คลังเก็บป้ายกำกับ: NAC

Juniper Networks ประกาศการเข้าซื้อกิจการ WiteSand

วันแห่งความรัก 2022 ที่ผ่านมา Juniper Networks ผู้นำด้านความปลอดภัย และระบบเครือข่ายที่ขับเคลื่อนด้วยปัญญาประดิษฐ์ AI ได้ประกาศการเข้าซื้อกิจการของ WiteSand ผู้บุกเบิกรูปแบบความปลอดภัยบนระบบคลาวด์ (Cloud) ให้มีการยืนยันตัวตน (Zero-Trust) ก่อนการควบคุมสิทธิ์ในการเข้าถึงระบบเครือข่าย (Network Access Control) ดีลนี้ จะสามารถเสริมความแกร่งให้โซลูชัน NAC ในรุ่นต่อไปของ Juniper มีประสิทธิภาพมากขึ้น
 

เปลี่ยนระบบการควบคุมสิทธิ์ในการเข้าถึงระบบเครือข่าย (NAC) ที่ใช้ฮาร์ดแวร์ในการประมวลผลหลัก มาทำงานอยู่บนระบบ Cloud ที่สามารถช่วยลดค่าใช้จ่ายในการลงทุนระยะยาวได้อย่างมีประสิทธิภาพ และยังได้ใช้ประโยชน์จากระบบ AIOps ทำให้สามารถบริหารจัดการข้อมูลมหาศาล (Big Data) ได้อย่างชาญฉลาด
 
ดีลการซื้อรวบกิจการครั้งนี้ เป็นการปลดแอกให้ระบบการควบคุมสิทธิ์ในการเข้าถึงระบบเครือข่าย (NAC) ออกจากระบบฮาร์ดแวร์ ให้มีความยืดหยุ่นคล่องตัวในการประมวลอยู่บนระบบ Cloud และขับเคลื่อนด้วยระบบ AI นี่คือความลงตัวของวิสัยทัศน์ด้านความปลอดภัยบนเครือข่ายของทั้ง Juniper และ WiteSand ที่จะต่อยอดให้ Juniper’s NAC ในรุ่นต่อไป มีประสิทธิภาพมากขึ้นกว่าเดิม
 
ปีที่ผ่านมา 2564 มีการการันตีประสิทธิภาพและความน่าเชื่อถือในเทคโนโลยี NAC ที่ขับเคลื่อนด้วยระบบ AI ของ Juniper โดย Gartner® Magic Quadrant™ สำหรับผู้นำในด้าน”Enterprise Wired and Wireless LAN Infrastructure” รางวัลนี้ทำให้เห็นถึงวิสัยทัศน์ความแข็งแกร่งของ NAC ที่มีความน่าเชื่อถือในเรื่อง Wireless, Wired, WAN, IoT และ Cloud-AI เมื่อชื่อเสียงของระบบ Juniper’s NAC ที่ขับเคลื่อนด้วยระบบ AI มาผสานรวมกับ Cloud-native Zero Trust Network Access Control (NAC) solutions โดย WiteSand ทำให้ลูกค้าได้รับประโยชน์จากการเสริมความแข็งแกร่งด้านความปลอดภัยได้อย่างคล่องตัวและมีประสิทธิภาพสูงขึ้น
 

from:https://www.techtalkthai.com/juniper-networks-witesand/

Fortinet ประกาศเสริม Machine Learning ใน WAF พร้อมเข้าซื้อกิจการ Bradford Networks ผู้พัฒนา NAC

Fortinet ได้ประกาศสำคัญ 2 ประเด็น ถึงการเพิ่มความสามารถด้าน Machine Learning ให้กับระบบ Web Application Firewall (WAF) ของตน และการเข้าซื้อกิจการของ Bradford Networks ผู้พัฒนาระบบ Network Access Control (NAC)

 

Credit: Fortinet

 

การเพิ่มความสามารถด้าน Machine Learning ให้กับ FortiWeb WAF นี้จะทำให้ระบบสามารถทำการตรวจจับภัยคุกคามที่เกิดขึ้นต่อ Web Application ได้ด้วย Behavioral-based Threat Detection เสริมความแม่นยำขึ้นจากเดิมที่ใช้หลักการของ Application Learning (AL) เป็นหลักซึ่งมักมีข้อจำกัดเรื่องการเกิด False Positive โดยสามารถติดตั้งใช้งานโซลูชันดังกล่าวนี้ได้ทั้งในแบบของ On-premises และ Cloud

ส่วนการเข้าซื้อกิจการของ Bradford Networks ครั้งนี้ยังไม่เปิดเผยมูลค่า ซึ่งที่ผ่านมา Bradford Networks เองก็ทำงานร่วมกับ Fortinet ในฐานะ Partner รายหนึ่ง ซึ่งทาง Fortinet นั้นต้องการเทคโนโลยี NAC เข้ามาช่วยเสริมด้าน IoT Security โดยเฉพาะ ซึ่งเดิมทีอุปกรณ์รักษาความมั่นคงปลอดภัยและอุปกรณ์เครือข่ายของ Fortinet เองก็ช่วยให้เหล่าองค์กรมี Visibility ในระบบเครือข่ายของตนเองที่ดีอยู่แล้ว การนำ NAC เข้ามาเสริมก็จะยิ่งทำให้ภาพของโซลูชันโดยรวมมีความครบถ้วนสมบูรณ์มากยิ่งขึ้น

 

ที่มา: https://www.sdxcentral.com/articles/news/fortinet-buys-bradford-networks-adds-machine-learning-to-its-web-application-firewall/2018/06/

from:https://www.techtalkthai.com/fortinet-adds-machine-learning-to-waf-and-acquires-bradford-networks/

