0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

RADIUS 服务器为 NAC 的可扩展性和互操作性提供了优势

lhl545545 来源:与非网 作者:与非网 2020-09-01 10:46 次阅读

Pulse Secure 今天发布了其网络访问控制(NAC)解决方案 Pulse Policy Secure(PPS)的新增功能。随着各个组织越来越需要更大的远程工作灵活性,员工及其设备回归混合工作场所,新功能可增强端点和物联网设备的可见性、合规性、补救和威胁响应能力。

Pulse Policy Secure(PPS)是一款企业级 NAC 解决方案,易于部署、管理和扩展,可以单独使用,也可作为 Pulse Access Suite Plus 的一部分使用。更新版本包含 30 多个新功能和改进,比如支持更多端点检测和响应(EDR)以及物联网 /OT 供应商,包括 McAfee 和 Nozomi。

随着企业逐渐开放更多经改造和保持社交距离的工作环境,同时加速多云和混合 IT 资源的使用,组织遭受的来自端点和物联网设备暴露的攻击和漏洞也越来越多。在当今的混合工作环境中,要确保用户的工作效率和信息安全,离不开以下几个要素:更大力度的托管和非托管设备监督、扩展的端点合规性和补救能力、统一远程和本地访问控制的手段。

在《2020 端点和物联网零信任安全报告》中,Cybersecurity Insiders 发现以下调查结果:*

66%的受访对象认为在过去 12 个月中,端点和物联网安全事件的影响为“增加到显著增加”,排名前三的事件分别是恶意软件、不安全的网络和远程访问,以及凭据被盗 / 身份验证不可靠。

50%的受访对象预期,未来 12 个月他们的组织“极有可能”因为源自端点或物联网的攻击而遭遇威胁。

48%的受访对象具备“有限到不太可能的手段”来发现、识别和响应访问网络及云资源的未知、非托管或不安全设备。

现代化的网络访问控制解决方案提供了代理和无代理可见性、上下文访问策略控制以及集成的威胁响应能力,可防止端点暴露导致身份被盗用、恶意软件和网络威胁。金融服务和医疗保健等受规管的行业需要特别认真地实施端点合规性和隔离物联网访问。

根据 IDC 最近的一份市场报告,NAC 作为一个主流市场,预计到 2024 年将增长 10.7%,达到 19 亿美元。**NAC 已从访问控制工具演变为可实时在本地启用端点、移动和物联网设备发现、评估、实施及补救功能。 根据此报告,Pulse Secure 的全球市场份额在混合 NAC 供应商中排名前三,提供基于 802.1X、非 802.1X 代理的无代理功能。报告的“谁塑造了这一年”部分重点介绍了 Pulse Secure 的能力:***

“Pulse Policy Secure(NAC)提供全面的功能,包括 802.1X 和非 802.1X、代理与无代理客户端,以及使用 UEBA 进行网络剖析,从而让企业能够灵活地在整个混合 IT 环境中进行部署。这使得 Pulse Secure 的 NAC 非常适合用于支持各种使用案例,例如:仅可见性、全功能 802.1X、基于代理的 BYOD(提供移动 VPN 和 MDM),以及无代理访客、物联网和 IT/OT 安全性。集成有内置的 RADIUS 服务器、高性能装置(最多可同时运行 50000 个会话)、集中式管理功能(最多 400 台装置)和生态系统,也为 NAC 的可扩展性和互操作性提供了优势。

作为与 Cisco、Fortinet 和 HP 竞争的安全访问平台,Pulse Secure 提供可单独购买或作为混合 IT 集成套件供应的解决方案组合。Pulse Secure 提供 IDC 认可的全部三种主要安全访问技术:VPN、NAC 和 SDP。凭借统一的客户端、设备、管理和规则引擎,这种交叉功能可实现跨任意解决方案组合的公司策略设定。疫情迫使采用相关技术的组织优先考虑为日益增多的远程办公员工提供网络安全保障,Pulse Secure 能够提供一套全面的解决方案,而不需要牺牲对本地安全性的持续需求。”

“除了设备可见性和访问强制执行的优点外,现代 NAC 解决方案也正日益成为多元安全访问计划的关键组成部分,既支持各种重要用途,又通过与其他安全技术的关键集成增加价值,” IDC 安全团队的高级研究分析师 Peter Finale 表示。“Pulse Secure 在众多安全访问平台供应商中脱颖而出,提供广泛的混合 NAC 功能、设备智能、可扩展性和关键集成,同时在各种 NAC、VPN 和 SDP 解决方案中提供用户体验、端点安全性和访问管理。”

新功能增强端点合规性

最新发布的 Pulse Secure NAC 继续提升我们的部署、可用性和威胁响应能力,同时带来企业级功能,”Pulse Secure 产品组合解决方案总监 Ganesh Nakhawa 表示。“凭借我们在移动、网络和云环境中提供统一端点合规性和受保护连接功能的独特手段,组织可以降低端点和物联网安全风险,同时确保工作效率,无论员工在哪里工作。”

Pulse Secure 提供安全访问解决方案组合,带来卓越的可用性、可见性和零信任策略编排,从而在分布式网络和云环境中实现对应用程序和资源的无缝、兼容的用户和设备访问。PPS 版本 9.1R8 的新功能和改进包括:

领先的端点检测和响应(EDR)供应商提供的端点安全合规性改进,包括新的 McAfee ePolicy Orchestrator(ePO)集成。这使得组织可以根据 McAfee ePO 提供的设备属性详细信息分配基于角色的访问权限,如果未检测到,则自动安装 McAfee ePO 客户端,并根据从 ePO 收到的威胁警报(例如设备不合规或受到威胁)限制或阻止连接。

无代理设备发现和安全态势评估方面的进展(例如使用 TCP 和 SMB 协议的扩展无源设备指纹识别),增强端点的访问控制并减少管理分类任务。

基于增加的 IoT/IIoT 设备分类的工业控制系统(ICS)环境提高了设备可见性和威胁响应能力,基于来自 IT 和 OT 安全供应商(例如 Nozomi)的威胁严重性通知实现了访问控制自动化。

管理人员用户界面的改进简化和精简了管理任务(例如新的搜索和自定义报告选项),加快审计、调查和运营洞察。

Pulse Policy Secure 获得 FIPS 140-2 的 1 级认证,并已通过通用标准认证,广泛部署于政府、军事和政府承包商应用中。该解决方案用于满足 NIST 800-53 控制和 Comply-to-Connect 的要求,已通过美国国防部统一功能(UC)批准产品清单(APL)和 J 联合作战 IT 互操作性(JTIC)认证。
责任编辑:pJ

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2902

    文章

    44130

    浏览量

    370473
  • 服务器
    +关注

    关注

    12

    文章

    8981

    浏览量

    85107
  • VPN
    VPN
    +关注

    关注

    4

    文章

    290

    浏览量

    29636
收藏 人收藏

    评论

    相关推荐

    RADIUS服务器无响应的解决方法

    有两种方式快速确认RADIUS服务器是否回应。
    的头像 发表于 11-09 16:02 196次阅读

    海外大带宽云服务器稳定性如何

    随着互联网技术的飞速发展,越来越多的企业和个人开始选择海外大带宽云服务器来满足其在线业务的需求。相比传统的物理服务器托管模式,云服务器提供
    的头像 发表于 10-14 09:24 148次阅读

    超享云服务器是什么意思?是免费的吗

    超享云服务器是一种基于云计算技术,提供高性能、高可靠扩展性的虚拟化服务器
    的头像 发表于 10-08 10:17 108次阅读

    M-LVDS和总线LVDS的操作性

    电子发烧友网站提供《M-LVDS和总线LVDS的操作性.pdf》资料免费下载
    发表于 09-29 09:46 0次下载
    M-LVDS和总线LVDS的<b class='flag-5'>互</b><b class='flag-5'>操作性</b>

    服务器搭建详细过程

    随着云计算技术的发展,越来越多的企业和个人开始选择使用云服务器来部署自己的应用和服务。相比于传统的物理服务器,云服务器提供
    的头像 发表于 09-12 10:00 262次阅读

    恒讯科技分析:使用显卡云服务器进行游戏开发有哪些优势和劣势?

    使用显卡云服务器进行游戏开发具有一系列的优势和劣势: 一、优势: 1、高性能计算:显卡云服务器基于GPU的架构提供
    的头像 发表于 09-04 13:20 295次阅读

    韩国裸机云站群服务器是什么?

    韩国裸机云站群服务器是一种提供多IP地址分配和高性能网络服务的云计算解决方案,结合裸机服务器与云端技术,具有高性能、高可靠
    的头像 发表于 08-19 10:48 180次阅读

    一文了解服务器和电脑主机的区别及各自优势

    服务器和电脑主机的区别主要是:服务器专为处理大量数据和网络服务设计,具备高性能、高稳定性和扩展性,通常用于数据中心或大型企业环境;而电脑主
    的头像 发表于 08-07 15:05 201次阅读

    韩国裸机云站群服务器是什么?有什么优势

    韩国裸机云站群服务器是一种提供多IP地址分配和高性能网络服务的云计算解决方案。这种服务器结合裸机服务器
    的头像 发表于 08-06 14:32 232次阅读

    服务器集群中 IP 地址管理混乱

    ,共同工作以提供更高的性能、可用扩展性。IP 地址则是服务器在网络中的标识符,用于数据的传输和通信。 在
    的头像 发表于 08-01 14:45 234次阅读

    韩国裸机云多IP服务器特点

    不仅能够提供灵活的网络配置和高效的网络连接体验,还具有高性能、高可靠和灵活扩展性的特点。下面将从几个方面具体介绍韩国裸机云多IP服务器
    的头像 发表于 07-24 09:50 335次阅读

    全新 µATX 服务器载板英特尔 Ice Lake D 处理系列产品提供更多扩展性

    康佳特扩展边缘服务器生态系统, 推出 µATX  服务器载板和基于最新英特尔至强处理的 COM‑HPC Server模块     2024/3/21 中国上海 * * * 领先的嵌入
    发表于 03-21 14:54 353次阅读
    全新 µATX <b class='flag-5'>服务器</b>载板<b class='flag-5'>为</b>英特尔 Ice Lake D 处理<b class='flag-5'>器</b>系列产品<b class='flag-5'>提供</b>更多<b class='flag-5'>可</b><b class='flag-5'>扩展性</b>

    linux服务器和windows服务器

    基于Windows平台开发的,因此 在这些方面,Windows服务器具有更好的兼容和适应。 此外,Windows服务器在易用和管理性方
    发表于 02-22 15:46

    分布式大屏控制系统的扩展性设计

    分布式大屏控制系统的扩展性设计是确保系统能够适应不断增长的需求和未来发展的关键因素。以下是扩展性设计的几个方面: 模块化设计:将系统划分为多个模块,每个模块具有独立的功能和接口。这
    的头像 发表于 01-29 14:46 531次阅读

    刀片服务器和机架式服务器的四大区别

    刀片服务器和机架式服务器是两种不同的服务器部署形式,它们在物理设计、密度、扩展性等方面有一些显著的区别。下面,小编给大家分析一下刀片
    的头像 发表于 11-21 16:23 7748次阅读