закрыть меню
Перейти в раздел
Перейти в раздел
закрыть меню
Перейти в раздел
Перейти в раздел
Отправить
спецификацию
на расчет
назад

Внедрение AAA-систем (RADIUS, TACACS+)

Внедрение AAA-систем (RADIUS, TACACS+)

Кто подключается к вашей сети — сотрудник, гость или хакер? Без контроля доступа любой свободный порт в розетке — это дыра в безопасности. Мы внедрим систему централизованной аутентификации и авторизации (NAC) на базе Cisco ISE, Huawei iMaster NCE или Aruba ClearPass. Настроим проверку каждого устройства (802.1x), гостевые порталы и ролевой доступ, чтобы бухгалтер не мог попасть в сегмент администраторов.

По запросу

В наличии

Централизованная аутентификация и авторизация (Network Access Control, NAC) — это фейс-контроль для вашей сети. В современном офисе, где сотрудники приносят свои планшеты (BYOD), а кофеварки выходят в интернет (IoT), нельзя доверять устройству просто потому, что оно подключилось к проводу или Wi-Fi. Мы внедряем решения, которые проверяют «паспорт» (логин/пароль/сертификат) и «справку о здоровье» (наличие антивируса) каждого, кто стучится в сеть.

Мы строим систему, где права доступа привязаны к человеку, а не к порту коммутатора. Если менеджер пересядет в другую переговорку, сеть узнает его и выдаст те же доступы, что и на рабочем месте.

Какие задачи мы решаем для вас

  • Внедрение 802.1x — настройка самого надежного стандарта аутентификации для проводных и беспроводных клиентов.
  • Профилирование устройств — автоматическое распознавание типа устройства (принтер, IP-камера, телефон) по его цифровому отпечатку (DHCP Fingerprinting) и изоляция их в отдельные VLAN.
  • Гостевой доступ (Guest Management) — создание порталов саморегистрации с выдачей временных паролей по SMS или через спонсора (секретаря).
  • Администрирование железа (TACACS+) — контроль действий системных администраторов: кто, когда и какую команду ввел на коммутаторе.

Как мы работаем с вами

Мы разворачиваем серверы политик (Policy Nodes), интегрируем их с вашим каталогом пользователей (Active Directory / LDAP) и PKI-инфраструктурой. Настраиваем сетевое оборудование (NAD) для работы с сервером аутентификации. Сначала запускаем систему в режиме мониторинга (Monitor Mode), чтобы не заблокировать легитимных пользователей, а после отладки переводим в боевой режим (Enforcement).

Технологии, которые мы используем

  • Huawei iMaster NCE-Campus (бывший Agile Controller).
  • Cisco Identity Services Engine (ISE).
  • FreeRADIUS / PacketFence (для бюджетных внедрений).

Кому подходит эта услуга

  • Компаниям, заботящимся о защите коммерческой тайны.
  • Банкам и организациям, проходящим аудит PCI DSS.
  • Коворкингам и отелям с большим потоком гостей.

Что вы получите в результате

  • Полную прозрачность: список всех устройств в сети в реальном времени.
  • Динамическую сегментацию: сеть сама раскидывает устройства по VLAN.
  • Защиту от несанкционированных подключений.
  • Журналирование действий администраторов.

Доверяй, но проверяй. Защитите доступ к своей сети с решениями аутентификации от Shanghai System Engineering.

Кейс
СХД OceanStor 55 00 V5 идеально подходит для финансового сектора, государственных структур, телекоммуникационных компаний и облачных пла…
21 декабря, 20:35
Читать далее читать Название кейса
Кейс
СХД OceanStor 55 00 V5 идеально подходит для финансового сектора, государственных структур, телекоммуникационных компаний и облачных пла…
21 декабря, 20:35
Читать далее читать Название кейса
Кейс
СХД OceanStor 55 00 V5 идеально подходит для финансового сектора, государственных структур, телекоммуникационных компаний и облачных пла…
21 декабря, 20:34
Читать далее читать Название кейса
Отзывы
Вы смотрели
Произв.
Наименование
Описание
Парт-номер
Цена с НДС
Заказ
Microsoft Windows Server 2022,English,Standard Edition,48 Core,With 2 VMs,x86_64bit,Electronic ISO Image,No Doc,No Service,General OEM,No CAL,COA License
276 337 
SSD,960GB,SATA 6Gb/s,Read intensive,PM893 Series,2.5inch(2.5inch Drive Bay)
35 684 
7.68TB SSD NVMe Palm Encryption Disk Unit(7")
4 050 663 
Capacity License (per TiB Effective Capacity,Including SmartDedupe&SmartCompression)
1 845 954