Pull to refresh
8K+
2
23
Rating
2
Subscribers
Send message

Добрый день, спасибо за вопрос!

Все NAC-решения имеют больше общего, чем различий, поскольку построены на протоколе RADIUS. Но, конечно, у каждого есть свои сильные стороны. Ключевыми преимуществами AxelNAC мы считаем глубокую поддержку отечественного оборудования, безагентскую проверку подключаемых АРМ на соответствие политикам ИБ, а также высокий уровень производительности и отказоустойчивости.

Добрый день!

Спасибо за оригинальную точку зрения, мы не смотрели на приказ ФСТЭК с такой стороны. Отвечая на Ваш вопрос: в базовом сценарии AxelNAC сам выступает единой удобной точкой сбора данных об ИТ-активах, фиксируя, что это за устройство, где оно появлялось в сети, кто его владелец, и другую полезную информацию. Соответственно, для компаний, у которых ещё нет системы учёта ИТ-активов, он может её заменить. Если же такая система уже есть, можно настроить двустороннюю интеграцию: как обогащать систему учёта новыми детальными данными, так и валидировать наличие записи в ней при подключении устройства к сети.

Добрый день! Спасибо за вопрос!

Да, можно. В целом распространение zero-trust не происходит мгновенно, а начинается с отдельных портов и коммутаторов. AxelNAC позволяет это делать еще более плавно в части микросегментации за счет механизма наследования параметров ролей (это то, что мы назначаем по результатам работы политик VLAN, ACL). Можно сразу придумать и описать в правилах логику с максимальным сегментированием пользователей и устройств, а добавлять VLAN постепенно. Пример. У нас есть пользователи, которые сидят в VLAN 5. В дальнейшем мы хотим, чтобы администраторы сидели в отдельном VLAN 6, бухгалтерия — в VLAN 7, а остальные пользователи остались в VLAN 5. Собираем иерархию из ролей. На первом этапе задаем настройки только для роли «Пользователи», а правила создаем все. Тогда для бухгалтерии пока будет назначаться тот же 5-й, как и у всех остальных. А как только на отдельном свитче мы готовы использовать VLAN 6, 7, вносим эти данные в настройки свитча для ролей админов и бухгалтерии, и наша микросегментация начинает работать на этом свитче.

Information

Rating
360-th
Works in
Registered
Activity

Specialization

Инженер по безопасности, Специалист по информационной безопасности