เปิดตัว HPE Aruba 360 Secure Fabric ระบบ Analytics-driven Security ด้วย Machine ด้วย Machine Learning #ATM17APAC

ในงาน APAC Atmosphere 2017 ทาง HPE Aruba ได้ประกาศเปิดตัวโซลูชันล่าสุด Aruba 360 Secure Fabric สำหรับรักษาความมั่นคงปลอดภัยให้กับระบบเครือข่ายด้วยเทคโนโลยี Machine Learning สำหรับการทำ User and Entity Behavioral Analytics (UEBA) โดยเฉพาะ โดยภายในโซลูชันนี้ประกอบไปด้วย 3 ส่วนหลักๆ ดังนี้

 

  • Aruba IntroSpect UEBA ระบบ Machine Learning ที่จะคอยทำการวิเคราะห์ข้อมูลเครือข่ายอย่างต่อเนื่อง พร้อมให้คะแนน Risk Score สำหรับอุปกรณ์, ระบบ และผู้ใช้งานว่ามีความเสี่ยงมากน้อยเพียงใด ให้ทีม Security สามารถจัดการความเสี่ยงเหล่านั้นได้ก่อนที่ปัญหาจะเกิด
  • Aruba ClearPass ระบบ Network Access Control (NAC) และ BYOD สำหรับจำแนกและควบคุมผู้ใช้งาน, อุปกรณ์ที่เชื่อมต่อเครือข่าย และอุปกรณ์ Internet of Things (IoT) และทำการโต้ตอบภัยคุกคามต่างๆ ได้อัตโนมัติเมื่อทำงานร่วมกับ Aruba IntroSpect
  • Aruba Secure Core ความสามารถด้าน Security ที่ฝังอยู่ในทุกๆ อุปกรณ์ของ Aruba ไม่ว่าจะเป็น Access Point, Wireless Controller, Switch

 

ในเวลาเดียวกันนี้ HPE Aruba ได้ประกาศเปิดตัว License ใหม่ให้กับ Aruba IntroSpect ดังนี้

  • Aruba IntroSpect Standard สำหรับทำ Machine Learning จาก Data Source เริ่มต้นเพียง 3 ระบบ ได้แก่ Microsoft AD/LDAP, Firewall Log และ Aruba Monitoring (AMON) Log จาก Aruba เอง เพื่อใช้ตรวจจับภัยคุกคามพื้นฐานและเหตุการณ์ผิดปกติด้วยการทำ Machine Learning ในตัว
  • Aruba IntroSpect Advanced รองรับ Data Source หลากหลายมากขึ้น และมี Supervised และ Unsupervised Machine Learning Model รวมกันเกินกว่า 100 Model สำหรับใช้ในการวิเคราะห์ด้านความมั่นคงปลอดภัย สามารถจัดกลุ่มอุปกรณ์ประเภทต่างๆ เข้าด้วยกันได้ตามพฤติกรรม และทำงานร่วมกับ Aruba ClearPass เพื่อตอบโต้ภัยคุกคามได้โดยอัตโนมัติทันที

 

สุดท้าย ยังมีการเปิดตัว Aruba 360 Security Exchange Program ซึ่งเป็นการทำงานร่วมกันระหว่าง HPE Aruba และเหล่าพันธมิตร เพื่อ Integrate โซลูชันต่างๆ มาทำการวิเคราะห์ด้านความมั่นคงปลอดภัยร่วมกันผ่านทาง API ได้ด้วย โดยปัจจุบันมีพันธมิตรเกินกว่า 100 รายเข้าร่วมกับทาง HPE Aruba แล้วอย่างเป็นทางการ

from:https://www.techtalkthai.com/hpe-aruba-360-secure-fabric-is-annoucned/

สรุปงานสัมมนา Westcon Solutions Security & Network Forum ประจำปี 2017

อัปเดตโซลูชันใหม่ล่าสุดด้านความมั่นคงปลอดภัยและระบบเครือข่ายในยุค Cloud Computing

Westcon Solutions บริษัทที่ปรึกษาด้านโซลูชัน IT ชื่อดัง จัดงานสัมมนา Westcon Solutions Security & Network Forum ประจำปี 2017 พร้อมอัปเดตผลิตภัณฑ์และโซลูชันด้านระบบเครือข่ายและความมั่นคงปลอดภัยเพื่อสนับสนุนธุรกิจในยุค Cloud Computing รวมไปถึงจัดงานเสวนากลุ่มย่อยเรื่อง “ความท้าทายด้านความมั่นคงปลอดภัยและแนวทางปฏิบัติที่ดีที่สุดเมื่อต้องย้ายไประบบ Cloud” สำหรับผู้ที่ไม่ได้ไปร่วมงานหรือต้องการอัปเดตเทคโนโลยีใหม่ล่าสุด สามารถอ่านบทความสรุปงานสัมมนาด้านล่างนี้ได้เลย

รู้จักกับ Westcon Solutions สักเล็กน้อย

Westcon Solutions เป็นบริษัทที่ปรึกษาด้านระบบเครือข่ายและความมั่นคงปลอดภัยไซเบอร์ที่มีประสบการณ์มากกว่า 30 ปีให้บริการโซลูชัน Network Infrastructure, Security และ Video Conference แบบครบวงจร ตั้งแต่การให้คำปรึกษา ออกแบบ ติดตั้ง และดูแลรักษาแบบ 7/24 รวมไปถึงเป็นศูนย์อบรมและสอบใบรับรองเพื่อพัฒนาบุคลากรอย่างเป็นทางการของผลิตภัณฑ์ชั้นนำจากทั่วโลก

