Juniper Networks Unified Access Control (UAC)은 사용자 및 세션별로 고유의 다이나믹한 접근제어 정책을 구축하기 위해 사용자 계정, 장비 보안 상태 및 네트워크 위치 정보를 하나로 통합한 종합적인 네트워크 접근제어 솔루션입니다.
UAC는 위협에 대한 노출을 줄이고 위험에 대응하는 능동적 접근제어를 위한 표준 기반의 확장형 솔루션입니다. 또한, 미션 크리티컬 애플리케이션 및 민감한 데이터를 보호하고 제어, 가시성 및 모니터링을 종합적으로 제공함으로써 네트워크를 보호합니다.
능동적 접근제어에 대한 이러한 접근 방식은 지사부터 기업 데이터센터에 이르기까지 세분화된 네트워크 접근제어를 제공 및 구축하는 데 따른 비용 및 복잡성을 줄여줍니다. 또한 내부자 위협, 게스트 사용자 접근, 아웃소싱 및 오프 쇼어, 규제 준수 등의 문제를 해결합니다.
UAC의 구성 요소는 다음과 같습니다.
UAC는 802.1X를 사용해 Layer 2에, 오버레이 기능을 사용해 Layer 3에, 아니면 세분화된 접근제어를 위해 두 레이어 모두에 구현할 수 있습니다.
|
IC4500 Unified Access Control 어플라이언스
IC4500 Unified Access Control 어플라이언스는 한층 강화된 차세대 중앙 집중형 정책 관리 서버로서, 중견 및 대기업과 원격지 사무실이나 지사에 탁월한 확장성 및 성능을 제공합니다. 자세히 보기 |
|
IC6500 Unified Access Control 어플라이언스
동급 최고의 확장성, 성능 및 이중화 기능을 제공하는 IC6500 Unified Access Control 어플라이언스는 대형 다국적 기업 및 정부 기관을 위한 한층 강화된 차세대 중앙 집중형 정책 관리 서버입니다. 자세히 보기 |
|
IC6500 FIPS Unified Access Control 어플라이언스
IC6500 FIPS Unified Access Control 어플라이언스는 전용 FIPS 인증 보안 모듈을 탑재하여 안정성, 성능 및 이중화 기능을 제공합니다. 또한 대규모 다국적 기업 및 정부 기관에 차세대 암호화 기능 및 중앙 집중형 정책 관리 서버를 제공합니다. 자세히 보기 |
IC Series Unified Access Control 어플라이언스는 다음과 같은 이점을 제공합니다.
| 기능 | 이점 |
|---|---|
| 탁월한 성능 및 확장성 | UAC의 핵심인 한층 강화된 차세대 중앙 집중형 정책 관리 서버가 뛰어난 성능 및 확장성을 제공합니다. |
| 보안 | IC Series는 사용자 인증, 단말 장치 보안 상태 및 위치 데이터를 확보하고, 분산 네트워크를 통해 네트워크 정책 적용 지점에 배포되는 접근제어 정책을 다이나믹하게 정의합니다. |
| 비용 절감 | IC Series는 AAA 인프라스트럭처, 모든 802.1X 기반 스위치 또는 액세스 포인트(Juniper Networks EX Series Ethernet Switches 포함), 모든 주니퍼 방화벽 플랫폼에 대한 기존 투자를 활용합니다. |
| 유연한 접근제어 솔루션 | 업계 표준(802.1X, RADIUS, IPSec 등) 및 개방형 표준(Trusted Network Connect 표준)을 기반으로 합니다. |
| 신속하면서도 간단한 접근제어 구현 | 단일 어플라이언스만 있으면 충분하기 때문에 이기종 네트워크 내에 신속하면서도 손쉽게 구현할 수 있습니다. |
| 중앙 집중형 제어 | 인증 전 평가, 인증, 역할 매핑 및 리소스 제어가 단일 지점에서 중앙 집중식으로 수행됩니다. |
UAC의 IC4500, IC6500 및 IC6500 FIPS Unified Access Control 어플라이언스에서 지원되는 하드웨어 및 소프트웨어 옵션/모듈은 다음과 같습니다.
| 모듈 | 설명 |
|---|---|
| Microsoft SOH 라이센스 | Microsoft가 발급하는 SHA(System Health Agent)/SHV(System Health Verifiers) 및 SOH(Statement Of Health) 프로토콜에 대한 라이센스 문제를 해결합니다. 이들은 Juniper Networks UAC가 TNC(Trusted Network Connect) SOH 개방형 및 표준화 프로토콜인 IF-TNCCS-SOH를 통해 Microsoft Windows SOH 및 내장 Microsoft Network Access Protection (NAP) Agents를 지원하도록 하는 중요한 구성 요소입니다. |
| Infranet Controller Disaster Recovery (DR) 라이센스 | 긴급 상황 시 영구 사용자 라이센스를 구입하지 않고도 재난 상황을 해결할 수 있도록 지원합니다. 또한 재난 복구 솔루션을 정기적으로 테스트하는 동시에 필요할 때 활용 데이터를 제공합니다. 클러스터에서도 사용 가능합니다. |
| Coordinated Threat Control 라이센스 | Coordinated Threat Control을 위해 UAC가 Juniper Networks IDP Series 침입 탐지 및 방지 어플라이언스와 통신하도록 함으로써 추가 접근제어 및 보안 기능을 제공합니다. |
| IF-MAP 라이센스 | IF-MAP(Interface For Metadata Access Point)를 위한 TNC의 공개 규격을 활용하고, 추가적인 동시 단말 장치 라이센스나 OAC-ADD-UAC 라이센스 없이 MAP(Metadata Access Point) 서버로서만 운영되는 IC Series 어플라이언스 (또는 IC Series 어플라이언스 클러스터)로 정의됩니다. 이 모드에서 MAP 서버 역할을 하는 IC Series 어플라이언스 (또는 IC Series 어플라이언스 클러스터)는 반드시 IF-MAP 라이센스를 설치해야 합니다. IC Series 어플라이언스 및 MAP 혼합 모드는 IC Series 어플라이언스와 MAP 서버의 역할을 동시에 수행하는 IC Series 어플라이언스로 정의되며, 여기에서는 동시 단말 장치 라이센스나 OAC-ADD-UAC 라이센스가 설치되었습니다. 이 경우 해당 IC Series 어플라이언스 (또는 IC Series 어플라이언스 클러스터)에 대한 IF-MAP 라이센스가 필요하지 않습니다. |
| 핫 스왑 교체가 가능한 전원 공급장치 (IC6500, IC6500 FIPS에만 해당) | IC6500 및 IC6500 FIPS는 핫 스왑 교체가 가능한 이중 전원 공급장치 옵션을 제공합니다. |
Download
[
Download
[
Download
[
Download
[
Download
[
Download
[
다운로드
[
Download
[
Download
[
Download
[
Download
[
Download
[
Download
[
Download
[
Download
[
Download
[
Download
[
Download
[
Download
[
Download
[
Download
[
Download
[
Download
[
Download
[
Download
[
모든 주니퍼 라우터, 스위치, 보안 장비들이 Junos 상에서 작동됩니다. Junos가 새로운 네트워크를 움직입니다.
주니퍼는 Junos 철학을 기반으로 업계 최초로 기록된 많은 혁신들을 이뤄냈습니다. 이제 주니퍼가 파트너, 개발자, 고객들을 위한 혁신을 주도합니다.