|
安全访问 - 结合管理,创造安全
 InterMapper 强大和灵活的IM Auth Server提供了支持行业标准认证/加密技术的访问控制方法,并能与多种企业解决方案紧密结合。
IM Auth Server; 针对对全公司目录进行检查,如活动目录 (Active Directory),LDAP,开放目录 (Open Directory),Radius,IAS,Kerberos 和其他未授权的登录远离您的网络监测数据。
IM Auth Server 包含:
-
单点登录: 一旦配置好您的InterMapper为公司范围目录内使用,可以很简单的添加/删除个人是否允许访问InterMapper 服务器,而不必更改用户密码
- 加强密码强度: 既然不能依靠用户自己创建高强度的密码,InterMapper将使用中央目录服务来配置符合全公司严格的密码强度的规则
- 使全公司密码走向成熟: 通过使用外部目录,InterMapper立即服从一个成熟密码的策略
InterMapper AuthServer 针对试图登录进行检查无论它是外部的目录或是内部的数据库名称/密码。如果用户被标记为外部用户, InterMapper将针对的使用外部目录如 LDAP, Active Directory, Open Directory, Radius/IAS 检查,除非,它看起来像是它内部的名称/密码。如果凭据认证通过,那么将允许登录。
安全为内置嵌入 - 用户远程访问 InterMapper服务器以及InterMapper 服务器连接 AuthServer 都同时使用了强大的加密安全连接(SSL)。 AuthServer 的安全以及您的目录安全是可配置的。 AuthServer将始终使用一些可行的强大的加密方法。InterMapper将使用以下的认证/加密方法:
- Kerberos5 包含3DES-CBC-HMAC-SHA1-KD, RC4-HMAC 和其他. Kerberos 能和 ActiveDirectory, OpenDirectory 以及更多目录一起使用
- RADIUS/IAS with MS-CHAPv2, MS-CHAPv1 和 CHAP
- LDAP/ActiveDirectory 采用SSL 和 DIGEST-MD5 加密
- 用户组和用户账号允许或限制访问一些网络地图和数据
- 读/写,只读,或不允许使用地图的基本选项设置地图
- 管理员拥有访问地图的所有权限,能配置设置以及其他选项
-
使用 LDAP, Active Directory, Radius, IAS, Open Directory, Kerberos 验证用户
高扩展性及跨平台
InterMapper
采用分布式的架构以满足管理全国小中大规模甚至全球范围内的网络,支持Windows 2000、2003、XP、Vista、Server 2008、Mac OSX 10.4、Linux(Red Hat、Red Flag、Mandrake、Debian、FreeBSD、Ubuntu、SUSE 等)和 UNIX 系统等。
InterMapper 旨在监控任何网络.布式网络监控允许InterMapper的监控规模从单一的局域网扩展到混合的多国广域网.
一个单独的InterMapper服务器安装在隔离大部分网络流量的高速远程节点上.仅仅需要信息能通过广域网连接即刻的传送到中央办公室。
InterMapper 通过在网络上关键位置的服务器进行轮询。
InterMapper的这样架构很容易满足大型网络监控的需要而无明显的网络资源占用。使用 InterMapper 您可以做到:
- 忽略由已关闭或已被断开的笔记本电脑或台式机引发的中断
- 每隔 12 小时自动重新探测
- 保持大部分的监测流量在本地节点,以减少网络流量
- 允许/拒绝分支的所有人员的访问
- 访问本地子网或从最高地图向下子地图访问
- 通过一个中心位置配置远程的 InterMapper 服务器
- 远程数据受防火墙的保护,用户提供防火墙端口并使用 SSL 协议加密安全访问数据
InterMapper 的远程轮询服务器在防火墙内并且不需要特殊的权限来访问在远程站点的设备。在轮询的时候,所有连接远程服务器以及中心办公室的连接都采用了SSL加密。 分布式系统监控工具通过直接的IP连接,VPN,防火墙(可通过用户选择端口)等,因此您的网络细节方面不会传播到广域网。
|