ปัจจุบันนี้ Westcon Solutions กระจายสาขามากกว่า 70 แห่งตามภูมิภาคต่างๆ และได้รับความไว้วางใจจากลูกค้ามากกว่า 180 ประเทศทั่วโลก เข้าสู่ตลาดประเทศไทยมานานกว่า 5 ปี มีทีมฝ่ายขายและวิศวกรผู้เชี่ยวชาญชาวไทยรวมแล้วเกือบ 30 คน พร้อมให้บริการโซลูชันทางด้าน Perimeter Security, Data & Application Security, Mobility and Access Control, WAN Optimization, Compliance Management, Virtualization, Cloud Security, Network Infrastructure และ Video Conference

“ปัจจุบันนี้ภัยคุกคามไม่ได้มาจากภายนอกแต่เพียงอย่างเดียวอีกต่อไป เราจำเป็นต้องสนใจและเฝ้าระวังภัยคุกคามที่อาจเกิดขึ้นจากภายในองค์กรของเราเอง Westcon Solutions มีโซลูชันด้านความมั่นคงปลอดภัยที่ดีที่สุดสำหรับรับมือกับภัยคุกคามทั้งจากภายนอกและภายใน เพื่อตอบโจทย์ความต้องการของลูกค้าในยุค Digital ให้ได้มากที่สุด” — คุณ Ittikorn Apiratichoke, Country Manager จาก Westcon Solutions ประเทศไทย กล่าว

Westcon Solutions พร้อมให้บริการผลิตภัณฑ์ด้านความมั่นคงปลอดภัยและระบบเครือข่ายชั้นนำหลากหลายโซลูชัน ตอบรับความต้องการขององค์กรยุคใหม่ทุกระดับในยุค Thailand 4.0 ดังนี้

BeyondTrust

จากรายงาน Data Breach ของ Verizon ประจำปี 2016 ระบุว่า 80% ของเหตุการณ์เจาะระบบเพื่อขโมยข้อมูล มีการใช้สิทธิ์ในทางที่ผิด (Privilege Abuse) เข้ามาเกี่ยวข้อง ซึ่งระบบรักษาความมั่นคงปลอดภัยทั่วไปที่องค์กรใช้ เช่น Firewall หรือ IPS ไม่สามารถป้องกันภัยคุกคามจากภายในได้ BeyondTrust จึงให้บริการ Privileged Access Management เพื่อลดความเสี่ยงดังกล่าวให้เหลือน้อยที่สุด โดยแบ่งบริการเป็น 3 โซลูชันหลัก คือ Enterprise Password Security, Endpoint Least Privilege และ Server Privilege Management

เว็บไซต์: https://www.beyondtrust.com

Check Point

ปัจจุบันนี้พบว่าผู้คนเชื่อมต่อออนไลน์กันมากขึ้น ปริมาณผู้ใช้อุปกรณ์พกพามีมากกว่าผู้ใช้คอมพิวเตอร์ ผู้ใช้โปรแกรมแชทมีมากกว่าผู้ใช้โทรศัพท์ และคนส่วนใหญ่ติดตามข่าวผ่าน Social Network มากกว่าทีวี แต่จนถึงตอนนี้ระบบออนไลน์ยังคงมีช่องโหว่อยู่ Check Point เป็นโซลูชัน Next-generation Firewall ที่ถูกออกแบบมาเพื่อรับมือกับช่องโหว่เหล่านั้นโดยเฉพาะ ซึ่งสามารถป้องกันตั้งแต่อุปกรณ์ปลายทาง ระบบเครือข่าย ไปจนถึงระบบ Cloud รวมไปถึงข้อมูลที่รับส่งกันจากภัยคุกคามทุกรูปแบบภายใต้แนวคิด “One Step Ahead”

เว็บไซต์: https://www.checkpoint.com

Cylance

Cylance เป็นโซลูชัน Next-generation Antivirus ที่ใช้ปัญญาประดิษฐ์ (Artificial Intelligence) และ Machine Learning ในการตรวจจับและป้องกันภัยคุกคามบนอุปกรณ์ปลายทาง โดยไม่จำเป็นต้องอาศัยฐานข้อมูลมัลแวร์ การตรวจจับพฤติกรรม หรือการทำ Sandboxing ใดๆ Cylance สามารถเรียนรู้ จำแนก และคาดการณ์ภัยคุกคามแบบ Zero-day ล่วงหน้าได้อย่างแม่นยำ การันตีด้วยผลสอบของ AV Test อันดับหนึ่งประจำปี 2017 ที่สำคัญคือใช้ทรัพยากรของอุปกรณ์เพียงเล็กน้อย และซอฟต์แวร์ไม่จำเป็นต้องเชื่อมต่ออินเทอร์เน็ตเพื่อทำงานแต่อย่างใด

เว็บไซต์: https://www.cylance.com

FireMon

จากการสำรวจพบว่าในปี 2009 องค์กรมี Firewall Rules ประมาณ 75,000 รายการ ในขณะที่ปี 2017 จะมี Firewall Rules สูงขึ้นถึง 1,500,000 รายการและอุปกรณ์มากกว่า 1,000 เครื่อง แต่ถึงแม้ว่าจะมีจำนวนอุปกรณ์และ Firewall Rules เพิ่มขึ้น กลับพบว่ายังมีเหตุการณ์ Data Breach เกิดขึ้นเรื่อยๆ ซึ่ง 95% มาจากความผิดพลาดของมนุษย์ FireMon จึงให้บริการการบริหารจัดการvอุปกรณ์ Firewall และ Network Security แบบรวมศูนย์โดยไม่ขึ้นกับยี่ห้อผลิตภัณฑ์ พร้อมทั้งช่วยประเมินความเสี่ยง เฝ้าระวัง และวิเคราะห์ภัยคุกคามเพื่อค้นหา Unknown Threats โดยอัตโนมัติ

