SlideShare a Scribd company logo
Краткий обзор
© Cisco и (или) ее дочерние компании, 2012 г. Все права защищены. Cisco и логотип Cisco являются товарными знаками или зарегистрированными товарными знаками Cisco и (или) ее филиалов в США и ряде других
стран. Для просмотра перечня товарных знаков Cisco перейдите по адресу www.cisco.com/go/trademarks. Прочие товарные знаки, упомянутые в настоящем документе, являются собственностью соответствующих
владельцев. Использование слова «партнер» не означает наличия партнерских отношений компании Cisco с какой-либо другой компанией. (1110R)
Архитектура Cisco SecureX
Разработанная компанией Cisco
®
концепция «сети без границ» меняет структуру сети,
обеспечивая предоставление доступа любому пользователю, из любой точки мира, в
любое время, с помощью любого устройства. Архитектура Cisco SecureX — это
архитектура нового поколения для систем обеспечения безопасности с учетом контекста,
соответствующая растущим потребностям сети без границ в защите.
Учет контекста и защищенный доступ
Взрывной рост числа потребительских информационных устройств, необходимость в
поддержке совместной работы в глобальном масштабе и переход к облачным технологиям
и сервисам виртуализации означает, что традиционные границы корпоративных сетей
уходят в прошлое. Потребность в мобильности сотрудников, поддержке совместной работы
и продуктивности никогда не была столь острой.
Архитектура Cisco TrustSec
®
отражает фундаментальные изменения, позволяя вам видеть,
кто и с помощью какого устройства подключен к вашей проводной или беспроводной сети,
а также предоставляет лидирующие в отрасли средства управления, определяющие, что
пользователь может сделать и какими ресурсами может воспользоваться, находясь в сети.
Cisco TrustSec обеспечивает безопасность сетей клиентов за счет формирования и
реализации политик доступа на основе идентификации и контекста для пользователей и
устройств, одновременно защищая критически важные данные в масштабе всей сети.
Cisco TrustSec является основополагающим элементом архитектуры Cisco SecureX
Architecture™ и сетей без границ. TrustSec допускает комбинацию с персонализованными,
профессиональными сервисами для упрощения развертывания решения и управления им.
К сети может подключиться любой. Cisco TrustSec обеспечивает безопасность
подключения.
Реализация политик доступа на основе идентификации и контекста
является критически важным фактором защиты сетей без границ
• Кто? Идентификация пользователей и устройств и предоставление
дифференцированного доступа в динамичной среде без границ
• Что? Реализация политик в отношении растущей массы потребительских устройств и
средств, позволяющих подключаться к сети
• Где? Традиционные границы размыты. Необходима реализация политики доступа для
пользователей и устройств независимо от их местонахождения
• Каким образом? Установление, мониторинг и обеспечение соблюдения
единообразных глобальных политик доступа для всех трех методов доступа:
проводного, беспроводного и по VPN
Cisco TrustSec защищает сети без границ
TrustSec является платформой на основе политик, которая обеспечивает интеграцию
сервисов оценки состояния, профилирования и гостевых функций для принятия решений
по управлению доступом с учетом контекста. Решение TrustSec уникально тем, что
строится на основе имеющейся инфраструктуры с учетом идентификационных данных
путем реализации этих политик с возможностью дальнейшего масштабирования.
Решение CiscoTrustSec:
• Способствует повышению продуктивности бизнеса. Оно дает растущему числу
мобильных сотрудников и высококвалифицированных специалистов доступ к нужным
ресурсам с гарантированной защитой
• Обеспечивает безопасность и устранение рисков, связанных с несоответствием
нормативным требованиям. Решение дает полное представление о том, кто и с
помощью каких устройств подключается к сети, а также позволяет контролировать, к
каким ресурсам пользователь имеет доступ и что он может делать.
