0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

RADIUS 服务器为 NAC 的可扩展性和互操作性提供了优势

lhl545545 来源:与非网 作者:与非网 2020-09-01 10:46 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

Pulse Secure 今天发布了其网络访问控制(NAC)解决方案 Pulse Policy Secure(PPS)的新增功能。随着各个组织越来越需要更大的远程工作灵活性,员工及其设备回归混合工作场所,新功能可增强端点和物联网设备的可见性、合规性、补救和威胁响应能力。

Pulse Policy Secure(PPS)是一款企业级 NAC 解决方案,易于部署、管理和扩展,可以单独使用,也可作为 Pulse Access Suite Plus 的一部分使用。更新版本包含 30 多个新功能和改进,比如支持更多端点检测和响应(EDR)以及物联网 /OT 供应商,包括 McAfee 和 Nozomi。

随着企业逐渐开放更多经改造和保持社交距离的工作环境,同时加速多云和混合 IT 资源的使用,组织遭受的来自端点和物联网设备暴露的攻击和漏洞也越来越多。在当今的混合工作环境中,要确保用户的工作效率和信息安全,离不开以下几个要素:更大力度的托管和非托管设备监督、扩展的端点合规性和补救能力、统一远程和本地访问控制的手段。

在《2020 端点和物联网零信任安全报告》中,Cybersecurity Insiders 发现以下调查结果:*

66%的受访对象认为在过去 12 个月中,端点和物联网安全事件的影响为“增加到显著增加”,排名前三的事件分别是恶意软件、不安全的网络和远程访问,以及凭据被盗 / 身份验证不可靠。

50%的受访对象预期,未来 12 个月他们的组织“极有可能”因为源自端点或物联网的攻击而遭遇威胁。

48%的受访对象具备“有限到不太可能的手段”来发现、识别和响应访问网络及云资源的未知、非托管或不安全设备。

现代化的网络访问控制解决方案提供了代理和无代理可见性、上下文访问策略控制以及集成的威胁响应能力,可防止端点暴露导致身份被盗用、恶意软件和网络威胁。金融服务和医疗保健等受规管的行业需要特别认真地实施端点合规性和隔离物联网访问。

根据 IDC 最近的一份市场报告,NAC 作为一个主流市场,预计到 2024 年将增长 10.7%,达到 19 亿美元。**NAC 已从访问控制工具演变为可实时在本地启用端点、移动和物联网设备发现、评估、实施及补救功能。 根据此报告,Pulse Secure 的全球市场份额在混合 NAC 供应商中排名前三,提供基于 802.1X、非 802.1X 代理的无代理功能。报告的“谁塑造了这一年”部分重点介绍了 Pulse Secure 的能力:***

“Pulse Policy Secure(NAC)提供全面的功能,包括 802.1X 和非 802.1X、代理与无代理客户端,以及使用 UEBA 进行网络剖析,从而让企业能够灵活地在整个混合 IT 环境中进行部署。这使得 Pulse Secure 的 NAC 非常适合用于支持各种使用案例,例如:仅可见性、全功能 802.1X、基于代理的 BYOD(提供移动 VPN 和 MDM),以及无代理访客、物联网和 IT/OT 安全性。集成有内置的 RADIUS 服务器、高性能装置(最多可同时运行 50000 个会话)、集中式管理功能(最多 400 台装置)和生态系统,也为 NAC 的可扩展性和互操作性提供了优势。

作为与 Cisco、Fortinet 和 HP 竞争的安全访问平台,Pulse Secure 提供可单独购买或作为混合 IT 集成套件供应的解决方案组合。Pulse Secure 提供 IDC 认可的全部三种主要安全访问技术:VPN、NAC 和 SDP。凭借统一的客户端、设备、管理和规则引擎,这种交叉功能可实现跨任意解决方案组合的公司策略设定。疫情迫使采用相关技术的组织优先考虑为日益增多的远程办公员工提供网络安全保障,Pulse Secure 能够提供一套全面的解决方案,而不需要牺牲对本地安全性的持续需求。”

“除了设备可见性和访问强制执行的优点外,现代 NAC 解决方案也正日益成为多元安全访问计划的关键组成部分,既支持各种重要用途,又通过与其他安全技术的关键集成增加价值,” IDC 安全团队的高级研究分析师 Peter Finale 表示。“Pulse Secure 在众多安全访问平台供应商中脱颖而出,提供广泛的混合 NAC 功能、设备智能、可扩展性和关键集成,同时在各种 NAC、VPN 和 SDP 解决方案中提供用户体验、端点安全性和访问管理。”

新功能增强端点合规性

“最新发布的 Pulse Secure NAC 继续提升我们的部署、可用性和威胁响应能力,同时带来企业级功能,”Pulse Secure 产品组合解决方案总监 Ganesh Nakhawa 表示。“凭借我们在移动、网络和云环境中提供统一端点合规性和受保护连接功能的独特手段,组织可以降低端点和物联网安全风险,同时确保工作效率,无论员工在哪里工作。”

Pulse Secure 提供安全访问解决方案组合,带来卓越的可用性、可见性和零信任策略编排,从而在分布式网络和云环境中实现对应用程序和资源的无缝、兼容的用户和设备访问。PPS 版本 9.1R8 的新功能和改进包括:

领先的端点检测和响应(EDR)供应商提供的端点安全合规性改进,包括新的 McAfee ePolicy Orchestrator(ePO)集成。这使得组织可以根据 McAfee ePO 提供的设备属性详细信息分配基于角色的访问权限,如果未检测到,则自动安装 McAfee ePO 客户端,并根据从 ePO 收到的威胁警报(例如设备不合规或受到威胁)限制或阻止连接。