เว็บไซต์: https://www.firemon.com

ForeScout

ForeScout เป็นระบบเฝ้าระวังและควบคุมการใช้งานระบบเครือข่าย (Network Access Control) โดยยึดหลัก Automation ประกอบด้วยหัวใจหลัก 3 ประการ คือ See-Control-Orchestrate

  • See: ค้นหา จำแนก และประเมินอุปกรณ์ที่เชื่อมต่อระบบเครือข่ายตลอดเวลา ไม่ว่าจะเป็น ประเภทของอุปกรณ์ ระบบปฏิบัติการ แอพพลิเคชัน ทั้งหมดในรายละเอียดเชิงลึก
  • Control: ควบคุมการใช้งานของอุปกรณ์ในระบบเครือข่าย รวมทั้งสามารถบล็อกการใช้งานเผื่อทำผิดนโยบายด้านความมั่นคงปลอดภัยและแจ้งเตือนไปยังผู้ดูแลระบบได้
  • Orchestrate: รองรับการทำงานร่วมกับโซลูชันของ 3rd Party มากกว่า 70 ราย เพื่อให้สามารถตรวจจับและป้องกันภัยคุกคามได้อย่างมีประสิทธิภาพมากขึ้น

เว็บไซต์: https://www.forescout.com

Silver Peak

Silver Peak เปิดตัวบริการใหม่ SD-WAN ชูจุดเด่นด้านการเชื่อมต่อระหว่างสำนักงานใหญ่ สำนักงานสาขา และระบบ Cloud ได้อย่างรวดเร็วและมีความมั่นคงปลอดภัยสูงในราคาที่ถูกกว่าการเชื่อมต่อแบบ MPLS ที่สำคัญคือมีระบบ Zero-touch Provisioning เพียงแค่ติดตั้งอุปกรณ์ สำนักงานสาขาก็จะเชื่อมต่อกลับมายังสำนักงานใหญ่โดยอัตโนมัติโดยที่ไม่จำเป็นต้องให้ฝ่าย IT ของสาขาดำเนินการใดๆ นอกจากนี้ยังมีระบบ WAN Optimization เพื่อเร่งความเร็วในการใช้แอพพลิเคชันระหว่างสำนักงานให้ถึงขีดสุดอีกด้วย

เว็บไซต์: https://www.silver-peak.com

SolarWinds

SolarWinds เป็นระบบติดตามประสิทธิภาพของระบบเครือข่าย เซิร์ฟเวอร์ แอพพลิเคชัน และฐานข้อมูลแบบรวมศูนย์ภายในหน้าจอเดียว ภายในงาน SolarWinds เปิดตัวโซลูชันใหม่ 3 รายการพร้อมให้บริการในประเทศไทย ดังนี้

  • NetPath: ระบบติดตามและวิเคราะห์การเชื่อมต่อระบบเครือข่ายตั้งแต่อุปกรณ์ภายใน Data Center ไปจนถึงระบบ Cloud โดยสามารถระบุเส้นทางการเชื่อมต่อพร้อมแสดงปัญหาที่เกิดขึ้นในรูปกราฟิกเข้าใจง่าย
  • AppStack: ระบบติดตามและเฝ้าระวังประสิทธิภาพการทำงานของระบบฐานข้อมูล เซิร์ฟเวอร์ แอพพลิเคชัน หน่วยจัดเก็บข้อมูล เว็บไซต์ และ VM ได้ภายในหน้าจอเดียว พร้อมเชื่อมโยงความสัมพันธ์ของแต่ละ Entity เข้าด้วยกัน
  • PerfStack: ระบบเฝ้าระวังที่รวมเมทริกซ์ทางด้านประสิทธิภาพของระบบเครือข่ายและความมั่นคงปลอดภัย เช่น CPU, RAM, IOPs, Latency และอื่นๆ ไว้ในหน้าจอเดียว ช่วยให้ผู้ดูแลระบบสามารถตรวจสอบและแก้ปัญหาได้ง่ายยิ่งขึ้น

เว็บไซต์: http://www.solarwinds.com

Tenable

สถิติล่าสุดระบุว่า โดยเฉลี่ยแล้วทุกสัปดาห์จะมีช่องโหว่ใหม่ปรากฏขึ้นมากกว่า 140 รายการ การค้นหาและอุดช่องโหว่ทุกไตรมาสหรือทุกปีไม่เพียงพอในการปกป้องระบบจากแฮ็คเกอร์อีกต่อไป Tenable เป็นระบบบริการจัดการช่องโหว่ (Vulnerability Management) ที่ช่วยให้ผู้ดูแลระบบสามารถค้นหาช่องโหว่บนแอพพลิเคชัน ระบบเครือข่าย ระบบปฏิบัติการ และอื่นๆ ได้โดยอัตโนมัติ รวมไปถึงช่วยตรวจสอบการตั้งค่าต่างๆ ว่าเป็นไปตามมาตรฐานสากล เช่น PCI-DSS, SOX, HIPAA หรือแนวทางปฏิบัติที่ดีที่สุดของผลิตภัณฑ์นั้นๆ หรือไม่ ล่าสุด Tenable รองรับการติดตั้งแบบ Virtualization สำหรับใช้งานบนระบบ Cloud โดยเฉพาะ

