Axcess in english

Søg her:   
Om Axcess      Løsninger      Referencer      Aktiviteter      Nyheder      Presse      Kontakt      Axcess Nordic
            
Følg os på
Luk tilmeldingsboks
Afkryds de emner du er særligt interesseret i:








Luk

Adgangskontrol

Adgangskontrol til virksomhedens infrastruktur, hjemmesider og remote access løsninger er traditionelt set gjort via et simpelt brugernavn og password.
Virksomheder i dag er nødt til at lave risikoanalyser for hvad der sker, når denne simple adgangskontrol bliver kompromitteret. De fleste er heldigvis også kommet til den konklusion, at denne form for verifikation af brugeren ikke længere er tilstrækkelig. Statiske passwords er oftest lette at gætte, fordi den "rigtige" bruger skal holde styr på mange password i løbet af en dag. Dette medfører ofte en simplificering af passwordet samt en systematisk ændring af samme. Bliver passwordet kompromitteret vil den ubudne gæst have adgang til netværket.

Dette sikkerhedsproblem kan elimineres ved hjælp af dynamiske identifikationsløsninger, hvor princippet om "2-faktor identifikation" benyttes. De "2 faktorer" er, at brugeren skal være i besiddelse af noget og brugeren skal vide noget.

Et eksempel på dette kunne være en Token, som brugeren besidder, og en pin-kode som brugeren kender. Den pågældende token skifter kode hvert minut, hvormed sikkerheden bliver ekstra forstærket.

Et andet eksempel kunne være at brugeren er i besiddelse af et validt digitalt certifikat, og dette kombineret med et af brugeren kendt password giver adgang til netværket. En sådan løsning kan så udvides til diverse andre funktioner f.eks. mail-signatur, mail-kryptering, dokument-signering, fil-kryptering etc.

Kun når to faktorer kombineres rigtigt af brugeren, gives der adgang, og virksomheden kan være sikker på, at det er den rigtige bruger som logges ind til de tilgængelige informationer.
Cisco ISERSA Authentication ManagerSMS PASSCODE
Cisco Identity Services Engine (ISE)

Et enkelt interface til det hele
Administratorer behøver ikke længere at benytte flere forskellige programmer til sikkerhedsadministration.

Cisco ISE er én konsol, hvor godkendelse, autorisation, minimumskrav til enheden, gæst og profileringspolitikker kan oprettes og administreres. Derudover kan de enkelte elementer i de definerede politikker nu også genbruges på tværs af alle services og dermed reducere antallet af opgaver, overhead og giver endvidere en konsistens på tværs af hele virksomheden.

Håndhævelse af politikker baseret på typen af udstyr
Cisco ISE indhenter oplysninger fra udstyr, infrastruktur og tjenester for at gøre det muligt for virksomheder at opbygge mere indholdsrige kontekstuelle politikker, der kan håndhæves centralt på tværs af netværket. Cisco ISE tracker alle brugere og enheder som er tilsluttet netværket og fungerer som en enkelt kilde til information om brugeren, type af enhed og fysisk placering samt sundhedstilstanden af enheden (patch niveau, software versioner etc.) – I Cisco termer hedder det Posture.

Overvågning på tværs af alle systemer
Mulighed for at finde, identificere og overvåge alle IP-aktiverede end-point enheder giver IT-driften fuldt overblik over både brugere og ubemandede enheder (printere etc.) på virksomhedens netværk.

Dynamisk Adgangskontrol
Cisco ISE kombinerer AAA, minimumskrav til endpoint, profilering og kontrol af gæsteadgang og giver dermed mulighed for at håndhæve dynamisk adgangskontrol i en og samme enhed. Identity Services Engine kan implementeres på tværs af hele virksomhedens infrastruktur, der understøtter kablet 802.1x, trådløs og VPN netværk.
Axcess A/S     2860 Søborg     Telefon +45 70 266 366          Axcess A/S     8200 Aarhus N     Telefon +45 70 266 366