top of page

LimRAD Policy Manager

LimRAD Auth Platform

Policy Manager - Yeni Nesil Radius (AAA)

​

LimRAD Auth Platform Policy Manager Radius sunucu endüstri standartlarına göre açık kaynak kod kullanılmadan, tamamen yeni bir mimariyle ve endüstriyel standartlara uygun olan kodlanmasıyla, kablolu, kablosuz, VPN, APN gibi aÄŸlarda standart veya donanım üreticilerinin geliÅŸtirdiÄŸi simgeleri (attribute) düÅŸük donanım kaynakları ile yüksek performans elde ederek cevap verebilen yeni nesil bir Radius Sunucudur. 

​​

Sunucuya gelen Radius isteklerini, Multi Threading mimarisi sayesinde daha hızlı yorumlayarak doÄŸrulama süresini düÅŸük donanım kaynaklarında cevaplayarak hızlandırabilmektedir.

​

GeliÅŸmiÅŸ yorumlayıcısı sayesinde, kullanıcı cihazından gelen istekler eriÅŸim cihazı üzerinden Radius dili ile LimRAD Auth Platform – Policy Manager modülüne iletilir.

​

Cihazların kurumsal aÄŸa baÄŸlanma anında yapılan yetkilendirme kontrolleri için MS AD, LDAP, PostgreSQL, MySQL, MSSQL, JSON-API, Oracle veya dahili yerel kullanıcı kimlik veritabanlarından doÄŸrulanarak eriÅŸim cihazına destekleyebildiÄŸi türe göre “Role”, “Downloadable-ACL”, “VLAN”, ve/veya üreticiye özel simgeler (attribute) ile doÄŸrulama ve kural paketleri gönderilerek aÄŸ eriÅŸim yetkilendirilmesi saÄŸlanır.

​

Kullanıcı cihazlarından gelen paket türlerine göre ayrıştırma saÄŸlanarak, kurumsal cihazlar ile kullanıcıların kendi cihazları (BYOD) birbirlerinden ayrılabilir, kurumsal kaynaklara eriÅŸimin sadece kurumsal cihazlardan yapılması saÄŸlanabilir.

​

Basitçe entegre olunabilen MS-AD ve LDAP yapılarında kurumsal veri kaynağında bulunan Organizasyon Bölümleri (Organizational Unit) sistem üzerinde geçici belleÄŸe alınarak kuralların bu verilere göre yazılması saÄŸlanabilir. Ayrıca AD, LDAP üzerinde kullanıcılara atanmış olan güvenlik grupları (Security Groups) kullanılarak kullanıcı ve/veya cihazlara farklı aÄŸ yetkilendirmeleri yapılabilir.

​

Kablolu ve Kablosuz aÄŸlarda kimlik doÄŸrulama ve yetkilendirme sürecini gerçekleÅŸtirir. 
Dünyada sayılı orijinal kaynak kodlardan birine sahiptir. Yeni teknolojiler kullanılarak üretilmiÅŸtir. Herhangi bir açık kaynak kod kullanılmamıştır. Kurumsal müÅŸterilerin aÄŸ eriÅŸimlerinde kimliklerin doÄŸrulanmasını, eriÅŸim denetlenmesini ve kontrolünü gerçekleÅŸtirmektedir.

 

Anahtar Özellikler

  • Yedeklenebilir Sanal Cihaz (Virtual Appliance) mimarisi 

  • Birden fazla role ve servis kural mimarisi 

  • Çoklu donanım üretisici desteÄŸi (Multi-Vendor) 

  • Çoklu veritabanı desteÄŸi (Multi-Source) aynı anda doÄŸrulama ve yetkilendirme (Authentication and Authorization) kaynağı olarak kullanılabilen birden fazla veritabanı desteÄŸi. 

  • MS Active Directory o LDAP o Oracle o MSSQL o PostgreSQL o MySQL o JSON-API 

  • Dahili Sertifika Sunucusu (Built-in Certificate Authority) 

  • GeliÅŸmiÅŸ raporlama özelliÄŸi 

  • Konsolide edilmiÅŸ Log özelliÄŸi, harici syslog sunuculara log iletme. 

