Netzwerklösungen
HPE Mist Access Assurance

Sichere Netzwerkzugriffssteuerung für kabelgebundene und kabellose Netzwerke mit identitätsbasierten Zero/Trust-Richtlinien, Zustandsprüfungen und Integration in Endpunkt- und Identitätssysteme.

Juniper wird im Gartner® Magic Quadrant™ zu einem Leader ernannt

Juniper hat im Gartner-Bericht „Critical Capabilities for Data Center Switching“ für das Jahr 2025 die höchste Bewertung in der Kategorie „Enterprise Data Center Network“ und die zweithöchste Bewertung in der Kategorie „AI Ethernet Fabric“ erhalten.

Client-orientierte Erfahrung

Verwalten Sie die durchgängige Client-Konnektivität, automatisieren Sie das Onboarding und beheben Sie Probleme mit der Endbenutzerkonnektivität schnell.

Granulares Identitäts-Fingerprinting

Erstellen Sie präzisere Nutzer‑ und Geräteprofile – unter Einbezug von Zertifikaten, Identitätsdaten und dem Gerätezustand.

Durchsetzung von Zero-Trust-Sicherheitsrichtlinien

Basierend auf den Benutzer- und Geräteidentitäten können Benutzern und Gruppen mithilfe von VLAN- oder GBP-Technologie (Group-Based Policy) spezifische Rollen zugewiesen werden. 

Hohe Verfügbarkeit und Geo-Affinität

Cloud-natives NAC wird an globalen Präsenzpunkten bereitgestellt, um eine vereinfachte Sicherheitsbereitstellung und konsistente Kundenerfahrung an jedem Standort zu gewährleisten.

Verwandte Produkte und Lösungen

HPE Mist Access Points

KI-native Automatisierung und Einblicke – mit der Agilität und Zuverlässigkeit einer Microservices-Cloud – sorgen für optimierte drahtlose Zugriffserfahrungen und simplifizierten Netzwerkbetrieb.

HPE Networking Switches der EX-Serie

Unser kabelgebundenes Portfolio – zusammen mit drahtlosen Optionen – vereint Leistung und Simplizität bei gleichzeitiger Bereitstellung optimierter Erlebnisse für Benutzer und Geräte durch KI-native Erkenntnisse und Automatisierung.

HPE Mist Networking Wired Assurance

Wired Assurance bringt autonome Netzwerke und agentische KI in das Enterprise-Switching. Dank der Unterstützung für Switches der EX-Serie und Aruba CX Access Switches vereinfacht es das Netzwerkmanagement im großen Maßstab und bietet Automatisierung, Betriebseffizienz und konsistent sichere Erfahrungen.

Autonome Netzwerke von HPE

HPE Mist transformiert den IT-Betrieb mit Marvis AI für KI-native, Cloud-native und Secure-by-Design-Funktionen. Die Marvis KI-Engine optimiert die Benutzererfahrungen vom Client bis zur Cloud und simplifiziert den IT-Betrieb im WLAN, LAN und WAN.

Premium Analytics

HPE Mist Premium Analytics ist ein Cloud-basierter Abonnementservice, der eine End-to-End-Netzwerkbeobachtbarkeit ermöglicht und IT- und Branchenbenutzern einzigartige Netzwerk- und Standorteinblicke bietet.

HPE Mist Access Assurance – FAQs

Wer sollte HPE Mist Access Assurance einsetzen?

Der Cloud-Service HPE Mist Access Assurance ist für Unternehmen jeder Art und Größe unverzichtbar, die ihr Netzwerk und ihre Daten vor unberechtigtem Zugriff schützen wollen. Jedes Unternehmen und jede Institution mit einem Netzwerk für mehrere Benutzer und Geräte, z. B. Arbeitskräfte, Gäste, Auftragnehmer und IoT-Geräte, kann von der Verwendung von Access Assurance zur Verbesserung der Sicherheitslage profitieren.

