ATREX.RU
Пресс релизы коммерческих компаний и общественных организаций
ATREX.RU
» Пресс релизы сегодняшнего дня
» Архив пресс-релизов
» Авторам от редакции
» Добавить пресс-релиз

Самое-самое //
Пресс-релизы // » Добавить пресс-релиз

Об эволюции гостевых сетей

Первым функционалом, который ИТ-подразделение Cisco развернуло на платформе Identity Services Engine (ISE), стала организация гостевых сетей. Предыдущее решение, имевшее рабочее название NextGen Guest Networking (NGGN), базировалось на 12 серверах, установленных по всему миру, и большом списке контроля доступа (access control list, ACL). Целесообразность организации гостевой сети на платформе ISE обусловлена тремя причинами:
• гостевой формат представляет собой простое, необходимое практически всем организациям решение для доступа к сети с учетом контекста;
• развертывание этого сервиса как инфраструктуры или политики на платформе ISE выполняется достаточно просто;
• реализация гостевых сервисов – необходимое условие для того, чтобы устройства, не соответствующие политикам безопасности, развернутым на платформе ISE, могли получить определенный уровень доступа.

Упомянутая в последнем пункте проблема несоответствия устройств политикам безопасности волнует и ИТ-специалистов Cisco, и заказчиков компании. Она неоднократно обсуждалась в ходе дискуссий о том, как технологии и продукты Cisco использовать в самой Cisco.
Начнем с возможностей, предоставляемых платформой ISE. Во-первых, она позволяет развернуть гостевую сеть (у нас в компании мы называем ее «только интернет-доступ» (Internet Only Networking, ION) и обеспечить мониторинг и профилирование (802.1X Monitor Mode and Profiling). С помощью ISE мы видим, что происходит в сети, и даем тем, кто не аутентифицирован в режиме мониторинга, возможность исправить ситуацию. Потом выполняется аутентификация (802.1X Authenticated mode), за которой следуют оценка состояния (Posture Assessment) и применение политик безопасности (Posture Enforcement). Последний этап включает использование механизмов управления устройствами (Device Management, DM), работающими на базе различных ОС (Android, iOS, Mac, Windows, Linux). Эти механизмы проверяют совместимость устройств, передавая результаты в ISE. По результатам проверки открывается соответствующий доступ.
При таком режиме обеспечения соответствия политикам логично было бы задать вопрос: что делать с устройствами несовместимыми, которые никогда не станут совместимыми или которые пользователь предпочел сделать таковыми? Последние месяцы ИТ-архитекторы, проектировщики, руководители технических отделов, специалисты по пользовательскому восприятию и другие эксперты Cisco активно обсуждали, как будет организована сеть, которая сейчас называется гостевой, но быстро становится сетью по умолчанию. В данном случае использование термина «сеть по умолчанию» — попытка по возможности кратко описать суть происходящего. По умолчанию организация определяет, какой доступ будет предоставлен большинству устройств, которые по своим характеристикам, по решению пользователя или по необходимости являются несовместимыми. Эта категория может включать довольно большое количество устройств, относящихся к Всеобъемлющему Интернету (Internet of Everything, IoE).
Функционал сети по умолчанию не сводится только лишь к обеспечению гостевого доступа в Интернет. Представим, что ИТ-отдел выдает сотруднику новый ноутбук, который довольно долго пролежал на складе и стал несовместим с политиками из-за устаревшей версии антивирусного ПО (мы берем ситуацию в перспективе, когда будут строго соблюдаться политики информационной безопасности). Когда пользователь попытается получить доступ к корпоративной беспроводной сети, платформа ISE с помощью решения DM для ноутбуков определит несоответствие данного устройства корпоративным требованиям. Затем пользователю будет предложено подключиться к сети ION, т.е. к сети по умолчанию, где реализованы сервисы и открыты порты, с помощью которых можно восстановить уровень совместимости и подключиться к корпоративной сети.
Второй из возможных сценариев предполагает, что пользователь подключается со своим собственным устройством, которое он по каким-либо причинам (необходимость установки антивируса, средств шифрования, использования пин-кода и соответствие другим требованиям, определяемым решением DM) не хочет делать совместимым. В этом случае пользователь точно так же подключится к сети ION и сможет оставаться в ней до тех пор, пока ему нужен доступ к Интернету. При этом сотрудник организации получит возможность использовать отдельные корпоративные ресурсы, если ему будет открыт доступ к серверу печати, веб-почте или сервисам, учитывающим местоположение. Возможно, мы разрешим использование сервисов VPN и подключение к сети через AnyConnect, но в конце концов клиентам AnyConnect тоже придется соблюдать требования совместимости, определяемые на этапе применения политик безопасности.
Можно предположить, что в какой-то момент развития Всеобъемлющего Интернета число несовместимых с политиками устройств превысит число других оконечных точек в корпоративной сети. Такая ситуация повлияет на набор предлагаемых сервисов, изменит ожидания пользователей и скорректирует разработку решений, осуществляемую ИТ-специалистами компании Cisco.

Метки: Cisco,гостевая сеть, ИТ-подразделение Cisco, ION, ISE, Всеобъемлющий Интернет, AnyConnect.