无代理设备发现和安全态势评估方面的进展(例如使用 TCP 和 SMB 协议的扩展无源设备指纹识别),增强端点的访问控制并减少管理分类任务。

基于增加的 IoT/IIoT 设备分类的工业控制系统(ICS)环境提高了设备可见性和威胁响应能力,基于来自 IT 和 OT 安全供应商(例如 Nozomi)的威胁严重性通知实现了访问控制自动化。

管理人员用户界面的改进简化和精简了管理任务(例如新的搜索和自定义报告选项),加快审计、调查和运营洞察。

Pulse Policy Secure 获得 FIPS 140-2 的 1 级认证,并已通过通用标准认证,广泛部署于政府、军事和政府承包商应用中。该解决方案用于满足 NIST 800-53 控制和 Comply-to-Connect 的要求,已通过美国国防部统一功能(UC)批准产品清单(APL)和 J 联合作战 IT 互操作性(JTIC)认证。
责任编辑:pJ

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2939

    文章

    47336

    浏览量

    408135
  • 服务器
    +关注

    关注

    13

    文章

    10096

    浏览量

    90902
  • VPN
    VPN
    +关注

    关注

    4

    文章

    303

    浏览量

    31631
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    是德科技与HEAD acoustics成功完成新一代eCall系统操作性测试

    是德科技(NYSE: KEYS )近日宣布,其基于UXM的新一代eCall(NG eCall)解决方案,已成功与全球汽车声学测试领导者HEAD acoustics GmbH完成操作性测试。
    的头像 发表于 11-18 11:29 431次阅读

    如何评估电能质量在线监测装置的扩展性

    升级(如新增设备、工况变化)持续满足需求,避免 “一次投入后快速过时”。以下是具体评估框架与操作方法: 一、硬件扩展性:评估 “物理模块能否灵活新增 / 升级” 硬件是扩展性的基础,
    的头像 发表于 10-22 16:35 387次阅读

    电能质量在线监测装置的兼容扩展性对其性能有何影响?

    电能质量在线监测装置的兼容扩展性,是决定其 “能否融入现有系统、适应未来变化” 的核心属性,直接影响装置的 数据互通性、功能适配、生命周期价值 ,进而间接作用于谐波源识别准确率、定位精度等核心
    的头像 发表于 10-22 16:25 325次阅读

    AMD助力Matrox Video打造下一代AV-over-IP系统

    在连接日益提高的音视频( AV )领域,多厂商操作性、跨产品类别的无缝通信以及面向未来的扩展性已不再只是“锦上添花”。它们至关重要。
    的头像 发表于 07-28 10:36 763次阅读

    MTB中对于RADIUS服务器是否支持?

    想询问MTB中是否支持配置AP的RADIUS服务器,以及STA是否支持企业认证的加密方式。
    发表于 07-08 08:10

    瑞萨电子RA系列微控制扩展性强的配置软件包 (FSP)安装下载与使用指南

    瑞萨电子RA系列微控制扩展性强的配置软件包 (FSP)安装下载与使用指南
    的头像 发表于 06-11 17:21 1397次阅读

    飞凌嵌入式ElfBoard ELF 1板卡-Regmap的优势

    的读写操作,没有提供寄存缓存功能。 四、扩展性:Regmap 提供
    发表于 05-22 10:39

    服务器和独立服务器的区别在哪?一文读懂如何选择

    面对云服务器与独立服务器的选择,许多人常因概念模糊而纠结。云服务器和独立服务器的区别在于资源分配方式、扩展性及成本结构,选择时需结合业务需求
    的头像 发表于 05-19 10:19 450次阅读

    服务器对比空间有什么优势和劣势?

    服务器相比空间,优势在于提供更高管理权限、灵活扩展的资源配置、卓越性能及更强安全,适合有特
    的头像 发表于 02-21 10:42 650次阅读

    海外大带宽云服务器适合哪些行业

    海外大带宽云服务器因其高速的数据传输能力、全球访问的便捷以及灵活的资源扩展性,非常适合多个需要跨国业务、大流量处理或高性能计算的行业。以下是一些主要适用行业,主机推荐小编为您整理发布海外大带宽云
    的头像 发表于 02-20 10:23 623次阅读

    新加坡云服务器适合哪些行业或场景使用?

    新加坡云服务器因其优越的地理位置、稳定的网络环境、高性能和扩展性、高安全优势,适用于多个行业和场景。以下是一些主要的应用行业和场景,主
    的头像 发表于 02-19 10:10 469次阅读

    乐鑫 ESP32-C6 通过 Thread 1.4 操作性认证

    乐鑫信息科技(688018.SH)很高兴地宣布,ESP32-C6已经成功通过Thread1.4操作性认证。这一成就标志着乐鑫在提供先进物联网解决方案之路上又迈进了重要一步。ESP32-C6在
    的头像 发表于 02-06 18:02 923次阅读
    乐鑫 ESP32-C6 通过 Thread 1.4 <b class='flag-5'>互</b><b class='flag-5'>操作性</b>认证

    做网站云服务器还是服务器好一些?

    做网站云服务器还是服务器好一些?做网站选择云服务器通常更好,因为它提供成本效益、高扩展性、高可
    的头像 发表于 01-08 09:56 781次阅读

    美国高防云服务器真的好用吗?答案在这里!

    美国高防云服务器在性能、安全扩展性上具有优势,适合需要高速网络连接、强大安全防护和灵活资源的用户。选择时需考虑
    的头像 发表于 12-25 10:31 492次阅读

    服务器托管好还是云服务器好一些?

    服务器托管和云服务器各有优势,选择取决于业务需求、预算和长远规划。服务器托管提供稳定性能和高安全
    的头像 发表于 12-24 11:34 816次阅读