{"id":4710,"date":"2014-10-14T09:13:27","date_gmt":"2014-10-14T07:13:27","guid":{"rendered":"http:\/\/security-planet.de\/?p=4710"},"modified":"2014-10-14T09:13:27","modified_gmt":"2014-10-14T07:13:27","slug":"die-neue-cisco-anyconnect-lizenzierung","status":"publish","type":"post","link":"https:\/\/cyber-fi.net\/index.php\/2014\/10\/14\/die-neue-cisco-anyconnect-lizenzierung\/","title":{"rendered":"Die neue Cisco AnyConnect Lizenzierung"},"content":{"rendered":"<p>Ein gro\u00dfer Vorteil der Cisco Remote-Access VPN-L\u00f6sung war bisher, dass die Lizenzierung recht einfach war und nicht pro &nbsp;PC bezahhlt werden musste, auf dem der AnyConnect Client installiert war. Nat\u00fcrlich gab es auch \u00c4rgernisse, z.B. dass AnyConnect Essentials und AnyConnect Premium nicht gemischt werden konnte.<\/p>\n<p>Mit den aktuellen \u00c4nderungen f\u00fcr den neuen AnyConnect 4 wird zwar letzteres m\u00f6glich sein, allerdings wird das gesamte Lizenzmodell deutlich aufwendiger. Was sich alles \u00e4ndert:<br \/>Es gibt drei neue Lizenzstufen:<\/p>\n<ul>\n<li>Plus Subscription<\/li>\n<li>Plus Perpetual<\/li>\n<li>Apex Subscription<\/li>\n<\/ul>\n<p>Subscription hei\u00dft, dass man die Lizenz mit Laufzeiten von einem, drei und f\u00fcnf Jahren erwerben kann. Die Lizenzierung des Headend Termination Devices (z.B. die ASA) ist unabh\u00e4ngig davon.<br \/>Im AnyConnect Plus sind die folgenden Features enthalten:<\/p>\n<ul>\n<li>VPN<\/li>\n<li>per App VPN (das ist neu in v4)<\/li>\n<li>Web Security f\u00fcr CWS und WSA<\/li>\n<li>Network Access Manager<\/li>\n<\/ul>\n<p>Mit Ausnahme des neuen &#8220;per App VPNs&#8221; sieht das also ziemlich nach den bisherigen Features aus.<br \/>In der neuen AnyConnect Apex Lizenz kommen die folgenden Features dazu:<\/p>\n<ul>\n<li>Posture<br \/>Das gab es zwar vorher schon, neu ist aber, dass der AnyConnect Client jetzt auch f\u00fcr die ISE ab der kommenden Version 1.3 benutzt werden kann. Der alte NAC Posture Agent ist nicht mehr notwendig. Das ist eine \u00c4nderung, die schon lange \u00fcberf\u00e4llig ist. Erstaunlich, dass mir auf der diesj\u00e4hrigen Cisco Networkers von einem Cisco-Mitarbeiter noch gesagt wurde, dass dies auf absehbare Zeit nicht zu erwarten sei.&nbsp;<\/li>\n<li>Next Generation Crypto \/ Suite B<br \/>F\u00fcr Firmen, die f\u00fcr anst\u00e4ndige Crypto extra Geld verlangen fallen mir viele Worte ein. Die k\u00f6nnte aber alle Einfluss auf potentielle Altersbeschr\u00e4nkungen dieser Seite haben \u2026<\/li>\n<li>Clientless VPN<br \/>Was fr\u00fcher per AnyConnect Premium auf dem Headend Device lizenziert wurde, ist jetzt also von der Client-Lizenz abh\u00e4ngig.<\/li>\n<\/ul>\n<p>Mit dem neuen AnyConnect ben\u00f6tigt jeder Client eine Lizens:<\/p>\n<blockquote><p>The number of Cisco AnyConnect licenses needed is based on all the possible unique users that may use any Cisco AnyConnect service. The exact number of Plus or Apex licenses should be based on the total number of unique users that require the specific services associated with each license type.<\/p><\/blockquote>\n<p>Die kleinste Lizenz-Stufe ist jetzt f\u00fcr 25 Clients. F\u00fcr mein Setup mit zwei Macs und auf jedem Mac drei VMs mit XP\/Win7\/Win8 brauche ich also schon acht Lizenzen.