Cisco eap fast module что это за программа
Перейти к содержимому

Cisco eap fast module что это за программа

Understanding EAP-FAST and Chaining implementations on AnyConnect NAM and ISE

The documentation set for this product strives to use bias-free language. For the purposes of this documentation set, bias-free is defined as language that does not imply discrimination based on age, disability, gender, racial identity, ethnic identity, sexual orientation, socioeconomic status, and intersectionality. Exceptions may be present in the documentation due to language that is hardcoded in the user interfaces of the product software, language used based on RFP documentation, or language that is used by a referenced third-party product. Learn more about how Cisco is using Inclusive Language.

Contents

Introduction

This article explains details regarding EAP-FAST implementations on Cisco AnyConnect Network Access Manager (NAM) and Identity Services Engine (ISE). It further explains how specific features work together and provides typical use cases and examples.

Prerequisites

Requirements

Cisco recommends that you have knowledge of these topics:

  • Basic knowledge of EAP framework and EAP-FAST methods
  • Basic knowledge of Identity Services Engine (ISE)
  • Basic knowledge of AnyConnect NAM and Profile Editor
  • Basic knowledge of Cisco Catalyst configuration for 802.1x services

Components Used

The information in this document is based on these software versions:

  • Windows 7 with Cisco AnyConnect Secure Mobility Client, Release 3.1 and 4.0
  • Cisco Catalyst 3750X switch with software 15.2.1 and later
  • Cisco ISE, Release 1.4

Theory

Phases

EAP-FAST is a flexible EAP method which allows mutual authentication of a supplicant and a server. It is similar to EAP-PEAP, but typically does not require the use of client or even server certificates. One advantage of EAP-FAST is the ability to chain multiple authentications (using multiple inner methods) and bind it cryptographically together (EAP Chaining). Cisco implementations use this for user and machine authentications.

EAP-FAST utilizes Protected Access Credentials (PAC) in order to quickly establish the TLS tunnel (session resume) or to authorize the user/machine (skip inner method for authentication).

There are 3 phases for EAP-FAST:

  • phase 0 (PAC provisioning)
  • phase 1 (TLS tunnel establishment)
  • phase 2 (Authentication)

EAP-FAST supports PAC-less and PAC-based conversation. PAC-based consists of PAC provisioning and PAC-based authentication. PAC provisioning can be based on anonymous or authenticated TLS session.

PAC is Protected Access Credentials generated by the server and provided to client. It consists of:

  • PAC key (random secret value, used to derive TLS master and session keys)
  • PAC opaque (PAC key + user identity — all encrypted by EAP-FAST server master key)
  • PAC info (server identity, TTL timers)

The server issuing the PAC will encrypt the PAC key and identity using the EAP-FAST server master key (that is PAC opaque) and sends the whole PAC to the client. It does not keep/store any other information (except master key which is the same for all PACs) .

Once the PAC opaque is received, it is decrypted using the EAP-FAST server master key and validated. The PAC key is used to derive the TLS master and session keys for an abbreviated TLS tunnel.

New EAP-FAST server master keys are generated when the previous master key expires. In some cases, a master key can be revoked.

There are a few types of PAC’s being used currently:

  • Tunnel PAC: used for TLS tunnel establishment (without the need of client or server certificate). Sent in TLS Client Hello
  • Machine PAC: used for TLS tunnel establishment and immediate machine authorization. Sent in TLS Client Hello
  • User Authorization PAC: used for immediate user authentication (skip inner method) if allowed by server. Sent inside TLS tunnel using TLV.
  • Machine Authorization PAC: used for immediate machine authentication (skip inner method) if allowed by server. Sent inside TLS tunnel using TLV.
  • Trustsec PAC: used for authorization when performing environmental or policy refresh.

All of those PAC’s are usually delivered automatically in phase 0. Some of the PAC’s (Tunnel, Machine, Trustsec) can be also delivered manually.

When PACs are generated
  • Tunnel PAC: provisioned after a successful authentication (inner method) if not used previously.
  • Authorization PAC: provisioned after successful authentication (inner method) if not used previously.
  • Machine PAC: provisioned after successful machine authentication (inner method) if not used previously and when an Authorization PAC is not used. It will be proviosioned when the Tunnel PAC expires; however, not when the Authorization PAC expires. It will be provisioned when EAP-Chaining is enabled or disabled.

Each PAC provisioning requires successful authentication except of the following use case: authorized user asks for the Machine PAC for a machine that doesn’t have an AD account.

