Networking
HPE Mist Access Assurance

通过基于身份的零信任策略、状态检查以及与终端和身份系统的集成,为有线和无线网络提供安全的网络访问控制。

瞻博网络当选 Gartner® 魔力象限™ 领导者

瞻博网络还在《2025 年 Gartner 数据中心交换关键功能》报告中获得企业数据中心网络类别最高评分,在 AI 以太网交换矩阵类别获得次高评分。

以客户端为先的体验

管理端到端客户端连接体验、实现自动登录并快速修复最终用户的连接问题。

精细化数字指纹身份认证

利用证书、身份和设备状态上下文信息,提供更精准的用户和设备指纹身份认证。

零信任安全策略实施

根据用户身份和设备标识,通过 VLAN 或基于组的策略技术为用户分配特定角色并进行分组。

高可用性和基于地理位置的流量路由

通过全球接入点提供云原生 NAC 服务,以实现简化的安全部署,并为每个站点提供一致的用户体验。

相关产品和解决方案

HPE Mist 接入点

AI 原生自动化和洞察,结合微服务云的敏捷性和可靠性,可提供优化的无线接入体验和简化的网络运维。

HPE Networking EX 系列交换机

我们的有线产品组合与无线技术的搭配运用,可大规模地将性能与简便性两相结合,同时借助人工智能原生洞察和自动化为用户和设备提供更完善的体验。

HPE Mist Networking Wired Assurance

Wired Assurance 让自主运行网络和代理式 AI 走进企业交换网络。该解决方案支持 EX 系列交换机和 Aruba CX 接入交换机,可简化大规模网络管理,从而实现自动化运维、提升运营效率,并确保始终如一的体验。

HPE 自主运行网络

HPE Mist 借助 Marvis AI 重塑 IT 运维,具备 AI 原生、云原生以及内嵌的安全功能。Marvis AI 引擎可优化从客户端到云端的用户体验,并简化无线 LAN、LAN 和 WAN 的 IT 运维。

高级分析

HPE Mist 高级分析服务是一种基于云的订阅服务,提供端到端网络可观察性,为 IT 和业务线用户提供独特的网络和位置洞察力。

HPE Mist Access Assurance 常见问题

哪些组织应该部署 HPE Mist Access Assurance?

HPE Mist Access Assurance 云服务适用于各类规模的组织,可有效保护其网络和资源免受未授权访问的威胁。对于网络中涉及多类用户和设备(如员工、访客、承包商和物联网设备)的企业或机构而言,Access Assurance 可助力改善其安全态势,并从中获益。

HPE Mist Access Assurance 的主要功能有哪些?

云原生 Access Assurance 服务能够使用零信任方法控制访问网络的对象,执行安全策略,并帮助防范恶意软件和其他安全威胁。您还可以使用 Access Assurance 来确保网络符合法规要求,并提升网络的整体可见性与控制力。

HPE Mist Access Assurance 有哪些特有优势?

Access Assurance 提供多项功能来帮助企业加强网络和数据安全性:

  • 基于用户和设备身份,对访客、物联网、BYOD 和企业设备实施安全的网络访问控制:Access Assurance 通过 802.1X 身份验证实现相关功能;对于非 802.1X 设备,则采用 MAC 身份验证旁路 (MAB) 协议。
  • 基于微服务的云架构可实现最大的敏捷性、可扩展性和性能:区域服务实例可最大限度地降低延迟,从而提升用户体验。
  • 100% 可编程性:Access Assurance 支持开放式 API,以实现完全自动化;与外部 SIEM 和 ITSM 系统无缝集成,以便进行配置和策略分配。
  • 可见性,深入端到端用户连接,掌握整个网络堆栈的体验级别。
  • 第 0/1/2 天的优化运维,通过在整个网络堆栈(包括有线和无线 LAN 接入)提供统一的 IT 管理体验来实现。
HPE Mist Access Assurance 支持哪些网络设备与连接方式?