Was sind die Hauptfunktionen von HPE Mist Access Assurance?

Der Cloud-native Service von Access Assurance steuert mit einem Zero-Trust-Ansatz, wer auf Ihr Netzwerk zugreifen darf, setzt Sicherheitsrichtlinien durch und hilft beim Schutz vor Malware und anderen Sicherheitsbedrohungen. Zudem können Sie damit die Einhaltung gesetzlicher Vorschriften sicherstellen und die allgemeine Netzwerktransparenz und -kontrolle verbessern. 

Welche einzigartigen Vorteile bietet HPE Mist Access Assurance?

Access Assurance bietet zahlreiche Funktionen, die Unternehmen helfen, die Netzwerk- und Datensicherheit zu erhöhen:

  • Sichere Netzwerkzugriffssteuerung für Gast-, IoT-, BYOD- und Unternehmensgeräte auf der Grundlage von Benutzer- und Geräteidentitäten: Die Funktionen von Access Assurance werden mit 802.1X-Authentifizierung oder für Nicht-802.1X-Geräte mit dem MAC Authentication Bypass (MAB)-Protokoll bereitgestellt.
  • Eine Microservices-basierte Cloud-Architektur für maximale Agilität, Skalierbarkeit und Leistung: Regionale Serviceinstanzen minimieren die Latenz für verbesserte Benutzererfahrungen.
  • Vollständige Programmierbarkeit: Access Assurance unterstützt offene APIs für eine vollständige Automatisierung und nahtlose Integration in externe SIEM- und ITSM-Systeme sowohl für die Konfiguration als auch für die Richtlinienzuweisung.
  • Visibilität der End-to-End-Konnektivität der Benutzer und Erfahrungen im gesamten Netzwerk.
  • Optimierter Day-0/1/2-Betrieb durch eine einheitliche IT-Verwaltung über den gesamten Netzwerk-Stack hinweg, einschließlich kabelgebundenem und drahtlosem LAN-Zugang.
Welche Netzwerkgeräte und -verbindungen werden von HPE Mist Access Assurance unterstützt?

Access Assurance ist geeignet für eine Vielzahl von kabelgebundenen und drahtlosen LAN-Geräten und ermöglicht es Administratoren, diese in Übereinstimmung mit den Richtlinien zu bringen. Dazu gehören:

  • Traditionell verwaltete Geräte, wie unternehmenseigene Laptops, Tablets und Smartphones.
  • Unbeaufsichtigte IoT- und andere M2M-Geräte.
  • Verwaltbare, aber traditionell nicht verwaltete Geräte, wie benutzereigene Computer und Telefone (BYOD).
  • Schatten-IT-Geräte.
  • Gastgeräte.
Wie unterscheidet sich HPE Mist Access Assurance von herkömmlicher Netzwerkzugriffssteuerung (NAC)?

Network Access Control (NAC) ist eine jahrzehntealte Sicherheitstechnologie für das Onboarding von Netzwerkgeräten und die Verwaltung von Richtlinien. Die traditionelle NAC leidet jedoch unter architektonischen Problemen. Die explosionsartige Zunahme verschiedener unbeaufsichtigter Gerätetypen, die Komplexität disaggregierter Netzwerke und NAC-Implementierungen vor Ort bergen beispielsweise immer größere Risiken und Schwachstellen.

Die Cloud-native Lösung HPE Mist Access Assurance löst diese Probleme, indem sie die folgenden Informationen überprüft, bevor ein Gerät eine Verbindung herstellen kann:

  • Wer versucht, eine Verbindung herzustellen (ermittelt mithilfe von Identitäts-Fingerabdruck und dem Benutzerkontext)?
  • Woher kommt die Verbindung? Beispielsweise von einem bestimmten Standort oder VLAN.
  • Welche Berechtigungen und andere Zugriffsrichtlinien sind mit dem Benutzer und dem Gerät, über das eine Verbindung hergestellt werden soll, verbunden?
  • Wie versucht der Benutzer/das Gerät Zugriff zu erhalten und welche Art von Netzwerkverbindung verwenden sie?
Was ist 802.1X-Authentifizierung?

