В наше время достаточно много пользователей на форумах задают такой вопрос: «Cisco EAP-FAST module что это?».
Дело в том, что люди обнаруживают эту программу на своем компьютере и понимают, что не устанавливали ее.
Разумеется, программа занимает какую-то часть памяти и отнимает какую-то часть ресурсов .
Поэтому пользователи задумываются над тем, чтобы немного разгрузить свою ОС путем .
Но, скажем сразу, далеко не во всех случаях можно выполнять данную процедуру. Но обо всем по порядку.
Стоит сразу сказать, что всю описанную ниже информацию необходимо читать подряд и целиком.
Если какие-то моменты все-таки будут непонятны (хотя мы постарались объяснить все максимально доступно), перечитайте отрывок текста еще раз.
А также вы можете оставлять свои комментарии под статьей, мы с удовольствием на них ответим.
EAP-FAST расшифровывается как Flexible Authentication via Secure Tunneling. Если перевести это на русский, получится следующее: гибкая аутентификация через защищенный туннель.
Эту фразу можно перевести более по-человечески, тогда получится аутентификация при помощи безопасного туннелирования.
А пока скажем, что есть еще две программы, подобные Cisco EAP-FAST module. В них вместо слова «LEAP» стоят слова «LEAP» и «PEAP».
То есть программы называются Cisco LEAP module и Cisco PEAP module. Вы легко можете обнаружить все эти три программы на своем компьютере.
И ситуация со всеми троими будет практически одинаковой – вы ничего не устанавливали, а она откуда-то появились на .
Рис. 1. 3 программы, связанные с Cisco
А это еще что такое?
LEAP расшифровывается как Lightweight Extensible Authentication Protocol, то есть облегченный расширяемый протокол аутентификации.
А PEAP – это Protected Extensible Authentication Protocol, что переводится как защищенный расширяемый протокол той же аутентификации.
Если сказать коротко, то это протоколы аутентификации, которые используются в оборудовании компании Cisco.
Все три программы, о которых шла речь выше, позволяют выполнять аутентификацию в глобальной сети. Второй его важной функцией является защита от сетевых атак.
Собственно, это все, что делают Cisco EAP-FAST, LEAP и PEAP module. Отличаются у них только способы той самой аутентификации.
А теперь обо всем поподробнее.
Разберем все понятия по очереди.
Аутентификация – это процесс, который подразумевает проверку пользователя при помощи цифровой подписи или же контрольной суммы посылаемого файла.
Здесь все просто – пользователь проверяется не только путем ввода логина и пароля, а и путем подписи или файла.
Если подпись, которую отослал пользователь при попытке воспользоваться сетью, совпадает с той, которая ему отсылалась, значит, проверка прошла успешно.
Если еще проще, то многие из нас проходит аутентификацию, когда входит в свой .
Чтобы войти в WebMoney Keeper Standard, необходимо ввести логин, пароль, число с картинки и данные компьютера.
Собственно, ввод одного лишь логина и пароля, которые не меняются, – это авторизация.
А вот дополнительный ввод числа данных с компьютера – это уже нечто большее, то есть .
Если поставить галочку на пункте «запомнить меня на этом компьютере» , то при каждом входе система будет считывать данные с компьютера.
Если с него уже осуществлялся вход, сейчас он произойдет автоматически. Это и есть аутентификация.
Рис. 2. Вход в Вебмани
Аутентификация может происходить также с помощью биометрических данных, к примеру, или сетчатки глаза.
Рис. 3. Аутентификация с помощью сетчатки глаза
В случае с сетями Cisco аутентификация нужна для того, чтобы никакие случайные люди не могли ими воспользоваться.
Вообще, туннелирование – это процесс, который подразумевает прокладку туннелей. Но, раз уж мы говорим о компьютерных сетях, то в этом случае у этого термина будет другое значение.
Туннелирование – это процесс, который подразумевает объединение (в науке, в частности в математике, этот процесс называется инкапсуляцией) различных протоколов.
В результате это приводит к тому, что информация передается между некоторыми двумя точками.
Если сказать проще, то, допустим, у нас есть некоторый набор протоколов. Уточним, что протоколы – это наборы правил и действий.
В случае с они помогают передавать информацию от одной точки к другой.
Так вот, из этого набора протоколов выбираются те функции, которые помогают наилучшим образом (максимально быстро и без потери данных) передать эту самую информацию.
