acs cisco 查看log_设备维护中心-基于Cisco Secure ACS的网络设备统一认证及登录日志查询系统...

本文介绍了如何利用Cisco Secure ACS进行网络设备的统一认证,以及通过ODBC将日志存储到Sql Server 2000数据库,并开发Web查询界面,以增强日志管理和查询效率。系统解决了日志存储限制、查询条件受限等问题,提高了设备安全性。
摘要由CSDN通过智能技术生成

引言

随着网络的高速发展,用户数量迅猛增加,作为国内最大的固网运营商,中国电信有着大量的设备资源,网络的安全运行显得日益重要。为了保证网络运行的安全,高效地对日益增加的设备进行管理,加强设备管理员的身份认证势在必行。为解决此问题,很多安全厂商都开发出了一系列商业软件,Cisco Secure ACS ( Cisco Secure Access Control Server )因其具有易集成、易操作、灵活性和可扩展性强等诸多优点成为此类软件中的佼佼者。但由于Cisco Secure ACS在日志管理方面仍存在一定的缺陷,如本身的日志存储使用CSV格式,并且在一定时间后会自动删除,日志只能按天查询,无法定制查询条件等问题,因此,加强其日志记录功能将会使其在网络管理中发挥更大的作用。为解决此问题,本人通过Cisco Secure ACS的ODBC输出数据功能,将日志同步输出到Sql Server 2000 数据库中,并编写了Web查询界面,解决了日志存储和查询的问题,并希望通过Cisco Secure ACS软件使我们的网络设备安全性得以提高。

集中认证带来的便利

目前,现网设备全部使用本地认证方式,即所有设备的密码都存储在设备本身,所有网络管理员都使用同一个密码来登录设备,这种方式的缺点如下:

知道密码的人较多,管理权无法精确到个人,如果密码被盗用,无法得知密码如何泄露,从哪个管理员手上泄露出去,甚至根本不知道密码已经被盗用,责任无法明确。

更改密码会有很大的工作量,按照集团公司要求,设备的密码需要定期更换,如果设备密码存储在设备本身,则需要对每

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值