10.07.2015 Views

Palo Alto Networks PA-5060 - Exclusive Networks

Palo Alto Networks PA-5060 - Exclusive Networks

Palo Alto Networks PA-5060 - Exclusive Networks

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

<strong>PA</strong> – <strong>5060</strong> – Documentación para la preventaPágina 29 de 100Figura 11.- Módulos de identificación de usuarios en User-IDEl módulo de Login Monitoring se encarga, a través de un agente que se instala en unPC de la red, de monitorizar la actividad de logging de los usuarios.El módulo de Role Discovery se encarga, también a través del agente, de correlar lainformación sobre la pertenencia de usuarios a grupos.El módulo de End Station Polling es el encargado de monitorizar la actividad de cadaPC que está vivo en la red, para comprobar la dirección IP y usuario, y garantizar lacoherencia de la información cuando los usuarios se mueven en la red, sinreautenticarse en el dominio.Finalmente Captive Portal ofrece una solución para autenticar a usuarios que nopertenecen al dominio, a través de una página web que incluye servicios deautenticación, o a través del uso de autenticación basada en NTLM.La potencia de User-ID se vuelve evidente cuando un administrador encuentra unaaplicación en la red cuyo uso le resulta extraño (revelada a través de la tecnología App-ID). Entonces, y a través simplemente de unos cuantos clicks de ratón, puededeterminar qué usuario o grupo de usuarios están utilizando esa aplicación.El administrador no ve solamente los usuarios de un determinado aplicativo, sinotambién el consumo de ancho de banda, el número de sesiones, los orígenes y destinosdel tráfico así como cualquier posible amenaza asociada con dicha aplicación. Tambiénes factible, de nuevo de forma muy simple, investigar otras aplicaciones que ese usuarioestá empleando en un momento determinado.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!