Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
38
BezpieczeństwoMicrosoftWindows.Podstawypraktyczne
winfrastrukturzezarządzaniazabezpieczeniami.InfrastrukturaWAMSkomunikujesię
zrepozytorium(baządanychlubkatalogiem),wktórymzapisywaneizktórego
pobieranepoświadczenia,informacjeotożsamościużytkowników,atrybutyidaneauto-
ryzacyjne.SystemyWAMSpołączonezsystememinspekcjiimożnawnichinstalo-
waćagentypochodzącezoprogramowaniazarządzaniainfrastrukturąITkorporacji.
DostępnedzisiajnarynkuoprogramowanieWAMSmożnapodzielićnadwie
kategorie:
.
WsystemachWAMSopartychnaagentachklientyzawszekomunikująsię
bezpośredniozserweramiaplikacji.Natychostatnichzainstalowanyjestagent
WAMS,którysprawdzaprawidłowośćkażdegożądaniaklientanaserwerzeza-
sadWAMS.SerwerzasadWAMSpodejmujedecyzjezwiązanezkontrolądo-
stępuiwysyłaodpowiedźdoserweraaplikacji.AgentWAMSnaserwerzeapli-
kacjijestodpowiedzialnyzaegzekwowanieautoryzacjiialboprzyznajekliento-
widostęp,albogozabrania.
.
WsystemachWAMSopartychnapośrednikachklientynigdyniekomunikująsię
bezpośredniozserweramiaplikacji.PośrednikWAMS,znajdującysiępomiędzy
klientemiserwerem,przechwytujekażdeżądanieklientaiegzekwujekontrolę
dostępu.PośrednikWAMSkomunikujesięzserweremzasadWAMS.Tenostat-
nipodejmujedecyzjezwiązanezkontrolądostępupośrednikfunkcjonujejako
filtrruchukontrolidostępu.
Wtabeli1.2przedstawionowybraneproduktyWAMSdostępneobecnienarynku.
Tabela1020Producencisystemówzarządzaniadostępemdosieci
Producent
SystemyWAMSopartenaagentach
ComputerAssociates
Oracle
HP
RSA
SystemyWAMSopartenapośrednikach
IBM
ProduktWAMS
eTrustSiteMinder
CoreIDAccess
HPOpenViewSelectAccess
ClearTrust
TivoliAccessManager
'.4.3.Infrastrukturyzarządzaniakluczami
Podstawowąracjąbytuinfrastrukturyzarządzaniakluczamijestoczywiścieza-
rządzaniekluczami.Każdysystemzabezpieczeńużywającykryptograficznychszy-
frówmacośwspólnegozkryptograficznymikluczami.Gdywdrażamytesystemy