Juniper Networks - Infranet Controller - UAC
Juniper Networks rozwiązuje problem kontroli dostępu do zasobów sieciowych dzięki urządzeniom Infranet Controller dostępnym w ramach technologii Unified Access Control (UAC). Te dedykowane, poddane hardeningowi urządzenia korzystają z systemu kontroli opracowanego dla urządzeń klasy Secure Access SSL VPN, który pozwala na przezroczystą integrację z istniejącą w przedsiębiorstwie infrastrukturą zarządzania oraz silnego uwierzytelnienia użytkowników. Rozwiązanie Infranet Controller wspiera konfiguracje nadmiarowe wraz z możliwością budowania klastrów złożonych z wielu urządzeń celem zapewnienia skalowalności i wiarygodności.
Stan bezpieczeństwa urządzeń końcowych jest szacowany poprzez Infranet Agenta. Infranet Agent jest niewielką aplikacją dynamicznie dostarczaną do komputera użytkownika podczas pierwszego logowania do Infranet Controllera. Wyniki oceny stanu bezpieczeństwa komputera użytkownika w połączeniu z danymi o jego tożsamości oraz informacjami o stanie sieci pozwalają na utworzenie dynamicznych polityk zarządzania dostępem oraz wymuszania odpowiedniego poziomu bezpieczeństwa. Jednocześnie możliwe jest skonfigurowanie szczegółowych zasad przywrócenia pożądanego stanu urządzeń końcowych w przypadku nie spełniania przez nie narzuconych wymagań.
Zunifikowana kontrola dostępu w wydaniu Juniper Networks zapewnia prawdziwe bezpieczeństwo sieci LAN przy minimalnych zmianach wprowadzanych do istniejącej infrastruktury sieciowej. Dla tych użytkowników, którzy dotychczas posiadali produkty Netscreen firewall sprowadza się to do instalacji Infranet Controllera.
Infranet Agent jest dynamicznie dostarczany do komputera użytkownika, więc po stronie klienta nie ma żadnej aplikacji, którą należy uprzednio zainstalować, skonfigurować a późniejszym terminie zarządzać. Infranet Agent może być uruchomiony w trybie Audit Mode, w celu osiągnięcia widzialności zasobów bez stosowania polityk wymuszających. Bramy wymuszające mogą być również skonfigurowane w trybie transparentnym, który nie wymaga zmian w dotychczasowej strukturze adresacji i rutingu w sieci. Zunifikowana kontrola dostępu dynamicznie wymusza polityki w sieciach LAN dla wszystkich użytkowników niezależnie od tego, czy urządzenie końcowe należy do pracownika firmy, jej partnera, czy klienta.

