ネットワーキング
HPE Mist Access Assurance

アイデンティティベースのゼロトラストポリシー、ポスチャチェック、エンドポイントおよびアイデンティティシステムとの統合を通じて、有線および無線ネットワークのセキュアなネットワークアクセス制御を実現します。

ジュニパーネットワークスはGartner® Magic Quadrant™ for Data Center Swichingでリーダーの1社に位置づけられました

ジュニパーネットワークスは、AIクラウドサービスプロバイダソリューションをリリースしました。また、2025年度の「Gartner Critical Capabilities for Data Center Switching」レポートの3つのユースケースで、最高スコアまたは2番目に高いスコアと評価されました。

クライアントファーストのエクスペリエンス

エンドツーエンドのクライアント接続エクスペリエンスを管理し、オンボーディングを自動化し、エンドユーザーの接続の問題を迅速に修正します。

詳細なアイデンティティのフィンガープリント

証明書、アイデンティティ、デバイスポスチャのコンテキストを使用して、ユーザーとデバイスのフィンガープリントの精度を向上させます。

ゼロトラストセキュリティポリシーの適用

ユーザーとデバイスのアイデンティティに基づき、VLANまたはグループベースポリシー (GBP) テクノロジーを使用してユーザーに特定の役割を割り当てます。

高可用性とジオアフィニティ

クラウドネイティブNACを世界各地のPoPで提供することで、すべてのサイトで簡素化されたセキュリティ展開と一貫したクライアントエクスペリエンスを実現します。

関連製品およびソリューション

HPE Mistアクセスポイント

AIネイティブの自動化とインサイトに、マイクロサービスクラウドのアジリティと信頼性を組み合わせることで、無線アクセスのエクスペリエンスを最適化し、ネットワーク運用を簡素化します。

HPE Networking EXシリーズスイッチ

無線と組み合わせた当社の有線ポートフォリオは、パフォーマンスとシンプルさを大規模に組み合わせると同時に、AIネイティブのインサイトと自動化を通じて、ユーザーとデバイスに最適なエクスペリエンスを提供します。

HPE Mist Networking Wired Assurance

Wired Assuranceは、エンタープライズスイッチングに自律型ネットワークとエージェント型AIをもたらします。EXシリーズスイッチとAruba CXアクセススイッチのサポートにより、大規模なネットワーク管理を簡素化しながら、自動化、運用効率、一貫したエクスペリエンスを実現します。

HPE Self-Driving Network

HPE Mistは、Marvis AIのAIネイティブ、クラウドネイティブ、およびセキュアバイデザイン機能でIT運用を変革します。Marvis AIエンジンは、クライアントからクラウドまでのユーザーエクスペリエンスを最適化し、無線LAN、LAN、およびWAN全体のIT運用を簡素化します。

Premium Analytics

HPE Mist Premium Analyticsは、エンドツーエンドのネットワーク可観測性を提供するクラウドベースのサブスクリプションサービスであり、IT部門と事業部門のユーザーにネットワークとロケーションに関する独自のインサイトを提供します。

HPE Mist Cloudの最新情報

どのような組織がHPE Mist Access Assuranceを導入するべきですか。

HPE Mist Access Assuranceクラウドサービスは、タイプや規模を問わず、ネットワークとデータを不正アクセスから保護する必要がある組織に不可欠です。従業員、ゲスト、請負業者、IoTデバイスなど、多数のユーザーとデバイスで構成されたネットワークを使用する企業や組織は、Access Assuranceを使用することでセキュリティポスチャを強化できます。

HPE Mist Access Assuranceの主な機能は何ですか。

このクラウドネイティブなAccess Assuranceサービスは、ゼロトラストのアプローチを使用してネットワークにアクセスできるユーザーを制御し、セキュリティポリシーを適用し、マルウェアなどセキュリティ上の脅威に対する防御を支援します。規制要件の確実な遵守や、ネットワーク全体の可視性と制御の向上にも役立ちます。

HPE Mist Access Assurance独自のメリットは何ですか。

Access Assuranceは、ネットワークとデータのセキュリティを強化して企業を支援する多数の機能を提供します。

  • ユーザーとデバイスのアイデンティティに基づいた、ゲスト、IoT、BYOD、企業デバイスのセキュアなネットワークアクセス制御: Access Assurance機能は、802.1X認証を使用して (802.1X非対応デバイスの場合はMAC Authentication Bypass (MAB) プロトコルを使用して) 提供されます。
  • 最大限のアジリティ、拡張性、パフォーマンスを実現するマイクロサービスベースのクラウドアーキテクチャー: 地域別のサービスインスタンスでレイテンシを最小限に抑え、ユーザーエクスペリエンスを向上させます。
  • 100%プログラム可能: Access AssuranceはオープンAPIによる完全自動化に対応しており、構成とポリシー割り当ての両面で外部のSIEMシステムやITSMシステムとシームレスに統合できます。
  • ネットワークスタック全体にわたりエンドツーエンドのユーザー接続レベルとエクスペリエンスレベルで可視化できます。
  • 有線と無線のLANアクセスを含む、ネットワークスタック全体にわたり、IT管理を統合して、Day 0、1、2の運用を最適化します。
HPE Mist Access Assuranceはどのようなネットワークデバイスと接続をサポートしていますか。