The following table summarizes provisioning and proactive update functionality:

Provide PAC on request on provisioning

only on authenticated provisioning

only on authenticated provisioning and if Tunnel PAC is requested also

Provide PAC on request on authentication

only if it was not used in this authentication

When falling back to PAC provisioning after failed PAC-based authentication (e.g. when PAC is expired)

reject and don’t provide the new one

reject and don’t provide the new one

reject and don’t provide the new one

Support ACS 4.x PACs

for Tunnel PAC v1/v1a

EAP-FAST Server Master Key ACS 4.x vs ACS 5x and ISE

There is a slight difference in Master key handling when comparing ACS 4.x and ISE

Master key has TTL, can be active, retired or expired

Master key is automatically generated from seed at every configured period of time. Specific Master Key is always accessible and then never expired

PAC update is sent by server when PAC is expired, unless Master Key used for PAC encryption is expired

PAC update is sent by server after first successful authentication that is performed in specific configurable period of time before PAC expiration moment.

In other words, ISE will keep all old master keys and generate a new one by default once per week. As the Master Key cannot expire, only the PAC TTL will be validated.

The ISE Master Key generation period is configured from Administration -> Settings -> Protocol -> EAP-FAST -> EAP-FAST Settings.

Session Resume

This is an important component allowing for Tunnel PAC usage. It allows for TLS tunnel renegotiation without usage of certificates.

There are two session resume types for EAP-FAST: Server state based and stateless (PAC based).

Server State

Standard TLS based method is based on the TLS SessionID cached on the server. The client sending the TLS Client Hello attaches the SessionID in order to resume the session. The session is only used for PAC provisioning when using an anonymous TLS tunnel:

Stateless (PAC based)

User/Machine Authorization PAC is used to store the previous authentication and authorization states for the peer.

Client side resume is based on RFC 4507. The server doesn’t need to cache any data; instead the client attaches the PAC in the TLS Client Hello SessionTicket extension. In turn, the PAC is validated by the server. Example based on Tunnel PAC delivered to the server:

AnyConnect NAM implementation

It’s enabled on client side (AnyConnect NAM) via Fast Reconnect — but it’s used to control only authorization PAC usage.

With the setting disabled, NAM will still use the tunnel PAC to build the TLS tunnel (no certificates needed). However, this will not use authorization PACs in order to perform immediate user and machine authorization. As a result, phase 2 with the inner method will be always required.

ISE has an option to enable Stateless Session Resume. And as on NAM it’s just for Authorization PAC. Tunnel PAC usage is controlled with options «Use PACs».

NAM will try to use PAC’s if the option is enabled. If «Don’t Use PACs» is configured in ISE and ISE receives a Tunnel PAC in the TLS extension the following error will be reported and an EAP Failure is returned:

In ISE, it’s also necessary to enable session resume based on TLS SessionID (from Global EAP-FAST settings). It’s disabled by default:

Please keep in mind that only one type of session resume can be used. SessionID based is used only for PAC-less deployments, RFC 4507 based is used only for PAC deployments.

PAC provisioning (phase 0)

PACs can be automatically provisioned in phase0. Phase 0 consists of:

  • TLS tunnel establishment
  • Authentication (inner method)

PACs are delivered after a successful authentication inside the TLS tunnel via PAC TLV (and PAC TLV Acknowledgement)

Anonymous TLS tunnel

For deployments without a PKI infrastructure, it’s possible to use an anonymous TLS tunnel. The anonymous TLS tunnel will be built using the Diffie Hellman cipher suite — without the need of a server or client certificate. This approach is prone to Man in the Middle attacks (impersonation).

To use this option, NAM requires the following configured option:

«If using PACs allow for unauthenticated PAC provisioning» (that makes sense only for password-based inner method because without PKI infrastructure it’s not possible to use certificate-based inner method).

Also, ISE will need the following configured under the Authentication Allowed Protocols:

«Allow Anonymous In-band PAC Provisioning»

Anonymous in-band PAC provisioning is being used in TrustSec NDAC deployments (EAP-FAST session negotiated between network devices).

Authenticated TLS tunnel

This is the most secure and recommended option. The TLS tunnel is built based on the server certificate which is validated by the supplicant. This requires a PKI infrastructure on the server side only, which is required for ISE (on NAM it’s possible to disable option «Validate Server Identity».

For ISE there are two additional options:

Normally, after PAC provisioning, an Access-Reject should be sent forcing the supplicant to reauthenticate using PACs. But since PACs were delivered in the TLS tunnel with authentication, it’s possible to shorten the whole process and return Access-Accept immediately after PAC provisioning.

The second option builds the TLS tunnel based on client certificate (this requires PKI deployment on the endpoints). This allows the TLS tunnel to be built with mutual authentication, which skips the inner method and goes directly to the PAC provisioning phase. It’s important to be careful here — sometimes the supplicant will present a certificate which is not trusted by ISE (intended for other purposes) and the session will fail.

