1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions 1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

07.06.2015 Views

20-0 Perfis de Acesso de Usuários Neste capítulo mostraremos para que servem e como configurar perfis de acesso no Firewall Aker 20-1 Planejando a instalação O que são perfis de acesso ? Firewalls tradicionais baseiam suas regras de proteção e controle de acesso a partir de máquinas, através de seus endereços IP. Enquanto que o Firewall Aker permite este tipo de controle, ele também permite que se defina controle de acesso por usuários. Desta forma, é possível que determinados usuários tenham seus privilégios e restrições garantidos, independentemente de qual máquina estejam utilizado em um determinado momento. Isso oferece o máximo em flexibilidade e segurança. Para possibilitar este controle de acesso a nível de usuários, o Firewall Aker introduziu o conceito de perfis de acesso. Perfis de acesso representam os direitos a serem atribuídos a um determinado usuário no firewall. Estes direitos de acesso englobam todos os serviços suportados pelo firewall, o controle de páginas WWW e o controle de acesso através do proxy SOCKS. Desta forma, a partir de um único local, se consegue definir exatamente o que pode e não pode ser acessado. Como funciona o controle com perfis de acesso ? Para se utilizar os perfis de acesso, inicialmente cadastra-se os perfis desejados e posteriormente associa-se estes perfis com usuários e grupos de um ou mais autenticadores. A partir deste momento, todas as vezes que um usuário se logar no firewall com o Cliente de Autenticação Aker, Cliente de Criptografia Aker ou outro produto que ofereça funcionalidade equivalente, o firewall identificará o perfil de acesso correspondente a este usuário e configurará as permissões de acesso de acordo com este perfil. Tudo é feito de forma completamente transparente para o usuário final. Para que seja possível o uso de perfis de acesso, é necessário que o Cliente de Autenticação ou o Cliente de Criptografia Aker estejam instalados em todas as máquinas clientes ou que se use a opção de autenticação por Java no proxy HTTP. Caso contrário, só será possível a utilização de controle de acesso a páginas WWW ou a serviços através do proxy SOCKS. A autenticação de usuários através dos proxies WWW (sem Java) e SOCKS é possível na medida em que eles solicitarão um nome de usuário e uma senha e pesquisarão o perfil correspondente quando não identificarem uma sessão ativa para uma determinada máquina. 20-2 Cadastrando perfis de acesso Os perfis de acesso do Firewall Aker definem que páginas WWW podem ser visualizadas e que tipos de serviço podem ser acessados. Para cada página WWW ou

serviç o, existe uma tabela de horários associada, através da qual é possível se definir os horário s nos quais o serviço ou página pode ser acessado. Para ter acesso à janela de perfis de acesso basta: • Clicar no menu Configuração do Firewall da janela de administração do firewall • Selecionar o item Perfis A janela de Perfis

serviç o, existe uma tabela de horários associada, através da qual é possível se definir os<br />

horário s nos quais o serviço ou página pode ser acessado.<br />

Para ter acesso à janela de perfis de acesso basta:<br />

• Clicar no menu Configuração do <strong>Firewall</strong> da janela de administração do firewall<br />

• Selecionar o item Perfis<br />

A janela de Perfis

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!