Zum Inhalt springen
  •  +49 (861) 88 00 32 00
COD powered by extocode GmbH
  • 0
  • Anmelden
  • English (US) Français Deutsch Español Türkçe
  • Kontaktieren Sie uns
  • Home
  • COD Überblick
    Plattform
    ÜberblickFunktionsübersichtIntegrationenPreise
    Betrieb & Netzwerk
    MonitoringNetzwerkNetwork Access Control (NAC)TACACS+Captive PortalFirewall
    Sicherheit & Resilienz
    Governance, Risk & ComplianceSchwachstellen (VAS)BackupHypervisorOTPStrongholdAutomatisierung
    Lösungen & Mehr
    NIS2 & CompliancecodPassLive-DemoReferenzenDownloadsFAQ
  • Preise
  • Neuigkeiten
  • FAQ
  • Über uns
    • Über uns
    • Karriere
    • Referenzen
  • Kontakt
COD powered by extocode GmbH
  • 0
    • Home
    • COD Überblick
    • Preise
    • Neuigkeiten
    • FAQ
    • Über uns
      • Über uns
      • Karriere
      • Referenzen
    • Kontakt
  •  +49 (861) 88 00 32 00
  • English (US) Français Deutsch Español Türkçe
  • Anmelden
  • Kontaktieren Sie uns

Wissen, wer wo was darf

Das COD TACACS+-Modul verwaltet Ihren hauseigenen TACACS+-Server (Authentifizierung, Autorisierung und Accounting nach RFC 8907) zentral aus COD, über einen abgesicherten Backend-Proxy, vollständig on-premise und mandantenfähig.

Wer darf sich auf welchem Switch anmelden, und welche Kommandos dort ausführen? Diese Frage klärt TACACS+, doch der Server dahinter ist meist eine Blackbox auf der Kommandozeile. Das COD TACACS+-Modul holt Authentifizierung, Autorisierung und Accounting in eine Oberfläche, auf derselben lebenden Asset-Basis wie Ihr Betrieb. Das Frontend spricht dabei nie direkt mit der Management-API.

Live-Demo anfragenDatenblatt herunterladen

Wissen, wer wo was darf

Ihr AAA-Server, verwaltet aus COD

Der Bereich Netzwerk → TACACS+ steuert Ihren eigenen RFC-8907-Server über einen abgesicherten Backend-Proxy, je Standort mit eigener Anbindung. Statt Konfigurationsdateien auf der Kommandozeile zu pflegen, arbeiten Sie in einer Oberfläche, auf demselben lebenden Datenbestand wie der Rest Ihres Betriebs.

  • Dashboard aus Widgets: Health, Coverage, Aktivität und Accounting als anpassbares Raster je Nutzer
  • Role-Coverage-Matrix (Nutzergruppen × Gerätegruppen) macht Lücken in der Abdeckung sichtbar
  • Aktualisiert sich regelmäßig von selbst, nahezu live, ohne dass Sie neu laden müssen

Nutzer, Gruppen und NAS-Clients

Nutzer, Gruppen und die anzubindenden Geräte pflegen Sie an einer Stelle. Zuordnungen legen Sie per Drag-and-Drop an, statt sie in Textdateien nachzuziehen.

  • Users und User-Gruppen zentral verwalten, Zuordnungen per Drag-and-Drop
  • Clients (Ihre NAS-Geräte) und Client-Gruppen an derselben Stelle
  • Clients über ihre Zertifikats-Identität führen (IP- oder DNS-Modus), DNS-Clients auch ganz ohne feste IP

Autorisierung mit Rollen-Simulator

Unter Access Control definieren Sie Autorisierungsregeln, Rollen und Kommando-Sets. Bevor eine Regel scharf geschaltet wird, prüfen Sie im Rollen-Simulator, was sie tatsächlich bewirkt, gegen die echte Policy, ohne etwas Reales zu kontaktieren.

