Kombiniert Daten über Benutzeridentität, Sicherheitsstatus von Geräten und Netzwerkstandort zu individuellen, dynamischen Zugangskontrollrichtlinien für einzelne Benutzer und Sitzungen.
Netzwerkdiagramm [PDF 793 KB]Brauchen Sie Hilfe?
Die Enterprise Guest Access-Appliance ist eine umfassende, integrierte Appliance ohne Agenten für eine rollenbasierte Zugangskontrolle für kleine und mittlere Unternehmen mit einer großen Anzahl an Besuchern, zur Verwaltung der Netzwerknutzung für Gäste und Partner und zur Reduzierung von Bedrohungen durch nicht befugte Benutzer und gefährdete Geräte.
Weitere Informationen
|
Unified Access Control-Appliance IC4500
Bei der Unified Access Control-Appliance IC4500 handelt es sich um einen gehärteten Server der nächsten Generation zur zentralen Richtlinienverwaltung. Er bietet erstklassige Skalierbarkeit und Performance für mittlere bis große Unternehmen sowie Remote- oder Zweigniederlassungen. Weitere Informationen finden Sie hier |
|
Unified Access Control-Appliance IC6500
Bei der Unified Access Control-Appliance IC6500 handelt es sich um einen gehärteten Server der nächsten Generation zur zentralen Richtlinienverwaltung in großen, multinationalen Unternehmen und Bundesbehörden. Das Gerät bietet branchenführende Skalierbarkeit, Leistung und Redundanz. Weitere Informationen finden Sie hier |
|
Unified Access Control-Appliance IC6500 FIPS
Die Unified Access Control-Appliance IC6500 FIPS bietet Skalierbarkeit, Leistung und Redundanz in Kombination mit einem dedizierten, FIPS-zertifizierten Sicherheitsmodul. Sie umfasst Verschlüsselungsverfahren der nächsten Generation und einen zentralen Server für die Richtlinienverwaltung in großen, multinationalen Unternehmen und Bundesbehörden. Weitere Informationen finden Sie hier |
Unified Access Control (UAC) ist eine standardbasierte, skalierbare Lösung für anpassungsfähige Zugangskontrolle, mit der sich Bedrohungen bekämpfen und Risiken minimieren lassen. Unified Access Control schützt Ihr Netzwerk, kritische Anwendungen und vertrauliche Daten und sorgt für umfassende Kontrolle, Transparenz und Überwachung.
Dieser Ansatz für die anpassungsfähige Zugangskontrolle ermöglicht eine Reduzierung von Kosten und Komplexität bei der Implementierung und Bereitstellung einer granularen Netzwerkzugangskontrolle – von Zweigstellen bis hin zum Rechenzentrum eines Unternehmens. Unified Access Control liefert die Antworten auf Herausforderungen wie interne Bedrohungen, Gastzugang, Outsourcing und Offshoring sowie die Einhaltung gesetzlicher Vorgaben.
Zu Unified Access Control gehören:
Unified Access Control ist branchenweit die erste NAC-Lösung mit vollständigen Durchsetzungsfunktionen für Layer 2 bis Layer 7.
Unified Access Control basiert auf Industriestandards (802.1X, RADIUS und IPSec) und offenen Standards (Trusted Network Connect), einschließlich des offenen TNC-Standards IF-MAP, der eine Integration von Unified Access Control in Netzwerk- und Sicherheitsgeräte von Drittherstellern ermöglicht.
Unified Access Control von Juniper Networks und Unified Access Control-Appliances der IC-Serie:
Für die Unified Access Control-Appliances IC4500, IC6500 und IC6500 FIPS sind mehrere Hardware- und Software-Optionen und -module verfügbar. Dazu gehören:
| Modul | Beschreibung |
|---|---|
| Microsoft SoH-Lizenz | Dient der Lizenzierung der Protokolle System Health Agent (SHA)/System Health Verifiers (SHV) und Statement Of Health (SOH) von Microsoft. Dies sind wichtige Komponenten, die es Juniper Networks UAC ermöglichen, die Microsoft Windows SoH- und eingebetteten Microsoft Network Access Protection (NAP)-Agenten über das offene und standardisierte SoH-Protokoll IF-TNCCS-SOH von Trusted Network Connect (TNC) zu unterstützen. |
| Infranet Controller Disaster Recovery (DR)-Lizenz | Ist für Notfallsituationen gedacht, setzt aber nicht den Erwerb von dauerhaften Benutzerlizenzen für unvorhergesehene Notfälle voraus. Diese Lizenz ermöglicht den regelmäßigen Test einer Umgebung für die Notfallwiederherstellung sowie die Nutzung bei Bedarf. Auch für Cluster erhältlich. |
| Coordinated Threat Control-Lizenz | Bietet für eine koordinierte Bedrohungskontrolle zusätzliche Zugangskontroll- und Sicherheitsfunktionen, durch die Kommunikation von UAC mit den Intrusion Detection and Prevention-Appliances der IDP-Serie. |
| IF-MAP-Lizenzen | Nutzen das offene Protokoll Interface for Metadata Access Point (IF-MAP) von TNC und sind als Appliance (oder ein Appliance-Cluster) der IC-Serie definiert, die bzw. das nur als Metadata Access Point (MAP)-Server ohne zusätzliche Endgeräte- oder OAC-ADD-UAC-Lizenzen betrieben wird. In diesem Modus muss auf der Appliance (oder dem Appliance-Cluster) der IC-Serie als MAP-Server eine IF-MAP-Lizenz installiert sein. Der gemischte Modus ist für Szenarien definiert, in denen beliebige Appliances der IC-Serie gleichzeitig als Appliance der IC-Serie und als MAP-Server fungieren. Bei diesem Modus muss eine Lizenz für simultane Endgeräte oder eine OAC-ADD-UAC-Lizenz installiert sein. In diesem Fall ist auf der Appliance (oder dem Appliance-Cluster) der IC-Serie keine IF-MAP-Lizenz erforderlich. |
| Im laufenden Betrieb austauschbare Netzteile (NUR IC6500, IC6500 FIPS) | Die IC6500- und IC6500 FIPS-Appliances verfügen optional über zwei im laufenden Betrieb austauschbare Netzteile. |