เว็บไซต์: http://www.tenable.com

Varonis

Varonis เป็นโซลูชันสำหรับตรวจจับและป้องกันข้อมูลสารสนเทศที่สำคัญขององค์กรจากภัยคุกคามภายใน โดยสามารถค้นหาและระบุไฟล์ข้อมูลที่มีความสำคัญ รวมไปถึงควบคุมสิทธิ์ในการเข้าถึงและเปลี่ยนแปลงแก้ไขไฟล์ข้อมูลเหล่านั้นให้เป็นไปตามนโยบายที่องค์กรกำหนด นอกจากนี้ยังสามารถตรวจจับพฤติกรรมที่ผิดปกติของพนักงานภายในองค์กรได้อีกด้วย ช่วยลดปัญหาการเผลอเปิดไฟล์ที่มีมัลแวร์แฝงตัวอยู่ และการแอบเข้าถึงข้อมูลสำคัญขององค์กรโดยไม่ได้รับอนุญาต

เว็บไซต์: https://www.varonis.com

นอกจากการอัปเดตโซลูชันและเทคโนโลยีด้านความมั่นคงปลอดภัยและระบบเครือข่ายแล้ว Westcon Solutions ยังจัดงานเสวนากลุ่มย่อยในหัวข้อ “ความท้าทายด้านความมั่นคงปลอดภัยและแนวทางปฏิบัติที่ดีที่สุดเมื่อต้องย้ายไประบบ Cloud” ซึ่งดำเนินรายการโดยคุณปานระพี รพิพันธุ์ พิธีกรและผู้ประกาศข่าวสาย IT ชื่อดัง ผู้ที่สนใจสามารถดูวิดีโอย้อนหลังได้ด้านล่าง

เกี่ยวกับ Westcon Solutions

Westcon Solutions เป็นตัวแทนจำหน่ายผลิตภัณฑ์ทางด้าน Network Infrastructure, Security และ Video Conferencing ครอบคลุม 9 ประเทศ 14 เมืองภายในเขตภูมิภาคเอเชียแปซิฟิค Westcon นำเสนอโซลูชันชั้นแนวหน้าและบริการระดับพรีเมี่ยมเพื่อตอบสนองความต้องการของลูกค้าตั้งแต่ธุรกิจระดับ SME จนไปถึงองค์กรขนาดใหญ่ ในไทยเองก็มีทีมงานผู้เชี่ยวชาญซึ่งเป็นคนไทยพร้อมให้คำปรึกษาและบริการเพื่อให้มั่นใจได้ว่า ธุรกิจสามารถเติบโตได้อย่างยั่งยืน

เว็บไซต์ของ Westcon Solutions: http://westconsolutions.com/

from:https://www.techtalkthai.com/westcon-solutions-security-and-network-forum-2017/

รู้จักกับ ClearPass แพลตฟอร์ม AAA, NAC, Guest Access และ BYOD ระดับสูงโดย HPE Aruba

hpe_aruba_logo

ปัจจุบันนี้ ในยุค #GenMobile ที่มีการนำอุปกรณ์ส่วนตัว (BYOD) เข้ามาใช้ในการทำงานร่วมกับอุปกรณ์ของบริษัทเป็นจำนวนมาก การพิสูจน์ตัวตน กำหนดนโยบายสำหรับควบคุมการใช้งาน ตั้งค่าอุปกรณ์ต่างๆ และประเมินสถานะของอุปกรณ์หลากหลายชนิดเหล่านั้นกลายเป็นสิ่งท้าทายสำหรับฝ่าย IT ที่มีทรัพยากรจำกัด

hpe_aruba_clearpass_1

เปลี่ยนจากระบบทำมือ ให้กลายเป็นระบบอัตโนมัติ

การบริหารจัดการอุปกรณ์ของพนักงาน รวมไปถึงของผู้ใช้ชั่วคราว เช่น ลูกค้า แขก หรือผู้ที่มาเยี่ยมเยือน ในสมัยก่อนอาจทำได้ไม่ยากเย็นนัก เนื่องจากมีจำนวนที่น้อย แต่ในยุคที่อุปกรณ์พกพาเป็นเครื่องมือหลักในการทำงานและติดต่อสื่อสารระหว่างกัน ผู้ใช้มีอุปกรณ์ที่เชื่อมต่อกับระบบเครือข่ายได้ไม่น้อยกว่า 2 หรือ 3 เครื่อง จึงกลายเป็นภาระงานอันหนักหน่วงสำหรับฝ่าย IT

จะทำอย่างไรจึงจะเปลี่ยนระบบการพิสูจน์ตัวตน การกำหนดสิทธิ์และควบคุมการใช้งานอุปกรณ์เหล่านั้นให้กลายเป็นระบบอัตโนมัติ หรือทำให้เกิดการบริการตนเองเพื่อเพิ่มความสะดวกรวดเร็วของผู้ใช้ และลดภาระการทำงานของฝ่าย IT ลงไป

hpe_aruba_clearpass_2

HPE Aruba ClearPass นิยามใหม่ของบริหารจัดการนโยบายขององค์กร

HPE Aruba ClearPass เป็นระบบริหารจัดการนโยบายสำหรับควบคุมการใช้งานระบบเครือข่ายขององค์กร ไม่ว่าจะเป็นระบบ Wired, Wireless หรือ VPN เป็นการรวมกันระหว่างโซลูชัน AAA, NAC, BYOD และ Guest Access เข้าด้วยกันเป็นหนึ่งเดียว โดยมีหน้าที่หลัก คือ กำหนด ควบคุม และติดตาม นโยบายรักษาความปลอดภัยสำหรับควบคุมการเข้าถึงระบบเครือข่ายได้ถึงระดับอุปกรณ์และผู้ใช้ เช่น อนุญาตให้เฉพาะเครื่องคอมพิวเตอร์ในแผนกบัญชีของสำนักงานใหญ่สามารถเข้าถึงข้อมูลบัญชีการเงินของบริษัทได้ แต่ไม่อนุญาตให้สำนักงานสาขาเข้าถึง นอกจากจะเป็น CFO เท่านั้น เป็นต้น