О компании Cisco
Cisco, мировой лидер в области информационных технологий, помогает компаниям использовать возможности будущего и собственным примером доказывает, что, подключая неподключенное, можно добиться поразительных результатов.
Чистый объем продаж компании в 2014 финансовом году составил 47,1 млрд долларов. Информация о решениях, технологиях и текущей деятельности компании публикуется на сайтах www.cisco.ru и www.cisco.com.

Cisco, логотип Cisco, Cisco Systems и логотип Cisco Systems являются зарегистрированными торговыми знаками Cisco Systems, Inc. в США и некоторых других странах. Все прочие торговые знаки, упомянутые в настоящем документе, являются собственностью соответствующих владельцев.

Контактное лицо: Anastasia (написать письмо автору)
Компания: Cisco (все новости этой организации)
Добавлен: 20:05, 28.11.2014
Количество просмотров: 726
Страна: Россия

VolgaBlob и Крайон стали партнерами, VolgaBlob, 23:05, 05.03.2026, Россия
434
Российский разработчик решений для кибербезопасности VolgaBlob и ИТ-интегратор технологических решений Крайон заключили партнерское соглашение. Крайон выступит реселлером и интегратором системы мониторинга Smart Monitor, предназначенной для зонтичного ИТ-мониторинга, построения SOC/SIEM и анализа бизнес-процессов.


GMONIT усиливает устойчивость цифровых сервисов: платформа включена в реестр ПО в сфере ML, GMONIT, 23:04, 05.03.2026, Россия
430
Observability платформа получила новую запись в Едином реестре российского ПО Минцифры. Инструмент позволяет бизнесу сократить время поиска первопричин инцидентов, заранее выявлять зоны риска и находить закономерности в собранных данных.


3Logic Group обновляет линейку мини-ПК Raskat Start: модель Raskat Start 107 получила процессор Intel N150, 3Logic Group, 23:03, 05.03.2026, Россия
430
Компания 3Logic Group объявляет об обновлении линейки мини-ПК начального уровня Raskat Start. Модель Raskat Start 107 теперь оснащается современным процессором Intel N150, который пришел на смену Intel N100.


Cloud4Y занял третье место в рейтинге партнёрских программ облачных провайдеров 2026, Cloud4Y, 23:03, 05.03.2026, Россия
432
Cloud4Y вошел в топ-3 рейтинга партнерских программ облачных провайдеров 2026 года по версии CNews, подтвердив высокую эффективность своих моделей сотрудничества. Эксперты высоко оценили прозрачность вознаграждений, уровень маркетинговой поддержки и гибкость схем White Label и реселлинга.


Cloud4Y объявила о запуске облачного сегмента на новых процессорах AMD EPYC, Cloud4Y, 23:03, 05.03.2026,
434
Cloud4Y расширяет возможности для высоконагруженных проектов, запустив новый облачный сегмент на базе процессоров AMD EPYC 9275F с полным соответствием требованиям 152-ФЗ. Решение ориентировано на задачи в сфере ИИ, Big Data и аналитики, где критически важна высокая производительность и безопасность данных.


Технологическая синергия и операционная эффективность: «Группа Астра» выводит на рынок решение для защиты данных в виртуальных средах, "Группа Астра", 23:03, 05.03.2026, Россия
437
Заказчики получают готовый продукт, где две зрелых разработки работают как единое целое, что исключает необходимость самостоятельной сборки компонентов и сокращает сроки внедрения.


Доверенная операционная система и современные средства защиты: Astra Linux и Dallas Lock прошли испытания, "Группа Астра", 23:02, 05.03.2026, Россия
433
Интеграция позволяет заказчикам формировать защищенные контуры на базе проверенной комбинации отечественных продуктов и масштабировать инфраструктуру без дополнительных рисков.


Компания Modus вошла в состав Ассоциации РУССОФТ, Modus, 23:02, 05.03.2026, Россия
432
Modus (ООО «БиАй Про»), ведущий российский разработчик аналитических систем и платформ для управления данными (BI, ETL), объявил о вступлении в Ассоциацию разработчиков программного обеспечения РУССОФТ.


Экспертиза уровня Trusted Advisor и технологии ИИ: ГК ALMA представит стратегию цифровой трансформации на «Нефтегаз-2026», ALMA, 23:01, 05.03.2026,
435
Москва, 4 марта 2026 г. — Интеллектуальный цифровой оператор трансформации тяжелой индустрии, группа компаний ALMA, примет участие в международной выставке «Нефтегаз-2026». В этом году компания делает ставку на синергию глубокой отраслевой экспертизы (Trusted Advisor) и передовых технологий искусственного интеллекта для решения задач импортонезависимости в ТЭК.


UDV Group: как распознать цифрового преследователя и защитить себя в Сети, UDV Group, 23:00, 05.03.2026, Россия
45
Онлайн-преследование все чаще выходит за рамки безобидного интереса. Кто-то внимательно следит за обновлениями в соцсетях, кто-то создает фейковые аккаунты и копирует ваши фото, а кто-то не останавливается даже перед угрозами.


Разделы //


Новости по странам //
Сегодня у нас публикуются //
Разработано AVart.Стуdия © 2008-2026 atrex.ru
  Rambler's Top100