EAP-Chaining

Allows user and machine authentication within one Radius/EAP session. Multiple EAP methods can be chained together. After the first authentication (typically machine) has finished successfully, the server will send an Intermediate-Result TLV (inside TLS tunnel) indicating success. That TLV must be accompanied by a Crypto-Binding TLV Request. Cryptobinding is used to prove that both the server and peer have participated in the specific sequence of authentications. The Cryptobinding process uses the keying material from phase 1 and phase 2. Additionally, one more TLV is attached: EAP-Payload — this is initiating the new session (typically for the user). Once the radius server (ISE) receives the Crypto-Binding TLV Response and validates it, the following will be shown in the log and the next EAP method will be tried (typically for user authentication):

If cryptobinding validation fails, the whole EAP session fails. If one of the authentications within failed then it’s still fine — as a result, ISE allows an administrator to configure multiple chaining results based on Authorization Condition NetworkAccess:EapChainingResult:

EAP-Chaining is enabled on NAM automatically when EAP-FAST user and machine authentication is enabled.

EAP-Chaining must be configured in ISE.

Where PAC files are stored

By default, Tunnel and Machine PACs are stored in C:\ProgramData\Cisco\Cisco AnyConnect Secure Mobility Client\Network Access Manager\system\internalConfiguration.xml in sections <credential>. Those are stored in encrypted form.

Authorization PACs are stored only in memory and are removed after reboot or NAM service restart.

A service restart is required to remove the Tunnel or Machine PAC.

AnyConnect NAM 3.1 vs 4.0

AnyConnect 3.x NAM profile editor allowed the administrator to configure PACs manually. This feature has been removed from AnyConnect 4.x NAM profile editor.

The decision to remove that functionality is based on CSCuf31422 and CSCua13140 .

Examples

Network Diagram

All the examples were tested using the following network topology. The same applies also when using wireless.

EAP-Fast without EAP chaining with user and machine PAC

By default, EAP_chaining is disabled on ISE. However, all other options are enabled including Machine and Authorization PACs. The supplicant already has a valid Machine and Tunnel PAC. In this flow, there will be two separate authentications — one for the machine and one for the user — with separate logs on ISE. The main steps as logged by ISE. First authentication (machine):

  • Supplicant sends TLS Client Hello with Machine PAC.
  • Server validates the Machine PAC and builds the TLS tunnel (no certificates used).
  • Server validates the Machine PAC and performs the account lookup in Active Directory and skips the inner method.

The second authentication (user):

  • Supplicant sends the TLS Client Hello with Tunnel PAC.
  • Server validates the PAC and builds the TLS tunnel (no certificates used).
  • As supplicant does not have any Authorization PAC, the inner method (EAP-MSCHAP) is used for authentication.

In the «Other Attributes» section of the detailed report in ISE, the following is noted for both user and machine authentications:

EAP-Fast with EAP chaining with PAC Fast Reconnect

In this flow, the supplicant already has a valid Tunnel PAC along with the User and Machine Authorization PACs:

  • Supplicant sends the TLS Client Hello with Tunnel PAC.
  • Server validates the PAC and builds the TLS tunnel (no certificates used).
  • ISE starts EAP Chaining, supplicant attaches Authorization PACs for user and Machine using TLV inside the TLS tunnel.
  • ISE validates the Authorization PACs (no inner method needed), verifies that accounts exist in Active Directory (no additional authentication), returns success.

In the «Other Attributes» section of the detailed report in ISE, the following is noted:

Additionally, both user and machine credentials are included in the same log as seen below:

EAP-Fast with EAP chaining without PAC

In this flow, NAM is configured to not use a PAC, ISE is also configured to not use PAC (but with EAP Chaining)

  • Supplicant sends TLS Client Hello without Tunnel PAC.
  • Server responds with the TLS Certificate and Certificate Request payloads.
  • Supplicant must trust server certificate, will not send any client certificate (certificate payload is zero), TLS tunnel is built.
  • ISE send a TLV request for the client certificate inside the TLS tunnel, but supplicant does not (it’s not necessary to have it in order to continue).
  • Starts EAP Chaining for user, using inner method with MSCHAPv2 authentication.
  • Continues with machine authentication, using inner method with MSCHAPv2 authentication.
  • No PACs are being provisioned.

EAP-Fast with EAP chaining authorization PAC expiration

In this flow, the Supplicant has a valid Tunnel PAC but has expired Authorization PACs:

  • Supplicant sends the TLS Client Hello with Tunnel PAC.
  • Server validates the PAC and builds the TLS tunnel (no certificates used).
  • ISE starts EAP Chaining, supplicant attaches Authorization PACs for User and Machine using TLV inside the TLS tunnel.
  • As the PACs are expired, the inner method for both user and machine is started (EAP-MSCHAP).
  • Once both authentications are successful, both user and machine Authorization PACs are provisioned.

