martes, 17 de noviembre de 2015

AAA

El estándar AAA (RFC 2903) proporciona un marco arquitectónico para configurar un sistema de seguridad de red, con tres funciones independientes y bien definidas: Autenticación, Autorización y Auditoria. 
De manera genérica podemos decir que un servicio AAA debe ser capaz de autenticar a los usuarios, dar una respuesta correcta a las solicitudes de autorización de los mismos así como de recolectar datos que permitan hacer una auditoria sobre los recursos a los que se ha tenido acceso. 
Para un proveedor de servicios es necesario el uso de uno o varios servidores que cumplan con estas características, para situarse como punto intermedio entre una aplicación (específicamente el módulo que se encarga de autorizar los accesos) y los posibles usuarios



 Los protocolos AAA más utilizados para proporcionar acceso a una red desde un sitio remoto son:

  • Radius (Remote Authentication Dial-in User Service)
  • TACACS+ (Terminal Access Controller Access Control System Plus

No hay comentarios:

Publicar un comentario