ConSentry Networks opět v popředí zájmu


VUMS DataCom nabízí již řadu let zajímavou alternativu k řešení bezpečnosti pro sítě LAN obvykle nasazením technologie NAC (Network Admission Control) a to pomocí tzv. Secure Switching od ConSentry Networks

Na titulní stránce amerického vydání březnového čísla SC Magazine je představen nový zákazník ConSentry Networks - známý výrobce super kvalitní elektroniky společnost Pioneer Electronics. V tomto vydání popisují, jakým způsobem zajistili bezpečnost své infrastruktury právě pomocí zařízení od ConSentry Networks.


V článku se dovíte jak jednotliví IT manažeři např.:

  • implementovali role-based kontrolu na ochranu intelektuálního vlastnictví společnosti
  • revidovali přístupové politiky o příslušné aktualizace
  • začali detailně monitorovat i ty zaměstnance, kterým končil pracovní poměr
  • zjednodušili uživatelský provisioning a práva k oprávnění na různé přístupy

Připomeňme tvrzení ConSentry co vše musí zahrnovat řešení bezpečnosti LAN: 

  1. První základní stupeň je Network Admission Control (NAC) – nebo-li kontrola přístupu do LAN sítě přináší s sebou dvojí kontrolu; kdo je připojen do sítě a k jakým zařízením
  2. Identity-based Control – NAC však neposkytuje žádnou kontrolu nad tím, kam již jednou registrovaní uživatele na sítí přistupují a jaké zdroje tam využívají.
  3. A nakonec je tady důležitá přidaná hodnota bezpečnostní: Threat Control – IT oddělení potřebuji efektivní ochranu proti nejen externím, ale i interním hrozbám, a to jak známým tak i neznámým.

    Consentry QuadrantConsentry Quadrant

Právě segmentace LAN dle identity činí z ConSentry velmi konkurenční řešení. Ani jedna ostatních možností segmentace sítě (fyzická, dle VLAN, firewall nastavení, 802.1x, DHCP) nepřináší požadované vlastnosti zaměřené především na real-time zviditelnění následujících požadavků:

  • svázání veškerého LAN provozu k jeho uživateli
  • provádět DPI (Deep Packet Inspection) na všech spojeních (flows) 
  • udržovat si statistiky o všech spojeních 
  • poskytovat souhrnný pohled o bezpečnosti LAN 
  • sledování všech bezpečnostních incidentů 
  • poskytuje klíčové uživatelské informace 
  • ukazuje uživatele jak s největším, tak i nejmenším provozem na síti 
  • ukazuje detailní aplikační informace v reálném čase.


Celý článek si můžete v AJ přečíst zde. Více o řešení ConSentry Networks je zde.

 

 

AttachmentSize
ConSentry_LANShield_Controllers_DS.pdf641.19 KB
ConSentry_InSight_DS.pdf955.83 KB