Кто подключается к вашей сети — сотрудник, гость или хакер? Без контроля доступа любой свободный порт в розетке — это дыра в безопасности. Мы внедрим систему централизованной аутентификации и авторизации (NAC) на базе Cisco ISE, Huawei iMaster NCE или Aruba ClearPass. Настроим проверку каждого устройства (802.1x), гостевые порталы и ролевой доступ, чтобы бухгалтер не мог попасть в сегмент администраторов.
В наличии
Централизованная аутентификация и авторизация (Network Access Control, NAC) — это фейс-контроль для вашей сети. В современном офисе, где сотрудники приносят свои планшеты (BYOD), а кофеварки выходят в интернет (IoT), нельзя доверять устройству просто потому, что оно подключилось к проводу или Wi-Fi. Мы внедряем решения, которые проверяют «паспорт» (логин/пароль/сертификат) и «справку о здоровье» (наличие антивируса) каждого, кто стучится в сеть.
Мы строим систему, где права доступа привязаны к человеку, а не к порту коммутатора. Если менеджер пересядет в другую переговорку, сеть узнает его и выдаст те же доступы, что и на рабочем месте.
Мы разворачиваем серверы политик (Policy Nodes), интегрируем их с вашим каталогом пользователей (Active Directory / LDAP) и PKI-инфраструктурой. Настраиваем сетевое оборудование (NAD) для работы с сервером аутентификации. Сначала запускаем систему в режиме мониторинга (Monitor Mode), чтобы не заблокировать легитимных пользователей, а после отладки переводим в боевой режим (Enforcement).
Доверяй, но проверяй. Защитите доступ к своей сети с решениями аутентификации от Shanghai System Engineering.