Этот процесс, кстати, и называется инкапсуляцией.
Рис. 4. Пример туннелирования в компьютерных сетях
А вот безопасное туннелирование подразумевает, что обмен данными, необходимыми для входа, происходит по защищенным каналам.
Мы не будем вдаваться в подробности и разъяснять, как все это происходит.
А теперь объединяем эти понятия.
Как мы говорили выше, EAP-FAST – это аутентификация при помощи безопасного туннелирования.
Если собрать все сказанное выше воедино, получается, что мы имеем дело с тем, что протоколы объединяются для передачи информации, которая касается аутентификации.
К примеру, если аутентификация происходит при помощи электронного ключа, то этот самый ключ передается по защищенным каналам.
Рис. 5. Пример аутентификации при помощи смарт-карты с электронным ключом.
Кстати, LEAP означает, что аутентификация тоже происходит с помощью передачи данных по защищенным каналам.
Но в этом случае мы, как говорилось выше, имеем дело с облегченным протоколом, поэтому каналы здесь менее защищенные.
А вот в случае с PEAP данные передаются по более защищенным каналам, чем обычно. Собственно, вот и все. Видите, как просто?
Собственно, программа Cisco EAP-FAST module и нужна для того, чтобы обеспечивать защищенную аутентификацию.
Она, в большинстве случаев, используется для того, чтобы обеспечивать работу сетей. Это уникальная и собственная разработка компании Cisco.
То же самое относится к двум другим программам, о которых мы говорили выше. Они могут устанавливаться автоматически или же специалистами компании Cisco.
В любом случае, даже если вы один раз в жизни подключались к от этой компании, не удивляйтесь, что на вашем компьютере появилась рассматриваемая программа.
Мы вернулись к тому, с чего начинали. Удалять Cisco EAP-FAST module, конечно же, можно, но только в том случае, когда вы уже не пользуетесь оборудованием этой фирмы.
Если вы все еще используете какую-либо технику Cisco, в частности, то удалять программу нельзя ни в коем случае. Это чревато тем, что оборудование просто перестанет работать.
А установить программу может быть достаточно проблематично.
Кстати у нас на сайте есть занятный материал, рекомендуемый вам для прочтения: MTU в роутере - что это? Увеличиваем скорость Интернета.
Кстати, многие пользователи жалуются на всевозможные проблемы, связанные с Cisco EAP-FAST module. В частности, у некоторых эта программа не удаляется или зависает.
Рис. 6. Установка Cisco EAP-FAST module (удаление выглядит практически так же)
Что касается удаления, то производить этот процесс можно только следующим образом:
Рис. 7. «Удаление программы» в «Панели управления»
Если программа зависает при удалении, нужно сделать вот что:
Теперь вы знаете, что такое Cisco EAP-FAST module и можете определить, стоит ли удалять эту программу на вашем компьютере.
Ниже можно видеть пример настройки оборудования с таким методом аутентификации.
Configuring Cisco Identity Services Engine (ISE) for 802.1X using EAP-FAST as authentication method
В этой статье содержится пример конфигурации аутентификации EAP (протокол расширенной аутентификации) беспроводных пользователей в локальной базе данных сервера RADIUS на точке доступа, работающей под управлением Cisco IOS®.
Благодаря пассивной роли, которую играет точка доступа в EAP (она преобразует беспроводные пакеты клиентов в пакеты, передающиеся по проводам, и направляет их на сервер аутентификации, и наоборот), данная конфигурация используется практически со всеми методами EAP. Эти методы включают (но не ограничиваются) LEAP, защищенный EAP (PEAP)-MS-протокол взаимной аутентификации (CHAP) версии 2, PEAP-плата Generic Token (GTC), гибкая аутентификация EAP через безопасный туннель (FAST), EAP-протокол безопасности транспортного уровня (TLS) и EAP-Tunneled TLS (TTLS). Необходимо соответствующим образом настроить сервер аутентификации для каждого из методов EAP. Данная статья содержит только сведения по настройке точки доступа.
При проведении настройки могут понадобиться следующие знания:
Сведения, представленные в данном документе, были получены на тестовом оборудовании в специально созданных лабораторных условиях. При написании данного документа использовались только данные, полученные от устройств с конфигурацией по умолчанию. В рабочей сети необходимо понимать последствия выполнения всех команд.
Данная конфигурация предполагает настройку EAP-аутентификации на точке доступа, работающей под управлением IOS.
