“Conocimiento Redes>Seguridad de Red

Ventajas y desventajas de TACACS

2016/5/9
El Departamento de Defensa de EE.UU. desarrollado Service Controller Access Control Terminal Access para resolver algunos de los problemas con los servidores de acceso remoto RADIUS. Ambos sistemas proporcionan servicios de autenticación y autorización , pero RADIUS está más orientada al usuario del servicio , mientras que TACACS está diseñado para administradores de red que debe conectarse de forma remota a los dispositivos de red. Autenticación

autenticación es el proceso de validar la identidad de un usuario. TACACS logra esto a través de un nombre de usuario y la contraseña proporcionada por el usuario. TACACS separa los procesos de autenticación, autorización y contabilidad, proporcionando un nivel de granularidad y flexibilidad que no se encuentra en RADIUS. TACACS también cifra el nombre de usuario y contraseña, que proporciona un nivel de seguridad más alto .
Autorización

TACACS proporciona una gestión centralizada de la autorización y la mayor seguridad por el control de cada mandato emitido en contra de la base de datos de configuración de autorización. Esto asegura que el usuario sólo se le permite ejecutar comandos que esté autorizado a emitir . Este método requiere más ancho de banda y , debido a TACACS utiliza el protocolo TCP , los gastos generales inherentes . Esto podría causar problemas de rendimiento si se utiliza mucho TACACS .

Contabilidad

auditores red requieren senderos de actividad para hacer su trabajo correctamente, lo que significa que necesitan los registros de actividad . Desventaja importante TACACS ' es que carece de cualquiera de los servicios de contabilidad . Este inconveniente crítico puede ser superado mediante el uso de TACACS + o XTACACS , versiones mejoradas que proporcionan los servicios de contabilidad .
TACACS + y XTACACS

Además de agregar la función de contabilidad de TACACS , TACACS + es soportado por muchos fabricantes de equipos de red . Sin embargo , debido a que la base de datos de usuario no reside en el servidor TACACS + , el rendimiento puede ser lento . TACACS extendidas ( XTACACS ) también proporciona servicios de contabilidad y soporte de protocolo múltiple, y no es propietario, como es TACACS + .

Seguridad de Red
¿La seguridad va a registrar la computadora portátil cuando esté en vuelo?
¿Cuál es el cliente IM más seguro disponible?
La negación de los métodos de servicio
¿Por qué es necesario que Computer1 ejecute Windows 7 Ultimate o Professional Edition para implementar la seguridad?
Si conectara su red privada a Internet, ¿qué método de seguridad utilizaría evitar que los usuarios no autorizados accedan a la red?
¿Cuál es la diferencia entre delitos informáticos y abuso?
¿Qué pasa si su red está separada de Internet por un solo firewall? ¿Em ...?
¿Qué actúa como búfer de seguridad entre la red de empresa de empresa y toda la red externa?
Conocimiento de la computadora © http://www.ordenador.online