EAP-Fast with EAP chaining tunnel PAC expired

In this flow when no valid tunnel PAC exists, full TLS negotiation with inner phase occurs.

  • Supplicant sends the TLS Client Hello without Tunnel PAC.
  • Server responds with the TLS Certificate and Certificate Request payloads.
  • Supplicant must trust server certificate, will not send client certificate (certificate payload is zero), TLS tunnel built.
  • ISE sends TLV request for the client certificate inside the TLS tunnel, but supplicant does not (it’s not necessary to have it in order to continue).
  • Starts EAP Chaining for user, using inner method with MSCHAPv2 authentication.
  • Continues with machine authentication, using inner method with MSCHAPv2 authentication.
  • Successfully provisioned all PACs (enabled in ISE config).

EAP-Fast with EAP chaining and anonymous TLS tunnel PAC provisioning

In this flow, ISE and NAM anonymous TLS tunnel is configured for PAC provisioning (ISE authenticated TLS tunnel for PAC provisioning is disabled) PAC provisioning request looks like:

  • Supplicant sends TLS Client Hello without multiple ciphersuites.
  • Server responds with the TLS Server Hello and TLS anonymous Diffie Hellman ciphers (for example TLS_DH_anon_WITH_AES_128_CBC_SHA).
  • Supplicant accepts it and the anonymous TLS tunnel is built (no certificates exchanged).
  • Starts EAP Chaining for user, using inner method with MSCHAPv2 authentication.
  • Continues with machine authentication, using inner method with MSCHAPv2 authentication.
  • Since the anonymous TLS tunnel is being built Authorization PACs are not allowed.
  • Radius Reject is returned to force supplicant to reauthenticate (using provisioned PAC).

Wireshark packet captures for anonymous TLS tunnel negotiation:

EAP-Fast with EAP chaining user authentication only

In this flow, AnyConnect NAM with EAP-FAST and User (EAP-TLS) and Machine authentication (EAP-TLS) is configured. The Windows PC is booted but user credentials are not provided. Switch initiates 802.1x session, NAM must respond however, user credentials are not provided, (no access to user store and certificate yet) therefore. user authentication will fail while the machine will be successful — ISE authz condition » Network Access:EapChainingResult EQUALS User failed and machine succeeded » is satisfied. Later, the user logs in and another authentication will start, both user and machine will succeed.

  • Supplicant sends TLS Client Hello with Machine PAC.
  • Server responds with the TLS Change Cipher Spec — TLS tunnel is immediately build based on that PAC.
  • ISE initiates EAP Chaining and asking for user identity.
  • Supplicant provides the machine identity instead (user not yet ready), finishes EAP-TLS inner method.
  • ISE asks for user identity again, supplicant can not provide it.
  • ISE sends TLV with intermediate result = failure (for user authentication).
  • ISE returns the final EAP success message, ISE condition Network Access:EapChainingResult EQUALS User failed and machine succeeded is satisfied.

EAP-Fast with EAP chaining and inconsistent anonymous TLS tunnel settings

In this flow, ISE is configured for PAC provisioning only via anonymous TLS tunnel, but NAM is using an authenticated TLS tunnel, the following will be logged by ISE:

This occurs when NAM is trying to build an authenticated TLS tunnel with it’s speciphic TLS ciphers — and those are not accepted by ISE which is configured for anonymous TLS tunnel (accepting DH ciphers only)

Troubleshoot

For detailed logs, Runtime-AAA debugs should be enabled on the corresponding PSN node. Below are a few example logs from prrt-server.log:

Machine PAC generation:

PAC request approval:

Example of successful summary for PAC generation:

Example of successful summary for PAC validation:

AnyConnect NAM

DART logs from NAM provide the following details:

Example for non EAP-Chaining session, Machine authentication without fast reconnect:

Example of Authorization PAC lookup (machine authentication for non EAP-Chaining session):

All states of inner method (for MSCHAP) can be verified from the logs below:

NAM allows the configuration of the extended logging feature which will capture all EAP packets and save them in pcap file. This is especially helpful for Start Before Logon functionality (EAP packets are captured even for authentications which occur before user logon). For feature activation ask your TAC engineer.

Что за программа cisco peap module

На мировом рынке много компаний, специализирующихся на производстве и выпуске компьютерного коммуникационного оборудования и программ. Лидером списка считается CISCO. По праву она считается одной из лучших среди производителей сетевого оборудования.

Что такое CISCO?

CISCO – это не программа, как думают некоторые, а востребованная, заслужившая доверие потребителей иностранная компания. Она является производителем качественного коммуникационного и сетевого оборудования. Основным направлением является производство софта и оборудования для организации сети и связи серверов.

Cisco LEAP Module — что это за программа?

Cisco LEAP Module (Lightweight Extensible Authentication Protocol) – это элемент пакета программного обеспечения для компьютера (ПК). Используется для облегченного расширяемого протокола аутентификации. Он непосредственно влияет на настройки сети WI-FI. Есть еще два похожих модуля:

  1. Cisco EAP-FAST Module – расширенный протокол аутентификации, модуль программного обеспечения Cisco plug-in.
  2. Cisco Peap Module – расширенный протокол аутентификации 802.1X для беспроводных LANs (WLANs), отвечает за расширяемость базы данных пользователей и поддержку одноразовой аутентификации токенов.

Как это работает?

Утилиту Cisco LEAP Module следует запустить и пройти специальную авторизацию на странице управления. Главная функция, которая понадобится пользователю – это настройка портала аутентификации для беспроводных сетей (неавторизованные клиенты сети будут перенаправляться на страницу дополнительной аутентификации).

Необходимо обязательно проставить галочку в поле enable – она отвечает за включенный режим портала. Затем во вкладке Wireless Control в верхней строке нужно выбрать один из способов осуществления аутентификации:

  1. Без аутентификации (общий доступ к сети).
  2. Локальный пароль (настройка пароля при аутентификации клиентов).
  3. Внешний веб-портал (настройка Radius-сервера).

В других вкладках есть возможность выполнить настройки системы (system), а также установить опции администратора сети (admin).

Нужна ли программа на компьютере?

Это нужные для ПК модули, позволяющие совершать безопасную аутентификацию. Модуль не позволит злоумышленникам получить сведения пользователя (к примеру, при входе в личный онлайн-кабинет банка или аккаунт в соцсетях). Любая попытка нарушения или взлома будет обнаружена.

Если пользователь не собирается в дальнейшем использовать продукты CISCO, то файлы можно удалить. Модули аутентификации функционируют только с фирменным софтом.

Как удалить приложение?

Через панель управления

Для стандартного удаления Cisco EAP-FAST/ Peap / LEAP Module следует:

  1. Зайти в меню пуск.
  2. Найти панель управления или параметры.
  3. Нажать на строку удаление программ или приложения.
  4. В раскрывшемся списке найти нужное наименование.
  5. Нажать на удаление.
  6. Согласиться с удалением в открывшемся отдельном окне.
  7. Через несколько секунд ненужный софт будет удален с ПК (однако могут остаться папки с определенными файлами в System32).

Сторонний софт

Для полного и безвозвратного удаления нежелательной программы можно воспользоваться Revo Uninstaller. Она является маловесной и бесплатной. В нее также входят полезные для пользователя опции по удалению истории в обозревателях, временных файлов с данными.

Достаточно выбрать из списка ненужный модуль, нажать на нем правой кнопкой мыши и выбрать удалить. Через некоторое время приложение будет деинсталлировано с компьютера и проведена очистка от оставшегося мусора.

Подобные модули помогают наладить безопасную работу с сетью. Пользователь может не беспокоиться об электронных денежных переводах, использовании цифровой подписи, паролей и кодов. Он не вызывает сбоев при использовании антивирусов, функционирует эффективно и незаметно.

Сегодня мы рассмотрим:


Работая на компьютере под управлением Windows, пользователь должен всегда следить за тем, что творится на его компьютере. Данная операционная система считается самой популярной в мире, поэтому для нее разработано бесчисленное количество программ, вирусов и инструментов для проникновения ПО на ваш компьютер. В частности, сегодня будет рассмотрена ситуация, когда вы в списке установленных программ или процессов на компьютере заметили программу Cisco LEAP Module.

Если вы увидели на компьютере незнакомое программное обеспечение, то оно могло попасть на ваш компьютер тремя способами: вы установили его собственноручно, но не помните этого, за вас это сделал другой пользователь ПК или же в процессе инсталляции программы не были вовремя сняты галочки, которые отвечают за установку дополнительного программного обеспечения.

Естественно, заметив на компьютере программу Cisco LEAP Module, возникает два вопроса: что это за программа, а также не является ли она вирусом.

Немного о Cisco

Cisco – довольно-таки известная американская компания, которая занимается разработкой и реализацией сетевого оборудования. В нашей стране пользователи нечасто знают о данной компании, но за рубежом практически в любой американской компании или доме имеется маршрутизатор Cisco и иное сетевое оборудование и программное обеспечение.

Что за программа Cisco LEAP Module

Собственно, программа Cisco LEAP Module – это лишь часть комплекта программного обеспечения, который направлен на настройку протоколов аутентификации в сетях Wi-Fi компании Cisco.

Если говорить конкретно о Cisco LEAP Module, то программа расшифровывается как Lightweight Extensible Authentication Protocol и представляет собой модуль облегченного расширяемого протокола аутентификации.

Нужна ли данная программа?

Нет, если вы не являетесь пользователем сетевого оборудования от компании Cisco.

Как лучше удалить программу с компьютера?

Данный инструмент должен быть деинсталлирован с компьютера вместе с другими программами компании Cisco. Провести данную операцию можно стандартным способом через меню «Панель управления», но будет лучше, если для деинсталляции вы будете использовать программу Revo Uninstaller, которая направлена на полное удаление программ с компьютера.

Удаление Cisco LEAP Module через «Панель управления»

  1. Запустите окно «Панель управления», а затем пройдите к разделу «Программы и компоненты» («Удаление программ»).
  2. В списке установленного ПО найдите Cisco LEAP Module, щелкните по программе правой кнопкой мыши и выберите пункт «Удалить».
  3. Завершив удаление данной программы, просмотрите список ПО на наличие иных инструментов, связанных с Cisco. При необходимости, выполните и их удаление, а затем перезагрузите компьютер.

Удаление Cisco LEAP Module с помощью Revo Uninstaller

Мы рекомендуем удалять программы именно с помощью Revo Uninsaller по той простой причине, что, кроме стандартной деинсталляции, программа проведет дополнительное сканирование системы на наличие оставшихся файлов, папок и записей в реестре. Данный инструмент позволит вам максимально емко удалять программы с компьютера, исключая возможное возникновение конфликтов и повышая производительность системы.

  • При необходимости, загрузите программу Revo Uninstaller по этой ссылке, а затем установите компьютер. Запустите программу. Как только на экране отобразится список установленного ПО, найдите программу Cisco LEAP Module, кликните по ней правой кнопкой мыши и выберите пункт «Удалить». Завершите процедуру деинсталляции, следуя указаниям системы. На этапе сканирования рекомендуем выбирать пункт «Полное», поскольку только таким образом программа наиболее тщательно проверить систему.

  • Проверьте список на наличие и других программ от Cisco. Их потребуется удалить по такому же принципу.
  • Перезагрузите компьютер, чтобы система окончательно приняла внесенные изменения.

В наше время достаточно много пользователей на форумах задают такой вопрос: «Cisco EAP-FAST module что это?».

Дело в том, что люди обнаруживают эту программу на своем компьютере и понимают, что не устанавливали ее.

Разумеется, программа занимает какую-то часть памяти и отнимает какую-то часть ресурсов операционной системы.

Поэтому пользователи задумываются над тем, чтобы немного разгрузить свою ОС путем удаления этой самой программы.

Но, скажем сразу, далеко не во всех случаях можно выполнять данную процедуру. Но обо всем по порядку.

Стоит сразу сказать, что всю описанную ниже информацию необходимо читать подряд и целиком.

Если какие-то моменты все-таки будут непонятны (хотя мы постарались объяснить все максимально доступно), перечитайте отрывок текста еще раз.

А также вы можете оставлять свои комментарии под статьей, мы с удовольствием на них ответим.

Содержание:

Как расшифровывается Cisco EAP-FAST module

EAP-FAST расшифровывается как Flexible Authentication via Secure Tunneling. Если перевести это на русский, получится следующее: гибкая аутентификация через защищенный туннель.

Эту фразу можно перевести более по-человечески, тогда получится аутентификация при помощи безопасного туннелирования.

Дальше мы будем более подробно говорить о том, что это означает и что с этим делать.

А пока скажем, что есть еще две программы, подобные Cisco EAP-FAST module. В них вместо слова «LEAP» стоят слова «LEAP» и «PEAP».

То есть программы называются Cisco LEAP module и Cisco PEAP module. Вы легко можете обнаружить все эти три программы на своем компьютере.

И ситуация со всеми троими будет практически одинаковой – вы ничего не устанавливали, а она откуда-то появились на компьютере.

Рис. 1. 3 программы, связанные с Cisco

А это еще что такое?

LEAP расшифровывается как Lightweight Extensible Authentication Protocol, то есть облегченный расширяемый протокол аутентификации.

А PEAP – это Protected Extensible Authentication Protocol, что переводится как защищенный расширяемый протокол той же аутентификации.

Если сказать коротко, то это протоколы аутентификации, которые используются в оборудовании компании Cisco.

Читайте также:

Протоколы аутентификации Cisco

Все три программы, о которых шла речь выше, позволяют выполнять аутентификацию в глобальной сети. Второй его важной функцией является защита от сетевых атак.

Собственно, это все, что делают Cisco EAP-FAST, LEAP и PEAP module. Отличаются у них только способы той самой аутентификации.

А теперь обо всем поподробнее.

Разберем все понятия по очереди.

Об аутентификации

Аутентификация – это процесс, который подразумевает проверку пользователя при помощи цифровой подписи или же контрольной суммы посылаемого файла.

Здесь все просто – пользователь проверяется не только путем ввода логина и пароля, а и путем подписи или файла.

Если подпись, которую отослал пользователь при попытке воспользоваться сетью, совпадает с той, которая ему отсылалась, значит, проверка прошла успешно.

Если еще проще, то многие из нас проходит аутентификацию, когда входит в свой кошелек Вебмани.

Чтобы войти в WebMoney Keeper Standard, необходимо ввести логин, пароль, число с картинки и данные компьютера.

Собственно, ввод одного лишь логина и пароля, которые не меняются, – это авторизация.

А вот дополнительный ввод числа данных с компьютера – это уже нечто большее, то есть аутентификация.

Если поставить галочку на пункте «запомнить меня на этом компьютере» , то при каждом входе система будет считывать данные с компьютера.

Если с него уже осуществлялся вход, сейчас он произойдет автоматически. Это и есть аутентификация.

Рис. 2. Вход в Вебмани

Аутентификация может происходить также с помощью биометрических данных, к примеру, отпечатка пальца или сетчатки глаза.

То есть аутентификация – это та же авторизация, только с помощью того, что знает только тот пользователь, который должен войти.

Рис. 3. Аутентификация с помощью сетчатки глаза

В случае с сетями Cisco аутентификация нужна для того, чтобы никакие случайные люди не могли ими воспользоваться.

О туннелировании

Вообще, туннелирование – это процесс, который подразумевает прокладку туннелей. Но, раз уж мы говорим о компьютерных сетях, то в этом случае у этого термина будет другое значение.

Туннелирование – это процесс, который подразумевает объединение (в науке, в частности в математике, этот процесс называется инкапсуляцией) различных протоколов.

В результате это приводит к тому, что информация передается между некоторыми двумя точками.

Если сказать проще, то, допустим, у нас есть некоторый набор протоколов. Уточним, что протоколы – это наборы правил и действий.

В случае с компьютерными сетями они помогают передавать информацию от одной точки к другой.

Так вот, из этого набора протоколов выбираются те функции, которые помогают наилучшим образом (максимально быстро и без потери данных) передать эту самую информацию.

Этот процесс, кстати, и называется инкапсуляцией.

Рис. 4. Пример туннелирования в компьютерных сетях

Затронем безопасное туннелирование

А вот безопасное туннелирование подразумевает, что обмен данными, необходимыми для входа, происходит по защищенным каналам.

Мы не будем вдаваться в подробности и разъяснять, как все это происходит.

А теперь объединяем эти понятия.

Как мы говорили выше, EAP-FAST – это аутентификация при помощи безопасного туннелирования.

Если собрать все сказанное выше воедино, получается, что мы имеем дело с тем, что протоколы объединяются для передачи информации, которая касается аутентификации.

К примеру, если аутентификация происходит при помощи электронного ключа, то этот самый ключ передается по защищенным каналам.

Рис. 5. Пример аутентификации при помощи смарт-карты с электронным ключом.

Кстати, LEAP означает, что аутентификация тоже происходит с помощью передачи данных по защищенным каналам.

Но в этом случае мы, как говорилось выше, имеем дело с облегченным протоколом, поэтому каналы здесь менее защищенные.

А вот в случае с PEAP данные передаются по более защищенным каналам, чем обычно. Собственно, вот и все. Видите, как просто?

А теперь вернемся к программе

Собственно, программа Cisco EAP-FAST module и нужна для того, чтобы обеспечивать защищенную аутентификацию.

Она, в большинстве случаев, используется для того, чтобы обеспечивать работу Wi-Fi сетей. Это уникальная и собственная разработка компании Cisco.

То же самое относится к двум другим программам, о которых мы говорили выше. Они могут устанавливаться автоматически или же специалистами компании Cisco.

В любом случае, даже если вы один раз в жизни подключались к роутеру от этой компании, не удивляйтесь, что на вашем компьютере появилась рассматриваемая программа.

Вам это может быть интересно:

Можно ли удалять Cisco EAP-FAST module?

Мы вернулись к тому, с чего начинали. Удалять Cisco EAP-FAST module, конечно же, можно, но только в том случае, когда вы уже не пользуетесь оборудованием этой фирмы.

