守護資安第一防線 Aruba邊緣安全寸土不讓 智慧應用 影音
EVmember
member

守護資安第一防線 Aruba邊緣安全寸土不讓

  • 周建勳台北

網路規模的擴增,使得新的防護需求也隨之提升。在過去幾年,物聯網相關設備的數量呈現出指數型的高速成長態勢。而在未來,自駕汽車也將會擁有自己的「車聯網」,隨時掌握移動方向甚至是私人住宅地址等資訊。

連網設備的增加,背後所代表的是更多的資安漏洞,近期可見到駭客破解電動車門鎖的新聞層出不窮,而汽車內部的攝影鏡頭也使得個人隱私成為一大隱憂。這些隱憂,也使得從基礎網路架構就開始建立防護的觀念變得越來越重要。一旦建立起第一道防線,就能夠有效防止攻擊者利用脆弱的設備破口進入到內部網路。

從邊緣攔截流量  Aruba擴張企業安全防護網

自從完成收購Silver Peak之後,EdgeConnect相關服務便已經納入Aruba旗下,並進一步與ClearPass Policy Manager整合,可直接在邊緣辨識使用者與IoT裝置的角色身分。

Aruba網路解決方案具備獨創的資安防護機制,可以避免資安防護上的破口,例如自動辨識設備的能力,就能夠阻斷非法無線網路基地台接入,這種自動辨識設備的能力非常重要。

Aruba ClearPass是非常適用於現代IT的安全網路存取控制技術,可察覺內部網路環境是否加入了新的設備,若是非預先認證的產品試圖登入,便會直接從網路交換器阻斷連線。如此一來,即可避免使用者透過非法無線基地台來取得IP位置,或者存取網路內部資源。

Aruba的解決方案也可以根據預先設定參數來給予相對應的權限,且不論員工使用哪種設備登入,都能獲得相同的使用權限,免除為不同設備建置數百個VLAN的繁瑣事務。而在邊緣攔截網路流量,並部署零信任安全和動態分段,將可確保用戶和設備只能和角色屬性相符的連接點進行連線。

有鑑於近年來駭客攻擊的手法持續進化,再嚴密的資安防護機制,也無法百分百防杜惡意程式入侵。為此,Aruba也特別與多家第三方資安品牌合作,讓企業可以自由選擇合適的資安工具,進一步加強防護效果。

只要被資安設備認定端點裝置有資安疑慮,ClearPass便會同步從網路交換器或無線基地台上進行封鎖,避免該端點裝置散播惡意程式,能大幅提升整體資安防護能力。

市場上現有的資安防護方法各有不同,從網路架構下手將更能發揮後續應用的效益。Aruba的解決方案不只是從防護層面加強,更透過管理效率最佳化的方式來改善企業網路,如此方能更有效率管理資源,並跟上物聯網時代的龐大需求。

無論是從管理或資安的角度來看,Aruba網路解決方案都具備非常優異的表現,且在穩定度與可靠度設計上,都已通過市場的驗證,代理商群環科技對Aruba產品瞭解深入,具豐富產業建置經驗,可協助企業輕鬆部署全新網路架構,是企業打造新世代網路架構的最佳選擇。


關鍵字