นอกจากนี้ ClearPass ยังรองรับการพิสูจน์ตัวตน การกำหนดสิทธิ์การใช้งาน การตั้งค่าอุปกรณ์ของพนักงานและผู้ใช้ชั่วคราว ไม่ว่าจะเป็นอุปกรณ์ขององค์กรเองหรืออุปกรณ์ BYOD รวมไปถึงการประเมินสถานะของอุปกรณ์ได้อย่างอัตโนมัติ

hpe_aruba_clearpass_4

ClearPass Policy Manager หัวใจหลักของ AAA

หัวใจสำคัญของ ClearPass คือ ClearPass Policy Manager ซึ่งเป็น RADIUS/TACACS+ ระดับใช้งานในองค์กร ที่มาพร้อมกับฟังก์ชันในการควบคุมการเข้าถึงระดับสูง ได้แก่

  • Profiler: ระบุและจัดแบ่งประเภทของอุปกรณ์บนระบบเครือข่าย รวมทั้งสามารถกำหนดนโยบายเพื่อควบคุมอุปกรณ์เหล่านั้นได้อย่างยืดหยุ่น
  • Insight: รายงาน วิเคราะห์ และแจ้งเตือนเหตุการณ์ต่างๆ ในรายละเอียดเชิงลึก ช่วยให้รับมือกับปัญหาต่างๆ ได้ง่าย
  • ClearPass Exchange: RESTful-based API สำหรับใช้ทำงานร่วมกับระบบ 3rd-Party อื่นๆ เช่น EMM/MDM, Firewall และ SIEM
  • ClearPass Auto Sign-on: ระบบ Single Sign-on ช่วยให้สามารถเริ่มการทำงานแอพพลิเคชันขององค์กรได้ทันที โดยไม่ต้องพิสูจน์ตัวตนซ้ำอีกครั้งหนึ่ง
  • AirGroup Registration Portal: บริหารจัดการอุปกรณ์ประเภทมีเดีย เช่น Apple AirPrint/AirPlay, DLNA, UPnP เป็นต้น

hpe_aruba_clearpass_3

ClearPass Policy Manager ประกอบด้วย 3 Add-ons หลักสำหรับตอบโจทย์ BYOD โดยเฉพาะ ได้แก่

  • ClearPass Guest: ระบบบริหารจัดการการเข้าใช้งาน Wi-Fi และเข้าถึงระบบเครือข่ายสำหรับผู้ใช้ชั่วคราว (Guest Access)
  • ClearPass Onboard: ระบบตั้งค่าอุปกรณ์ BYOD ของพนักงานในให้พร้อมใช้งานตามข้อกำหนดขององค์กรโดยอัตโนมัติ
  • ClearPass OnGuard: ระบบประเมินสถานะของอุปกรณ์ BYOD ของพนักงานเพื่อให้ปฏิบัติตามข้อกำหนดขององค์กร

ดาวน์โหลด Data Sheet ภาษาไทยของ ClearPass Policy Manager และ Add-ons ทั้ง 3 ระบบได้ที่

HPE Aruba จับมือกับ Synnex พร้อมให้บริการโซลูชัน ClearPass ในประเทศไทย

บริษัท ซินเน็ค (ประเทศไทย) จำกัด (มหาชน) Value Added Distributor ชั้นนำของประเทศไทย เซนต์สัญญาการให้บริการเต็มรูปแบบสำหรับแบรนด์ HPE Aruba ภายใต้ชื่อ Partner Branded Support โดยมีทีมงานทั้งทางด้าน Sales และ Engineers ที่ผ่านการรับรองต่างๆ มากถึง 6 คน เช่น Aruba Certified Sales Specialist (ACSS), Aruba Certified Mobility Professional (ACMP), Aruba Certified ClearPass Professional (ACCP) เพื่อสร้างความมั่นใจทางด้านการขายที่สร้างความได้เปรียบให้กับพาร์ทเนอร์และสร้างความมั่นใจในการบริการหลังการขายให้กับลูกค้าที่สนใจในตัวผลิตภัณฑ์นี้

ผู้ที่สนใจสามารถติดต่อขอทราบรายละเอียดเกี่ยวกับผลิตภัณฑ์ของ HPE Aruba และขอทดสอบ POC ได้ที่ บริษัท ซินเน็ค (ประเทศไทย) จำกัด (มหาชน) โทร 090-980-5195 หรืออีเมล hpearuba_sales@synnex.co.th

 

