工控網(wǎng)絡(luò)LAN層零信任接入解決方案:FortiNAC
FortiNAC 是一款零信任訪問解決方案,可監(jiān)測和保護(hù)連接到企業(yè)網(wǎng)絡(luò)的所有數(shù)字資產(chǎn),涵蓋從 IT、物聯(lián)網(wǎng)、OT/ICS 到 IoMT(醫(yī)療物聯(lián)網(wǎng)) 等設(shè)備。
OTLAN 零信任接入
在設(shè)備接入前,基于預(yù)配置文件預(yù)評估,前置風(fēng)險(xiǎn)管理 FortiNAC可識(shí)別超過2400種網(wǎng)絡(luò)設(shè)備,超過71000種IoT設(shè)備型號(hào),并通過FortiGuard工業(yè)安全服務(wù)可識(shí)別超72種工業(yè)設(shè)備協(xié)議。同時(shí)FortiNAC還支持第三方廠商的網(wǎng)絡(luò)基礎(chǔ)設(shè)備,包括防火墻、路由器、交換機(jī)、無線接入設(shè)備、IDC/IPS,涵蓋了多數(shù)代表廠商,幾乎75%的網(wǎng)絡(luò)市場份額。
FortiNAC支持識(shí)別近2500種網(wǎng)絡(luò)設(shè)備
覆蓋了75%的網(wǎng)絡(luò)設(shè)備份額
FortiNAC 可以根據(jù)預(yù)配置文件評估設(shè)備,記錄任何差異或修補(bǔ)漏洞所需的軟件更新。以及當(dāng)設(shè)備嘗試加入網(wǎng)絡(luò)時(shí),F(xiàn)ortiNAC 會(huì)評估其配置的合規(guī)性, 任何不合規(guī)的配置都會(huì)得到及時(shí)管理;例如,設(shè)備可能被分配到隔離或限制訪問 VLAN,無法訪問公司資源。借助 FortiNAC,網(wǎng)絡(luò)不僅可以被知道,還可以被理解、評估和持續(xù)監(jiān)控。
主動(dòng)或被動(dòng)掃描網(wǎng)絡(luò)中設(shè)備與用戶,將可視可控更精細(xì)化 FortiNAC可提供網(wǎng)絡(luò)上所有設(shè)備和用戶的全面快照,可根據(jù)用戶角色、設(shè)備類型、網(wǎng)絡(luò)位置以及現(xiàn)在的設(shè)備和用戶的行為模式對訪問進(jìn)行精細(xì)控制。
FortiNAC中21種對于設(shè)備分類的預(yù)設(shè)置
在成功對設(shè)備進(jìn)行分類和用戶識(shí)別后,F(xiàn)ortiNAC 集成了高級網(wǎng)絡(luò)分段隔離技術(shù),以確保只有授權(quán)的用戶和設(shè)備才能訪問必要的資源,防止未經(jīng)授權(quán)的入侵。基于角色的網(wǎng)絡(luò)訪問控制,F(xiàn)ortiNAC 可將相似的數(shù)據(jù)和應(yīng)用程序進(jìn)行邏輯分組來實(shí)現(xiàn)網(wǎng)絡(luò)分段隔離,限制對特定用戶或設(shè)備集的訪問。
可識(shí)別、可視化的終極是保障安全 FortiNAC 利用 FortiGuard 安全服務(wù)的人工智能和機(jī)器學(xué)習(xí)來提供網(wǎng)絡(luò)中設(shè)備的詳細(xì)分析,包括網(wǎng)絡(luò)上的無頭設(shè)備和物聯(lián)網(wǎng)資產(chǎn),這樣的分析包含多個(gè)信息源、行為模式和實(shí)時(shí)威脅情報(bào)信息,以準(zhǔn)確識(shí)別并評估網(wǎng)絡(luò)中構(gòu)成內(nèi)容與風(fēng)險(xiǎn)。
FortiNAC可與Fortinet其他安全產(chǎn)品 與方案高度集成與協(xié)同 FortiNAC 與多種 Fortinet 產(chǎn)品集成,例如 FortiGate防火墻、FortiAnalyzer SoC、 FortiSIEM SIEM、FortiEDR 終端檢測與響應(yīng)和FortiDeceptor 蜜罐。 例如:FortiNAC 的高級可視性結(jié)合了被動(dòng)流量分析,利用 Fortinet FortiGate 設(shè)備作為傳感器來識(shí)別異常行為模式,異常行為模式可以顯現(xiàn)潛在的網(wǎng)絡(luò)危機(jī),觸發(fā)實(shí)時(shí)向SOC團(tuán)隊(duì)發(fā)出警報(bào)。
FortiNAC與第三方聯(lián)動(dòng)實(shí)現(xiàn) 安全自動(dòng)化與編排
隨著許多客戶在 NAC 實(shí)施方面變得更加成熟,還希望將監(jiān)測識(shí)別、可視、可控、安全響應(yīng)達(dá)到新的的高度,也就是安全自動(dòng)化的實(shí)施。FortiNAC可以其他第三方廠商N(yùn)ozomi實(shí)現(xiàn)IoT設(shè)備的告警,以及Splunk的安全信息與時(shí)間自動(dòng)化響應(yīng)等操作。
FortiNAC安全自動(dòng)化和編排
最后,F(xiàn)ortiNAC可以以硬件以及虛擬化的形式部署,推薦虛擬化部署;且其部署并不會(huì)影響用戶的流量,這樣可以管理多個(gè)遠(yuǎn)程位置。
-
最新動(dòng)態(tài)
-
光傳感產(chǎn)品 Niagara Bypass交換機(jī) Netscout 網(wǎng)絡(luò)設(shè)備 Uila 虛擬化性能監(jiān)控 Fortinet 網(wǎng)絡(luò)安全 iRecovery網(wǎng)絡(luò)故障自愈系統(tǒng) NetAlly手持儀表 Napatech 網(wǎng)絡(luò)加速卡 恒景數(shù)據(jù)包中轉(zhuǎn)交換機(jī) 思科Cisco 光電模塊 星融元 安立Anritsu Mellanox交換機(jī) 安全加速器
-
Niagara Networks解決方案 Netscout 解決方案 Uila解決方案 FORTINET解決方案 iRecovery 網(wǎng)絡(luò)故障自愈系統(tǒng) NetAlly解決方案 MultiLane端口測試解決方案
-
公司介紹 廠商介紹 聯(lián)系我們 加入我們 最新動(dòng)態(tài)
郵箱 y.k@whpermanent.com
電話 027-87569272
地址 湖北省武漢市洪山區(qū)文化大道555號(hào)融創(chuàng)智谷A10-5
關(guān)注恒景

獲取最新案例及解決方案
武漢恒景科技有限公司 鄂ICP備09021583號(hào)-1