Nicht authentifizierter Datenverkehr
Wenn die Firewall nicht authentifizierten Datenverkehr von einer IP-Adresse erkennt, versetzt STAS die Adresse in den Lernmodus und sendet eine Anfrage an den Collector für Benutzerinformationen. Im Lernmodus verwirft die Firewall den von der Adresse generierten Datenverkehr.
Wenn im Lernmodus keine Antwort vom Collector erfolgt, versetzt STAS die Adresse für eine Stunde in den nicht authentifizierten Status. Nach einer Stunde versucht STAS erneut, sich anzumelden, indem es in den Lernmodus wechselt. Im nicht authentifizierten Status wendet die Firewall Regeln für nicht authentifizierten Datenverkehr an.
Hosts außerhalb der Domäne werden nicht von STAS kontrolliert und von der Firewall als nicht authentifiziert betrachtet. Wenn das Netzwerk Hosts enthält, die nicht zur Domäne gehören, erstellen Sie daher clientlose Benutzer für diese IP-Adressen. Dadurch kann die Firewall den Datenverkehr dieser IPs gemäß den zugehörigen clientlosen Richtlinien behandeln, anstatt ihn zu verwerfen.