Deprecated: Creation of dynamic property ACF::$fields is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/fields.php on line 138

Deprecated: Creation of dynamic property acf_loop::$loops is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/loop.php on line 28

Deprecated: Creation of dynamic property ACF::$loop is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/loop.php on line 269

Deprecated: Creation of dynamic property ACF::$revisions is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/revisions.php on line 397

Deprecated: Creation of dynamic property acf_validation::$errors is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/validation.php on line 28

Deprecated: Creation of dynamic property ACF::$validation is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/validation.php on line 214

Deprecated: Creation of dynamic property acf_form_customizer::$preview_values is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-customizer.php on line 28

Deprecated: Creation of dynamic property acf_form_customizer::$preview_fields is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-customizer.php on line 29

Deprecated: Creation of dynamic property acf_form_customizer::$preview_errors is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-customizer.php on line 30

Deprecated: Creation of dynamic property ACF::$form_front is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-front.php on line 598

Deprecated: Creation of dynamic property acf_form_widget::$preview_values is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-widget.php on line 34

Deprecated: Creation of dynamic property acf_form_widget::$preview_reference is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-widget.php on line 35

Deprecated: Creation of dynamic property acf_form_widget::$preview_errors is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-widget.php on line 36

Deprecated: Creation of dynamic property KS_Site::$pingback is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Site.php on line 180

Deprecated: Creation of dynamic property acf_field_oembed::$width is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/fields/class-acf-field-oembed.php on line 31

Deprecated: Creation of dynamic property acf_field_oembed::$height is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/fields/class-acf-field-oembed.php on line 32

Deprecated: Creation of dynamic property acf_field_google_map::$default_values is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/fields/class-acf-field-google-map.php on line 33

Deprecated: Creation of dynamic property acf_field__group::$have_rows is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/fields/class-acf-field-group.php on line 31

Deprecated: Creation of dynamic property acf_field_clone::$cloning is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/pro/fields/class-acf-field-clone.php on line 34

Deprecated: Creation of dynamic property acf_field_clone::$have_rows is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/pro/fields/class-acf-field-clone.php on line 35

Deprecated: Creation of dynamic property Timber\Integrations::$wpml is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Integrations.php on line 33

Warning: Cannot modify header information - headers already sent by (output started at /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/pro/fields/class-acf-field-clone.php:34) in /home/sarotaq/crn/wp-includes/feed-rss2.php on line 8
- CRN https://crn.sarota.dev/tag/fortinac/ CRN.pl to portal B2B poświęcony branży IT. Dociera do ponad 40 000 unikalnych użytkowników. Jest narzędziem pracy kadry zarządzającej w branży IT w Polsce. Codziennie nowe informacje z branży IT, wywiady, artykuły, raporty tematyczne Tue, 23 Jul 2019 08:33:00 +0000 pl-PL hourly 1 https://wordpress.org/?v=6.6.2 FortiNAC: pełna kontrola nad klientami sieci https://crn.sarota.dev/artykuly/fortinac-pelna-kontrola-nad-klientami-sieci/ https://crn.sarota.dev/artykuly/fortinac-pelna-kontrola-nad-klientami-sieci/#respond Tue, 23 Jul 2019 08:33:00 +0000 https://crn.pl/default/fortinac-pelna-kontrola-nad-klientami-sieci/ Czy twoi klienci wiedzą, kto, gdzie i kiedy podłącza się do ich sieci? Z jakich urządzeń korzysta? Czy potrafią jednoznacznie odpowiedzieć na pytanie, jaki zakres dostępu powinien zostać przypisany każdemu urządzeniu podłączonemu do sieci LAN lub Wi-Fi?

Artykuł FortiNAC: pełna kontrola nad klientami sieci pochodzi z serwisu CRN.

]]>
W odpowiedzi na tak zadane pytania pomagają systemy kontroli dostępu do sieci (NAC). Ich zadaniem jest rozwiązanie głównych problemów w zapewnianiu dostępu do sieci urządzeniom końcowym, takich jak brak kontroli czy brak automatyzacji.

Jak więc zbudować kompleksowy system kontroli dostępu do sieci lokalnej? Historycznie wykorzystywano zazwyczaj standard 802.1X służący do uwierzytelniania użytkowników i urządzeń mających nawiązać połączenie z siecią. Sam w sobie nie jest to jednak kompleksowy mechanizm, ponieważ ma wiele ograniczeń, nie zapewnia też wystarczającej widoczności urządzeń ani ich ochrony. Systemy kontroli dostępu do sieci (NAC) oferują natomiast funkcje bezpieczeństwa, których brakuje w standardzie 802.1X. Nie tylko bowiem uwierzytelniają urządzenie, ale także skanują je pod kątem zagrożeń i sprawdzają, czy nie narusza zasad bezpieczeństwa, zanim zostanie podłączone do sieci. System FortiNAC realizuje trzy poniższe zadania, kluczowe dla kompleksowego systemu kontroli dostępu do sieci LAN oraz Wi-Fi.

Widoczność

FortiNAC dostarcza odpowiedzi na trzy kluczowe pytania dotyczące urządzeń końcowych: kto, gdzie i kiedy podłącza się do sieci? Dzięki głębokiej integracji z infrastrukturą dostępową FortiNAC otrzymuje od niej informacje o każdym adresie MAC podłączonym do dowolnego portu przełącznika lub rozgłaszanego SSID sieci bezprzewodowej. Dodatkowo FortiNAC wykorzystuje kilkanaście metod skanowania i profilowania urządzeń końcowych, umożliwiających określenie, z jakim urządzeniem końcowym mamy do czynienia. Dzięki temu powstaje baza informacji o tym, gdzie znajduje się konkretne urządzenie końcowe oraz kto aktualnie z niego korzysta. I to bez znaczenia, czy jest to laptop korporacyjny, sprzęt mobilny w sieci gościnnej, czy też element Internetu rzeczy.

FortiNAC – elastyczne metody integracji z infrastrukturą sieciową.

 

Kontrola

FortiNAC zapewnia mechanizmy mikrosegmentacji, pomocne w kontroli dostępu do sieci dla urządzeń końcowych. Bazując na kilkunastu metodach profilowania sprzętu, FortiNAC określa, do jakiego segmentu sieci powinien zostać przyznany dostęp danemu urządzeniu, np. na podstawie wyniku aktywnego skanowania NMAP, opcji DHCP, z jakich on korzysta, otwartych portów TCP/UDP. Każde urządzenie spełniające wymogi jednej z metod profilowania otrzyma dostęp do konkretnego segmentu sieci. Sprzęt, w przypadku którego profilowanie nie wskaże konkretnego zasobu sieci, znajdzie się w segmencie izolowanym, zakończonym stroną powitalną. W tym segmencie możliwa będzie ręczna rejestracja urządzenia końcowego czy też uzyskanie dostępu gościnnego.

Dodatkowo, dzięki wykorzystaniu oprogramowania FortiNAC Agent, możliwe jest skanowanie urządzeń końcowych pod kątem ich zgodności z polityką firmy. Tym samym FortiNAC zapewnia mechanizmy zarządzania oprogramowaniem na urządzeniach korporacyjnych. Oprogramowanie agenckie dostarcza odpowiedzi na kluczowe pytania dotyczące stanu stacji roboczej: jaki system operacyjny jest zainstalowany, czy ma wymagane poprawki, czy uruchomione jest oprogramowanie antywirusowe oraz konkretny proces, czy istnieje specyficzny wpis w rejestrze systemowym i wiele innych. Tego rodzaju test można wykonać podczas podłączania urządzenia do sieci, a także w trakcie jego pracy w wybranych okresach. Jeżeli jakakolwiek odpowiedź będzie negatywna, urządzenie zostanie przekierowane do wydzielonego segmentu sieci, a użytkownik zostanie poinformowany o niezgodności z regułami bezpieczeństwa firmy. Segment izolowany umożliwia kontakt z działem IT lub samodzielną aktualizację urządzenia końcowego.

Automatyzacja

Dzięki integracji z systemami bezpieczeństwa FortiNAC może rekonfigurować przydzielony urządzeniu końcowemu segment w sieci na podstawie zdarzeń zarejestrowanych np. w systemie Next Generation Firewall lub SIEM. Umożliwia to automatyzację procesów reagowania na pojawiające się zagrożenia wewnątrz sieci.

System kontroli dostępu zbudowany w oparciu o rozwiązanie FortiNAC zapewnia zidentyfikowanie wszystkich urządzeń końcowych podłączonych do sieci, przydzielenie im dostępu do konkretnego segmentu sieci, a także ciągłe sprawdzanie ich stanu, aby zagwarantować kompleksową realizację polityki bezpieczeństwa w każdej firmie.

 

 

 

Artykuł FortiNAC: pełna kontrola nad klientami sieci pochodzi z serwisu CRN.

]]>
https://crn.sarota.dev/artykuly/fortinac-pelna-kontrola-nad-klientami-sieci/feed/ 0