NAC

Pulse Policy secure

완벽한 Endpoint 가시성과 Zero Trust Network Access 제어.


원격 또는 로컬 Endpoint 정책 시행.

PPS는 PCS/VPN과 통합되어 Host Checker 기능으로 Endpoint 보안 상태 강화.

VPN에서 Onpromise로 원활한 로밍.

액세스 네트워크 및 방화벽에 대한 동적 액세스 제어

주요 특징

Simple. Intuitive. Useful.

Zero Trust Network를 위한 NAC

RADIUS/802.1x 지원 : 고성능 RADIUS 시스템은 승인된 열결만 허용되도록 유선 및 무선 LAN에 연결을 시도하는 장치 및 사용자의 인증을 제공합니다.

세션 연합 : Pluse Connect Secure와 Pulse Policy Secure 사이의 사용자 세션 연합을 통해 로그인 시 원격 액세스 사용자 세션을 LAN 액세스 사용자 세션으로 매끄럽게 프로비저닝하거나 로그인 시 원격 액세스 사용자 세션으로 LAN 액세스 사용자 세션을 원활하게 프로비저닝할 수 있습니다.

UEBA 분석 : 새로운 분석 엔진은 사용자 액세스, 장치 데이터 및 시스템 로그의 상관 관계를 확인할 수 있습니다.

On-box Pulse Secure Profiler : Endpoint 장치 프로파일링 정보를 수집하고 IoT 장치를 포함한 네트워크 장치의 동적 상황별 인벤토리를 유집합니다.

자동화된 패치 평가 검사 및 수정 : 정의된 운영 체제 및 운영 프로그램에 대한 특정 핫픽스의 유무에 대한 액세스를 직접 연결하고 취약성의 심각도 수준에 따라 역할 기반의 사전 정의된 패치 관리 검사를 수행할 수 있습니다.

ID 기반 승인 제어 : Pulse Policy Secure의 ID 인식 기능을 Fortinet, Palo Alto Networks, Checkpoint 및 Juniper SRX 시리즈 방화벽의 강력한 네트워킹 및 보안 서비스와 결합하여 각각을 정책 시행 지점으로 사용할 수 있습니다.



자동화된 위협 대응 : 차세대 방화벽의 인텔리전스 기반 위협 탐지를 활용하여 장치 및 사용자 수준에서 Pulse Policy Secure를 통해 자동화된 조치를 취합니다. PPS 정책 엔진과 풍부한 상황별 정보를 통해 위협 심각도에 따라 다양한 조치를 취하고 보안 위험을 더욱 완화할 수 있습니다.

Captive Portal : 게스트 및 계약자에게 네트워크 액세스 제어를 제공합니다.

Self-service 게스트 액세스 지원 : 네트워크 및 리소스에 대한 안전하고 차별화된 게스트 사용자 액세스를 제공하는 조직의 능력을 향상시키고 단순화합니다.

마법사 기반 구성 : 관리자가 Pulse Policy Secure 관리 UI에서 구성 작업을 탐색하고 익히는데 도움을 줍니다.

세분화된 감사 및 로깅 : 명확하고 이해하기 쉬운 형식으로 제공되는 감사 및 로깅 기능을 제공합니다.

중앙 집중식 정책 관리 : 분산된 기업 전체에 공통된 원격 및 로컬 액세스 제어 정 책 구현 및 시행을 제공하여 관리 시간과 비용 절약하고 우수한 사용자 경험을 제 공합니다.

NAC의 이점

네트워크에 있는 장치에 대해 누가, 무엇을, 어디에 있는지 파악하고 조치를 취할 수 있는 권한을 부여받습니다.

실시간 가시성을 확보하고 보안 상태를 이해하며 Endpoint 보안, 무단 접속, 데이터 유출 위험을 완화하십시오.

Zero Trust Networking : 네트워크 액세스 전후에 인증 및 제어를 시행하여 사용자 및 장치 연경을 승인합니다.

게스트 관리 : 사이트 방문자와 서비스 기술자에게 IT에 영향을 주지 않고 제한된 네트워크 액세스를 제공합니다.

BYOD : 개인 장치 사용을 활성화 합니다.

가시성 : 네트워크 장치의 실시간 검색, 프로파일링 및 모니터링

인벤토리 : 네트워크 장치 및 구성을 분류, 검사 및 캡처합니다.

IoT 보안 : IoT장치를 프로비저닝, 제재, 분리 및 모니터링 합니다.

빠른 적용 : IT 개입없이 장치 프로비저닝을 자동화합니다.

규정 준수 : 네트워크 액세스 전에 Endpoint 보안 정책을 모니터링하고 시행합니다.

분석 : IoT 이상을 감지하기 위한 사용자, 장치 및 로그 데이터의 상관 관계.

교정 : Endpoint 관리를 식별하고 보안을 통해 자동 또는 셀프 서비스 교정을 가능하게 합니다.

신속한 위협 대응 : 네트워크 및 보안 인프라를 활용하여 NAC 인텔리전스를 공유하거나 네트워크 시행을 트리거합니다.

분석 : 사용자, 장치 및 로그 데이터를 상호 연결하여 보안 상태를 이해하고 이상을 감지합니다.

감사 : 사용자, 장치 및 액세스 활동과 사건을 보고하고 기록합니다.