آشنایی با قابلیت های سیسکو آیس Cisco ISE
از آنجا که دیجیتالی شدن و اینترنت اشیا (IoT) نحوه زندگی و کار ما را تغییر میدهند، این روند بر گسترش شبکه و همچنین محافظت از آن تاثیر زیادی داشته است. امروزه کارمندان خواستار دسترسی به منابع کاری از طریق دستگاههای بیشتر و شبکههای خارجی بیشتر از گذشته هستند. مشاغل باید از ازدیاد دستگاههای فعال به شبکه پشتیبانی کنند زیرا تعداد بیشماری از تهدیدهای امنیتی و نقض دادههای بسیار عمومی، اهمیت حفاظت از دسترسی به شبکه سازمانی در حال تحول را نشان میدهد و دستگاههای IoT به صورت نمایی در حال گسترش هستند و صنایعی از جمله تولید و مراقبتهای بهداشتی را مجدداً تعریف میکنند. اگرچه این انفجار دستگاههای متصل به اینترنت و دیجیتالی شدن سیستمها و خدمات ارزش قابل توجهی برای مشتریان ایجاد کرده است، اما آنها همچنین منجر به ایجاد چالشهای جدیدی در بخشهای محدود فناوری اطلاعات شدهاند، زیرا اکنون باید یک سطح حمله بزرگتر را مد نظر قرار دهند و تهدیدهای امنیتی یا خطراتی که خسارت قابل توجهی به شرکت وارد میکنند، شناسایی کرده و از بین ببرند. این پیچیدگی در حال افزایش نیاز به یک رویکرد متفاوت برای مدیریت و تأمین امنیت شبکه سازمانی در حال تحول دارد که تحت عنوان موتور خدمات شناسه سیسکو (ISE) نامیده میشود.
نقش سیسکو آیس Cisco ISE در کاهش خطرات
پیشروی از تهدیدات، نیاز به دید و کنترل کامل دارد. این یعنی دید عمیق در کاربران، دستگاهها و برنامههایی که به شبکه شما دسترسی دارند. و این امر به معنای به دست آوردن کنترل پویا است تا اطمینان حاصل شود که فقط افراد مناسب با دستگاههای قابل اعتماد و با سطح دسترسی صحیح از خدمات شبکه برخوردار هستند. ISE ارائه کنترل دسترسی مداوم و بسیار ایمن را از طریق اتصالات سیمی، بیسیم و VPN ساده میکند. با داشتن حسگرهای گسترده و هوشمند و همچنین قابلیتهای پروفایل، ISE میتواند به عمق شبکه دسترسی پیدا کند تا دید بهتری نسبت به اینکه چه کسانی و چه دستگاههایی به منابع دسترسی پیدا کند، داشته باشد. ISE از طریق سرویس خود را پرورش میدهد، به روزرسانیهای خودکار دستگاهای معتبر سیسکو با استفاده از IP از طریق فروشندگان مختلف ارائه میدهد. این کار، فرآیند به روزرسانی کتابخانه از جدیدترین دستگاههای مجهز به IP را آسان مینماید. ISE میتواند خط مشی Cisco TrustSec را برای تقسیمبندی نرمافزار تعریف شده اجرا کند، که شبکه را از یک مجرای ساده برای دادهها به یک مجری امنیتی تبدیل میکند که زمان تشخیص و کاهش تهدیدات را تسریع میکند. ISE برای به اشتراک گذاشتن دادههای متنی غنی با بیش از 50 راهحل همراه فنآوری یکپارچه، از فناوری شبکه تبادل بسترهای نرمافزاری سیسکو (pxGrid) استفاده میکند. pxGrid یک رویکرد مبتنی بر استانداردهای کارگروه مهندسی اینترنت (IETF) برای سرعت بخشیدن به توانایی شما در شناسایی، کاهش و رفع تهدیدهای امنیتی در شبکه گسترده شماست. کنترل دسترسی جهت ارائه امنیت بیشتر در خدمات مهم اقتصادی، تقویت امنیت زیرساختها، اجرای انطباق و سادهتر کردن عملیات IT به صورت متمرکز و ساده، پیادهسازی شده است.
مزایای سیسکو آیس یا Cisco ISE :
دسترسی نرمافزار محور (SDA) را با خودکار کردن دسترسی کاربر و تقسیمبندی End-To-End بسیار امن در یک شبکه واحد فعال کنید. فعالسازی SDAسیسکو از سایر مکانیسمهای تقسیمبندی مانند VLAN ها، آسانتر است، و Policy ها بدون در نظر گرفتن زیرساختهای اساسی بر روی شبکه ثابت میماند. سازگاری در خط مشی در سراسر شبکه، تقسیمبندی را ساده میکند، استفاده از منابع را بهینه کرده و ایجاد یک شبکه ایمنتر را تقویت میکند.
