S nadobudnutím účinnosti európskej smernice NIS2 čelia prevádzkovatelia priemyselných sietí a kritickej infraštruktúry novým požiadavkám na zabezpečenie prístupu. Správa stoviek hesiel a neprehľadná história aktivít v sieti už nie sú len prevádzkovým rizikom, ale aj legislatívnym problémom. Táto prípadová štúdia opisuje, ako integrácia protokolu TACACS+ na prepínačoch METEL radu G rieši tieto výzvy.

ProtokolTACACS+(Terminal Access Controller Access-Control System Plus) predstavuje zlatý štandard pre správu sieťových prvkov. Na rozdiel od bežnejšieho protokolu RADIUS, TACACS+ oddeľuje autentizáciu, autorizáciu a účtovanie (AAA), čo umožňuje oveľa jemnejšiu kontrolu nad tým, čo konkrétny správca môže v sieti vykonávať.
Implementácia protokolu TACACS+ na prepínačoch radu G priamo prispieva k splneniu požiadaviek smernice NIS2, najmä v nasledujúcich oblastiach:
Protokol TACACS+ na prepínačoch série G zásadným spôsobom znižuje riziko ľudských chýb aj cielených útokov. Správca siete má absolútny prehľad o tom:
„Integrácia TACACS+ do našich prepínačov LAN-RING série G nie je len o technickej špecifikácii. Ide o istotu pre prevádzkovateľov, že ich sieť spĺňa najprísnejšie bezpečnostné štandardy dneška aj zajtrajška.“
|
Funkcie |
Podpora na LAN-RING série G |
Prínos pre NIS2 |
|
Samostatný AAA |
Áno |
Maximálna kontrola nad oprávneniami |
|
Šifrovanie komunikácie |
Áno (celá dátová náplň) |
Ochrana proti vnútorným hrozbám |
|
Centrálna správa |
Áno (napr. Cisco ISE, TACACS+ server) |
Efektívna správa identít |
|
Protokolovanie príkazov |
Áno |
Transparentná auditná stopa |