05.08.2013 Views

OfficeScan - Trend Micro

OfficeScan - Trend Micro

OfficeScan - Trend Micro

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

<strong>OfficeScan</strong> 管理手冊<br />

15-4<br />

術語 定義<br />

狀況 Token 策略伺服器在 <strong>OfficeScan</strong> 用戶端驗證之後所建立。它包括通知<br />

<strong>OfficeScan</strong> 用戶端執行一組指定的中毒處理行動(例如:啟動「即時掃<br />

瞄」或更新防毒元件)的資訊。<br />

用戶端驗證 評估用戶端安全狀況並將狀況 Token 傳回至 <strong>OfficeScan</strong> 用戶端的程序<br />

策略伺服器規則 包含策略伺服器用來衡量 <strong>OfficeScan</strong> 用戶端安全狀況的可設定條件的<br />

指導方針。規則還會包含安全狀況資訊符合條件時,<strong>OfficeScan</strong> 用戶端<br />

和策略伺服器應執行的中毒處理行動(如需詳細資訊,請參閱策略伺服<br />

器策略和規則 第 15-9 頁)。<br />

策略伺服器策略 策略伺服器對照以衡量 <strong>OfficeScan</strong> 用戶端安全狀況的一組規則。策略<br />

還包含與策略相關聯規則中的條件不符合安全狀況時,<strong>OfficeScan</strong> 用戶<br />

端和策略伺服器應執行的中毒處理行動(如需詳細資訊,請參閱策略伺<br />

服器策略和規則 第 15-9 頁)。<br />

驗證、授權和計<br />

算 (AAA)<br />

憑證授權單位<br />

(CA)<br />

說明三種主要服務,用來控制使用者 <strong>OfficeScan</strong> 用戶端對電腦資源的<br />

存取。驗證是指識別用戶端,通常是藉由使用者輸入使用者名稱和密碼<br />

的方式。授權是指使用者所擁有發出特定命令的權限。計算是指一種在<br />

作業階段期間用來計算資源的方法,通常會保存在記錄檔中。Cisco<br />

Secure Access Control Server (ACS) 即為 Cisco 的 AAA 伺服器實作。<br />

一種授權,位於散佈數位憑證的網路上,其目的在於執行驗證和保護電<br />

腦和(或)伺服器之間連線的安全。<br />

數位憑證 基於安全用途的附件。最常見的是,憑證在伺服器(例如:Web 伺服<br />

器)上驗證用戶端,且包含下列各項:使用者身分資訊、公開金鑰(用<br />

於加密)和憑證授權單位 (CA) 的數位簽章,以確認憑證有效。<br />

遠端驗證撥號使<br />

用者服務<br />

(RADIUS)<br />

終端機存取控制<br />

器存取控制系統<br />

(TACACS+)<br />

需要用戶端輸入使用者名稱和密碼的驗證系統。Cisco Secure ACS 伺<br />

服器支援 RADIUS。<br />

透過 AAA 命令啟動的安全通訊協定,用於驗證使用者用戶端。Cisco<br />

ACS 伺服器支援 TACACS+。

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!