Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Avantages de la solution

Aperçu du produit

Juniper Mist Access Assurance est un service cloud qui garantit un accès réseau Zero Trust basé sur l’identité, assure l’application des politiques sur tout le réseau et affecte des segmentations avec une visibilité de bout en bout sur l’expérience utilisateur. Le service offre une suite complète de fonctionnalités de contrôle d’accès avec un cadre de politique d’autorisation flexible, mais simple, pour l’intégration des invités, de l’IoT, du BYOD et des appareils d’entreprise. Les connexions des clients sont contrôlées en fonction de l’identité des utilisateurs et des appareils, ce qui permet de réglementer l’accès des appareils qui se connectent au réseau. Juniper Mist Access Assurance fournit également des services de contrôle d’accès pour les appareils utilisant l’authentification 802.1X et le contournement d’adresse MAC (MAB) pour les appareils IoT filaires et non-802.1X autorisés.

Description du produit

Juniper Mist Access Assurance est un service de contrôle d’accès réseau (NAC) cloud, basé sur des microservices, qui permet aux entreprises d’appliquer facilement un modèle de sécurité Zero Trust. Access Assurance résout de nombreux problèmes complexes liés aux offres NAC traditionnelles :

  • Retrait du matériel du serveur sur site
  • Services à haute disponibilité et résilients
  • Activation automatique des mises à jour des fonctionnalités, des mesures de sécurité et des corrections de vulnérabilités au moment de l’exécution

Access Assurance va au-delà des capacités de Juniper Mist IoT Assurance, qui simplifie l’intégration des appareils IoT et BYOD sans interface. Avec Access Assurance, les équipes informatiques peuvent intégrer des périphériques filaires et sans fil grâce à l’authentification 802.1X ou des méthodes MAB, même pour les appareils non-802.1X.

Access Assurance utilise des centaines de vecteurs différents pour faire correspondre l’identité de l’utilisateur et de l’appareil, tels que les attributs de certificat X.509, l’appartenance à des groupes d’utilisateurs, les mesures de conformité et de posture des appareils, et le contexte de localisation. Ces vecteurs permettent de déterminer les critères d’admission au réseau basés sur l’identité, tels que le segment ou le microsegment auquel un appareil doit se connecter et la stratégie réseau qui doit être appliquée dynamiquement à un utilisateur.

Figure 1 : Juniper Mist Access Assurance Juniper Mist Access Assurance
Figure 2 : définition des stratégies A screenshot of a computer Description automatically generated d’authentification

Plus important encore, Access Assurance permet de résoudre les problèmes de connectivité de bout en bout via une vue unifiée du point de vue du client, de l’infrastructure réseau et du contrôle d’accès, ce qui simplifie considérablement l’assistance lors de la phase de gestion (Jour 2). Les administrateurs informatiques obtiennent une vue globale de l’expérience des utilisateurs finaux et peuvent déterminer si les mauvaises expériences sont dues à la configuration d’un client, à l’infrastructure réseau, à l’authentification ou à un service.

Figure 3 : examen des événements Screenshot of Juniper Mist Access Assurance showing client network access control events d’authentification

Architecture et composants clés

Access Assurance est fourni via Juniper Mist™ cloud et alimenté par Mist AI™. L’architecture de microservices associe la haute disponibilité, la redondance et l’autoscaling pour optimiser l’accès réseau sur les réseaux filaires, Wi-Fi et WAN. Grâce à l’affinité géographique, Access Assurance redirige automatiquement les demandes d’authentification provenant de différentes régions vers l’instance Access Assurance la plus proche afin de réduire la latence et d’offrir la meilleure expérience à l’utilisateur final.

Access Assurance fournit un service d’authentification en intégrant des services d’annuaire externes, tels que Google Workspace, Microsoft Azure AD, Okta Identity et autres. Il intègre également des fournisseurs externes d’infrastructure à clé publique (PKI) et de gestion des appareils mobiles (MDM), tels que Jamf, Microsoft Intune et autres, afin de fournir une identification précise des utilisateurs et des appareils et d’appliquer un contrôle d’accès réseau Zero Trust basé sur l’identité.