  • Desteklenen sanallaÅŸtırma platformları VMware vSphere Hypervisor (ESX / ESXi), Microsoft Hyper-V, CentOS KVM ve Amazon AWS. 

  • Web arayüzü üzerinden güncelleme yapabilme.
     

Genel Özellikler

  • VMware vSphere Hypervisor (ESX / ESXi), Microsoft Hyper-V, CentOS KVM ve Amazon AWS sanal imaj olarak teslim edilir, hızlıca yüklenebilir. Konsol üzerinden hızlı kurulum sihirbazı ile IP adresi verilerek web ara yüzü üzerinden ilgili ayarlamalar yapılır. 

  • 802.1x, Captive Portal, MAC adresi doÄŸrulama özelliklerine sahiptir. 

  • GeliÅŸmiÅŸ raporlama özelliÄŸi sayesinde detaylı kayıtlar incelenebilir. Konsolide edilmiÅŸ geliÅŸmiÅŸ kayıt özelliÄŸi arayüz üzerinden saÄŸlanır. 

  • Tüm sistem kayıtları, kimlik doÄŸrulama kayıtları ve hesap bilgileri kayıtları ayrı ayrı harici sunuculara da iletilebilir. 

  • Birden fazla kullanıcı veritabanına aynı anda eriÅŸerek kullanıcı doÄŸrulamasını yapabilir.

  • Türkiye’de geliÅŸtirilmiÅŸ ve açık kaynak kod kullanılmamıştır.

  • DüÅŸük donanım kaynağı kullanmak üzere tasarlanmış ve sanal sunucu olarak çalışabilir.

  • Uluslararası standartlara uygun olarak geliÅŸtirilmiÅŸ, çoklu üretici desteÄŸine sahiptir.      

  • Herhangi bir donanım bağımlılığı yoktur. 

  • Özel olarak konsolide edilmiÅŸ çoklu iÅŸlem yeteneÄŸi sayesinde eÅŸ zamanlı kimlik doÄŸrulamada yüksek performans saÄŸlar.

  • 3. taraf kimlik kaynakları ile birlikte çalışabilir, birden fazla kimlik kaynağı ile eÅŸ zamanlı olarak entegre olabilir.

  • Harici sistemler ile entegre olarak güvenlik duvarlarına doÄŸruladığı kimlik bilgilerini iletebilir (Network SSO)

  • Dinamik yetkilendirme sayesinde, eriÅŸim cihazlarından gelen bilgileri kurallar dahilinde iÅŸleyerek, yetkilendirmeler yapabilir.

​

Fark Özellikler

  • LimRAD Auth Platform herhangi bir açık kaynak Radius kodu kullanılmadan yeniden kodlanmış geliÅŸtirilmiÅŸ Radius sunucudur.

  • LimRAD yedekli mimaride çalışabilir ve iÅŸ sürekliliÄŸini saÄŸlama üzere tasarlanmıştır. Tüm kurulum ve yönetim karmaşık komut satırları yerine web portal arayüzünden saÄŸlanmaktadır.

  • Üzerinden aÄŸ ve kullanıcı trafiÄŸi geçmediÄŸinden merkezi bilgi iÅŸlem merkezlerinden doÄŸrulamayı yapabilmektedir. Farklı ve dinamik yetki düzeylerine sahip kullanıcılar sayesinde tek bir sunucuda birden fazla yönetici rolü ile yetki düzeyine baÄŸlı yönetim saÄŸlanabilmektedir.

  • Her bir modülü yeniden endüstri standartlarına göre yorumlanarak hazırlanmıştır. 

  • Lisanslama adedine göre ölçeklenebilir multithreading mimarisi sayesinde düÅŸük donanım kaynak kullanımına sahiptir. 

  • En küçük iÅŸletmelerden, dağıtık yapıdaki büyük ölçekli iÅŸletmelere, telekomünikasyon servis saÄŸlayıcılarına kadar servis verebilir. 

  • Merkezi kimlik doÄŸrulama pozisyonuna yerleÅŸtiÄŸinden iÅŸ sürekliliÄŸinizde aksamaya izin vermez. 

