Associe l'identification utilisateur, l'état de sécurité des équipements et les données de localisation réseau pour créer une police de contrôle d'accès dynamique pour chaque utilisateur et chaque session.
Schéma de réseau [PDF 793 Ko]Besoin d'aide ?
|
Enterprise Guest Access
L'équipement Enterprise Guest Access est un appareil en ligne tout-en-un sans agent spécialement conçu pour les PME ayant un nombre élevé de visiteurs. Il assure le contrôle d'accès réseau des invités et partenaires sur la base des rôles, gère l'utilisation du réseau et réduit les risques émanant d'utilisateurs non autorisés et d'appareils dont la sécurité est compromise. En savoir plus |
|
Equipement de contrôle d'accès unifié IC4500
L'équipement de contrôle d'accès unifié IC4500 est un serveur de nouvelle génération pour la gestion centralisée et renforcée des polices, offrant des niveaux d'évolutivité et de performances supérieurs pour les entreprises de taille moyenne jusqu'aux grandes organisations ainsi que les bureaux distants et les succursales. En savoir plus |
|
Equipement de contrôle d'accès unifié IC6500
Caractérisé par ses niveaux supérieurs d'évolutivité, de performances et de redondance, l'équipement de contrôle d'accès unifié IC6500 est un serveur de nouvelle génération renforcé pour la gestion centralisée des polices, adapté aux grandes multinationales et aux administrations publiques. En savoir plus |
|
Equipement de contrôle d'accès unifié IC6500 FIPS
Offrant à la fois évolutivité, performances et redondance, l'équipement de contrôle d'accès unifié IC6500 FIPS est couplé avec un module de sécurité certifié FIPS dédié. Opérations cryptographiques de nouvelle génération et serveur de gestion centralisée des polices pour les grandes multinationales et les administrations publiques. En savoir plus |
Unified Access Control (UAC) est une solution évolutive basée sur des normes qui assure un contrôle d'accès adaptatif permettant de réduire l'exposition et les risques. Unified Access Control protège votre réseau en préservant vos applications critiques et vos données sensibles et en offrant une visibilité, une surveillance et un contrôle complets.
Cette approche du contrôle d'accès adaptatif permet de réduire les coûts et la complexité liés à la mise en place et au déploiement du contrôle d'accès réseau granulaire, depuis la succursale jusqu'au centre de données d'entreprise. Unified Access Control permet également de résoudre les questions des menaces en interne, des accès des invités, de l'externalisation et de la délocalisation, ainsi que de la conformité avec les réglementations.
La solution Unified Access Control comprend les éléments suivants :
Unified Access Control est la première solution NAC du secteur à offrir des capacités de mise en application complètes, de la couche 2 jusqu'à la couche 7.
Unified Access Control s'appuie sur les normes de l'industrie (802.1X, RADIUS et IPSec) et des standards ouverts (TNC, Trusted Network Connect), notamment le standard ouvert IF-MAP de TNC qui permet l'intégration de la solution Unified Access Control avec des équipements réseau et de sécurité tiers.
Contrôle d’accès unifié Juniper Networks - Equipements Unified Access Control de la gamme IC Series :
Plusieurs options matérielles/logicielles et modules sont disponibles pour les équipements de contrôle d'accès unifié IC4500, IC6500 et IC6500 FIPS de la solution UAC, notamment :
| Module | Description |
|---|---|
| Licence SOH Microsoft | Ce module prend en charge les licences des protocoles SHA (System Health Agent)/SHV (System Health Verifiers) et SOH (Statement Of Health) de Microsoft. Ces derniers sont des composants clés permettant à la solution UAC de Juniper Networks de prendre en charge Microsoft Windows SOH et les agents NAP (Network Access Protection) de Microsoft via le protocole SOH ouvert et normalisé IF-TNCCS-SOH de TNC (Trusted Network Connect). |
| Licence Infranet Controller Disaster Recovery (DR) | Ce module permet de résoudre les situations de sinistre sans nécessiter l'achat de licences utilisateur permanentes pour les imprévus de ce type. Il permet également de tester périodiquement le déploiement de récupération sur sinistre tout en continuant d'assurer l'utilisation lorsque nécessaire. Egalement disponible pour les clusters. |
| Licence de contrôle coordonné des menaces | Ce module permet d'exploiter des fonctions de contrôle d'accès et de sécurité supplémentaires via les communications de UAC avec les équipements de prévention et de détection des intrusions de la gamme IDP Series de Juniper Networks pour le contrôle coordonné des menaces. |
| Licences IF-MAP | Ce module permet d'exploiter la norme ouverte IF-MAP (Interface for Metadata Access Point) de TNC ; il est défini en tant qu'équipement IC Series (ou cluster d'équipements IC Series) fonctionnant de manière autonome en tant que serveur MAP (Metadata Access Point) sans licences de points d'extrémité ou OAC-ADD-UAC simultanées. Dans ce mode, lorsque l'équipement IC Series (ou le cluster d'équipements) agit en tant que serveur MAP, il doit posséder une licence IF-MAP. L'association de l'équipement IC Series et du mode MAP correspond à un équipement de la même gamme qui agit à la fois comme équipement IC Series et comme serveur MAP, doté soit d'une licence d'extrémité, soit d'une licence OAC-ADD-UAC. Dans ce cas, la licence IF-MAP n'est pas nécessaire sur cet équipement. |
| Blocs d'alimentation permutables à chaud (IC6500, IC6500 FIPS UNIQUEMENT) | Les équipements IC6500 et IC6500 FIPS comportent deux blocs d'alimentation permutables à chaud en option. |