Fonctionnalités et avantages

Priorité à l’expérience client

Access Assurance fournit une vue unifiée de l’expérience de connectivité client, identifie facilement les problèmes et en analyse les causes racines. Tous les événements clients, y compris les réussites et les échecs de connexion et d’authentification, sont capturés par Juniper Mist cloud. Grâce à ces données, Juniper Mist cloud simplifie les opérations quotidiennes en identifiant facilement si un problème de connectivité affectant un utilisateur est dû à une erreur de configuration du client, à des problèmes d’infrastructure et de service réseau ou à une mauvaise configuration de la politique d’authentification. Les Juniper Mist niveaux de service garantis (SLE) pour les clients filaires et sans fil sont améliorées pour inclure les événements d’accès réseau, tels que les événements d’authentification, les validations de certificats, etc.

Figure 4 : exemple Screenshot of Juniper Mist Access Assurance showing client SLE failures and descriptions for known issues de message de journal

Une interface unique pour la gestion et les opérations

Access Assurance est étroitement intégré à Juniper Mist cloud, offrant une gestion complète et des opérations quotidiennes pour Wi-Fi Assurance, Wired Assurance, SD-WAN Assurance et Access Assurance dans un tableau de bord unique pour une visibilité de bout en bout. L’assistant de réseau virtuel Marvis® exploite des données provenant de plusieurs sources pour fournir des mesures détection des anomalies exploitables. À partir du tableau de bord, les utilisateurs peuvent :

  • Créer et appliquer des politiques d’accès garantissant que seuls les appareils et les utilisateurs autorisés peuvent accéder au réseau
  • Assigner les utilisateurs et les appareils au segment de réseau adéquat
  • Empêcher les utilisateurs et les appareils d’accéder à des ressources protégées
  • Ajouter et modifier des certificats et des autorités de certification
  • Configurer des fournisseurs d’identité
  • Suivre l’activité des clients dans toute l’organisation
Figure 5 : configuration d’Access Assurance Screenshot of Juniper Mist Access Assurance showing

Identité précise des utilisateurs et des appareils

Access Assurance est capable d’effectuer un fingerprinting précis des identités en fonction des attributs de certificat X.509. Il utilise également des informations IdP telles que l’appartenance à un groupe, l’état du compte utilisateur, l’état de conformité à la MDM, les listes de clients et l’emplacement de l’utilisateur pour le fingerprinting. L’empreinte de l’utilisateur et de l’appareil qui en résulte constitue un vecteur d’identité pour l’attribution précise de politiques dans le cadre des principes Zero Trust.

Figure 6 : Types Figure showing Access Assurance showing granular and device identity de justificatifs d’identité

Application des politiques réseau et microsegmentation

En fonction de l’identité des utilisateurs et des appareils, Access Assurance peut ordonner au réseau d’affecter un utilisateur à un segment réseau spécifique (VLAN ou balise de politique de groupe), et appliquer la politique réseau en attribuant un rôle à l’utilisateur. Ces rôles peuvent être exploités dans le cadre de politiques WxLAN Juniper Mist ou dans les politiques des commutateurs.

Figure 7 : Attribution d’une balise GBP dynamique en tant qu’attribut Screenshot of Access Assurance user interface showing enforced policies for VLANs, group-based policies, and user roles d’autorisation
Figure 8 : Politique de commutation pour l’application de la balise GBP à utiliser Screenshot of Access Assurance user interface showing policies and group-based tags

Haute disponibilité et affinité géographique intégrées

Avec Access Assurance, les entreprises bénéficient d’un contrôle d’accès réseau fiable et à faible latence via des déploiements couvrant un ou plusieurs sites. Juniper Networks a déployé des instances cloud de son service cloud de contrôle d’accès réseau sur plusieurs sites régionaux. Dans les déploiements multisites, le trafic d’authentification provenant de l’infrastructure réseau est automatiquement dirigé vers l’instance Access Assurance la plus proche. La latence est réduite et les utilisateurs bénéficient d’une expérience sans fil exceptionnelle. Ce processus automatisé est totalement transparent pour les utilisateurs et ne nécessite aucune intervention de l’équipe informatique. Les organisations sont assurées d’un accès réseau fiable et redondant pour les appareils clients, quel que soit l’état de l’instance régionale la plus proche.

