Kontrola přístupu k síti pomocí aplikace NETMan je založena na principu NAC serveů (dále NAC z angl. „Network Access Control“), kdy aplikace omezuje přístup koncových ICT zařízení k počítačové síti jen pro povolené (registrované) koncové ICT zařízení. Aplikace je určena zejména administrátorům a pracovníkům uživatelské ICT podpory. |
Základní informaceZákladem celého systému je dedikovaný NAC server. Ten obsahuje vlastní databázi, webserver i interpretery použitých skriptovacích jazyků stejně tak jako širokou paletu software využívaného ke komunikaci se síťovými prvky, monitorování sítě a zajištění dalších funkcí aplikace. Server používá variantu oblíbeného operačního systému Red Hat Enterprise Linux (RHEL). NAC 1.0 je nadstavbou standardně nasazovaného řešení FreeNAC. Přístup do aplikaceDo aplikace se přistupuje přes jednotné rozhraní intranetu Microsoft Office Sharepoint Server (dále jen MOSS). Přímý přístup, např. zadáním URL aplikace do prohlížeče možný není, neboť přihlášení do aplikace probíhá integrovaně (tj. bez ručního zadávání uživatelského jména a hesla), přičemž přihlašovací údaje se zabezpečeně předávají právě z prostředí MOSS. Práva a roleS aplikací mohou pracovat jen Ti uživatelé, kteří mají patřičná přístupová práva. Ta jsou řízena pomocí členství ve skupinách v adresářové službě a mohou je přidělit odpovídající administrátoři. Aplikace rozlišuje tyto základní čtyři role:
Tyto role mj. ovlivňují, které položky menu jsou danému uživateli přístupné a jaké akce může uživatel provést. Požadavky na webový prohlížečPreferovaným prohlížečem pro práci s aplikací NAC je Microsoft Internet Explorer verze 7 nebo vyšší. Rozhraní bylo zároveň otestováno na ostatních majoritních grafických prohlížečích:
Aplikace by však měla bez obtíží fungovat v libovolném moderním grafickém prohlížeči s podporou cookies, CSS a skriptování v Javascriptu. Přístup přes textové prohlížeče podporován není. Podmínkou správné funkce aplikace je povolit soubory cookies pro NAC server. Prohlížeče disponující pokročilými funkcemi zabezpeční mohou navíc vyžadovat přidání serveru mezi důveryhodné. Úvodní stránkaJestliže integrované přihlášení úspěšně proběhne a právě přihlášený uživatel MOSS má v aplikaci NAC práva, zobrazí se hlavní stránka aplikace (Obrázek 1). Obrázek 1: Úvodní stránka NAC Úvodní stránka slouží jako rozcestník. Požadovanou stránku zvolte v rolovacím menu (pozn.: položky, které v menu uvidíte, jsou závislé na Vaší roli). Položky menu se v průběhu práce s aplikací nemění a není tedy nutné se vždy vracet na úvodní stránku. Pokud byste tak i přesto chtěli učinit, můžete to udělat tak, že kliknete na název aplikace. Zobrazení aplikace v novém okněPři práci s NAC budete často pracovat s rozsáhlými tabulkami. Je proto výhodné mít k dispozici co největší pracovní okno. Pro vytvoření klonu aplikace v novém okně můžete použít ikonu, kterou naleznete vpravo od názvu aplikace na libovolné stránce. Tutu akci je možné provést i opakovaně. Pokud dojde k vypršení session u aplikace otevřené v novém okně, musíte se opět přihlásit přes MOSS a aplikaci do nového okna znovu otevřít. Obnovením stránky k opětovnému automatickému přihlášení nedojde. Je to způsobeno tím, že pro přihlašovací proces je nezbytná součinnost s MOSS a ten není dostupný, jestliže jste aplikaci otevřeli do samostatného okna. Přihlášení jako jiný uživatelObrázek 2: Přihlášení pod jiným uživatel Skutečnost, že jste přihlášen(a) jako jiný uživatel můžete zkontrolovat ve stavovém řádku aplikace, který se zobrazuje vždy na konci výstupu. Aplikace nepodporuje více instancí spuštěných pod různými uživateli a nedoporučujeme ji proto tímto způsobem používat, neboť může docházet k nečekanému chování