10.07.2015 Views

Palo Alto Networks PA-5060 - Exclusive Networks

Palo Alto Networks PA-5060 - Exclusive Networks

Palo Alto Networks PA-5060 - Exclusive Networks

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

<strong>PA</strong> – <strong>5060</strong> – Documentación para la preventaPágina 33 de 100pertenencia a grupos. El agente envía, a través de una conexión vía SSL, toda estainformación al firewall que es el encargado de actualizarla en su base de datos interna.En caso de que haya varios agentes dispersos por la red (por motivos de redundancia),el cortafuegos se encarga también de correlar la posible información duplicada querecibe de cada agente.La siguiente figura, Figura 15, muestra el detalle de la comunicación entre firewall,agente y controlador de dominio:Figura 15.- Detalle de la comunicación entre los diversos elementos queintervienen en la identificación de usuariosTodas las actualizaciones de usuarios son enviadas al firewall a través de su interfaz degestión vía SSL (es posible definir qué puerto TCP se quiere emplear); también esposible configurar otro interfaz, si así se desea, para éste propósito. El agente <strong>PA</strong>N-Agent, además de monitorizar los logs y tablas de sesiones del Directorio Activo deMicrosoft, también puede opcionalmente realizar consultas directamente a lasestaciones de los clientes por NetBIOS ó WMI (para equipos de clientes que utilizanWindows Vista o Windows 7).

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!