IC6500统一接入控制产品是经过加固的下一代集中式策略管理服务器,提供了卓越的可扩展性、性能和冗余。
IC6500设计用于同时满足大型跨国企业和政府机构的需求,可通过扩展来支持25,000个并发端点设备。您可将其单独部署,也可部署在三单元群集中,用于提高性能和可扩展性,以便最多支持30,000个并发端点设备。IC6500提供有冗余、现场可升级以及高可用性特性,包括:
IC6500可通过UAC代理或UAC无代理模式来收集用户权限、端点安全状态和设备位置数据,以便制订动态接入策略并且指挥整个网络中的执行点去执行策略。这些执行点可以是厂商中立的、基于802.1X的任何接入点和交换机(如EX系列以太网交换机);也可以是任何瞻博网络防火墙平台,如SSG系列安全业务网关、支持入侵检测与防御功能的ISG系列集成安全网关;或者是SRX系列业务网关提供的强大的网络和安全服务。
用户会话数据可在IC6500与SA系列SSL VPN产品之间进行共享,以便您登录之后在UAC中无缝调配SSL VPN用户会话,或者在登录时在SSL VPN中调配UAC用户会话。此外,有权接入一个IC6500的用户,在启用“follow-me”策略之后,也可获权接入网络中受另一个IC系列产品所保护的资源。UAC利用TNC标准协议IF-MAP,因此允许您合并用户会话数据(无论是远程还是本地),并且允许您只需一次登录,便可无缝接入受到统一接入控制策略保护的公司资源。
IC6500提供下面的附加硬件和软件选项:
| IC6500 基础系统 | 部件编号 |
|---|---|
| IC6500 基础系统 | IC6500 |
| IC6500 端点许可 | |
| 向IC6500添加100个并发端点 | IC6500-ADD-100E |
| 向IC6500添加250个并发端点 | IC6500-ADD-250E |
| 向IC6500添加500个并发端点 | IC6500-ADD-500E |
| 向IC6500添加1,000个并发端点 | IC6500-ADD-1000E |
| 向IC6500添加2,000个并发端点 | IC6500-ADD-2000E |
| 向IC6500添加3,000个并发端点 | IC6500-ADD-3000E |
| 向IC6500添加5,000个并发端点 | IC6500-ADD-5000E |
| 向IC6500添加10,000个并发端点 | IC6500-ADD-10000E |
| 向IC6500添加15,000个并发端点 | IC6500-ADD-15000E |
| 向IC6500添加20,000个并发端点 | IC6500-ADD-20000E |
| 向IC6500添加25,000个并发端点 | IC6500-ADD-25000E |
| 向IC6500添加30,000个并发端点 | IC6500-ADD-30000E |
| IC6500 特性许可 | |
| 将Odyssey Access Client Enterprise Edition客户端转变为Odyssey Access Client UAC Edition客户端,并且与IC6500一起使用 | IC6500-OAC-ADD-UAC |
| IC6500 群集许可 | |
| 在IC6500上面添加群集 | IC6500-CL |
| 允许向群集中添加另一个IC6500,最多支持500个端点 | IC6500-CL-500E |
| IC6500协同威胁控制许可 | |
| 为IC6500和瞻博网络IDP系列产品添加协同威胁控制功能 | IC6500-ADD-TCTRL |
| IC6500灾难恢复(DR)许可 | |
| IC6500 DR许可(允许IC6500最多8周持续提供全部的并发用户容量) | IC6500-DR |
| IC6500群集DR许可(允许向主用群集中添加另一个IC6500,用于灾难恢复) | IC6500-DR-CL |
| IC6500 Statement of Health (SOH) 许可 | |
| 向IC6500中添加Microsoft SOH/NAP Agent集成功能 | IC6500-SOH |