způsobenému přepisem session cookie. Chování se může v různých prohlížečích lišit. OdhlášeníZ aplikace se lze odhlásit pomocí položky menu „Odhlásit se“. Na počítačích, které jsou používány jen jedním uživatelem a kde nehrozí nebezpečí zneužití není odhlášení touto cestou nezbytné a je možné jednoduše zavřít okno prohlížeče. Uživatelské rozhraníNAC používá intuitivní uživatelské rozhraní vycházející ze zavedených zvyklostí v oblasti ovládání webových aplikací. K základní navigaci slouží hlavní menu, jednotlivé stránky pak často obsahují dodatečné navigační prvky usnadňující každodenní práci. SeznamyObrázek 3: Seznam konfigurace portů Velká část aplikace má formu tabulek s jednotným designem a stylem ovládání. V následujícím textu použijeme k ilustraci ovládání tabulku portů. Popisované principy však platí platné pro všechny seznamy. Na obrázku (Obrázek 3) vidíme konfiguraci portů, která se zobrazuje ve formě seznamu. Povšimněme si některých důležitých prvků:
Kromě výše uvedeného na stránce nalezneme vedle vlastních tabulkových dat také informaci o počtu zobrazených záznamů a stavový řádek, společný všem výstupům aplikace. V seznamech lze dále provádět:
|
Správa zařízeníKe správě koncových zařízení slouží položky z prvního hlavního menu:
První tři volby vedou na seznamy, které se ovládají způsobem, jenž byl popsán v předcházející kapitole. Seznamy se liší přednastaveným filtrem a tím, jak podrobné informace o zařízeních zobrazují. Všem seznamům je společné, že obsahují základní informace, které jsou klíčové z hlediska správy:
Neznámá zařízeníSekce „Neznámá zařízení“ zobrazuje všechna koncová zařízení, která mají status "unknown" (Obrázek 4). Jedná se o ta zařízení, která se nově objevila a NAC server se s nimi ještě nesetkal. Tato stránka tedy slouží zejména ke kontrole, zdali se v síti objevují nová a případně neautorizovaná zařízení.
Obrázek 4: Neznámá zařízení
To, jak NAC server s neznámými zařízeními nakládá, je záležitostí nastavené bezpečnostní politiky. Systém může fungovat v zásadě dvojím způsobem a to buďto jako monitor (tj. zařízení jsou implicitně povolena) nebo jako autorita rozhodující o právu k přístupu (zařízení jsou implicitně zakázána).
Dále můžeme spravovat následující zařízení:
ReportyMenu reporty slouží k zobrazení vybraných údajů v přehledné formě. Menu obsahuje následující položky:
Vybrané statistikyTato stránka umožňuje graficky znázornit některé parametry ve formě sloupcového nebo koláčového grafu (Obrázek 5). Pod vlastním grafem nalezneme přehlednou tabulku s četnostmi.
Obrázek 5: Reporty - vybrané statistiky
Dále můžeme reportovat následující:
KonfiguraceMenu konfigurace slouží k editaci switchů a portů a také k nastavení aplikace NAC včetně editace číselníků. Dostupné akce jsou závislé na roli uživatele. Menu obsahuje následující položky:
Switch-portSwitch-port konfigurace slouží k přidávání, úpravám a odstraňování portů jednotlivých switchů. Tato sekce je realizována formou standardní tabulky (Obrázek 6), jak byla popsána v kapitole Uživatelské rozhraní a je editovatelná uživateli v roli administrátor a editor.
Obrázek 6: Switch - port konfigurace
Dále můžeme konfigurovat:
MonitoringMenu monitoring slouží ke sledování důležitých log souborů a celkového stavu serveru. Menu obsahuje následující položky:
|
Máte-li zájem o bližší informace, rádi Vám je poskytneme elektronickou formou nebo v rámci osobního setkání viz. záložka s kontaktními údaji.
Sídlo a kanceláře | |
Politických vězňů 911/8, 100 00 Praha 1 | |
Identifikační údaje | |
Ič 60487721, DIč CZ60487721 | |
Společnost je zapsána u rejstříkového soudu v Praze, oddíl C, vložka 27229 | |
Kontakty | |
Email: info@elsogroup.cz | |
Datová schránka: hwd3xpm |