  • Autorisierungsregeln (PERMIT/DENY), Rollen und musterbasierte Command-Sets mit Regex-Tester
  • Rollen-Simulator: wertet Nutzer × Client × Kommando gegen die echte Policy aus (PERMIT, DENY, kein Treffer)
  • Deutlich sichtbares Simulations-Banner, es wird nichts Reales kontaktiert, nur die Policy ausgewertet

Accounting mit Live-Log

Jede Session wird protokolliert, wer, was, wo und wann. Bei Bedarf schalten Sie das Live-Log zu und sehen neue Records laufend einlaufen.

  • Accounting mit Session-Records, Filtern und expandierbaren Detailzeilen
  • Zuschaltbares Live-Log mit einstellbarem Intervall
  • Activity-Probe: prüft anhand der Accounting-Records, ob ein Client tatsächlich TACACS+ spricht (aktiv, inaktiv, kein Traffic)

Teil der COD-Plattform

TACACS+ ist kein Insellösung-Tool, sondern ein Modul des Central Operations Dashboard, auf demselben lebenden Datenbestand wie Netzwerk, Assets, Firewall und GRC.

  • Mandantenfähig und rollenbasiert (LDAP/AD oder lokale Benutzer), standort-gescoped
  • Vollständig on-premise betreibbar, volle Datenkontrolle, kein Weg über Fremd-Clouds
  • Direkte Verbindung ins Asset-Inventar: der Client-Dialog übernimmt die IP aus dem Asset

Häufige Fragen

Bringt COD einen eigenen TACACS+-Server mit?

COD verwaltet Ihren hauseigenen TACACS+-Server (RFC-8907-Daemon) über einen abgesicherten Backend-Proxy, je Standort mit eigener Anbindung. Die Verwaltung läuft vollständig in COD, das Frontend spricht dabei nie direkt mit der Management-API. So bleibt die Steuerung zentral und nachvollziehbar.

Prüft COD per SSH, ob TACACS+ auf einem Switch konfiguriert ist?

Nein. COD greift nicht per SSH auf Ihre Geräte zu und liest keine Konfiguration aus. Die Diagnose ist die accounting-basierte Activity-Probe: Sie erkennt anhand der Accounting-Records, ob ein Client tatsächlich TACACS+ spricht (aktiv, inaktiv oder kein Traffic). Geräte ganz ohne Accounting erscheinen dabei unter Umständen nicht, die Probe ist bewusst ehrlich und fällt kein automatisches Falsch-Verdikt.

Was macht der Rollen-Simulator?

Der Rollen-Simulator wertet die Kombination aus Nutzer, Client und Kommando gegen Ihre echte Policy aus und zeigt das Ergebnis (PERMIT, DENY oder kein Treffer). So prüfen Sie eine Regel, bevor sie produktiv wirkt. Ein deutlich sichtbares Simulations-Banner macht klar, dass dabei nichts Reales kontaktiert wird.

Alle Fragen im FAQ ansehen →

TACACS+ live erleben

Fragen Sie eine Live-Demo an und sehen Sie das TACACS+-Modul praxisnah in Ihrer Umgebung, oder laden Sie das Datenblatt mit allen Funktionen kompakt auf einer Seite herunter.

Live-Demo anfragenDatenblatt herunterladen

Folgen Sie uns
​
  • COD Überblick
  • Funktionen
  • Preise
  • Integrationen
  • NIS2
  • codPass
  • Referenzen
  • Downloads
  • FAQ
  • Kontakt

Kotzinger Straße 21 • 83278 Traunstein • Deutschland

  • ​+49 (861) 88 00 32 00
  • ​info@extoco.de
Datenschutz Impressum ​
Copyright © extocode GmbH
English (US) Français Deutsch Español Türkçe

Wir verwenden Cookies auf dieser Website, um Ihnen ein besseres Nutzererlebnis zu bieten. Datenschutz-Richtlinien

Ablehnen Zustimmen