Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
項目一覧
 

Juniper Mist Access Assuranceの概要

ネットワークアクセス制御ソリューションの進化を、企業のユースケースが限られていた初期の頃から、今日の企業、ゲスト、BYOD、IoTソリューションの幅広い要件までたどります。Juniper Mist Access Assuranceは、ユーザーエクスペリエンスを向上させる豊富な機能を通じてこれらの課題に対応するのに役立つと同時に、管理の簡素化と完全な可視性を提供します。

Juniper Mist Access Assuranceは、デバイスとユーザーにIDベースのネットワークアクセスを提供することで、無線および有線ネットワークを保護する高度なクラウドベースのネットワークアクセス制御(NAC)サービスです。このサービスを使用すると、ネットワークにアクセスできる人と対象を制御できます。ゲスト、企業デバイス、IoTやBYODのトラフィックを生成するデバイスなど、さまざまなタイプのデバイスへのアクセスを許可または拒否するシンプルなルールを設定できます。このサービスは、ネットワークへの接続を許可する前に、ユーザーとデバイスの ID をチェックします。このサービスでは、802.1 対応デバイスには 802.1X 認証を使用し、802.1X に対応していないデバイスには MAC 認証バイパス (MAB) 検証を使用します。

次のビデオでは、NACの経時的な変化と現在の状況について簡単にご紹介しています。

various network access control solutions. We'll look at the evolution of the NAC use cases as they emerged over the past 20 or so years. We'll also look at the evolution of various NAC products. In particular, we'll look at the Cisco ISE engine. We'll also look at the Aruba ClearPass.

If we look at the 2000s, back then we really only had corporate access use cases where we actually connected workstations to our networks. They were primarily wired. Very few of them were wireless. Back in the day, Cisco ACS was number one AAA server or RADIUS server on the planet, and it actually started from a case where it was actually an authentication platform for dial-up modem users back in the day.

Later on, in 2007, Apple introduces an iPhone.

This is where we see guest access use case emerging. And followed by that, we see Cisco introduces new platforms or new applications that are standalone servers for a NAC profiler in that guest in response to that guest access use case appearance. In the same time, we see Amigopod emerge as the new company that tries to address that same guest use case.

Well, what we then see is, in 2010, Apple introduces Apple iPad, and with that, we see an emerge of BYOD use case. Now, employees started to bring their iPhones and iPads and other tablets and phones to their enterprise, and they wanted to get access to the network. At that time, Aruba came in, and Aruba actually acquired Amigopod, and Aruba also acquired Avenda, a company that was doing profiling just to address that guest and the BYOD use case as well.

So at that point, Cisco came into the picture and says, OK, we are actually introducing a new product called Cisco ISE, or identity service engine. And what is a Cisco ISE? Cisco ISE is actually a combination of Cisco ACS profiler and guest. So we are combining the three standalone servers into one server.

2011 and 2012, we see ClearPass emerging.

What is a ClearPass? ClearPass is a combination of Amigopod, Avenda, and a new .1x authentication server that was part of the ClearPass-- again, same picture.

What we see after that-- after that, we see a new trend, which is an introduction of the cloud-based identity-as-a-service products, namely Microsoft Azure and Okta Identity Services.

At that time, it's just a trend. It's still a slow adoption, but that's when it all started. In 2015, we see yet another trend. That's IoT.

So we have now four use cases. We have CORP, Guest, BYOD, and IoT, with IoT growing exponentially over the past couple of years.

What we see since then?

Well, we actually see Cisco updating ISE to version 2.0, 3.0. ClearPass gets a lot of upgrades. But fundamentally, the architecture has never changed since the early 2011 and 2012.

次のビデオでは、Juniper Mist Access Assuranceが、Mist AIで構築された最新のクラウドサービスに基づいてNACを提供する方法をご紹介します。

Legacy NAC solutions are brittle and obsolete. They place a burden on a customer to deploy and manage on-premise hardware, manually scale, design for high availability, and manage software upgrades and security patches, leaving network administrators scared to make changes. IT wants a cloud solution with visibility to the end-to-end user experience across the network based on identity and policy at scale.

Now for the first time, Juniper Mist Access Assurance natively integrates network operations under one cloud. Access Assurance gives you access management, policy creation and enforcement across the network in a familiar interface. How easy is integrated cloud network access management? Configure authentication policy rules.

Enable the Mist Access Assurance service with just a single click. It is that simple. See how easy it is to identify access issues.

Built on Mist AI, Access Assurance validates the end-to-end client connectivity experience across the entire network. AI-powered automation simplifies operations and delivers a better user experience. Like the rest of the AI-driven enterprise portfolio, Access Assurance uses Juniper's proven cloud microservices architecture, no hardware required.

So you become operational right now. Our smart connectors allow you to get additional context from external identity sources, MDM providers or XDR solutions. And our geo-aware authentication service reduces latency and boosts availability.

And Marvis, our AI-driven virtual network assistant consumes data from both the network and the authentication service to provide unprecedented contextual insights to detect and resolve problems before anyone notices. Now, network administrators have a near effortless way to manage the network and access control, natively integrated into the Mist cloud. Unlock the most powerful AI-driven Access Assurance service available today.

Juniper Mist Access Assurance, driven by Mist AI.

顔立ち

  • グローバルレベルでの大規模な導入をサポートする高可用性と拡張性を確保するマイクロサービスアーキテクチャ。
  • ジオアフィニティ(地理的な親和性)により、アクセスポイントやスイッチに最も近い認証サービスポートに自動的に接続
  • 効率的なデジタル証明書処理でネットワークの信頼性を維持するX.509証明書管理
  • 802.1Xおよび非802.1X認証により、汎用性の高いネットワークセキュリティを確保
  • ネットワークポリシーとマイクロセグメンテーションにより、ターゲットを絞ったトラフィックの制御と脅威の封じ込めが容易になります。
  • Google Workspace、Microsoft Entra ID(旧称Microsoft Azure Active Directory)、Okta IDなどの外部ディレクトリサービスとの統合
  • ジュニパー以外のネットワークインフラストラクチャとの互換性を確保するためのサードパーティサポート
  • AIを活用したネットワークインサイト、診断、トラブルシューティングの仮想ネットワークアシスタント「Marvis」

利点

  • ユーザーエクスペリエンスの可視化—ユーザーエクスペリエンスの可視化—エンドツーエンドのユーザー接続の監視やネットワーク問題のトラブルシューティングなどのネットワーク運用を単一のダッシュボードから管理します。
  • 管理と運用の単一画面—Juniper Mistポータル上で日々のアクセスアシュアランスタスクを効率的に実行できます。ポータルでは、運用に対するエンドツーエンドの可視化のためにフルスタック管理機能が提供されます。
  • シームレスなオンボーディング:802.1XまたはMAB検証方法を使用して、有線および無線デバイスを簡単にオンボーディングします。
  • 管理の簡素化—地理的に分散したクラウド認証サービスにより、スタンドアロンの認証、許可、アカウンティング(AAA)サーバーへの依存を排除できます。本サービスは、サービスのダウンタイムなしに、最新のソフトウェアパッチへのアップデートを自動化するサービスです。
  • 統合ポリシー:従来の複雑なAAA設定を置き換えて、有線クライアントと無線クライアント両方の認証ポリシーを簡単に作成できます。