Access Assuranceは、有線および無線のLANに接続したさまざまなデバイスとも連携するため、管理者がデバイスのコンプライアンスを確保できます。以下をご参照ください。

  • これまで管理されていたデバイス (企業所有のノートパソコン、タブレット、スマートフォンなど)
  • 自動のIoTおよびその他のM2Mデバイス
  • 管理可能だが、これまで管理されていなかったデバイス (ユーザー所有のコンピューターや電話機 (BYOD) など)
  • シャドーITデバイス
  • ゲストデバイス
HPE Mist Access Assuranceと、従来のネットワークアクセス制御 (NAC) との違いは何ですか。

NAC(ネットワークアクセス制御)は、ネットワークデバイスオンボーディングとポリシー管理を目的とした数十年前からあるセキュリティ技術です。ただし、従来のNACにはアーキテクチャ上の課題があります。たとえば、さまざまなタイプの無人デバイスが急増する、ネットワークが細分化されて複雑になる、オンプレミスのNAC実装といったことによって、リスクと脆弱性が増加し続けています。

クラウドネイティブなHPE Mist Access Assuranceソリューションは、以下の情報を確認してからデバイスの接続を許可することで、これらの問題を解決します。

  • 誰が接続しようとしているか (アイデンティティフィンガープリントとユーザーコンテキストから判断)
  • どこから接続しているか (特定のサイトやVLANなど)
  • 接続を試みているユーザーやデバイスに関連付けられている権限その他のアクセスポリシー
  • ユーザーやデバイスがアクセスを確立しようとしている方法、使用しているネットワーク接続のタイプ
802.1X認証とは何ですか。

802.1Xは、コンピューターネットワークへのセキュアなアクセスを提供するために使用されるイーサネットLAN認証プロトコルです。IEEEがポートベースのネットワークアクセス制御に関して定義した規格であり、その主な目的は、ネットワークに接続しようとしているデバイスが本物であることを検証することです。802.1Xは一般的に、エンタープライズネットワークで不正アクセスから保護し、セキュリティポリシーを適用し、ネットワークを介して送信されるデータのセキュリティを確保するために使用されます。

MAB(MAC認証バイパス)とは何ですか。

MABはネットワークアクセス制御プロトコルであり、エンドポイントのMAC (メディアアクセス制御) アドレスのみに基づいて、許可または拒否を決定します。多くの場合、802.1Xクライアントやサプリカント、ソフトウェアをサポートしないデバイス (M2M/IoTデバイスやBYODデバイスなど) のサブセットに対する、規模のより大きな標準的な802.1X認証フレームワーク内で使用されます。

HPE MistのOpenRoamingとはどのような機能ですか。

HPE MistのOpenRoamingにより、ユーザーは信頼できるアイデンティティ認証情報を使用して参加するWi-Fiネットワークに自動的かつ安全に接続できるようになり、拠点間でよりシームレスなエクスペリエンスが実現します。Passpointやセキュアなローミングフレームワークなどの標準ベースのテクノロジーに基づいて構築されており、ログインを繰り返すことなく、セキュアなゲストおよびパブリックWi-Fiアクセスを拡張できます。

HPE Mistのサンドボックス/「Dry Run」機能はどのようなものですか。

HPE Mist Access Assuranceの「ドライラン」機能では、ポリシーを実際の状況に照らして検証し、展開前に実際の影響を評価することで、リスクを軽減し、ゼロトラストを実現し、運用の継続性を確保できます。

最新のクラウド製品アップデートの詳細についてはどこで確認できますか。

HPE Mist Access Assuranceは、HPE Mistマイクロサービスベースのクラウド上に配置され、中断やサービスのダウンタイムなしに、新機能、セキュリティパッチ、アップデートを継続的に提供します。

HPE Mist Cloudの最新情報
外部ディレクトリサービスはサポートされていますか。

はい。Access Assuranceは、Google Workspace、Microsoft Azure Active Directory、Okta Workforce Identityなどの外部ディレクトリサービスを統合して認証サービスを提供します。また、外部のPKI(公開鍵基盤)とMDM/UEMプラットフォームを統合します。

HPE Mistプラットフォームはプログラム可能ですか。

はい、HPE Mistは、100%オープンAPIを使用して、外部のセキュリティ情報およびイベント管理 (SIEM)、ファイアウォール、拡張検出および対応 (XDR) システム、ITサービス管理 (ITSM)、およびその他のプラットフォームと簡単に統合して、設定とポリシー割り当ての両方を行うことができる、完全にプログラム可能なプラットフォームです。

ガラスの通路を歩く二人。

次のステップ

今すぐ始めてみませんか。HPEエキスパートを交えて、購入オプションの検討やビジネスニーズに最適なソリューションを探すこともできます。