検索結果:
×TACACS(Terminal Access Controller Access-Control Systemの略)は、Cisco社が開発したネットワークプロトコルです。TACACS+は、オリジナルのTACACSプロトコルの改良版であり、現在ではネットワークセキュリティにおける認証、認可、アカウンティング(AAA)のために業界で広く利用されています。
TACACS/TACACS+ 認証は、ルータ、NAS、スイッチなどのデバイスへのユーザー アクセスを制御し、認証を分離してきめ細かなアクセス制御を可能にします。暗号化とコマンド認証のサポートにより、エンタープライズ ネットワークのセキュリティが大幅に向上します。
認証とは、ユーザー (またはエンティティ) が誰であるかを判断することです。従来の認証では、ユーザー名と固定パスワードを使用します。ただし、固定パスワードには制限があります。最近の認証メカニズムの多くは、「ワンタイム」パスワードまたはチャレンジ レスポンス クエリを使用します。TACACS+ は、これらすべてをサポートし、将来のメカニズムにも対応できるほど強力になるように設計されています。
認可とは、ユーザーに何を許可するかを決定するアクションです。TACACS+認可は、必要なリソースへのアクセスに関して「はい」または「いいえ」で応答する場合があります。また、ユーザーの要件に基づいて、特定のユーザー向けにサービスをカスタマイズする場合もあります。TACACS+サーバーは、これらの要求に対して、サービスを許可したり、ログインシェルに時間制限を設けたりすることで応答する場合があります。
アカウンティングは、通常、認証と承認の後の 3 番目のアクションです。これは、ユーザーが現在行っていること、または行ったことを記録するアクションです。TACACS+ アカウンティングには 2 つの目的があります。セキュリティ サービスの監査ツールとして使用できます。また、課金環境などで、使用されたサービスのアカウンティングに使用することもできます。
あらゆる環境に対応する安全な認証機能で、ユーザーの所在地を問わずIDとデータを保護します。プッシュ通知、パスキー、ハードウェアトークン、認証アプリなど、15種類以上の多要素認証(MFA)方式でネットワークデバイスを保護します。VPNは不要です。
管理者は、一元化された可視性とポリシー制御を利用できます。エンドユーザーは、ネットワーク機器にアクセスする際に、簡単に本人確認を行うことができます。
ユーザーグループまたは役割ごとにコマンドレベルの権限を割り当てます。既存のActive Directoryグループと連携するため、移行は不要です。
既存のLDAPまたはActive Directoryに数分で接続できます。ユーザーは既にお持ちの認証情報で認証できます。
権限付与および拒否の記録をダッシュボード、SOARツール、またはコンプライアンスレポートワークフローに直接取り込むことができます。新しいTACACS+認証イベントAPIを使用すると、生ログを詳細に調べることなく、誰が許可され、誰がブロックされたかを照会できます。
Cisco、Juniper、Nokia、SIEM Network Devices、その他主要なネットワーク機器をお使いの場合でも、miniOrange TACACS/TACACS+ソリューションはクロスプラットフォーム互換性を提供し、ネットワークインフラストラクチャ全体で一貫した認証を保証します。
Cisco アクセス コントロール システム (ACS) は、ポリシーベースのセキュリティ サービスを提供すること、ネットワークに標準準拠の認証、許可、アカウンティング (AAA) を提供することで知られています。ACS を使用すると、ユーザー アクセスを制御し、厳格なセキュリティ ポリシーを維持できます。
Cisco Identity Services Engine(ISE)は、包括的なセキュリティ ポリシー管理プラットフォームとして機能し、企業がコンプライアンスを実施し、インフラストラクチャのセキュリティを強化し、サービス運用を最適化できるようにするポリシー決定ポイントとして機能します。
ACS/ISE の外部 RADIUS ID ストアとして、miniOrange は認証プロセスを合理化し、さまざまなネットワーク デバイスにわたるネットワーク リソースへの安全なアクセスを可能にします。
ACS/ISE を LDAP、Microsoft AD、RADIUS アイデンティティ ストアなどの外部アイデンティティ ストアに簡単に接続します。miniOrange はシームレスな統合プロセスを保証し、時間と労力を節約します。
OTP over SMS、電子メール、プッシュ通知など、15 を超える認証方法による柔軟性を実現します。当社のソリューションは、ユーザー固有のニーズに応える多彩なオプションを提供します。
TACACS/TACACS+ 認証の強力な機能を活用して、不正アクセスやサイバー脅威からネットワークを強化します。
規制遵守、IT戦略、およびユーザーベースに合致する導入モデルを選択してください。
miniOrangeがホスト。管理すべきインフラは一切なし。数時間で稼働開始。
独自の環境に導入できます。エアギャップネットワークにも対応しています。
クラウドとオンプレミス環境を混在させ、両環境間でIDを同期します。
ネットワーク セキュリティを次のレベルに引き上げ、TACACS+ 認証メカニズムに加えて多要素認証 (MFA) を追加して、エンタープライズ ネットワークを無敵にしましょう。
仕組み: