0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

RADIUS 服务器为 NAC 的可扩展性和互操作性提供了优势

lhl545545 来源:与非网 作者:与非网 2020-09-01 10:46 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

Pulse Secure 今天发布了其网络访问控制(NAC)解决方案 Pulse Policy Secure(PPS)的新增功能。随着各个组织越来越需要更大的远程工作灵活性,员工及其设备回归混合工作场所,新功能可增强端点和物联网设备的可见性、合规性、补救和威胁响应能力。

Pulse Policy Secure(PPS)是一款企业级 NAC 解决方案,易于部署、管理和扩展,可以单独使用,也可作为 Pulse Access Suite Plus 的一部分使用。更新版本包含 30 多个新功能和改进,比如支持更多端点检测和响应(EDR)以及物联网 /OT 供应商,包括 McAfee 和 Nozomi。

随着企业逐渐开放更多经改造和保持社交距离的工作环境,同时加速多云和混合 IT 资源的使用,组织遭受的来自端点和物联网设备暴露的攻击和漏洞也越来越多。在当今的混合工作环境中,要确保用户的工作效率和信息安全,离不开以下几个要素:更大力度的托管和非托管设备监督、扩展的端点合规性和补救能力、统一远程和本地访问控制的手段。

在《2020 端点和物联网零信任安全报告》中,Cybersecurity Insiders 发现以下调查结果:*

66%的受访对象认为在过去 12 个月中,端点和物联网安全事件的影响为“增加到显著增加”,排名前三的事件分别是恶意软件、不安全的网络和远程访问,以及凭据被盗 / 身份验证不可靠。

50%的受访对象预期,未来 12 个月他们的组织“极有可能”因为源自端点或物联网的攻击而遭遇威胁。

48%的受访对象具备“有限到不太可能的手段”来发现、识别和响应访问网络及云资源的未知、非托管或不安全设备。

现代化的网络访问控制解决方案提供了代理和无代理可见性、上下文访问策略控制以及集成的威胁响应能力,可防止端点暴露导致身份被盗用、恶意软件和网络威胁。金融服务和医疗保健等受规管的行业需要特别认真地实施端点合规性和隔离物联网访问。

根据 IDC 最近的一份市场报告,NAC 作为一个主流市场,预计到 2024 年将增长 10.7%,达到 19 亿美元。**NAC 已从访问控制工具演变为可实时在本地启用端点、移动和物联网设备发现、评估、实施及补救功能。 根据此报告,Pulse Secure 的全球市场份额在混合 NAC 供应商中排名前三,提供基于 802.1X、非 802.1X 代理的无代理功能。报告的“谁塑造了这一年”部分重点介绍了 Pulse Secure 的能力:***

“Pulse Policy Secure(NAC)提供全面的功能,包括 802.1X 和非 802.1X、代理与无代理客户端,以及使用 UEBA 进行网络剖析,从而让企业能够灵活地在整个混合 IT 环境中进行部署。这使得 Pulse Secure 的 NAC 非常适合用于支持各种使用案例,例如:仅可见性、全功能 802.1X、基于代理的 BYOD(提供移动 VPN 和 MDM),以及无代理访客、物联网和 IT/OT 安全性。集成有内置的 RADIUS 服务器、高性能装置(最多可同时运行 50000 个会话)、集中式管理功能(最多 400 台装置)和生态系统,也为 NAC 的可扩展性和互操作性提供了优势。

作为与 Cisco、Fortinet 和 HP 竞争的安全访问平台,Pulse Secure 提供可单独购买或作为混合 IT 集成套件供应的解决方案组合。Pulse Secure 提供 IDC 认可的全部三种主要安全访问技术:VPN、NAC 和 SDP。凭借统一的客户端、设备、管理和规则引擎,这种交叉功能可实现跨任意解决方案组合的公司策略设定。疫情迫使采用相关技术的组织优先考虑为日益增多的远程办公员工提供网络安全保障,Pulse Secure 能够提供一套全面的解决方案,而不需要牺牲对本地安全性的持续需求。”

“除了设备可见性和访问强制执行的优点外,现代 NAC 解决方案也正日益成为多元安全访问计划的关键组成部分,既支持各种重要用途,又通过与其他安全技术的关键集成增加价值,” IDC 安全团队的高级研究分析师 Peter Finale 表示。“Pulse Secure 在众多安全访问平台供应商中脱颖而出,提供广泛的混合 NAC 功能、设备智能、可扩展性和关键集成,同时在各种 NAC、VPN 和 SDP 解决方案中提供用户体验、端点安全性和访问管理。”

新功能增强端点合规性

“最新发布的 Pulse Secure NAC 继续提升我们的部署、可用性和威胁响应能力,同时带来企业级功能,”Pulse Secure 产品组合解决方案总监 Ganesh Nakhawa 表示。“凭借我们在移动、网络和云环境中提供统一端点合规性和受保护连接功能的独特手段,组织可以降低端点和物联网安全风险,同时确保工作效率,无论员工在哪里工作。”

Pulse Secure 提供安全访问解决方案组合,带来卓越的可用性、可见性和零信任策略编排,从而在分布式网络和云环境中实现对应用程序和资源的无缝、兼容的用户和设备访问。PPS 版本 9.1R8 的新功能和改进包括:

领先的端点检测和响应(EDR)供应商提供的端点安全合规性改进,包括新的 McAfee ePolicy Orchestrator(ePO)集成。这使得组织可以根据 McAfee ePO 提供的设备属性详细信息分配基于角色的访问权限,如果未检测到,则自动安装 McAfee ePO 客户端,并根据从 ePO 收到的威胁警报(例如设备不合规或受到威胁)限制或阻止连接。

无代理设备发现和安全态势评估方面的进展(例如使用 TCP 和 SMB 协议的扩展无源设备指纹识别),增强端点的访问控制并减少管理分类任务。

基于增加的 IoT/IIoT 设备分类的工业控制系统(ICS)环境提高了设备可见性和威胁响应能力,基于来自 IT 和 OT 安全供应商(例如 Nozomi)的威胁严重性通知实现了访问控制自动化。

管理人员用户界面的改进简化和精简了管理任务(例如新的搜索和自定义报告选项),加快审计、调查和运营洞察。

Pulse Policy Secure 获得 FIPS 140-2 的 1 级认证,并已通过通用标准认证,广泛部署于政府、军事和政府承包商应用中。该解决方案用于满足 NIST 800-53 控制和 Comply-to-Connect 的要求,已通过美国国防部统一功能(UC)批准产品清单(APL)和 J 联合作战 IT 互操作性(JTIC)认证。
责任编辑:pJ

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2950

    文章

    48110

    浏览量

    418164
  • 服务器
    +关注

    关注

    14

    文章

    10345

    浏览量

    91739
  • VPN
    VPN
    +关注

    关注

    4

    文章

    306

    浏览量

    32609
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    吉事励引领电动汽车充电操作性与兼容测试新风向

    在电动汽车行业蓬勃发展的进程中,充电桩的操作性与兼容已成为决定行业能否持续稳健前行的核心要素。这不仅关系到用户充电体验的优劣,更影响着整个产业生态的健康发展。
    的头像 发表于 03-30 15:27 607次阅读
    吉事励引领电动汽车充电<b class='flag-5'>互</b><b class='flag-5'>操作性</b>与兼容<b class='flag-5'>性</b>测试新风向

    是德科技携手爱立信赋能Pre-6G操作性验证

    与验证。该项目通过真实网络基础设施和设备,展示全栈Pre-6G操作性测试能力,仍在持续推进标准制定的6G概念,提供
    的头像 发表于 03-03 16:10 549次阅读

    IO序列化操作:提升系统操作性的关键技术

    ,可大幅提升系统的集成能力与扩展性。 一、概述 ioqueue 模块提供 IO 序列操作的功能,可以通过硬件定时精确控制 GPIO 的
    的头像 发表于 02-25 16:02 187次阅读
    IO序列化<b class='flag-5'>操作</b>:提升系统<b class='flag-5'>互</b><b class='flag-5'>操作性</b>的关键技术