Как большинство алгоритмов аутентификации, основанных на применении пароля, Cisco LEAP чувствителен к словарным атакам. Речь не идет о новом виде атаки или новом уязвимом месте Cisco LEAP. Для того, чтобы смягчить словарные атаки, необходимо разработать политику стойкого пароля. Это включает в себя использование устойчивых паролей и периодическую их смену.
При любом методе аутентификации, основанном на EAP/802.1x, может возникнуть вопрос о том каковы различия между сетевым EAP и открытой аутентификацией с EAP. Это относится к значениям в поле Authentication Algorithm в заголовках пакетов управления и связывания. Большинство производителей беспроводных клиентских устройств устанавливают значение этого поля равным 0 (открытая аутентификация), а затем сообщают о желании проводить аутентификацию EAP позднее, во время процесса ассоциации. В продуктах Cisco это значение задается по-другому, а именно с начала ассоциации с флагом сетевого протокола EAP.
Если в сети есть клиенты, которые являются:
Первым шагом в настройке EAP является определение сервера аутентификации и установление связи с ним.
1. На закладке точки доступа Server Manager (пункт меню Security > Server Manager ), необходимо выполнить следующие действия:
AP#configure terminal
AP(config)#aaa group server radius rad_eap
AP(config-sg-radius)#server 10.0.0.3 auth-port 1645 acct-port 1646
AP(config-sg-radius)#exit
AP(config)#aaa new-model
AP(config)#aaa authentication login eap_methods group rad_eap
AP(config)#radius-server host 10.0.0.3 auth-port 1645
acct-port 1646 key labap1200ip102
AP(config)#end
AP#write memory
2. Точка доступа должна быть настроена на сервере аутентификации как ААА клиент.
Например, на сервере контроля доступа Cisco Secure это настраивается на странице Network Configuration, на которой определены имя точки доступа, IP адрес, общий секретный пароль и метод аутентификации (RADIUS Cisco Aironet или RADIUS Cisco IOS/PIX). Для получения информации по серверам аутентификации, не принадлежащим к разряду серверов контроля доступа, обратитесь к документации их производителя.
Необходимо убедиться в том, что сервер аутентификации настроен на применение желаемого метода аутентификации EAP. Например, для сервера контроля доступа Cisco Secure, применяющего LEAP, необходимо настроить аутентификацию LEAP на странице System Configuration - Global Authentication Setup. Нажать System Configuration , затем нажать Global Authentication Setup . Для получения информации по серверам аутентификации, не принадлежащим к разряду серверов контроля доступа, или другим методам EAP обратитесь к документации их производителя.
На следующем рисунке показана настройка ACS Cisco Secure на применение PEAP, EAP-FAST, EAP-TLS, LEAP и EAP-MD5.
Как только точка доступа определит, куда необходимо отправить запрос на аутентификацию клиента, ее необходимо настроить на применение следующих методов.
Примечание: Эти инструкции предназначены для установки, основанной на WEP.
1. На закладке точки доступа Encryption Manager (пункт меню Security > Encryption Manager
) необходимо выполнить следующие действия:
Также можно выполнить из CLI следующие команды:
AP#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
AP(config)#interface dot11radio 0
AP(config-if)#encryption mode wep mandatory
AP(config-if)#end
AP#write memory
2. Выполнить следующие действия на закладке точки доступа SSID Manager (пункт меню Security > SSID Manager ):
Также можно выполнить из CLI следующие команды:
AP#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
AP(config)#interface dot11radio 0
AP(config-if)#ssid ssid labap1200
AP(config-if-ssid)#authentication open eap eap_methods
AP(config-if-ssid)#authentication network-eap eap_methods
AP(config-if-ssid)#end
AP#write memory
Как только правильная работа основной функциональной возможности с основной настройкой EAP будет подтверждена, можно будет добавить дополнительные функциональные возможности и управление ключами. Расположите более сложные функции на вершине функциональной базы для того, чтобы сделать поиск и устранение неисправностей легче.
В данном разделе содержатся сведения, которые могут быть использованы при проверке работы конфигурации.
Некоторые команды show
поддерживаются инструментом Output Interpreter Tool
(только для зарегистрированных
пользователей), который позволяет просмотреть анализ выходных данных команды show
.
show radius server-group all
– Выводит список всех настроенных групп RADIUS-серверов на точке доступа.
