Bei der Unified Access Control-Appliance IC4500 handelt es sich um einen gehärteten Server der nächsten Generation zur zentralen Richtlinienverwaltung. Er bietet erstklassige Skalierbarkeit und Performance für mittlere bis große Unternehmen sowie Remote- oder Zweigniederlassungen.
Netzwerkdiagramm [PDF 793 KB]Brauchen Sie Hilfe?
Die Unified Access Control-Appliance IC4500 ist ein gehärteter Server der nächsten Generation zur zentralen Richtlinienverwaltung und bietet hohe Skalierbarkeit und Performance.
Für die Netzwerksicherheitsanforderungen von mittleren bis großen Unternehmen sowie Remote- und Zweigniederlassungen entwickelt, lässt sich die IC4500-Appliance für 25 bis 5.000 simultane Endgeräte skalieren und kann entweder als Standalone-Version oder für hohe Verfügbarkeit in Cluster-Paaren implementiert werden.
Das Gerät sammelt mit Hilfe eines UAC-Agenten oder im agentenlosen Modus Daten über die Anwenderauthentifizierung, den Sicherheitsstatus von Endgeräten sowie die Standorte von Geräten. Auf dieser Grundlage lassen sich dynamische Zugangs- und Sicherheitsrichtlinien implementieren und über Durchsetzungspunkte im gesamten Netzwerk verteilen. Bei den Durchsetzungspunkten für die Netzwerksicherheit kann es sich um beliebige, herstellerunabhängige Zugangspunkte und Switches mit 802.1X-Unterstützung handeln. Dazu zählen die Ethernet-Switches der EX-Serie, alle Juniper Networks Firewall-Plattformen, einschließlich der Secure-Services-Gateways der SSG-Serie und der Integrated-Security-Gateways der ISG-Serie mit Intrusion Detection and Prevention, sowie die zuverlässigen Netzwerk- und Sicherheitsdienste von Service-Gateways der SRX-Serie.
Die Sitzungsdaten von Anwendern können von IC4500-Appliances und SSL-VPN-Appliances der SA-Serie gemeinsam genutzt werden, so dass zum Anmeldezeitpunkt eine nahtlose Bereitstellung von SSL-VPN-Anwendersitzungen in UAC oder alternativ von UAC-Anwendersitzungen in SSL-VPN möglich ist. Außerdem können Anwender, die an einem IC4500-Gerät authentifiziert worden sind, bei entsprechender Autorisierung auch auf Ressourcen im Netzwerk zugreifen, die von einer anderen Appliance der IC-Serie geschützt werden, so dass "Follow me"-Netzwerksicherheitsrichtlinien möglich sind. Zur Zusammenführung von Sitzungsdaten nutzt UAC das TNC-Standardprotokoll IF-MAP. Sowohl lokale als auch Remote-Anwender erhalten mit nur einer Anmeldung nahtlosen Zugriff auf Unternehmensressourcen, die durch einheitliche Zugangskontrollrichtlinien geschützt werden.
Für die IC4500-Appliance sind die folgenden zusätzlichen Hardware- und Software-Optionen erhältlich:
Technischer Support:
Preise und Anerkennung:
Zertifizierung und Schulungen:
|
| Modellnummer | Beschreibung |
|---|---|
| Basissystem | |
| IC4500 | Basissystem IC4500 |
| Endpunkt-Lizenzen | |
| IC4500-ADD-25E | 25 simultane Endgeräte für IC4500 hinzufügen |
| IC4500-ADD-50E | 50 simultane Endgeräte für IC4500 hinzufügen |
| IC4500-ADD-100E | 100 simultane Endgeräte für IC4500 hinzufügen |
| IC4500-ADD-250E | 250 simultane Endgeräte für IC4500 hinzufügen |
| IC4500-ADD-500E | 500 simultane Endgeräte für IC4500 hinzufügen |
| IC4500-ADD-1000E | 1.000 simultane Endgeräte für IC4500 hinzufügen |
| IC4500-ADD-2000E | 2.000 simultane Endgeräte für IC4500 hinzufügen |
| IC4500-ADD-3000E | 3.000 simultane Endgeräte für IC4500 hinzufügen |
| IC4500-ADD-5000E | 5.000 simultane Endgeräte für IC4500 hinzufügen |
| Feature-Lizenzen | |
| IC4500-OAC-ADD-UAC | Ermöglicht die Umwandlung von Clients der Odyssey Access Client Enterprise Edition in Clients der Odyssey Access Client UAC Edition sowie ihre Nutzung mit einer IC4500-Appliance |
| Cluster-Lizenzen | |
| IC4500-CL | Clustering für IC4500 hinzufügen |
| IC4500-CL-250E | Ermöglicht das Clustering mit einer anderen für bis 250 Endgeräte lizenzierten IC4500-Appliance |
| Coordinated Threat Control-Lizenzen | |
| IC4500-ADD-TCTRL | Coordinated Threat Control für IC4500-Appliances und Appliances der IDP-Serie von Juniper Networks hinzufügen |
| Disaster Recovery-Lizenzen (DR) | |
| IC4500-DR | IC4500 DR-Lizenzen (erlauben für bis zu acht Wochen die Aufstockung der Appliance auf ihre volle Kapazität an simultanen Benutzern) |
| IC4500-DR-CL | IC4500 Cluster DR-Lizenz (für die Clusterbildung von einer IC4500 und einer weiteren, primären Appliance zum Zweck der Notfallwiederherstellung) |
| Statement of Health-Lizenzen (SoH) | |
| IC4500-SOH | IC4500-SOH Microsoft SoH/NAP Agent-Integrationsfunktionen für die IC4500-Appliance |