امنیت شبکه پیشرفته با Pulse Policy Secure و فایروال[1] شبکههای پالو آلتو[2]
در دنیای فناوری اطلاعات امروز، فناوریهای اینترنت و شبکه برای ارائه خدماتی بیسابقه به کاربران نهایی تکامل یافتهاند. میلیاردهای دستگاه اینترنت اشیاء[3] در همه صنایع گسترش یافتهاند و این امر به معنای امکان دسترسی به دادههای محرمانه[4] و مهم و همچنین منابع است که همین موضوع ریسکهای امنیتی قابل توجهی را برای سیستمهای فناوری اطلاعاتی در کسب و کار به همراه آورده است.
سازمانها باید راهحلهایی را برای حل چالشهای حاصل از دیدگاه امنیتی به کار بگیرند و بهترین راه برای حذف هرگونه ریسک احتمالی که مرتبط با فناوری است، فراهمسازی اکوسیستم و سازگاری است. چنین راهحلی دقیقا Pulse Policy Secure (NAC) ادغام شده با فایروال شبکههای پالو آلتو است که توسط ما ارائه شده و برنده جایزه نیز شده است.
Pulse Policy Secure راهحلی برای کنترل دسترسی به شبکه را در سطح کاربر یا نقطه پایانی فراهم میکند و دسترسی مبتنی بر هویت هوشمندانهای را برای یادگیری سریع دادههای زمینهای (مانند آدرس IP نهای، ID کاربر و نقش کاربر) فراهم میسازد و این مهم را با فایروال شبکههای پالو آلتو به اشتراک میگذارد تا اقداماتی مناسب برای صدور یا رد دسترسی صورت بگیرد.
Pulse Policy Secure همچنین امنیت شبکه پیشرفتهای به منظور محافظت از دستگاههای آسیبپذیر با ادغام مبتنی بر تغییر با فایروال PAN را فراهم میکند. از این طریق این راهحل توام، سازمانها، کاربران و مشتریان از تهدیدات سایبری محافظت میشوند.
علاوه بر یکپارچگی فوق، Pulse Secure از طریق چهارچوب IF-MAP، با استفاده از فدراسیون جلسات، راهحلی برای دسترسی ایمن یکپارچه را ارائه میدهد. برای دستیابی به این مهم، درون یک شبکه شرکتی اشتراکگذاری اطلاعات جلسه در سراسر Pulse Policy Secure یا Pulse Connect Secure با استفاده از پروتکل IF-MAP در طی یک سرور IF-MAP صورت میگیرد. بدین شکل هنگامی که کاربر نهایی بخواهد به شکل محلی یا راهدور به شبکه شرکت متصل شود، توسط Pulse Connect Secure یا Pulse Policy Secure احراز هویت میشود. این فدراسیون نیاز به نصب جدول Dynamic AUTH بر روی فایروال PAN دارد و اجازه دسترسی امن به منابع محافظتشده را بر اساس سیاستهای دسترسی به منابع را فراهم میکند که این سیاستها در PPS پیکربندی شدهاند.
[1] Firewall
[2] Palo Alto
[3] Internet of Things
[4] confidential