Kaspersky Administration Kit 8.0

 
 
 

Совместим ли Kaspersky Administration Kit 8.0 с решениями CISCO?

ID: 2751
Сложность
2012 янв 18
 
 
 
 
­Информация из статьи применима к программе Kaspersky Administration Kit 8.0

Kaspersky Administration Kit 8.0 поддерживает cовместную работу с Cisco Network Admission Control (NAC). Эта возможность позволяет задать соответствие между условиями антивирусной защиты компьютера и статусами Cisco NAC. 

Внимание

При работе с Cisco NAC Сервер администрирования играет роль стандартного компонента Posture Validation Server (PVS), который администратор может использовать для разрешения или запрета доступа компьютера в сеть (в зависимости от состояния антивирусной защиты). 

На клиентский компьютер совместно с Агентом администрирования устанавливается плагин для работы с Cisco NAC. Этот плагин работает в том случае, когда на компьютере установлено приложение Cisco Trust Agent.

Параметры совместной работы с Cisco NAC задаются в свойствах Сервера администрирования на закладке Cisco NAC. Здесь задается соответствие условий антивирусной защиты клиентского компьютера и статусов Cisco NAC. Аналогичная закладка присутствует в политике Сервера администрирования.


В верхнем поле выбирается один из статусов компьютера Cisco NAC: HealthyCheckupQuarantine или Infected. В таблице для каждого из этих статусов с помощью флажков задаются соответствующие им условия антивирусной защиты. Для некоторых условий можно изменять пороговые значения. Для этого выберите необходимое условие в столбце Условие, и с помощью кнопки Изменить откройте окно редактирования. В этом окне в поле Значение задайте нужные параметры. 

Уровни CheckupQuarantine или Infected имеют одинаковые списки условий. На уровне Healthy представлены условия, являющиеся обратными к условиям на остальных уровнях.

Статус Healthy присваивается только при выполнении всех условий, а статусы CheckupQuarantine или Infected - при выполнении хотя бы одного условия.

Замечание

Для условий Уровень постоянной защиты отличается от уровня, установленного администратором и Уровень постоянной защиты совпадает с установленным администратором:

    • обратите внимание, что для разных версий Антивируса Касперского для Windows Workstations / Servers статусы постоянной защиты различны. Поэтому при выборе значения этих параметров необходимо руководствоваться списком статусов, которые может принять постоянная защита. 

    • использование этих условий для присвоения статуса компьютеру имеет смысл только в том случае, если пользователь имеет право на изменение настроек постоянной защиты. Т.е. изменение настроек постоянной защиты и ее остановка не закрыты в политике "замками".

В поле Номер порта сервера политик укажите номер порта Posture Validation Server, через который идет обмен данными с сервером Cisco. По умолчанию используется порт 18000.

 
 
 
 
Помогла ли Вам предоставленная информация?
Да Нет