Комментарии 4
>Фактически Check Point подключается к серверу AD и выгребает логи связанные с аутентификацией пользователей, после чего он может сопоставить пользователя и его ip-адрес.
И расскажите как делить пользователей на терминальнике? У ASA вот та же проблема…
И расскажите как делить пользователей на терминальнике? У ASA вот та же проблема…
Для этого есть специальный агент, который устанавливается на терминальный сервер.
И? Если я правильно понимаю, то трафик мы забираем со СПАН порта. Агент висит на терминальном сервере. Что он делает, чтобы чекпойнт потом понял чей конкретно это трафик приехал?
Зарегистрируйтесь на Хабре, чтобы оставить комментарий
Check Point Security CheckUP — R80.10. Часть 3