Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
SUR CETTE PAGE
 

Présentation de Juniper Mist Access Assurance

Retracez l'évolution des solutions de contrôle d'accès réseau, depuis les débuts des cas d'usage limités en entreprise jusqu'aux besoins actuels en matière de solutions d'entreprise, d'invités, de BYOD et d'IoT. Découvrez comment Juniper Mist Access Assurance vous aide à relever ces défis grâce à de riches fonctionnalités qui améliorent l’expérience utilisateur tout en vous offrant une gestion simplifiée et une visibilité complète.

Juniper Mist Access Assurance est un service avancé de contrôle d’accès réseau (NAC) basé sur le cloud qui sécurise votre réseau sans fil et filaire en fournissant un accès réseau basé sur l’identité aux appareils et aux utilisateurs. Grâce à ce service, vous pouvez contrôler qui et quoi peut accéder à votre réseau. Vous pouvez définir des règles simples pour autoriser ou refuser l’accès à différents types d’appareils, tels que les invités, les appareils d’entreprise et les appareils générant du trafic IoT et BYOD. Le service vérifie l’identité des utilisateurs et des appareils avant de les autoriser à se connecter au réseau. Le service utilise l’authentification 802.1X pour les appareils compatibles 802.1 et la vérification MAC Authentication Bypass (MAB) pour les appareils non 802.1X.

Regardez la vidéo suivante pour un aperçu rapide de l’évolution du NAC au fil du temps et de ce à quoi il ressemble aujourd’hui :

various network access control solutions. We'll look at the evolution of the NAC use cases as they emerged over the past 20 or so years. We'll also look at the evolution of various NAC products. In particular, we'll look at the Cisco ISE engine. We'll also look at the Aruba ClearPass.

If we look at the 2000s, back then we really only had corporate access use cases where we actually connected workstations to our networks. They were primarily wired. Very few of them were wireless. Back in the day, Cisco ACS was number one AAA server or RADIUS server on the planet, and it actually started from a case where it was actually an authentication platform for dial-up modem users back in the day.

Later on, in 2007, Apple introduces an iPhone.

This is where we see guest access use case emerging. And followed by that, we see Cisco introduces new platforms or new applications that are standalone servers for a NAC profiler in that guest in response to that guest access use case appearance. In the same time, we see Amigopod emerge as the new company that tries to address that same guest use case.

Well, what we then see is, in 2010, Apple introduces Apple iPad, and with that, we see an emerge of BYOD use case. Now, employees started to bring their iPhones and iPads and other tablets and phones to their enterprise, and they wanted to get access to the network. At that time, Aruba came in, and Aruba actually acquired Amigopod, and Aruba also acquired Avenda, a company that was doing profiling just to address that guest and the BYOD use case as well.

So at that point, Cisco came into the picture and says, OK, we are actually introducing a new product called Cisco ISE, or identity service engine. And what is a Cisco ISE? Cisco ISE is actually a combination of Cisco ACS profiler and guest. So we are combining the three standalone servers into one server.

2011 and 2012, we see ClearPass emerging.

What is a ClearPass? ClearPass is a combination of Amigopod, Avenda, and a new .1x authentication server that was part of the ClearPass-- again, same picture.

What we see after that-- after that, we see a new trend, which is an introduction of the cloud-based identity-as-a-service products, namely Microsoft Azure and Okta Identity Services.

At that time, it's just a trend. It's still a slow adoption, but that's when it all started. In 2015, we see yet another trend. That's IoT.

So we have now four use cases. We have CORP, Guest, BYOD, and IoT, with IoT growing exponentially over the past couple of years.

What we see since then?

Well, we actually see Cisco updating ISE to version 2.0, 3.0. ClearPass gets a lot of upgrades. But fundamentally, the architecture has never changed since the early 2011 and 2012.

Regardez la vidéo suivante pour comprendre comment Juniper Mist Access Assurance fournit un NAC basé sur des services cloud modernes conçus avec Mist AI :

Legacy NAC solutions are brittle and obsolete. They place a burden on a customer to deploy and manage on-premise hardware, manually scale, design for high availability, and manage software upgrades and security patches, leaving network administrators scared to make changes. IT wants a cloud solution with visibility to the end-to-end user experience across the network based on identity and policy at scale.

Now for the first time, Juniper Mist Access Assurance natively integrates network operations under one cloud. Access Assurance gives you access management, policy creation and enforcement across the network in a familiar interface. How easy is integrated cloud network access management? Configure authentication policy rules.

Enable the Mist Access Assurance service with just a single click. It is that simple. See how easy it is to identify access issues.

Built on Mist AI, Access Assurance validates the end-to-end client connectivity experience across the entire network. AI-powered automation simplifies operations and delivers a better user experience. Like the rest of the AI-driven enterprise portfolio, Access Assurance uses Juniper's proven cloud microservices architecture, no hardware required.

So you become operational right now. Our smart connectors allow you to get additional context from external identity sources, MDM providers or XDR solutions. And our geo-aware authentication service reduces latency and boosts availability.

And Marvis, our AI-driven virtual network assistant consumes data from both the network and the authentication service to provide unprecedented contextual insights to detect and resolve problems before anyone notices. Now, network administrators have a near effortless way to manage the network and access control, natively integrated into the Mist cloud. Unlock the most powerful AI-driven Access Assurance service available today.

Juniper Mist Access Assurance, driven by Mist AI.

Fonctionnalités

  • Une architecture de microservices qui garantit haute disponibilité et évolutivité pour prendre en charge des déploiements massifs à l’échelle mondiale.
  • Affinité géographique pour les connexions automatiques aux points d’accès et commutateurs au port de service d’authentification le plus proche
  • Gestion des certificats X.509 qui garantit la fiabilité du réseau grâce à une gestion efficace des certificats numériques
  • Authentification 802.1X et non-802.1X pour une sécurité réseau polyvalente
  • La politique réseau et la microsegmentation facilitent le contrôle ciblé du trafic et l’endiguement des menaces.
  • Intégration avec des services d’annuaire externes tels que Google Workspace, Microsoft Entra ID (anciennement connu sous le nom de Microsoft Azure Active Directory) et Okta Identity
  • Prise en charge par des tiers pour la compatibilité avec les infrastructures réseau non-Juniper
  • Assistant de réseau virtuel Marvis pour l’analyse, le diagnostic et le dépannage du réseau grâce à l’IA

Avantages

  • Visibilité sur l’expérience utilisateur : visibilité sur l’expérience utilisateur : gérez les opérations réseau (par exemple, surveillez les connexions des utilisateurs de bout en bout et résolvez les problèmes de réseau) à partir d’un tableau de bord unique.
  • Une interface unique pour la gestion et les opérations : effectuez efficacement vos tâches quotidiennes d’Access Assurance sur le portail Juniper Mist, ce qui vous permet de gérer l’ensemble de la pile des données au sein d’un tableau de bord unique pour une visibilité de bout en bout sur les opérations.
  • Intégration transparente : intégrez facilement les appareils filaires et sans fil à l’aide des méthodes de validation 802.1X ou MAB.
  • Gestion simplifiée : grâce à notre service d’authentification dans le cloud distribué géographiquement, vous pouvez supprimer la dépendance vis-à-vis des serveurs autonomes d’authentification, d’autorisation et de comptabilité (AAA). Ce service automatise les mises à jour vers les derniers correctifs logiciels sans interruption de service.
  • Politique unifiée : créez facilement des politiques d’authentification pour les clients filaires et sans fil, en remplaçant les configurations AAA complexes traditionnelles.