– منجر به دید بیشتر و شناسایی دقیقتر دستگاه
به منظور ایجاد یک تجربه واقعی یکپارچه، این اطلاعات متنی غنی را با سایر راهحلهای موجود در شبکه خود به اشتراک بگذارید. متمرکز و متحد کردن کنترل دسترسی بسیار ایمن و مبتنی بر نقشهای تجاری. یک خط مشی دسترسی به شبکه برای کاربران نهایی که از طریق شبکه سیمی یا بیسیم یا توسط VPN به شبکه متصل شدهاند، فراهم میشود. از مکانیسمهای مختلفی برای اجرای Policy ها، از جمله تقسیمبندی نرمافزار تعریف شده Cisco TrustSec استفاده کنید. گروههای امنیتی Cisco TrustSec مبتنی بر قوانین تجاری هستند و نه آدرسهای IP یا سلسله مراتب شبکه. این گروههای امنیتی به کاربران این امکان را میدهند که به طور مداوم با حرکت منابع در Domain ها، دسترسی خود را حفظ نمایند. مدیریت Switch ، Router و قوانین Firewall بدین ترتیب آسانتر میشود.
به روزرسانیها و پیشرفتهای مهم سیسکو آیس Cisco ISE :
1- قابلیت مشاهده بیشتر دستگاههای IoT صنعتی با یکپارچهسازی IND:
مدیر شبکه صنعتی سیسکو (IND) با فناوری شبکه تبادل بسترهای نرمافزاری سیسکو ادغام میشود تا سطح عمقی از دید متنی را در پشت بیش از 300 دسته دستگاه صنعتی و 300 دسته دستگاه پزشکی IoT ارائه دهد.
2- بهبود سازگاری پشت صحنه PxGrid:
ادغام با ISE در جمعآوری اطلاعات متنی و شروع اقدامات ANC (کنترل شبکه تطبیقی) را ساده میکند.
3- بهبود انطباق PCI:
به مشتریان کمک میکند تا الزامات انطباق امنیت دادهها با صنعت کارت پرداخت (PCI) را برآورده سازند و به آنها اجازه میدهند TLS 1.0 و / یا نسخه 1.1 را غیرفعال کنند و فقط نسخه TLS 1.2 را منتشر نمایند.
4- استقرار مؤثر سیسکو TrustSec ISE:
به طور مؤثر سیاستهای Cisco TrustSec را در سراسر شبکه تایید میکند که منجر به بهبود عیبیابی برای استقرار SGT در مقیاسهای بزرگ IP میشود.
ISE از طریق ادغام با شبکههای پیشرو و راهحلهای دفاعی در مقابل تهدید، دید عمیق شبکه و قابلیتهای کنترل دسترسی ایمن، از شبکه شما محافظت میکند، تهدیدات را متوقف کرده و تواناییهای امنیتی شبکه شما را بهبود میبخشد. دستگاه خود (BYOD) و تحرک سازمانی را تسریع کنید. ISE یک تنظیم ساده در اختیار شما قرار میدهد. برای استفاده شبانهروزی از دستگاه خود در داخل و خارج از ساختمان، از دستگاه خود-خدمت شبانهروزی و مدیریت، مدیریت گواهی دستگاه داخلی و نرمافزار همراه مدیریت تحرک سازمانی یکپارچه استفاده کنید.
5. یک سیاست تقسیمبندی نرمافزار تعریفشده
برای اجرای کنترل دسترسی مبتنی بر نقش، در لایه Routing ،Switching و Firewall، از فناوری Cisco TrustSec استفاده کنید. دسترسی به هر قطعه به صورت ِDynamic و بدون پیچیدگی چندین VLAN یا نیاز به طراحی مجدد شبکه صورت میگیرد. دادههای کاربر و دستگاه را با شبکههای شریک و راهحلهای امنیتی به اشتراک بگذارید. اثربخشی کلی آنها را بهبود بخشیده و زمان مهار تهدیدات شبکه را تسریع میشود. تهدیدات به طور خودکار از طریق ادغام با مرکز مدیریت Cisco Firepower و شرکای امنیتی شخص ثالث، شناسایی شده و مد نظر قرار میگیرد. ISE میتواند شامل نقاط انتهایی آلوده برای اصلاح، مشاهده یا حذف باشد.