Mises à jour de sécurité et des fonctionnalités automatiques

Le Juniper Mist basé sur des microservices architecture cloud permet d’optimiser Access Assurance avec les technologies les plus avancées. Les nouvelles fonctionnalités, les correctifs de sécurité et les mises à jour sont automatiquement ajoutés à Access Assurance toutes les deux semaines, sans interruption de service. Cette capacité simplifie et améliore considérablement les opérations des administrateurs réseau en éliminant les longues mises à niveau logicielles et les temps d’arrêt. Juniper peut facilement intégrer de nouvelles fonctionnalités et fonctions à ses services cloud, accélérant ainsi les délais de commercialisation et améliorant continuellement l’expérience du client au cloud.

Access Assurance s’étend Juniper Mist IoT Assurance

Access Assurance s’associe à Juniper Mist IoT Assurance pour créer des contrôles pour l’intégration et la gestion des appareils d’entreprise avec authentification 802.1X et l’intégration sans MAC des appareils IoT et BYOD non 802.1X. Les capacités d’IoT Assurance simplifient les opérations informatiques et sécurisent les connexions des appareils IoT et BYOD sans interface à l’aide d’un mécanisme de clés prépartagées multiples (MPSK). Il intègre une suite complète de fonctionnalités de contrôle d’accès en utilisant MPSK ou clé privée prépartagée (PPSK) comme nouveau type de vecteur d’identité et de politique.

IoT Assurance fournit également la création d’un portail de clés pré-partagées (PSK), ce qui permet d’activer les flux de travail d’intégration BYOD en automatisant la génération de PSK basée sur l’identité de l’utilisateur, en tirant parti du langage SAML (Security Assertion Markup Language) pour une expérience SSO. Il permet d’intégrer directement les appareils clients à l’aide de codes QR mobiles ou en saisissant une phrase secrète personnalisée sans installer de logiciel client.

Les abonnements à Access Assurance incluent la fonctionnalité IoT Assurance pour un contrôle d’accès simple de tous les clients et appareils sur votre réseau, quelle que soit la façon dont ils se connectent.

Assistant de réseau virtuel Marvis

L’Assistant de réseau virtuel Marvis utilise Mist AI pour aider les équipes informatiques à interagir avec leurs réseaux. Le moteur de IA Marvis lie Access Assurance à d’autres services Juniper Mist basés sur le cloud, tels que Wired Assurance, Wi-Fi Assurance et WAN Assurance, ce qui permet à l’équipe d’exploitation de se rapprocher de la réseau autonome™ grâce à un dépannage et à une analyse des performances simplifiés.

Grâce aux fonctionnalités de Mist AI, le personnel d’assistance et les administrateurs réseau peuvent simplement poser une question en langage naturel et obtenir des informations exploitables à l’aide de l’interface conversationnelle Marvis qui les aide à identifier et à résoudre les problèmes de réseau. Marvis intègre la détection des anomalies en amont dans le tableau de bord des SLE. Grâce à Marvis Actions, les collaborateurs obtiennent des informations proactives et exploitables pour identifier les problèmes d’accès réseau sur l’ensemble de la pile et proposent des recommandations pour résoudre les problèmes de connectivité des utilisateurs. Nos clients peuvent ainsi analyser facilement les causes racines sur l’ensemble du réseau et des services d’authentification.

Architecture basée sur les API

Entièrement basé sur des API REST (Representational State Transfer), le service Access Assurance permet une intégration facile avec les systèmes SIEM externes, les systèmes de gestion des services informatiques et d’autres plateformes, tant pour la configuration que pour l’affectation de politiques. Ces API permettent de déclencher des actions en fonction d’événements utilisateur ou externes, ainsi que d’utiliser le framework webhook cloud-native. Dans l’ensemble, la plate-forme Juniper Mist est 100 % programmable à l’aide d’API ouvertes, ce qui permet une automatisation complète et une intégration transparente avec des solutions complémentaires d’accès Juniper Networks, filaires et sans fil, WAN, de sécurité, d’engagement utilisateur et de visibilité des actifs.