 

from:https://www.techtalkthai.com/hpe-aruba-clearpass-policy-manager-by-synnex/

ควบคุมอุปกรณ์ทั้งหมดด้วย ClearPass แพลทฟอร์ม AAA, NAC, Guest Access และ BYOD ระดับสูงโดย HPE Aruba

hpe_aruba_logo

** ดาวน์โหลด HPE Aruba Data Sheet: ClearPass Policy Manager ฉบับภาษาไทยได้ตามลิงค์ด้านล่างบทความ

ปัจจุบันนี้ ในยุค #GenMobile ที่มีการนำอุปกรณ์ส่วนตัว (BYOD) เข้ามาใช้ในการทำงานร่วมกับอุปกรณ์ของบริษัทเป็นจำนวนมาก การพิสูจน์ตัวตน กำหนดนโยบายสำหรับควบคุมการใช้งาน ตั้งค่าอุปกรณ์ต่างๆ และประเมินสถานะของอุปกรณ์หลากหลายชนิดเหล่านั้นกลายเป็นสิ่งท้าทายสำหรับฝ่าย IT ที่มีทรัพยากรจำกัด

hpe_aruba_clearpass_1

เปลี่ยนจากระบบทำมือ ให้กลายเป็นระบบอัตโนมัติ

การบริหารจัดการอุปกรณ์ของพนักงาน รวมไปถึงของผู้ใช้ชั่วคราว เช่น ลูกค้า แขก หรือผู้ที่มาเยี่ยมเยือน ในสมัยก่อนอาจทำได้ไม่ยากเย็นนัก เนื่องจากมีจำนวนที่น้อย แต่ในยุคที่อุปกรณ์พกพาเป็นเครื่องมือหลักในการทำงานและติดต่อสื่อสารระหว่างกัน ผู้ใช้มีอุปกรณ์ที่เชื่อมต่อกับระบบเครือข่ายได้ไม่น้อยกว่า 2 หรือ 3 เครื่อง จึงกลายเป็นภาระงานอันหนักหน่วงสำหรับฝ่าย IT

จะทำอย่างไรจึงจะเปลี่ยนระบบการพิสูจน์ตัวตน การกำหนดสิทธิ์และควบคุมการใช้งานอุปกรณ์เหล่านั้นให้กลายเป็นระบบอัตโนมัติ หรือทำให้เกิดการบริการตนเองเพื่อเพิ่มความสะดวกรวดเร็วของผู้ใช้ และลดภาระการทำงานของฝ่าย IT ลงไป

hpe_aruba_clearpass_2

HPE Aruba ClearPass นิยามใหม่ของบริหารจัดการนโยบายขององค์กร

HPE Aruba ClearPass เป็นระบบริหารจัดการนโยบายสำหรับควบคุมการใช้งานระบบเครือข่ายขององค์กร ไม่ว่าจะเป็นระบบ Wired, Wireless หรือ VPN เป็นการรวมกันระหว่างโซลูชัน AAA, NAC, BYOD และ Guest Access เข้าด้วยกันเป็นหนึ่งเดียว โดยมีหน้าที่หลัก คือ กำหนด ควบคุม และติดตาม นโยบายรักษาความปลอดภัยสำหรับควบคุมการเข้าถึงระบบเครือข่ายได้ถึงระดับอุปกรณ์และผู้ใช้ เช่น อนุญาตให้เฉพาะเครื่องคอมพิวเตอร์ในแผนกบัญชีของสำนักงานใหญ่สามารถเข้าถึงข้อมูลบัญชีการเงินของบริษัทได้ แต่ไม่อนุญาตให้สำนักงานสาขาเข้าถึง นอกจากจะเป็น CFO เท่านั้น เป็นต้น

นอกจากนี้ ClearPass ยังรองรับการพิสูจน์ตัวตน การกำหนดสิทธิ์การใช้งาน การตั้งค่าอุปกรณ์ของพนักงานและผู้ใช้ชั่วคราว ไม่ว่าจะเป็นอุปกรณ์ขององค์กรเองหรืออุปกรณ์ BYOD รวมไปถึงการประเมินสถานะของอุปกรณ์ได้อย่างอัตโนมัติ

hpe_aruba_clearpass_4

ClearPass Policy Manager หัวใจหลักของ AAA

หัวใจสำคัญของ ClearPass คือ ClearPass Policy Manager ซึ่งเป็น RADIUS/TACACS+ ระดับใช้งานในองค์กร ที่มาพร้อมกับฟังก์ชันในการควบคุมการเข้าถึงระดับสูง ได้แก่

  • Profiler: ระบุและจัดแบ่งประเภทของอุปกรณ์บนระบบเครือข่าย รวมทั้งสามารถกำหนดนโยบายเพื่อควบคุมอุปกรณ์เหล่านั้นได้อย่างยืดหยุ่น
  • Insight: รายงาน วิเคราะห์ และแจ้งเตือนเหตุการณ์ต่างๆ ในรายละเอียดเชิงลึก ช่วยให้รับมือกับปัญหาต่างๆ ได้ง่าย
  • ClearPass Exchange: RESTful-based API สำหรับใช้ทำงานร่วมกับระบบ 3rd-Party อื่นๆ เช่น EMM/MDM, Firewall และ SIEM
  • ClearPass Auto Sign-on: ระบบ Single Sign-on ช่วยให้สามารถเริ่มการทำงานแอพพลิเคชันขององค์กรได้ทันที โดยไม่ต้องพิสูจน์ตัวตนซ้ำอีกครั้งหนึ่ง
  • AirGroup Registration Portal: บริหารจัดการอุปกรณ์ประเภทมีเดีย เช่น Apple AirPrint/AirPlay, DLNA, UPnP เป็นต้น

hpe_aruba_clearpass_3

ClearPass Policy Manager ประกอบด้วย 3 Add-ons หลักสำหรับตอบโจทย์ BYOD โดยเฉพาะ ได้แก่

