Juniper Networks 統一存取控制是一個全面的網路存取控制解決方案,其結合了用戶身份、設備安全狀態和網路位置資訊,針對每一個用戶與通話連線,建立獨特而動態的存取控制政策。
統一存取控制 (UAC) 是支援產業標準的機動式存取控制解決方案,可有效控制網路威脅並消除風險。UAC 可保護網路、重要應用程式,以及機密資料,並提供完整的控制、透視及監視功能。
此一機動式存取控制技術,可降低在分支機構中部署精密網路存取控制機制的成本與複雜度,使其能夠順利存取企業資料中心。此外,它還可消除來自網路內部的威脅、訪客存取、委外廠商及海外人員存取等問題,並且協助企業達成資安法規要求。
UAC 之組成元件包含:
UAC 可在 Layer 2 使用 802.1X 裝置、在 Layer 3 使用層疊部署,來提供存取控制。也可同時在 Layer 2 和 Layer 3 上執行更嚴格的存取控制。
IC 系列統一存取控制設備提供:
| 特色 | 效益 |
|---|---|
| 優異的效能與擴充性 | 下一代經強化的集中式政策管理伺服器是 UAC 解決方案的核心,提供優異的效能與擴充性。 |
| 安全功能 | IC 系列可收集使用者認證、終端安全狀態,以及連線地點等資料,並且定義動態的存取控制政策。之後,這些政策將分送到分散式網路的網路政策執行裝置中。 |
| 節省成本 | IC 系列可善用現有的AAA基礎設施 、任何廠商的802.1X交換器或無線存取裝置 (包含 Juniper Networks EX 系列 Ethernet 交換器) 以及任何 Juniper 防火牆平台。 |
| 靈活的存取控制部署 | 支援產業標準 (802.1X、RADIUS 及 IPSec) 和開放式標準 (Trusted Network Connect標準)。 |
| 快速、簡單的存取控制部署 | 只需一台 UAC 裝置便可快速而簡易地在異質網路中部署存取控制。 |
| 集中式控制 | 可集中於單一地點進行預先認證之安全平估、用戶認證、角色對映,以及資源控制。 |
UAC 的 IC4500 和 IC6500 統一存取控制 設備提供多種軟、硬體選項,以及不同的模組,包括:
| 模組 | 說明 |
|---|---|
| Microsoft SOH 授權 | 可滿足 Microsoft 的 System Health Agent (SHA)/System Health Verifiers (SHV) 以及 Statement Of Health (SOH) 協定的授權需求。提供支援 Trusted Network Connect (TNC) SOH 開放標準和 IF-TNCCS-SOH 標準協定的重要元件,讓 Juniper Networks UAC 得以支援 Microsoft Windows SOH 以及內嵌式 Microsoft Network Access Protection (NAP) Agent。 |
| Infranet Controller Disaster Recovery (DR) 授權 | 在遭遇緊急災害時,無需額外採購永久的使用者授權,而是透過 Infranet Controller DR 授權進行網路存取。也可使用此一授權定期測試網路面臨緊急災難之應變能力,並同時提供所需的存取功能。此授權亦支援叢集部署。 |
| 協同式威脅控制授權 | UAC 可與 Juniper Networks IDP 系列入侵偵測與防禦設備溝通,以提供額外的存取控制和安全功能,達成協同式威脅控管效益。 |
| 可熱插拔的電源供應器 (僅限IC6500) | IC6500 提供二個選配的熱插拔電源供應器。 |
Download
[
Download
[
Download
[
Download
[
Download
[
Download
[
Download
[
Download
[
Download
[
下載
[
Download
[
Download
[
Download
[
Download
[
Download
[
Junos 思維已經為 Juniper 締造了許許多多的「第一」,現在它也將激發 Juniper Networks、合作夥伴、開發人員與顧客,創造出各種創新應用。