  • Çok sayıda üretilebilecek “Device Access Rule (Cihaz EriÅŸim Kuralı)“ ve “Enforcement Rule (Uygulama Kuralı)” kombinasyonu sayesinde tam bir esneklik saÄŸlar. 

  • EriÅŸimin yapıldığı eriÅŸim cihazı, zaman, cihaz türü, lokasyon, kullanıcı adı gibi bilgiler ile doÄŸrulama sırasında kullanıcılar ayrıştırılabilir ve buna göre yetkilendirme yapılabilir. ÖrneÄŸin *@kurum1.com diye gelen istekleri farklı bir doÄŸrulama kaynağından, *@kurum2.com olanları farklı bir doÄŸrulama kaynağından doÄŸrulayabilir. Ä°çerisinde kullandığı veri eÅŸleÅŸme altyapısı sayesinde yüksek esneklik imkanı saÄŸlar.

  • Çoklu donanım üreticisi desteÄŸi sayesinde (Multi-Vendor) donanım marka bağımlılıklarınızı ortadan kaldırır. Endüstri standardı çalışan tüm üreticiler ile birlikte çalışabilir. 

  • Çalışırken arttırılabilir kapasite özelliÄŸi sayesinde tek bir sanal cihaz (Virtual Appliance) üzerinde 1.000.000 kullanıcıya kadar eÅŸ zamanlı doÄŸrulama yapılabilir.(*)
     

Protokol Özellikleri

  • Radius AAA

  • Radius CoA 

  • WMI

  • SSH, Telnet

  • SNMP 

  • Captive Portal (Hotspot)(**) 

  • EAP 

  • EAP MD5 

  • EAP GTC 

  • EAP PEAP 

  • EAP TLS (v1,0-v1,1-v1,2) 

  • EAP TTLS 

  • PAP 

  • MSCHAPv2, MSCHAP 

  • CHAP 

  • Windows Machine Authentication 

  • SMB v2/v3 

  • SYSLOG sunucu entegrasyonu 

  • Certificate Authority (CA) 

  • HTTPS iletiÅŸimi sayesinde günveli iletiÅŸim

  • OTP Server 

  • SMS Gateway 

  • SMTP Relay 

​

*  Gerekli donanım kaynağı ve lisans saÄŸlandığı durumda. 
** Ayrıca lisanslandırılır ve lisans sisteme dahil edildiÄŸinde modül çalışmaya baÅŸlar.

 

Desteklenen Kullanıcı Bilgisi Veritabanları

  • Microsoft Active Directory 

  • LDAP 

  • Oracle 

  • PostgreSQL 

  • MSSQL 

  • MySQL 

  • Yerel Veritabanı (Local) 

  • Microsoft Azure Active Directory 

  • JSON API

​

RFC Standartları

  • RFC 2246 

  • RFC 2548 

  • RFC 2759 

  • RFC 2865 

  • RFC 2866 

  • RFC 2869 

  • RFC 2882 

  • RFC 3079 

  • RFC 3576 

  • RFC 3579 

  • RFC 3580 

  • RFC 3748 

  • RFC 4017 

  • RFC 4346 

  • RFC 4514 

  • RFC 4518 

  • RFC 4849 

  • RFC 5216 

  • RFC 5246 

  • RFC 5280 

  • RFC 5281 

  • RFC 7231

​

IP V6 Özellikleri

  • Web ve CLI tabanlı yönetim. 

  • IPv6 adresler için kimlik doÄŸrulama ve yetkilendirme 

  • Syslog, DNS, NTP, IPv6 hedef sunucular ile entegrasyon

802.1xL2-tablo_web_TR.jpg

LimRAD ürün ailesine iliÅŸkin detaylı bilgiye www.limrad.com adresinden ulaÅŸabilirsiniz.

​

​

​

LÄ°MATEK SÄ°STEM TEKNOLOJÄ°LERÄ° SANAYÄ° TÄ°CARET A.Åž.
Üniversiteler Mah. Ä°hsan DoÄŸramacı Bulvarı, ODTÜ Teknokent, Galyum Blok No: BK12 06800 Çankaya/ANKARA
0312 287 76 73

www.limatek.com.tr

bottom of page