802.1X ist ein Ethernet-LAN-Authentifizierungsprotokoll, das für den sicheren Zugriff auf ein Computernetzwerk verwendet wird. Dabei handelt es sich um einen vom Institute of Electrical and Electronics Engineers (IEEE) definierten Standard für die portbasierte Zugriffskontrolle im Netzwerk. Daher besteht der Hauptzweck darin, zu überprüfen, dass ein Gerät, das versucht, sich mit dem Netzwerk zu verbinden, tatsächlich das ist, was es behauptet. 802.1X wird häufig in Unternehmensnetzwerken verwendet, um vor unbefugtem Zugriff zu schützen, Sicherheitsrichtlinien durchzusetzen und sicherzustellen, dass die über das Netzwerk übertragenen Daten sicher sind.

Was ist MAB (MAC Authentication Bypass)?

MAB ist ein Protokoll für die Netzwerkzugangskontrolle, bei dem die Entscheidung über die Gewährung oder Verweigerung eines Zugangs ausschließlich auf der MAC-Adresse (Media Access Control) des Endgeräts beruht. Es wird oft im Kontext eines größeren, standardmäßigen 802.1X-Authentifizierungsrahmens für die Untergruppe von Geräten verwendet, die keine 802.1X-Client- oder Supplicant-Software unterstützen, wie M2M/IoT- und BYOD-Geräte.

Was ist OpenRoaming auf HPE Mist?

OpenRoaming auf HPE Mist ermöglicht es Benutzern, sich automatisch und sicher mit teilnehmenden WLAN-Netzwerken mithilfe sicherer Identitätsnachweise zu verbinden und so ein nahtloseres Erlebnis an allen Standorten zu schaffen. Mittels standardbasierten Technologien wie Passpoint und sicheren Roaming-Frameworks erweitern Sie den sicheren Gast- und öffentlichen WLAN-Zugriff ohne wiederholte Anmeldungen.

Was ist die Sandbox-/„Dry Run“-Funktion auf HPE Mist?

Die „Dry Run“-Funktionen in HPE Mist Access Assurance ermöglichen die Validierung von Richtlinien unter realen Bedingungen und die Bewertung der tatsächlichen Auswirkungen vor der Bereitstellung. So werden Risiken gesenkt, Zero Trust unterstützt und die Betriebskontinuität gewährleistet.

Wo finde ich weitere Informationen zu den neuesten Cloud-Produktaktualisierungen?

HPE Mist Access Assurance befindet sich in der HPE Mist Microservices-basierten Cloud und bietet kontinuierlich neue Funktionen, Sicherheitspatches und Updates ohne Unterbrechungen oder Serviceausfallzeiten.

HPE Mist Cloud Updates
Werden externe Verzeichnisservices unterstützt?

Ja, Access Assurance stellt Authentifizierungsservices durch Integration externer Directory Services wie Google Workspace, Microsoft Azure Active Directory, Okta Workforce Identity u. a. bereit. Zudem werden externe PKI- (Public Key Infrastructure) und MDM/UEM-Plattformen integriert.

Ist die HPE Mist Plattform programmierbar?

Ja, die Juniper Mist Platform ist über 100 % offene APIs vollständig programmierbar und ermöglicht so die einfache Integration mit externem SIEM (Security Information and Event Management), Firewalls, erweiterten Erkennungs- und Reaktionssystemen (XDR), IT Service Management (ITSM) und anderen Plattformen zur Konfiguration und Zuweisung von Richtlinien.

Zwei Personen gehen in einem gläsernen Gang.

Die nächsten Schritte

Sind Sie startbereit? Informieren Sie sich über die Kaufoptionen oder wenden Sie sich an einen HPE Experten, um die beste Lösung für Ihre Geschäftsanforderungen zu finden.