Aruba ClearPass NAC

Aruba ClearPass 網路存取控制(NAC)






根據 Ponemon 資料外洩成本研究,”內部惡意人士”持續成為最廣泛,最具成本效益,最有效的攻擊手法。但是仍有 76% 的企業,仍然對其忽略而缺乏保護措施。更甚的是 IOT BYOD 設備量大量成長,大部份企業都處在不知道看不見的狀態中。現今企業處於著任何時刻,任何地點,任何設備都能連線的環境裡。如果不重視NAC 網路連線控制的議題,會讓企業大量地曝露在資安風險裡。


”看得見” ,Garner 研究機構一份資料顯示,企業員工平均使用三種行動設備,因而凡是和網際網路能夠連線的設備,都必需納入資安考量。風險因素必需納及那些來訪的客戶,那些合作伙伴,那些臨時員工等等。現今連線設備和無線設備數量增長速度非常的快,對這些設備如果沒有准確的資料來”看見”他們,那麼就容易有資安風險。”看得見”是降低這些資安問題的第一歩。


“控制” 設備控制對資安而言是非常重要的,確認只有”核可”及”認証過”的設備才能連進企業有線或無線網路將能大幅降低企業資安風險。

“反應” 企業現今存在各式的資安工具,如SIEM 資安分析系統,防火牆,防毐系統等,提供不同面向的資安行動方案,大多面向的資安事件資訊提供太多行動解決方案,讓人不知從何處先下手。其實最簡單的方案就是在網路層就把那些”有危害的設備”給擋下來,讓他們沒有機會去接觸或存取企業寶貴的資源。

為何選用 Aruba ClearPass ?

保全所有的”連線事物” 企業內所有IOT BYOD 連線和無線

• 查証所有的設備,保全存取的安全,確保只有經過認証 審查核可 以及 安全的設備才可以連線,包含連線或是無線,不管是那家的設備。

• 是驗証過的且受信任的解決方案,佈建在大型的網路上,在超過28 個市場領域裡,有超過 7000 個組織使用 Aruba ClearPass NAC解決方案。

• 確保你的存取控制是基於使用者實體行為分析- 是透過資料科學、機器學習、行為基準、對等群組分析和進階關聯找出已知、未知和隱藏的威脅。

強化有線無線的資安政策

定義那些設備可以操作,那些設備不能操作,以及那基礎架構可以連線,那些程式可以執行,那些資料可以存取。

精簡網路資安管理

• 只要從一個管理介面,就可以回應各種威脅和漏洞

• 強化企業外圍的防護,能知道及控制那些事物連進整個事業體。

• 能自動地回應攻擊並且能和超過 100 個資安廠商聯合防護,提高端對端資安防護能力。