентом можно и до развертывания в сети предприятия Cisco NAC.

    2. Установить на все клиентские компьютеры Агента администрирования. Вместе с Агентом администрирования устанавливается Posture Plugin, который будет осуществлять связь Агента администрирования с Cisco Trust Agent, который уже установлен на клиентском компьютере. 

  2. Настроить правила Posture Validation Server для получения вердикта о состоянии защиты клиентского компьютера. Настройка производится в свойствах Сервера администрирования на закладке Cisco NAC

  3. Настроить Access Control Server:
    1. Загрузить в Access Control Server ADF-файл компании "Лаборатории Касперского" (ADF - Attribute Definition File). 

    2. Добавить в список внешних Posture Validation Server ссылку на Posture Validation Server "Лаборатории Касперского", указав, что ему должны передаваться Credential Types Лаборатории Касперского. 

      Ссылка представляет собой url-машины, где установлен Сервер администрирования, с портом (по умолчанию, 18000) - http://<SERVERNAME/IP:port>.

      ВниманиеВ ходе тестирования была выявлена ошибка на стороне Access Control Server, препятствующая корректной настройке приложений. Для обхода этой ошибки в ссылке на Posture Validation Server укажите любой дополнительный параметр. Например так: http://<SERVERNAME/IP:port>/1111 .

    3. Для клиентских компьютеров настроить Posture-валидацию используя Posture Validation Server "Лаборатории Касперского".
 
 
 
 
Помогла ли Вам предоставленная информация?
Да Нет