10.07.2015 Views

Palo Alto Networks PA-5060 - Exclusive Networks

Palo Alto Networks PA-5060 - Exclusive Networks

Palo Alto Networks PA-5060 - Exclusive Networks

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

<strong>PA</strong> – <strong>5060</strong> – Documentación para la preventaPágina 31 de 100Ejemplo de control por usuario o grupo de usuariosFigura 13.- Ejemplo de control por usuarios y grupos con User-IDObtener visibilidad en la actividad de las aplicaciones a nivel del usuario, y no sólo de laIP, es un paso necesario para retomar el control sobre las aplicaciones que circulan porla red. Los administradores pueden entonces alinear el uso de las aplicaciones con losrequisitos de la unidad de negocio, y si fuera necesario, advertir al usuario sobre unaposible violación de la política corporativa de uso, o tomar medidas más directas comobloquear el uso de determinadas aplicaciones a determinados usuarios.En los capítulos siguientes se analizará más en detalle las capacidades deconfiguración de User-ID.Integración con el directorio activo de Microsoft a través de <strong>PA</strong>N-AgentLa integración de los firewalls de <strong>PA</strong>N con el directorio activo de Microsoft –ActiveDirectory- se realiza a través de la utilización de un agente específico, denominado PanAgent.Este agente ha de instalarse sobre cualquier PC que pertenezca al dominio, siendoposible instalarlo sobre diferentes PCs si se desea dotar al servicio de redundancia. Esimportante señalar que aunque es posible instalar el agente sobre los controladores dedominio –Domain Controllers-, no es una práctica recomendable puesto que estosservidores son críticos y el único beneficio obtenido es un pequeño ahorro en el tráficode red, que normalmente es conmutado además a través de redes LAN.Asimismo es importante señalar, que un único agente puede interpelar a múltiplescontroladores para un mismo dominio. Sin embargo, si es necesario gestionar variosdominios diferentes, es necesario instalar al menos un agente para cada uno de ellos.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!