Процедура поиска и устранения неисправностей
Для того, чтобы осуществить поиск и устранение неисправностей в своей конфигурации, необходимо выполнить следующие действия.
Команды поиска и устранения неисправностей
Некоторые команды show поддерживаются средством Output Interpreter Tool (только для зарегистрированных пользователей), что позволяет просматривать результаты выполнения команды show .
Раздел Отладка аутентификации содержит значительное количество подробностей того, как можно собрать и интерпретировать выходные данные команд отладки, связанных с EAP.
Примечание: Перед тем, как выполнять команды debug , необходимо ознакомиться с разделом Важная информация о командах отладки .
Есть вопросы?
Обращайтесь в "Аквилон-А", чтобы узнать подробности и получить именно то, что вам требуется.
Предустановленные на ноутбуке программы. Зачем они? Что делают?
На ноутбуке HP в комплекте предустановленного программного обеспечения шли программы от CISCO:
Cisco LEAP Module Cisco PEAP Module Cisco EAP-FAST Module
Что за программы? Зачем нужны Cisco Module? Можно ли их удалить?
EAP-FAST (Extensible Authentication Protocol - Flexible Authentication via Secure Tunneling) - разработанный CISCO IEEE 802.1X EAP, предоставляющий защиту от внешних сетевых атак.
LEAP (Lightweight Extensible Authentication Protocol, облегченный расширяемый протокол аутентификации)
PEAP (Protected Extensible Authentication Protocol, защищенный расширяемый протокол аутентификации)
Это установленные протоколы расширенной (расширяемой) аутентификации в сетях Wi-Fi от компании CISCO. Если компьютер для “домашнего” пользования - не подключён к домену и не используется для обращения к “хитрым” WiFi точкам доступа (RADIUS-сервер, позволяющий задать для каждого...
0 0
У вас возникает вопрос: "Cisco - что это?" Это компания, которая производит такое сетевое оборудование, как коммуникаторы, маршрутизаторы, экраны, модемы, роутеры, серверы и многое другое. Также является основным производителем и лидером в компьютерных и сетевых технологиях.
Это американская компания, которая разрабатывает и продает сетевое оборудование. Главный девиз компании: предоставить возможность закупить всё сетевое оборудование только в Cisco Systems. Кроме изготовления оборудования, компания является крупнейшим в мире предприятием в области высоких технологий. Вы ещё спрашиваете: "Cisco - что это?" Компания в начале своей деятельности производила только маршрутизаторы. Теперь это крупнейший лидер по разработке технологий для сети Интернет. Создала многопрофильную систему сертификации специалистов по сетям. Профессиональные сертификаты Cisco очень ценны, на уровне эксперта (CCIE) очень уважаемы в компьютерном мире.
Само название Cisco пошло от...
0 0
«Cisco LEAP Module - что это за программа?» - запрос, которой идентифицирует вас как человека, который активно пользуется сетевым оборудованием. В данном конкретном случае имеется ввиду продукция компании Cisco. При чём это не обязательно железо. Может быть Вы просто установили какое то из программных обеспечений, поставляемых именно этой компанией.
Cisco - это компания, чья чёткая специализация - это сетевое оборудование. Она была основана в 1984-ом году супружеской парой: Леонардом Босаком и Сандрой Лернер. Началось всё с производства сетевых маршрутизаторов. Назвать компанию первопроходцами отрасли - нельзя. Но стоит отметить, что именно Cisco является первой компанией, которые смогли сделать многопользовательский маршрутизатор коммерчески успешным.
Серьёзные изменения настигли компанию в 1990-ом году. Инвесторы взяли бразды правления в свои руки, после чего основатели компании её покинули. За это Босак и Лернер получили 170 миллионов долларов. На их место...
0 0
У вас виникає питання: "Cisco - що це? "Це компанія, яка виробляє таке мережеве обладнання, як комунікатори, маршрутизатори, екрани, модеми, роутери, сервери та багато іншого. Також є основним виробником і лідером в комп"ютерних та мережевих технологіях.
Це американська компанія, яка розробляє і продає мережеве обладнання. Головний девіз компанії: надати можливість закупити все мережеве обладнання тільки в Cisco Systems. Крім виготовлення обладнання, компанія є найбільшим у світі підприємством в області високих технологій. Ви ще питаєте: "Cisco - що це?" Компанія на початку своєї діяльності виробляла тільки маршрутизатори. Тепер це найбільший лідер з розробки технологій для мережі Інтернет. Створила багатопрофільну систему сертифікації фахівців по мережах. Професійні сертифікати Cisco дуже цінні, на рівні експерта (CCIE) дуже шановані в комп"ютерному світі.