  • ClearPass Guest: ระบบบริหารจัดการการเข้าใช้งาน Wi-Fi และเข้าถึงระบบเครือข่ายสำหรับผู้ใช้ชั่วคราว (Guest Access)
  • ClearPass Onboard: ระบบตั้งค่าอุปกรณ์ BYOD ของพนักงานในให้พร้อมใช้งานตามข้อกำหนดขององค์กรโดยอัตโนมัติ
  • ClearPass OnGuard: ระบบประเมินสถานะของอุปกรณ์ BYOD ของพนักงานเพื่อให้ปฏิบัติตามข้อกำหนดขององค์กร

ดาวน์โหลด Data Sheet ภาษาไทยของ Add-ons ทั้ง 3 ระบบได้ที่

ClearPass Policy Manager และ Add-ons ทั้ง 3 ระบบพร้อมให้บริการแล้ว ผู้ที่สนใจใช้งานสามารถสอบถามรายละเอียดเพิ่มเติมและขอทดสอบการใช้งานได้ที่ทีมงาน HPE Aruba ประเทศไทย อีเมล contactHPEaruba@gmail.com

from:https://www.techtalkthai.com/hpe-aruba-clearpass-policy-manager/

ตรวจสอบและประเมินอุปกรณ์ BYOD ได้ดั่งใจ ด้วย HPE Aruba ClearPass OnGuard

** ดาวน์โหลด HPE Aruba Data Sheet: ClearPass ONGUARD ฉบับภาษาไทยได้ตามลิงค์ด้านล่างบทความ

ยังคงอยู่ในโลกของการบริหารจัดหารและควบคุมการเข้าถึงระบบเครือข่าย (Network Access Control) อีกหนึ่งความท้าทายที่ทุกองค์กรต้องประสบ คือ เราจะทราบได้อย่างไรว่า อุปกรณ์ที่กำลังเชื่อมต่อระบบเครือข่ายของเราอยู่นั้น มีติดตั้งโปรแกรม Antivirus, Firewall และตั้งค่าต่างๆ ตรงตามข้อกำหนดขององค์กร ไม่ใช่เป็นอุปกรณ์ที่ไม่ได้มาตรฐานที่จะก่อให้เกิดความเสี่ยงและช่องโหว่ต่อระบบในอนาคต

การไม่ตรวจสอบและประเมินสถานะของอุปกรณ์อาจกลายเป็นความเสี่ยงหรือช่องโหว่

ปัจจุบันมีโซลูชันสำหรับตรวจสอบอุปกรณ์ปลายทางก่อนใช้งานระบบเครือข่ายมากมาย ส่วนใหญ่มักจำเป็นต้องติดตั้ง Agent ลงบนอุปกรณ์ปลายทางเพื่อตรวจสอบสถานะของอุปกรณ์ ซึ่งก็ได้ผลดีสำหรับอุปกรณ์ขององค์กรที่ผู้ดูแลระบบ IT มีสิทธิ์ในการบริหารจัดการทั้งหมด แต่ในกรณีที่เป็นอุปกรณ์แบบ BYOD ของผู้บริหาร พนักงาน หรืออุปกรณ์ของแขกที่มาเยี่ยมเยือน การติดตั้ง Agent ลงบนอุปกรณ์เหล่านั้นจึงเป็นไปได้ยาก การอนุญาตให้อุปกรณ์ที่ไม่ผ่านการตรวจสอบเข้าใช้งานระบบเครือข่ายอาจก่อให้เกิดความเสี่ยงและเปิดช่องให้ผู้ไม่ประสงค์ดีทำอันตรายระบบได้

 aruba_onguard_1

ClearPass OnGuard ครอบคลุมการตรวจสอบทั้งอุปกรณ์ในองค์กร และอุปกรณ์ BYOD

HPE Aruba ผู้ให้บริการโซลูชัน Mobility ชั้นนำของโลก ได้นำเสนอ ClearPass OnGuard ซึ่งเป็นโซลูชันสำหรับตรวจสอบและประเมินอุปกรณ์ปลายทางระดับสูง มาเพื่อแก้ไขปัญหาดังกล่าว โดยมีจุดเด่นคือ สามารถเลือกติดตั้ง Agent ได้ 2 แบบ คือ Persistent Agent ซึ่งติดตั้งลงบนอุปกรณ์แบบถาวร เพื่อตรวจสอบและแก้ไขปัญหาต่างๆ ที่เกิดขึ้นในตรงตามนโยบายและข้อกำหนดขององค์ และอีกแบบหนึ่งคือ Dissolvable Agent ซึ่งจะติดตั้งลงบนอุปกรณ์เพื่อตรวจสอบและประเมินสถานะขณะเริ่มต้นเข้าใช้ระบบเครือข่าย หลังจากนั้นจะถอนการติดตั้งออก เสมือนไม่มีอะไรเกิดขึ้น เพื่อให้มั่นใจได้ว่าอุปกรณ์ทุกเครื่องจะต้องถูกตรวจสอบ และประเมินให้ผ่านตามข้อกำหนดก่อนเริ่มใช้งานระบบขององค์กร

hpe_aruba_clearpass_onguard_2

ClearPass OnGuard รองรับระบบปฏิบัติการทั้ง Windows, Mac OS X และ Linux ผู้ที่สนใจโซลูชัน ClearPass Onboard สามารถลงทะเบียนเพื่อดาวน์โหลด Data Sheet ฉบับภาษาไทยได้ด้านล่าง

ClearPass OnGuard พร้อมใช้งานบน ClearPass Policy Manager โดยเป็น License เสริม ผู้ที่สนใจใช้งานสามารถสอบถามรายละเอียดเพิ่มเติมและขอทดสอบการใช้งานได้ที่ทีมงาน HPE Aruba ประเทศไทย อีเมล contactHPEaruba@gmail.com

from:https://www.techtalkthai.com/hpe-aruba-clearpass-onguard/