<\/p>\n<p>Was lange \u00fcberf\u00e4llig war, ist dass verschiede Versionen gemischt werden k\u00f6nnen:<\/p>\n<blockquote><p>Cisco AnyConnect Apex and Plus licenses can be mixed in the same environment.<br \/>\nThe number of Plus licenses can be smaller or greater than the number of Apex licenses.<\/p><\/blockquote>\n<p>Das Lizens-Management bringt uns eventuell noch ein paar \u201eHerausforderungen\u201c &#8230;<\/p>\n<blockquote><p>When a Cisco ASA is used Cisco AnyConnect, your production activation key (PAK) for Plus or Apex must be registered to the serial number of each individual Cisco ASA via the Cisco License Management portal.<\/p><\/blockquote>\n<p>Wie das genaue Handling sein wird, vor allem wenn man Szenarien hat, bei denen ein Client auf viele verschiedene ASAs zugreift, dass muss sich noch zeigen. Ich hoffe, dass es da keine Probleme geben wird.<\/p>\n<p><\/p>\n<p>Die genaue Beschreibung des neuen Lizenzmodells gibt es im <a href=\"http:\/\/www.cisco.com\/c\/dam\/en\/us\/products\/security\/anyconnect-og.pdf\">Cisco AnyConnect Ordering Guide<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ein gro\u00dfer Vorteil der Cisco Remote-Access VPN-L\u00f6sung war bisher, dass die Lizenzierung recht einfach war und nicht pro &nbsp;PC bezahhlt werden musste, auf dem der AnyConnect Client installiert war. Nat\u00fcrlich gab es auch \u00c4rgernisse, z.B. dass AnyConnect Essentials und AnyConnect Premium nicht gemischt werden konnte. Mit den aktuellen \u00c4nderungen f\u00fcr den neuen AnyConnect 4 wird <\/p>\n<div class=\"read-more-text\"><a href=\"https:\/\/cyber-fi.net\/index.php\/2014\/10\/14\/die-neue-cisco-anyconnect-lizenzierung\/\" class=\"read-more\">continue reading<\/a><\/div>\n","protected":false},"author":3,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"twitterCardType":"","cardImageID":0,"cardImage":"","cardTitle":"","cardDesc":"","cardImageAlt":"","cardPlayer":"","cardPlayerWidth":0,"cardPlayerHeight":0,"cardPlayerStream":"","cardPlayerCodec":"","footnotes":""},"categories":[7],"tags":[68,137],"class_list":["post-4710","post","type-post","status-publish","format-standard","hentry","category-cisco-security","tag-anyconnect","tag-cisco"],"_links":{"self":[{"href":"https:\/\/cyber-fi.net\/index.php\/wp-json\/wp\/v2\/posts\/4710","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cyber-fi.net\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cyber-fi.net\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cyber-fi.net\/index.php\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/cyber-fi.net\/index.php\/wp-json\/wp\/v2\/comments?post=4710"}],"version-history":[{"count":0,"href":"https:\/\/cyber-fi.net\/index.php\/wp-json\/wp\/v2\/posts\/4710\/revisions"}],"wp:attachment":[{"href":"https:\/\/cyber-fi.net\/index.php\/wp-json\/wp\/v2\/media?parent=4710"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cyber-fi.net\/index.php\/wp-json\/wp\/v2\/categories?post=4710"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cyber-fi.net\/index.php\/wp-json\/wp\/v2\/tags?post=4710"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}