Сама назва Cisco пішло від міста Сан-Франциско в штаті Каліфорнія. Логотипом є копія моста...
0 0
Cisco предупреждает пользователей своих UC-продуктов (от англ. Unified Communications) о том, что не стоит ждать поддержки Windows 7 до выхода продуктов версии 8.0, которая появится в первом квартале 2010 года. Дюжина других продуктов получит поддержку Windows 7 лишь с появлением версии 8.5 в третьем квартале 2010 года, при этом будет поддерживаться исключительно 32-битная версия Windows 7.
Лишь три UC-продукта из, получат поддержку 64-битных версий Windows 7, да и то с помощью 32-битного эмулятора. К этим трем продуктам относятся Cisco UC Integration for Microsoft Office Communicator, Cisco IP Communicator и Cisco Unified Personal Communicator. Продукты Communicator являются клиентскими мультимедийными приложениями, используемыми с серверными продуктами Cisco Unified Communications.
0 0
В последнее время активные интернет пользователи все чаще сталкиваются с появлением на своих ПК неизвестных программ: умышленно такой софт никто не устанавливал, однако программы как-то оказались на рабочем компьютере. Ярким примером подобного софта является программа Cisco EAP-FAST Module, Cisco LEAP Module или Cisco PEAP Module. При этом большинству пользователей непонятно, что это за программа? и нужна ли она – вдруг удаление приведет к неработоспособности других приложений?
Если ранее вы подключались к сетевому домену или , то появление программы cisco eap fast module среди рабочего софта неудивительно: данная программа является службой аутентификации при помощи безопасного туннелирования (eap-fast) - разновидностью eap от компании Cisco.
Данная служба позволяет проходить аутентификацию через глобальную сеть по стандарту IEEE 802.1X. Также eap-fast предоставляет защиту от различных сетевых атак.
Если ранее вы никогда не пользовались продуктами компании Cisco и не подключались к сетевому домену, то можете смело ее удалять. Изначально данная программа предназначалась для беспроводной инфраструктуры Cisco.
Обычно Cisco eap-fast актуален для пользователей или организаций, которые не могут обеспечить требования безопасности относительно парольных политик, не хотят использовать цифровые сертификаты в своей работе или не поддерживают различные виды баз данных. В таких случаях eap-fast защитит от различных сетевых атак, включая такие, как «человек посередине», подделка аутентификационных данных, атаки типа AirSnort, подделка пакетов данных (на основании ответов жертвы) и перебор по словарям.
Если организация использует (как например WPA или WPA2, которые включают стандарт 802.1x для целей аутентификации), а также не способна обеспечить требования парольных политик и не хочет использовать сертификаты, то она спокойно может реализовать у себя eap-fast для усиления безопасности в целом.
Иногда при переустановке драйверов для адаптера беспроводной сети включается и установка Cisco eap-fast, дальше которой процесс «не идет» – установщик «зависает», и беспроводная сеть остается недоступной. Возможные причины такого «поведения» кроются в неправильном определении самой сетевой карты или названии модели.
Для профилактики и устранения подобных проблем желательно делать периодическую проверку системы на вирусы с помощью таких антивирусов, как например Dr.web CureIt .
Ведь при переустановке системы вы могли получить уже инфицированные драйвера и инсталляторы. При этом стандартные антивирусы, такие как Kaspersky, могут попросту пропустить зараженные файлы, добавив их в исключения – и, соответственно, предоставить им практически полный доступ к системе.
Если установка драйверов проводилась с помощью инсталлятора, то необходимо сначала удалить данную программу через Панель управления в пункте «Программы и компоненты» (для Windows 7 и выше) или «Установка/удаление программ» (для Windows XP) и заново .
Если ничего не помогло, стоит воспользоваться программой Everest (она же AIDA) для определения верного идентификатора устройства, по которому можно найти правильные драйвера. Также это можно сделать через стандартный Диспетчер устройств, зайдя в свойства устройства и выбрав пункт Сведения, однако программой Everest это будет сделать проще и удобнее.
Для полного удаления Cisco eap-fast module воспользуйтесь мастером установки/удаления программ из Панели управления. Пошаговое руководство для удаления следующее: