Kimin nerede neye yetkili olduğunu bilin
COD TACACS+ modülü, kendi TACACS+ sunucunuzu (RFC 8907'ye göre kimlik doğrulama, yetkilendirme ve accounting) COD içinden merkezi olarak, korumalı bir arka uç proxy'si üzerinden yönetir; tümüyle on-premise ve çok kiracılı.
Kim hangi switch'e giriş yapabilir ve orada hangi komutları çalıştırabilir? Bu soruyu TACACS+ yanıtlar, ama arkasındaki sunucu çoğu zaman komut satırında bir kara kutudur. COD TACACS+ modülü kimlik doğrulama, yetkilendirme ve accounting'i tek bir arayüze taşır; işletmenizle aynı yaşayan varlık tabanı üzerinde. Frontend bu sırada yönetim API'siyle hiçbir zaman doğrudan konuşmaz.
AAA sunucunuz, COD'dan yönetilir
Ağ → TACACS+ bölümü, kendi RFC 8907 sunucunuzu korumalı bir arka uç proxy'si üzerinden, her lokasyon için kendi bağlantısıyla yönetir. Komut satırında yapılandırma dosyaları bakmak yerine, işletmenizin geri kalanıyla aynı yaşayan veri tabanı üzerinde tek bir arayüzde çalışırsınız.
- Widget'lardan oluşan dashboard: health, coverage, aktivite ve accounting, kullanıcı başına özelleştirilebilir bir ızgara olarak
- Role-Coverage matrisi (kullanıcı grupları × cihaz grupları) kapsama boşluklarını görünür kılar
- Kendiliğinden düzenli olarak yenilenir, neredeyse gerçek zamanlı, yeniden yüklemenize gerek kalmadan
Kullanıcılar, gruplar ve NAS clients
Kullanıcıları, grupları ve bağlanacak cihazları tek bir yerde yönetirsiniz. İlişkilendirmeleri metin dosyalarında düzenlemek yerine sürükle-bırak ile oluşturursunuz.
- Users ve user gruplarını merkezi olarak yönetin, ilişkilendirmeler sürükle-bırak ile
- Clients (NAS cihazlarınız) ve client grupları aynı yerde
- Clients'ı sertifika kimliğiyle yönetin (IP veya DNS modu), DNS clients sabit bir IP olmadan bile
Rol simülatörü ile yetkilendirme
Access Control altında yetkilendirme kuralları, roller ve command set'leri tanımlarsınız. Bir kural devreye alınmadan önce, rol simülatöründe gerçek politikaya karşı ne yaptığını denetlersiniz, gerçek hiçbir şeyle temas kurmadan.
- Yetkilendirme kuralları (PERMIT/DENY), roller ve regex test aracıyla desen tabanlı command set'ler
- Rol simülatörü: kullanıcı × client × komut kombinasyonunu gerçek politikaya karşı değerlendirir (PERMIT, DENY, eşleşme yok)
- Açıkça görünür bir simülasyon afişi, gerçek hiçbir şeyle temas kurulmaz, yalnızca politika değerlendirilir
Live log ile accounting
Her oturum kaydedilir: kim, ne, nerede ve ne zaman. Gerektiğinde live log'u açar ve yeni record'ların sürekli aktığını görürsünüz.
- Session record'ları, filtreler ve genişletilebilir detay satırlarıyla accounting
- Ayarlanabilir aralıkla açılıp kapatılabilen live log
- Activity probe: accounting record'larına dayanarak bir client'ın gerçekten TACACS+ konuşup konuşmadığını denetler (etkin, boşta, trafik yok)
COD platformunun parçası
TACACS+ bir ada çözümü değil, Central Operations Dashboard'un bir modülüdür; ağ, assets, firewall ve GRC ile aynı yaşayan veri tabanı üzerinde.
- Çok kiracılı ve rol tabanlı (LDAP/AD ya da yerel kullanıcılar), lokasyon kapsamlı
- Tümüyle on-premise işletilebilir, tam veri kontrolü, üçüncü taraf bulutlara uğramadan
- Varlık envanteriyle doğrudan bağlantı: client iletişim kutusu IP'yi varlıktan alır
Sıkça sorulan sorular
TACACS+'ı canlı deneyimleyin
Bir canlı demo talep edin ve TACACS+ modülünü kendi ortamınızda uygulamaya yakın biçimde görün, ya da tüm işlevleri tek bir sayfada derli toplu içeren veri sayfasını indirin.