Aruba Dynamic Segmentation

Integrierte identitätsbasierte Zugriffskontrolle zur automatischen Anwendung einheitlicher Richtlinien für Zero-Trust- und SASE-Sicherheit von Edge bis Cloud.

Beeinträchtigen Sicherheitsherausforderungen Ihre digitale Transformation?

Mit zunehmender Dezentralisierung von Nutzern und der steigenden Flut von IoT-Geräten im Netzwerk werden die Angriffe immer ausgefeilter und verursachen spezielle Sicherheitsherausforderungen:
  • Da das Internet der Dinge (IoT) allgegenwärtig ist, verursachen begrenzte Transparenz und ungenaue Fingerabdrücke blinde Flecken im Netzwerk.
  • Manuelle, VLAN-basierte Ansätze zur Segmentierung und Durchsetzung von Zugriffskontrollrichtlinien sind ressourcenintensiv und lassen sich nicht skalieren, wenn Ihr Netzwerk wächst.
  • Die Einführung neuer Netzwerktopologien, wie VXLAN und Cloud, für eine größere Skalierung erfordert oft einen umfangreichen Hardware-Austausch.

Schützen Sie Ihr Netzwerk mit Aruba Dynamic Segmentation

Es gibt bessere Möglichkeiten zur Vereinfachung und zum Schutz Ihres Netzwerks mit Zugriffsrichtlinien, die unabhängig davon sind, wie ein Benutzer oder ein Gerät verbunden ist.

Identitätsbasierte Zugriffsberechtigungen

Identitätsbasierte Zugriffsberechtigungen

Dynamic Segmentation gewährt Zugriff auf Anwendungen und Daten nach dem Prinzip der geringstmöglichen Berechtigungen. Hierzu wird der Datenverkehr anhand der Identität und der zugewiesenen Zugriffsberechtigungen segmentiert. Dieser Ansatz ist ein grundlegendes Konzept von Zero-Trust- und SASE-Frameworks.

Overlay-basierte Automatisierung mit Aruba Central NetConductor

Overlay-basierte Automatisierung mit Aruba Central NetConductor

Aruba Central NetConductor bietet Cloud-native Services für Netzwerksicherheit, die globale Richtlinienverwaltung und automatisierte Netzwerkkonfiguration mithilfe von Business-Intent-Workflows ermöglichen. Die Lösung nutzt ein intelligentes EVPN-/VXLAN-Overlay, um die verteilte dynamische Segmentierung global umzusetzen. So erhalten Sie Inline-Richtliniendurchsetzung und kontinuierliche Überwachung.

Flexible Overlay-Auswahl

Flexible Overlay-Auswahl

Dynamic Segmentation bietet Ihnen die Wahl zwischen zwei Durchsetzungmodellen: zentralisiert und verteilt. Sie können gemeinsam eingesetzt und flexibel implementiert werden. Die zentralisierte dynamische Segmentierung verwendet auf GRE‑Tunneln basierende Overlays und wird durch die Aruba Policy Enforcement Firewall durchgeführt, die nativ innerhalb der Aruba-Infrastruktur ausgeführt wird, gemeinsam mit ClearPass Policy Manager.

KI-gestützte Client-Erkennung

KI-gestützte Client-Erkennung

Gehen Sie mit Client Insights in Aruba Central über klassische Techniken für Identifikation und Profilerstellung hinaus. Client Insights ist eine agentenlose Lösung, die native Infrastruktur-Telemetrie und maschinelles Lernen verwendet, um jeden verbundenen Client zu finden und ein Profil für ihn zu erstellen, damit Sie passende Richtlinien zuweisen können.

Verwandte Produkte und Lösungen

Screenshot von NetConductor

Aruba Central NetConductor

  • EVPN-/VXLAN-basiertes intelligentes Netzwerk-Overlay
  • Cloud-native Netzwerkkonfigurationen und Sicherheitsservices
  • Business-Intent-basierte Workflows

Aruba ClearPass Richtlinien-Manager

  • Rollenbasierte Durchsetzung des Netzwerkzugriffs in Netzwerken mit mehreren Anbietern
  • Mehrere Authentifizierungs- und Autorisierungsquellen
  • Umfassende Integration des Aruba 360 Security Exchange-Programms

Aruba-Gateways und -Controller

  • Durchsetzung mit Policy Enforcement Firewall (PEF, Richtliniendurchsetzungs-Firewall) in kabelgebundenen und drahtlosen Netzwerken
  • Leistungsstarkes Datenverkehrs- und Daten-Routing
Lernen Sie die Serie 6400 kennen

Aruba Switches

  • Leistung, Skalierung und Intelligenz für moderne Unternehmensnetzwerke
  • Sichere Segmentierung von kabelgebundenem Benutzer- und IoT‑Traffic

Sind Sie startbereit?