Если вы все еще используете какую-либо технику Cisco, в частности, роутер, то удалять программу нельзя ни в коем случае. Это чревато тем, что оборудование просто перестанет работать.

А установить программу может быть достаточно проблематично.

Кстати у нас на сайте есть занятный материал, рекомендуемый вам для прочтения: MTU в роутере — что это? Увеличиваем скорость Интернета.

Кстати, многие пользователи жалуются на всевозможные проблемы, связанные с Cisco EAP-FAST module. В частности, у некоторых эта программа не удаляется или зависает.

Рис. 6. Установка Cisco EAP-FAST module (удаление выглядит практически так же)

Решаем проблемы, связанные с Cisco EAP-FAST module

Что касается удаления, то производить этот процесс можно только следующим образом:

  1. Сначала нужно зайти в «Панель управления» , через меню «Пуск» .
  2. Затем следует найти там пункт «Удаление программы» (в Windows 10 он называется «Программы и компоненты» ).

Рис. 7. «Удаление программы» в «Панели управления»

  1. Дальше найдите там Cisco EAP-FAST module и нажмите на эту строку два раза. Появится окно удаления программы.

Если программа зависает при удалении, нужно сделать вот что:

  1. Обновить драйвер сетевой карты. Для этого легче всего воспользоваться программой DriverPack Solution. Она автоматически определит, какие драйвера не являются актуальными или же являются «побитыми» и предложит их обновить.
  2. Проверить компьютер на вирусы. Если у вас слабый антивирус и ресурсы компьютера не позволят установить что-то более весомое, воспользуйтесь специальными утилитами для удаления вирусов.
  3. Воспользуйтесь службой поддержки Cisco в своей стране. На официальном сайте можно найти все необходимые контакты.

Теперь вы знаете, что такое Cisco EAP-FAST module и можете определить, стоит ли удалять эту программу на вашем компьютере.

Ниже можно видеть пример настройки оборудования с таким методом аутентификации.

Configuring 802.1X with Cisco ISE and EAP-FAST

Configuring Cisco Identity Services Engine (ISE) for 802.1X using EAP-FAST as authentication method

Cisco EAP-FAST module: что это за программа на компьютере?

На современном рынке представлено немало компаний, которые ориентированы на производство и выпуск компьютерного оборудования, ПО. И лидером среди них выступает компания CISCO – лучшие в своем роде.

Cisco LEAP Module — что это за программа?

CISCO – это не так программа, как можно подумать, а мирового уровня, зарекомендовавшая себя как лидер на компьютерном рынке, компания. Ее основное направление в работе есть производство современного софта и необходимого оборудования для организации работы сети, связки серверов.

Если говорить конкретно о программе под названием Cisco EAP-FAST Module – правильнее будет назвать ее не так программой, как модуль или же драйвер. Именно она позволит наладить более глубокую аутентификацию и все посредством более защищенного и глубокого туннелирования. При этом, данный программный инструмент позволит обеспечить клиенту дополнительную, эффективную защиту против самых разных атак в сети.

Cisco EAP-FAST Module представляет собой расширенный, защитный протокол аутентификации, модуль ПО Cisco plug-in. Он отвечает именно за расширяемость базы данных каждого пользователя, как и поддержку разовой аутентификации токенов.

Нужен ли он на компьютере?

Это достаточно нужный и эффективный для ПК модуль, который на практике позволит совершать безопасную и быструю аутентификацию. Сама же программа позволит не дать злоумышленникам доступа к данным каждого сетевого пользователя, например, при входе последним в свой личный он – лайн кабинет банка либо же социальную сеть. Каждая такая незаконная попытка будет в доли секунды выявлена.

Если пользователь в будущем не будет использовать продукт компании CISCO – сами файлы можно в будущем удалить. Модуль аутентификации работает исключительно в паре с фирменным от компании софтом.

Как ее правильно удалить?

Удалить на персональном компьютере программу Cisco EAP-FAST Module может каждый пользователь, самостоятельно, не имея даже специальных знаний. Сделать он это может, применив раздел меню Панель управления и посредством дополнительного ПО, проведет данную процедуру более тщательно.

Удаление посредством меню Панели управления:

  • Вызовите меню Панель управления, далее переходите к Программы и компоненты – Удаление программы.
  • В выплывшем списке стоит отыскать специальное программное обеспечение отыскать Cisco EAP-FAST Module. По выбранной программе стоит сделать правей клик при помощи мышки и далее сделать выбор пункта Удалить.

По завершении удаления программы, стоит проверить в своем компьютере наличие и иных программных инструментов от компании Cisco. При выявлении таковых – проводится их удаление. Завершить полноценное удаление стоит путем перегрузки компьютера.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *