全面的策略支持多廠商環(huán)境,為用戶體驗提供細節(jié)的應用情景。
Mobile IAM,“正確的BYOD”,是一個全面的BYOD解決方案,提供了完整的安全、完全的IT控制,并且為所有用戶提供了可預測的網(wǎng)絡體驗。移動IAM針對當今企業(yè)和園區(qū)所必須的移動應用這一IT挑戰(zhàn),在多廠商基礎架構中提供了對單個用戶、設備和應用的端到端的可視性和控制。
策略管理是業(yè)界細粒度最高的,包括針對每個端口、每臺設備、QoS/優(yōu)先級、速率限制/形狀等等來定義策略。對每臺設備和用戶45個以上屬性的實時追蹤和獨特的狀態(tài)改變通知給予IT對整個網(wǎng)絡活動最大的可視性。它為評估(MDM集成)和威脅響應(下一代防火墻(NGFW)、安全信息及事件管理(SIEM)、入侵防御系統(tǒng)(IPS))提供了一個開放的架構。
來自我們的博客
進入2015年,亞太地區(qū)連續(xù)十年成為全球增長速度最快的區(qū)域。IDC的數(shù)據(jù)顯示…
全球醫(yī)療行業(yè)正處在顛覆性的變革中,患者對自身健康情況的關注也越來越高,這促使醫(yī)療機構不得不…
包括BYOD和來賓賬號服務
自動BYOD注冊允許用戶在沒有IT干預的情況下憑借他們的憑證注冊自己的設備。來賓注冊訪問控制功能確保安全可靠的訪客網(wǎng)絡而不會給IT員工帶來負擔。同時支持訪客自行注冊、擔保注冊、預注冊,并支持通過手機短信或電子郵件進行聯(lián)絡核實。
精細的配置選項
NAC配置選項提供了一個無與倫比的選擇范圍以作精細的網(wǎng)絡控制。這些配置選項包括時間、位置、認證類型、設備和操作系統(tǒng)的類型以及終端系統(tǒng)和用戶組。
身份感知網(wǎng)絡
提供用戶身份識別的功能,包括用戶發(fā)現(xiàn)、身份驗證和基于角色的訪問控制。通過與LDAP和RADIUS整合,管理用戶生命周期(例如注冊、角色改變、終結)的過程可以自動化并且鏈接到其他的業(yè)務流程。
端點的基線劃定與檢測
提供基于代理或無代理的端點評估能力,以確定連接設備的安全狀態(tài)。它符合行業(yè)標準,與多種評估服務器、認證服務器和安全軟件代理兼容,以滿足那些可能擁有現(xiàn)有評估技術的組織的需求。
用于評估的開放式架構
允許與其他第三方網(wǎng)絡管理工具的便捷的整合,以進行MDM集成和威脅響應(下一代防火墻(NGFW)、安全信息及事件管理(SIEM)、入侵防御系統(tǒng)(IPS))等等。
可作為一個物理或虛擬設備
提供滿足任何安裝要求的靈活性。
Mobile IAM,“正確的BYOD”,是一個全面的BYOD解決方案,提供了完整的安全、完全的IT控制,并且為所有用戶提供了可預測的網(wǎng)絡體驗。移動IAM解決:
- 集中管理和控制連接到網(wǎng)絡的所有設備的安全狀況,包括員工的自攜設備(BYOD)
- 提供選擇是否限制訪客/承包商對公共互聯(lián)網(wǎng)服務訪問的靈活性
- 支持通過擔保者、短信認證、預注冊和其他選項的可管理的訪客訪問控制
- 全面的儀表盤報告和高級的通知引擎
- 允許在不同交換機和無線接入點廠商做策略的同類配置。這個能力極大地減少了策略生命周期管理的負擔,并且簡化了移動IAM在有線和無線異構的基礎設施環(huán)境下的部署
- 可以在任何環(huán)境運行——僅極進設備的網(wǎng)絡、極進和第三方設備共存的網(wǎng)絡、無極進設備的網(wǎng)絡
- 保護現(xiàn)有的基礎設施投資,因為它不要求部署新的交換設備,也無需在所有的終端系統(tǒng)上安裝代理
- 通過限制和/或控制未授權的網(wǎng)絡資源訪問以保護關鍵的企業(yè)數(shù)據(jù)
- 通過控制對敏感數(shù)據(jù)的訪問以滿足法規(guī)要求,之后提供用戶活動的綜合報告,另外報告也可以導出到其他第三方的報告工具
- 自動化端點隔離、檢疫和修復,以及不間斷的威脅分析、防御和遏制
- 執(zhí)行多用戶、多方法的認證、漏洞評估以及協(xié)助修復
- 對于沒有通過安全狀態(tài)評估的內部認證用戶/設備,提供多種選項進行處理
Mobile IAM 硬件設備
物理規(guī)格
Height: 1.68” (4.26 cm)
Width: 18.99” (includes rack latches) (48.24 cm)
Depth: 30.39” (includes PSU handles and bezel) (77.2 cm)
Weight: 39 lbs (17.69 kg)
電源
Wattage: 717 Watts (high output), 570 Watts (Energy Smart)
Voltage: 90-264 VAC, auto ranging, 47-63Hz
環(huán)境規(guī)格
工作溫度: 10° C to 35° C (50° F to 95° F) 每小時10℃的最大溫度變化梯度
注意: 當海拔超過2950英尺,最高工作溫度為降額1°F/550英尺
存儲溫度: -40° C to 65° C (-40°F to 149° F) 每小時20℃的最大溫度變化梯度
工作濕度: 20% to 80% (non-condensing) 每小時10%的最大溫度變化梯度
Mobile IAM 虛擬設備
虛擬設備是一臺虛擬機上運行的軟件映像。
虛擬設備是封裝在由VMware所定義的.OVA文件中,必須部署在VMware ESX?4.0或4.1的服務器或VMware的ESXi?4.0或4.1的服務器上并使用vSphere?4.0或4.1的客戶端。
虛擬設備使用安裝的服務器中的以下資源:
- 12GB of memory
- Four CPUs
- Two network adapters
- 40GB of thick-provisioned hard drive space
Mobile IAM 管理
NetSight提供了具備管理功能的Mobile IAM。 NetSight適用于32位操作系統(tǒng)
- Windows (qualified on the English version of the operating systems)
- Windows Server? 2003 with Service Pack 2
- Windows XP? with Service Pack 2 or 3
- Windows Server? 2008 Enterprise
- Windows Server? 2008
- Enterprise 64-bit (as 32-bit application), Windows Server? 2008 R2
- Windows? 7
- Linux Red Hat Enterprise Linux WS and ES v4 and v5
- SuSE Linux versions 10 and 11
- MAC OS X? (remote NetSight client only), Snow Leopard?
NetSight服務器和客戶端硬件需要
NetSight服務器
- Minimum: Dual-Core 2.4GHz Processor, 2GB RAM, 5GB Free Disk Space
- Medium: Quad-Core 2.66GHz Processor, 4GB RAM, 10GB Free Disk Space
- Large: Dual Quad-Core Intel? Xeon CPU E5530 2.4GHz Processors (running Red Hat Enterprise Linux ES), 6GB RAM, 20GB Free Disk Space
NetSight虛擬設備
The Virtual appliance is a software image that runs on a virtual machine. The virtual appliance is packaged in the .OVA file format defined by VMware an must be deployed on either a VMware ESX? 4.0 or 4.1 server or a VMware ESXi? 4.0 or 4.1 server with vSphere? 4.0 or 4.1 client.
- 8GB of memory
- Four CPUs
- Two network adapters
- 60GB of thick-provisioned hard drive space
NetSight客戶端
- Recommended: Dual-Core 2.4GHz Processor, 2GB RAM
- Free Disk Space: 100MB (User’s home directory requires 50MB for file storage)
- Java Runtime Environment (JRE) 6 (also referred to as 1.6) or higher
支持的瀏覽器
- Internet Explorer versions 7, 8, and 9
- Mozilla Firefox 2.0 and 3.0