Aruba Dynamic Segmentation

Controllo degli accessi basato sull’identità e integrato che consente di applicare le politiche automaticamente in maniera uniforme per una sicurezza Zero Trust e SASE dall’edge al cloud.

Le sfide per la sicurezza ostacolano l'accelerazione digitale?

La sempre più marcata decentralizzazione degli utenti e l'inondazione dei dispositivi IoT nelle reti consentono attacchi più sofisticati e presentano nuove sfide per la sicurezza:
  • Con l'IoT ovunque, visibilità limitata e impronte imprecise portano a punti ciechi della rete.
  • Se effettuate manualmente e basate sulla VLAN, la segmentazione e l'applicazione dei controlli degli accessi sono dispendiose in termini di risorse e non adeguatamente scalabili.
  • In quei casi, l'adozione di nuove topologie di rete come la VXLAN e il cloud per assecondare la crescita delle operazioni comporta spesso sostituzioni dell'hardware su vasta scala.

Proteggi la tua rete con la segmentazione dinamica di Aruba

Esiste un metodo migliore per semplificare e proteggere la rete con politiche di accesso che non dipendono da come è connesso un utente o un dispositivo.

Icon for identity-based access privileges Privilegi di accesso basati sull'identità

Privilegi di accesso basati sull'identità

La segmentazione dinamica applica il regime dei privilegi minimi per l'accesso alle applicazioni e ai dati segmentando il traffico sulla base dell'identità e dei relativi permessi di accesso.  Questo è un principio basilare per le architetture Zero Trust e SASE.

Icon for automation Automazione basata sull'overlay con Aruba Central NetConductor

Automazione basata sull'overlay con Aruba Central NetConductor

Aruba Central NetConductor offre servizi di sicurezza di rete cloud-native che consentono una gestione globale delle politiche e la configurazione automatica delle reti con flussi di lavoro basati sul business intent. Esso utilizza un overlay EVPN/VXLAN intelligente per agevolare la segmentazione dinamica distribuita su scala globale con politiche applicate inline e costantemente monitorate.

Icona disegnata di tre frecce che puntano a sinistra, a destra e in alto esternamente alla forma di uno scudo Scelta flessibile dell'overlay

Scelta flessibile dell'overlay

Dynamic Segmentation offre la possibilità di scegliere tra due modelli di applicazione: centralizzata e distribuita. I due modelli possono coesistere ed essere adottati in maniera flessibile. La segmentazione dinamica centralizzata utilizza overlay basati su tunnel GRE ed è gestita da Aruba Policy Enforcement Firewall, integrato nell'infrastruttura Aruba, insieme a ClearPass Policy Manager.

Icon for AI-powered client visibility Visibilità sui client basata sull'intelligenza artificiale

Visibilità sui client basata sull'intelligenza artificiale

Vai oltre le tecniche di identificazione e profilazione tradizionali con Client Insights su Aruba Central. Client Insights è una soluzione senza agente che sfrutta la telemetria nativa dell'infrastruttura e il machine learning per rilevare e profilare ogni client connesso per applicarvi la politica appropriata.

Soluzioni e prodotti correlati

Schermata di NetConductor

Aruba Central NetConductor

  • Overlay di rete intelligente basato su EVPN/VXLAN
  • Servizi di sicurezza e di configurazione della rete cloud-native
  • Flussi di lavoro basati sul business intent

Aruba ClearPass Policy Manager

  • Applicazione delle politiche di accesso alla rete basate sul ruolo su reti multi-vendor
  • Fonti di autenticazione e autorizzazione multiple
  • Completa integrazione con il programma Aruba 360 Security Exchange

Gateway e controller Aruba

  • Applicazione delle politiche con Policy Enforcement Firewall (PEF) su reti cablate e wireless
  • Routing di dati e traffico a prestazioni elevate
Esplora la serie 6400

Switch Aruba

  • Prestazioni, scalabilità e intelligenza per le reti aziendali moderne
  • Segmentazione sicura del traffico cablato di utenti e IoT

Si comincia!