|
厂商:Juniper |
类别:安全接入控制/Juniper统一接入控制 |
简介:Juniper IC4000产品 |
·IC 4000 包括Steel-Belted Radius 的集成特性
·UAC Agent 已融入IC 4000,除L3功能外,还能从Odyssey Access Client 提供Host Checker 和集成特性
·可以使用集群对 |
产品概述
Juniper统一接入控制(UAC)解决方案的核心组件是Infranet控制器。这个加固的策略管理服务器 利用了Juniper公认的最佳安全性和接入控制产品,能够将UAC代理应用到端点级别,以便收集用户验证、端点安全状态和设备位置等信息;或者在无代理 模式中收集同样的信息。
以下是IC 4000的工作原理:
- 用户提交了用户或产品凭证后,Infranet控制器将通过全面的验证、授权和记账(AAA)引擎将它们无缝部署到几乎所有常见的AAA环境中。
- 完成了凭证验证和端点安全状态检查后,Infranet控制台将为每个用户/会话创建并实施动态的接入策略,并对整个网络中的所有执行点应用这些策略。执行点可包括:
- 任何供应商提供的满足标准要求的、基于802.1X的交换机或接入点
- Juniper网络公司的任何防火墙/VPN平台,包括提供入侵检测与防御(IDP)功能的集成业务网关(ISG),以及保护路由平台安全性的安全业务网关(SSG)
- 或者同时包括上述两类产品,用于提供粒度更细的控制
- IC 4000还集成了RADIUS服务器和产品领域的事实标准"Juniper Steel-Belted Radius? (SBR)的RADIUS处理功能",以便在端点试图访问网络时,IC能够在供应商中立的、基于802.1X的交换机和接入点上支持802.1X交易。
IC 4000设计用于满足中小企业或大型企业的远程及分支办事处的需求。IC 4000可通过扩展来处理数千个并行端点,并可部署在群集对模式中用于实现高可用性。
- IC 4000中的UAC代理提供主机检查器,并且集成了Juniper Odyssey?Access Client(OAC)802.1X客户端的特性和L3功能,包括:
- 允许跨平台动态下载的轻量级UAC代理
- 在无代理模式中设置访问
- 集成了Juniper Steel-Belted Radius?的特性
- 部署在群集对中
|