Каким образом осуществляется интеграция с AD? Шлюз безопасности регистрируется на контроллере домена для получения событий авторизации пользователей (Security Event logs). Для контроллеров домена Windows 2003 извлекаются события 672, 673, 674; а для контроллеров домена Windows 2008 извлекаются события 4624, 4768, 4769, 4770.
Какое количество доменов поддерживается? Domain forests, sub-domains and multiple domains are all supported. Информация о количестве не встречалась
Какие версии доменов поддерживаются? Регистрация на получение информации о событиях Account Logon может производиться на платформах – Windows 2003 Server и WindowsServer 2008.
Какие необходимы права для технологической станции в АД? Для интеграции с AD без привилегий администратора AD, нужно использовать рекомендации из
SK43874 По какому протоколу происходит связь между файерволом и контроллером домена? Связь происходит с помощью запросов WMI (поверх DCE-RPC)
Какова дополнительная нагрузка на АД? При использовании AD Query, влияние на процессор контроллера домена не превышает 3%, в среднем – значительно меньше 1%.
Какой временной интервал обработки событий авторизации пользователей (Security Event logs) в домене? C момента регистрации, AD Query вытягивает логи из Active Directory каждые 5 секунд или же AD отправляет на шлюз последние 100 событий.
Какой объем трафика генерируется между контроллером домена и файерволом? В реальных условиях, наблюдаемые объемы трафика между контроллером домена и файерволом составляли от 0,1 до 0,25 МБ/с на каждую 1000 пользователей.
Какое время жизни доступа пользователя с компьютера, на котором пользователь прошел авторизацию?