安全客户通道
查看解决方案概要
(PDF)
确保安全,截然不同的网络互联
Enterasys 安全客户通道解决方案使得一个组织能够给客户提供是基于一个基本的识别过程,通过此过程网络可以“看见”连接到子网络上的用户是否是雇员、“可信用户”或者是房客,然后指定相应的通路。作为网络安全的一个基础部分,安全客户通道解决方案可以做到:
- 给予客户选择 IT 资源的通路—例如因特网—同时保护资源和知识产权。
- 通过提供用户要求的所有安全通讯来提高劳动力的机动性,而不考虑地域性。
- 通过保证为了某个组织的成功而工作的人的通路来提高生产力——包括股东、顾问等等。
重要利益
安全网络的利益
- 通过将机动的、自动化的安全植入网络组织来减少复杂度和风险
- 向网络执行机构描述营业方针
- 作为一个单独的实体改善网络的可见性,以求更快的问题的解决方案
- 基于他们在组织内部的角色,向国内外的用户提供安全/可靠的通路
- 进行自动控制和系统水平控制来降低管理、执行和修理故障的费用
- 使得应用能够拓宽和扩展
- 通过改善数据/应用软件的通路来提高生产力
实施
在保护法人资源的同时提供对“客户”的连通性。
“安全客户通道”描述了一个非雇员通过行业网络使用一套定义的IT资源的能力。给予客户通往消费者、股东和其他访客的通路对于一个承认访客保持生产性和“连接状态”的需求的组织来说是很重要的,即使当他们脱离了他们的商业设施的时候。还有,提供这种有价值的“客户”连通性造成了真正的挑战:你如何给予客户通往与要的资源的路径而又不会给公司的IT资产的安全造成风险?事实上,如果没有采取措施限制客户的获取敏感信息的路径的话,这种安全风险是会真实存在的。其反应就是安全客户通路解决方案。
提供安全客户通路,网络安全描述了你的组织的“角色”,可以从子网络上获取的服务和事实这些定义的服务的角色。为不同的用户设置了不同的角色,一旦用户成功的通过鉴别,策略就是有力设置的。例如,“行业用户角色”是一个连接到行业子网络上的雇员或者“可信用户”,被给予通往所有他们需要用来满足他们在组织里的角色的IT资源的路径。“过客客户角色”是一个连接到一套明确定义的IT资源上的客户(或者非雇员)。这种处理方式是默认的,这种路径的级别对任何一个没有通过鉴别的用户是开放的。
一旦通过签别,角色、服务和规定就都是建构合理的 NETSIGHT TM、Atlas™ 策略管理器结构的杠杆,Enterasys 是多重绘画、便于使用的策略管理工具。这就保证了一个对于连接到其上的用户的需求灵活反应的子网络的安全。网络结构是自动化的,它由通过网络鉴别的用户激发,而不是由 CLI 或脚本激发的。
为什么是凯创?
With the Secure Networks’ Secure Guest
Access Solution, organizations can offer
visitors access to IT resources that
connect them to their own enterprise environments;
guests can use the Internet and
VPN services to retrieve corporate e-mail
or to get public information, even while
connected to their host’s network.
Importantly, the organization offering
guest access can be assured that its
corporate resources are protected. The
impact to network resources is controlled
so that a guest cannot negatively affect IT
business processes vital to corporate users.
Secure Networks Secure Guest Access
Solution:
- Enables centrally administered policies for trusted users and guests
- Leverages authentication standards to ensure secure access for employees
- Enables secure guest access
- No access to protected resources or intellectual property
- Audit trail for guests using the infrastructure
- Provides a comprehensive solution for a mobile environment
The result is greater infrastructure security,
where intellectual property is protected.
At the same time, organizations gain a
more efficient and productive workforce:
from “trusted” users who benefit from
secure communications regardless of
location and from partners, consultants
and others working for the success of the
organization, who can access the technology
resources they need.
成功案例
SAP (pdf)
SAP 美国牛顿广场,宾夕法尼亚洲,指挥部招待着公司的全球解决方案中心其中之一——艺术之州的设备,在那里消费者和预期的消费者可以与 SAP 的应用专家会合来观察运转中的SAP解决方案以及合作解答问题和解决问题。SAP 正在寻求一种方法使得在权就解决方案中心工作的雇员可以获得通往法人的科技资源的路径而同时访客可以获取通往因特网的路径而不危及网络安全。
为了解决这个问题,SAP 在它的全球解决方案中心配置了 Enterasys 的安全客户通路。一个独特的,建立在策略基础上的系统,允许网络给予特殊的用户和他们的角色来分配资源,安全客户通路解决方案使得 SAP 能够给全球解决方案中心的访客提供通往 IT 资源的路径,他们可以使用此路径连接到因特网或者他们自己的法人 VPN 服务上。同时,SAP雇员可以拥有通往内部信息的路径以获取在线实证和客户解决问题的进展,以保证客户对全球解决方案中心的访问有意义。
阅读更多的网络安全成功的案例。
|