Access Assurance 适用于各种有线和无线 LAN 连接的设备,方便管理员保持连接设备的合规性。其中包括:

  • 传统意义上的受管理设备,如企业所有的笔记本电脑、平板电脑和智能手机。
  • 自动接入的远程 IoT 和其他 M2M 设备。
  • 可管理但通常未予管理的设备,如用户所有的计算机和电话 (BYOD)。
  • 影子 IT 设备。
  • 访客设备。
HPE Mist Access Assurance 与传统网络访问控制 (NAC) 有何不同?

网络访问控制 (NAC) 是一项已有数十年历史的安全技术,用于网络设备的接入和策略管理。然而,传统 NAC 面临着架构上的挑战。举例来说,各种无人值守的设备爆炸性增长、分解式网络的复杂性以及本地部署的 NAC 实施,都暴露了不断增加的风险和漏洞。

为解决上述问题,云原生的 HPE Mist Access Assurance 解决方案先验证以下信息,然后才允许设备连接:

  • 谁正在尝试连接(使用身份指纹和用户上下文确定)。
  • 该连接源自何处;如某个特定站点或 VLAN。
  • 有哪些权限和其他访问策略与试图连接的用户和设备相关。
  • 用户/设备尝试建立访问的方式以及使用的网络连接类型。
802.1X 身份验证是什么?

802.1X 是一种以太网 LAN 身份验证协议,用于提供对计算机网络的安全访问。该协议是电气和电子工程师协会 (IEEE) 为基于端口的网络访问控制定义的标准。因此,其主要目的是验证试图接入网络的设备身份是否真实。802.1X 常应用于企业网络,以防范未经授权的访问、实施安全策略,并确保网络传输数据的安全性。

MAC 身份验证旁路 (MAB) 是什么?

MAB 是一种网络访问控制协议,其准入判断完全依据端点的媒体访问控制 (MAC) 地址。该协议通常用于范围更广的标准 802.1X 身份验证框架中,适用于不支持 802.1X 客户端(或请求方)软件的设备子集,例如 M2M/IoT 和 BYOD 设备。

HPE Mist 上的 OpenRoaming 是什么?

HPE Mist 上的 OpenRoaming 功能,让用户能够使用可信的身份凭证,自动、安全地连接到支持该服务的 Wi-Fi 网络,从而在多个地点提供无缝连接体验。该功能基于 Passpoint 和安全漫游框架等基于标准的技术而构建,可扩展访客和公共 Wi-Fi 的安全接入范围,让用户不必反复登录。

HPE Mist 上的 Sandbox/“Dry Run”功能是什么?

HPE Mist Access Assurance 内置的“Dry Run”功能可让相关策略根据实际条件进行验证,并在正式部署前评估其实际影响,从而降低风险、推动零信任实施,并保障运维连续性。

在哪里可以找到有关最新云产品更新的更多信息?

HPE Mist Access Assurance 依托于 HPE Mist 基于微服务的云架构,可持续提供新功能、安全补丁及更新,且不会造成服务中断或停机。

HPE Mist 云更新
是否支持外部目录服务

支持,Access Assurance 通过 Google Workspace、Microsoft Azure Active Directory、Okta Workforce Identity 等集成外部目录服务提供身份验证服务,还集成了外部公钥基础架构 (PKI) 和 MDM/UEM 平台。

HPE Mist 平台是否可编程?

是的,HPE Mist 平台是一个使用 100% 开放式 API 的完全可编程平台,因此可以与外部安全信息和事件管理 (SIEM)、防火墙、扩展检测和响应 (XDR) 系统、IT 服务管理 (ITSM) 以及其他平台轻松集成,进行配置和策略分配。

走在玻璃栈道上的两个人。

采取下一步行动

准备好开始了吗? 浏览采购选项或与 HPE 专家洽谈,确定最适合自身业务需求的解决方案。