    赛思分享时钟服务器的解决方案及其优势

    随着科技的不断发展,各种应用场景对于时间同步和精确的要求也越来越高。在这种情况下,时钟服务器应运而生,各行各业提供高效、稳定、可靠的时
    的头像 发表于 01-06 17:35 5924次阅读
    赛思分享时钟<b class='flag-5'>服务器</b>的解决方案及其<b class='flag-5'>优势</b>

    是德科技与HEAD acoustics成功完成新一代eCall系统操作性测试

    是德科技(NYSE: KEYS )近日宣布,其基于UXM的新一代eCall(NG eCall)解决方案,已成功与全球汽车声学测试领导者HEAD acoustics GmbH完成操作性测试。
    的头像 发表于 11-18 11:29 753次阅读

    如何评估电能质量在线监测装置的扩展性

    升级(如新增设备、工况变化)持续满足需求,避免 “一次投入后快速过时”。以下是具体评估框架与操作方法: 一、硬件扩展性:评估 “物理模块能否灵活新增 / 升级” 硬件是扩展性的基础,
    的头像 发表于 10-22 16:35 714次阅读

    电能质量在线监测装置的兼容扩展性对其性能有何影响?

    电能质量在线监测装置的兼容扩展性,是决定其 “能否融入现有系统、适应未来变化” 的核心属性,直接影响装置的 数据互通性、功能适配、生命周期价值 ,进而间接作用于谐波源识别准确率、定位精度等核心
    的头像 发表于 10-22 16:25 594次阅读

    轻量云服务器和云服务器区别:2025年终极选择指南

    轻量云服务器和云服务器区别在于定位和性能保障。轻量云服务器采用共享计算资源和突发性能模式,预配置环境、开箱即用,适合个人开发者、测试环境及轻量应用,但存在性能上限和扩展性限制。标准云
    的头像 发表于 09-01 13:58 1553次阅读
    轻量云<b class='flag-5'>服务器</b>和云<b class='flag-5'>服务器</b>区别:2025年终极选择指南

    AMD助力Matrox Video打造下一代AV-over-IP系统

    在连接日益提高的音视频( AV )领域,多厂商操作性、跨产品类别的无缝通信以及面向未来的扩展性已不再只是“锦上添花”。它们至关重要。
    的头像 发表于 07-28 10:36 1161次阅读

    MTB中对于RADIUS服务器是否支持?

    想询问MTB中是否支持配置AP的RADIUS服务器,以及STA是否支持企业认证的加密方式。
    发表于 07-08 08:10

    瑞萨电子RA系列微控制扩展性强的配置软件包 (FSP)安装下载与使用指南

    瑞萨电子RA系列微控制扩展性强的配置软件包 (FSP)安装下载与使用指南
    的头像 发表于 06-11 17:21 2210次阅读

    VPS和云服务器有什么区别?一文读懂两者差异与选型关键

    VPS(虚拟专用服务器)通过虚拟化技术将单台物理服务器划分为多个独立环境,资源固定分配,成本较低但扩展性有限,适合轻量级稳定业务。云服务器基于分布式集群架构,资源
    的头像 发表于 06-04 11:03 2586次阅读

    双路服务器和单路服务器区别有多大?用实际应用场景对比一文讲透

    性能、价格、扩展性三个关键点,带大家系统地聊一聊双路服务器和单路服务器的区别,并结合真实使用场景,帮你看清到底哪种服务器更适合你的业务。
    的头像 发表于 05-22 15:53 2841次阅读
    双路<b class='flag-5'>服务器</b>和单路<b class='flag-5'>服务器</b>区别有多大?用实际应用场景对比一文讲透

    飞凌嵌入式ElfBoard ELF 1板卡-Regmap的优势

    的读写操作,没有提供寄存缓存功能。 四、扩展性:Regmap 提供
    发表于 05-22 10:39

    服务器和独立服务器的区别在哪?一文读懂如何选择

    面对云服务器与独立服务器的选择,许多人常因概念模糊而纠结。云服务器和独立服务器的区别在于资源分配方式、扩展性及成本结构,选择时需结合业务需求
    的头像 发表于 05-19 10:19 802次阅读