統一威脅控制(UAC)包括:
- IC系列統一接入控制設備,強化、集中的策略管理服務器。
- 可動態下載的UAC代理,瞻博網絡動態的多服務網絡客戶端Junos Pulse,或UAC的無代理模式,每種都可以收集用戶身份證書和接入設備的安全狀態信息
- UAC執行點,包括任何與供應商無關、支持802.1X的無線接入點或交換機(包括瞻博網絡EX系列以太網交換機;各種瞻博網絡防火墻平臺(包括SRX系列業務網關, SSG系列安全業務網關和ISG系列集成式業務網關);以及獨立的瞻博網絡IDP系列入侵檢測和防御設備或面向數據中心的SRX系列業務網關, 為L7上的應用流量提供無可比擬的可視性。
UAC基于行業標準(802.1X、RADIUS和IPSec)和開放標準(Trusted Network Connect,TNC),包括TNC的開放標準IF-MAP,它支持UAC與第三方的網絡和安全性設備相互集成。
瞻博網絡統一接入控制和IC系列統一接入控制設備:
- 提供與廠商無關、動態、基于標準的網絡和應用接入控制。
- 基于身份驗證的網絡接入控制和網絡安全性。
- 能夠解決大多數的接入控制問題,包括內部人員威脅、訪客用戶接入、法規遵從性和離岸外包/外包等。
- 為網絡、應用和敏感數據提供全面的接入保護、可視性和監測能力。
- 為L7上的應用流量提供無可比擬的可視性。
- 提供多功能、可動態部署的防間諜軟件/防惡意軟件模塊,確保Windows端點設備上沒有間諜軟件或其它惡意軟件運行。
- 通過UAC代理、UAC的無代理模式或Junos Pulse,提供簡單、一致的用戶接入體驗。
- 支持通過單點登錄,無縫地訪問受統一接入控制策略保護的資源。
- 提供靈活的分階段部署支持,只需部署一臺設備就能在異構網絡中快速實施NAC。
- 集中進行網絡接入控制策略管理,從而簡化了部署、設置和管理。
- 在同一個地點集中進行預驗證評估、身份驗證、角色映射和資源控制。
- 基于成熟的安全和接入控制產品,包括SA系列安全接入控制SSL VPN設備,SBR系列Steel-Belted Radius服務器, 和Odyssey接入客戶端。
- 充分利用現有AAA基礎架構,包括支持802.1X的交換機或接入點(包括瞻博網絡EX系列以太網交換機),以及各種瞻博網絡防火墻平臺,包括SRX系列業務網關, 獨立的瞻博網絡IDP系列設備。
- 基于行業標準(802.1X、RADIUS和IPSec)和開放標準(Trusted Network Connect)。
特性和優勢
