Huawei ASG2000 Arquitectura general

49 0 1 0

Hola amigos.


En esta publicacion veremos la relación entre el ASG, el Administrador de ASG, el dispositivo terminal y otros componentes.La Figura 1 muestra la arquitectura general del ASG y otros componentes.


asg_pro_des_0042_fig01.png

Figura 1. Arquitectura General de ASG2000


·         ASG

Como componente central, el ASG trabaja con otros componentes para implementar la gestión y auditoría en línea del comportamiento de los usuarios. Puede administrar usuarios y el sistema, y configurar objetos y políticas en el ASG.

Se pueden implementar múltiples ASG en modo centralizado o de forma independiente. Cuando se utiliza el modo centralizado, puede usar múltiples o un recopilador de registros, pero solo un servidor ASG Manager.

 

·         Gerente de ASG

El Administrador de ASG consiste en el servidor del administrador y el recolector de registros. Puede instalarse en la tarjeta ESP (incorporada) o instalarse en el servidor. El servidor de ASG Manager proporciona administración de configuración centralizada, consulta de informes y auditoría de registros. El recolector de registros recopila y almacena los datos de registro originales de ASG, genera estadísticas y analiza los datos, envía el resultado del análisis al servidor de ASG Manager y recibe los comandos de consulta entregados por el servidor de ASG Manager.

 

·         Servidor de autentificación

El ASG admite el envío de información del usuario al servidor de autenticación de terceros para la autenticación, así como la sincronización de los usuarios desde el servidor de autenticación de terceros al dispositivo. El servidor de autenticación puede ser un servidor RADIUS, un servidor TSM o un servidor AD. El servidor de sincronización de usuarios puede ser un servidor TSM o un servidor AD.

 

·         Plug-in para SSO

El complemento para SSO debe instalarse en el servidor AD. Una vez que la instalación se realiza correctamente, el sistema envía automáticamente una secuencia de comandos a la PC terminal del usuario de AD para implementar el SSO.

 

·         Servidor de categoría de URL y servidor de base de datos de firmas

El servidor de categorías de URL sirve para la consulta remota de categorías predefinidas y sincroniza categorías durante el filtrado de categorías de URL. El servidor de base de datos de firmas y el servidor de base de datos de firmas de amenazas sirven para la actualización en línea o para descargar la base de datos de firmas en el dispositivo para la actualización local.



Espero que esta publicacion fuese de su agrado.



Saludos.

  • x
  • convención:

Responder

Responder
Debe iniciar sesión para responder la publicación Inicio de sesi | Registrarse

Aviso: Para garantizar sus legítimos derechos e intereses, la comunidad y los terceros no publicarán contenido que pueda generar riesgos legales a las partes, por ejemplo, pornografía, contenido político, contenido sobre juego, consumo y tráfico de drogas, así como contenido que viole los derechos de propiedad intelectual de terceros, por ejemplo, secretos comerciales, marcas, derechos de autor, patentes y privacidad personal. No comparta su cuenta ni su contraseña con terceros. Todas las operaciones realizadas usando su cuenta se considerarán como sus acciones y todas las consecuencias que estas acciones generen serán responsabilidad suya. Para obtener información detallada, consulte la “ Política de privacidad.”
Si el botón para adjuntar no está disponible, actualice Adobe Flash Player con la versión más reciente

¡Ingresa y disfruta de todos los beneficios para los miembros!

Aterrizaje
Respuesta rápida Desplácese hasta arriba