Networking HPE Mist Access Assurance
通过基于身份的零信任策略、状态检查以及与终端和身份系统的集成,为有线和无线网络提供安全的网络访问控制。
瞻博网络当选 Gartner® 魔力象限™ 领导者
瞻博网络还在《2025 年 Gartner 数据中心交换关键功能》报告中获得企业数据中心网络类别最高评分,在 AI 以太网交换矩阵类别获得次高评分。
以客户端为先的体验
管理端到端客户端连接体验、实现自动登录并快速修复最终用户的连接问题。
精细化数字指纹身份认证
利用证书、身份和设备状态上下文信息,提供更精准的用户和设备指纹身份认证。
零信任安全策略实施
根据用户身份和设备标识,通过 VLAN 或基于组的策略技术为用户分配特定角色并进行分组。
高可用性和基于地理位置的流量路由
通过全球接入点提供云原生 NAC 服务,以实现简化的安全部署,并为每个站点提供一致的用户体验。
相关产品和解决方案
HPE Mist 云更新
哪些组织应该部署 HPE Mist Access Assurance?
HPE Mist Access Assurance 云服务适用于各类规模的组织,可有效保护其网络和资源免受未授权访问的威胁。对于网络中涉及多类用户和设备(如员工、访客、承包商和物联网设备)的企业或机构而言,Access Assurance 可助力改善其安全态势,并从中获益。
HPE Mist Access Assurance 的主要功能有哪些?
云原生 Access Assurance 服务能够使用零信任方法控制访问网络的对象,执行安全策略,并帮助防范恶意软件和其他安全威胁。您还可以使用 Access Assurance 来确保网络符合法规要求,并提升网络的整体可见性与控制力。
HPE Mist Access Assurance 有哪些特有优势?
Access Assurance 提供多项功能来帮助企业加强网络和数据安全性:
- 基于用户和设备身份,对访客、物联网、BYOD 和企业设备实施安全的网络访问控制:Access Assurance 通过 802.1X 身份验证实现相关功能;对于非 802.1X 设备,则采用 MAC 身份验证旁路 (MAB) 协议。
- 基于微服务的云架构可实现最大的敏捷性、可扩展性和性能:区域服务实例可最大限度地降低延迟,从而提升用户体验。
- 100% 可编程性:Access Assurance 支持开放式 API,以实现完全自动化;与外部 SIEM 和 ITSM 系统无缝集成,以便进行配置和策略分配。
- 可见性,深入端到端用户连接,掌握整个网络堆栈的体验级别。
- 第 0/1/2 天的优化运维,通过在整个网络堆栈(包括有线和无线 LAN 接入)提供统一的 IT 管理体验来实现。
HPE Mist Access Assurance 支持哪些网络设备与连接方式?
Access Assurance 适用于各种有线和无线 LAN 连接的设备,方便管理员保持连接设备的合规性。其中包括:
- 传统意义上的受管理设备,如企业所有的笔记本电脑、平板电脑和智能手机。
- 自动接入的远程 IoT 和其他 M2M 设备。
- 可管理但通常未予管理的设备,如用户所有的计算机和电话 (BYOD)。
- 影子 IT 设备。
- 访客设备。
HPE Mist Access Assurance 与传统网络访问控制 (NAC) 有何不同?
网络访问控制 (NAC) 是一项已有数十年历史的安全技术,用于网络设备的接入和策略管理。然而,传统 NAC 面临着架构上的挑战。举例来说,各种无人值守的设备爆炸性增长、分解式网络的复杂性以及本地部署的 NAC 实施,都暴露了不断增加的风险和漏洞。
为解决上述问题,云原生的 HPE Mist Access Assurance 解决方案先验证以下信息,然后才允许设备连接:
- 谁正在尝试连接(使用身份指纹和用户上下文确定)。
- 该连接源自何处;如某个特定站点或 VLAN。
- 有哪些权限和其他访问策略与试图连接的用户和设备相关。
- 用户/设备尝试建立访问的方式以及使用的网络连接类型。
802.1X 身份验证是什么?
802.1X 是一种以太网 LAN 身份验证协议,用于提供对计算机网络的安全访问。该协议是电气和电子工程师协会 (IEEE) 为基于端口的网络访问控制定义的标准。因此,其主要目的是验证试图接入网络的设备身份是否真实。802.1X 常应用于企业网络,以防范未经授权的访问、实施安全策略,并确保网络传输数据的安全性。
MAC 身份验证旁路 (MAB) 是什么?
MAB 是一种网络访问控制协议,其准入判断完全依据端点的媒体访问控制 (MAC) 地址。该协议通常用于范围更广的标准 802.1X 身份验证框架中,适用于不支持 802.1X 客户端(或请求方)软件的设备子集,例如 M2M/IoT 和 BYOD 设备。
HPE Mist 上的 OpenRoaming 是什么?
HPE Mist 上的 OpenRoaming 功能,让用户能够使用可信的身份凭证,自动、安全地连接到支持该服务的 Wi-Fi 网络,从而在多个地点提供无缝连接体验。该功能基于 Passpoint 和安全漫游框架等基于标准的技术而构建,可扩展访客和公共 Wi-Fi 的安全接入范围,让用户不必反复登录。
HPE Mist 上的 Sandbox/“Dry Run”功能是什么?
HPE Mist Access Assurance 内置的“Dry Run”功能可让相关策略根据实际条件进行验证,并在正式部署前评估其实际影响,从而降低风险、推动零信任实施,并保障运维连续性。
在哪里可以找到有关最新云产品更新的更多信息?
HPE Mist Access Assurance 依托于 HPE Mist 基于微服务的云架构,可持续提供新功能、安全补丁及更新,且不会造成服务中断或停机。
HPE Mist 云更新
是否支持外部目录服务
支持,Access Assurance 通过 Google Workspace、Microsoft Azure Active Directory、Okta Workforce Identity 等集成外部目录服务提供身份验证服务,还集成了外部公钥基础架构 (PKI) 和 MDM/UEM 平台。
HPE Mist 平台是否可编程?
是的,HPE Mist 平台是一个使用 100% 开放式 API 的完全可编程平台,因此可以与外部安全信息和事件管理 (SIEM)、防火墙、扩展检测和响应 (XDR) 系统、IT 服务管理 (ITSM) 以及其他平台轻松集成,进行配置和策略分配。
采取下一步行动
准备好开始了吗? 浏览采购选项或与 HPE 专家洽谈,确定最适合自身业务需求的解决方案。