Sıfır Güven ve SASE güvenliği için uçtan buluta tutarlı ilkeleri otomatik olarak uygulamak için yerleşik kimlik tabanlı erişim denetimi.
Dijital hızlanmayı engelleyen güvenlik sorunları?
Kullanıcılar daha merkezi olmayan hale geldikçe ve IoT cihazları ağa akın ettikçe, saldırılar daha karmaşık hale gelir ve benzersiz güvenlik zorlukları sunar:
İlgili ürünler ve çözümler
Aruba Dynamic Segmentation ile ağınızı güvenli hale getirin
Bir kullanıcının veya cihazın nasıl bağlandığına bağlı olmayan erişim ilkeleriyle ağınızı basitleştirmenin ve güvenliğini sağlamanın daha iyi bir yolu var.
Dinamik Segmentasyon, trafiği kimliğe ve ilişkili erişim izinlerine göre bölümlere ayırarak uygulamalara ve verilere en az ayrıcalıklı erişim sağlar. Bu, hem Sıfır Güven hem de SASE çerçevelerinin temel bir konseptidir.
Aruba Central NetConductor, iş amaçlı iş akışlarıyla küresel ilke yönetimini ve otomatik ağ yapılandırmasını etkinleştiren bulutta yerel ağ güvenlik hizmetleri sunar. Satır içi uygulanan ve sürekli izlenen ilkelerle küresel ölçekte dağıtılmış Dinamik Segmentasyonu kolaylaştırmak için akıllı bir EVPN/VXLAN yer paylaşımı kullanır.
Dinamik Segmentasyon, bir arada var olabilen ve esnek bir şekilde benimsenebilen merkezi ve dağıtılmış olmak üzere iki uygulama modeli seçeneği sunar. Merkezi Dinamik Segmentasyon, GRE tüneli tabanlı katmanları kullanır ve ClearPass Policy Manager ile birlikte Aruba altyapısında yerel olarak çalışan Aruba Policy Enforcement Firewall tarafından etkinleştirilir.
Aruba Central'daki Client Insights ile geleneksel tanımlama ve profil oluşturma tekniklerinin ötesine geçin. Client Insights, uygun ilkeler atayabilmeniz için bağlı her istemciyi algılamak ve profil oluşturmak üzere yerel altyapı telemetrisini ve makine öğrenimini kullanan aracısız bir çözümdür.