• Повышает эффективность работы ИТ-персонала. Снижает нагрузку ИТ-служб за
счет централизованных сервисов безопасности, интегрированного управления
политиками и масштабируемых механизмов реализации политик
Обзор Cisco TrustSec
Cisco TrustSec®
ИНТЕЛЛЕКТУАЛЬНЫЙ ЗАЩИЩЕННЫЙ ДОСТУП ДЛЯ СЕТЕЙ БЕЗ ГРАНИЦ
Краткий обзор
© Cisco и (или) ее дочерние компании, 2012 г. Все права защищены. Cisco и логотип Cisco являются товарными знаками или зарегистрированными товарными знаками Cisco и (или) ее филиалов в США и ряде других
стран. Для просмотра перечня товарных знаков Cisco перейдите по адресу www.cisco.com/go/trademarks. Прочие товарные знаки, упомянутые в настоящем документе, являются собственностью соответствующих
владельцев. Использование слова «партнер» не означает наличия партнерских отношений компании Cisco с какой-либо другой компанией. (1110R)
Полная прозрачность
• Организация сети с контролем идентификационных данных. Cisco TrustSec
поддерживает методы гибкой аутентификации (FlexAuth), в том числе IEEE 802.1X, web-
аутентификацию (WebAuth) и обход аутентификации по MAC-адресам (MAB), используя
сеть для идентификации пользователей и устройств
• Оптимизированное профилирование устройств. Автоматически выполняется
идентификация и классификация устройств путем сбора данных об оконечных
устройствах с помощью сетевых сенсоров устройств в коммутационной инфраструктуре
Cisco Catalyst
®
. Результаты классификации дополнительно уточняются с
использованием технологии направленного активного сканирования оконечных
устройств на основе политик. Примечание. Сенсоры устройств вскоре будут
предусмотрены в контроллерах беспроводной локальной сети Cisco
• Гостевой доступ и управление жизненным циклом. Приглашенные сотрудниками
гости получают ограниченный доступ к определенным ресурсам (Интернет, принтеры и
т. д.) через персонализированный web-портал. Доступ к внутренней сети блокируется, а
действия пользователя отслеживаются и фиксируются для отчета
Абсолютный контроль
• Централизованная политика и ее реализация. Платформа централизованных
политик поддерживает формирование скоординированных политик и единообразную
реализацию политик на основе контекста в масштабе всей корпоративной
инфраструктуры, включая центральный офис, филиалы и удаленных пользователей.
Устройства, не соответствующие требованиям, могут быть подвергнуты карантину или
восстановлены до требуемого состояния, либо им может быть предоставлен
ограниченный доступ
• Независимое от топологии управление доступом. Новая революционная технология
доступа для групп безопасности (Security Group Access, SGA), позволяет клиентам
трансформировать свои бизнес-цели в решения по управлению доступом к сети.
Технология SGA объединяет управление доступом на основе ролей с
масштабируемыми, согласованными механизмами авторизации и реализации политик,
которые не зависят от топологии сети
• Сохранение целостности и конфиденциальности данных. Пути к данным от
оконечного устройства-клиента до ядра сети могут подвергаться шифрованию с
использованием стандарта IEEE MAC Security (802.1AE MACsec). Шифрование MACsec
обеспечивает защиту данных на скорости передачи канала, одновременно допуская
проверку потоков данных с помощью таких технологий, как NetFlow
Эффективное управление
• Унифицированная платформа. Платформа объединяет функции аутентификации,
авторизации и учета (AAA), оценки состояния, профилирования и управления гостевым
доступом в рамках единого унифицированного устройства, результатом чего являются
упрощенное развертывание, наличие единой точки управления и снижение совокупной
стоимости владения
• Мониторинг, управление и диагностика. Централизованное корпоративное
управление на основе политик и обеспечение соответствия нормативным требованиям
предполагает централизованный мониторинг и отслеживание пользователей и
устройств для поддержания соответствия политике. В платформе предусмотрены
сложные процедуры диагностики, детализированный аудит, а также формирование как
отчетов в реальном времени, так и хронологических отчетов
• Интеграция с системой управления сетевым оборудованием (NCS) Cisco Prime™.
Платформа обеспечивает унифицированное представление всех сетевых функций для
упрощения работ по управлению сетью
Компоненты развертывания Cisco TrustSec
SS C
Cisco Identity Services Engine образует платформу централизованных политик на основе
идентификации для принятия решений по управлению доступом с учетом контекста в
масштабе всей инфраструктуры проводной, беспроводной и VPN-сети. Identity Services
Engine объединяет функции аутентификации, авторизации и учета (AAA), оценки
состояния, профилирования и управления гостевым доступом в рамках единого
унифицированного устройства, обеспечивая единую точку управления политиками,
мониторинга и диагностики.
Инфраструктура Cisco на основе TrustSec использует существующую инфраструктуру
Cisco со встроенными функциями TrustSec:
• FlexAuth (802.1X, WebAuth, MAB): все платформы коммутаторов Cisco Catalyst
• Сенсоры устройств: Cisco Catalyst серии 3000, Cisco Catalyst серии 4000 с Supervisor
Engine 7-E, контроллеры беспроводной локальной сети Cisco
• Доступ для групп безопасности:
- Cisco Catalyst серий 3000 и 4000: только SXP
- Cisco Catalyst серии 6000: SXP, SGT, SGACL
- Cisco Nexus
®
серий 7000 и 5000: SXP, SGT, SGACL
- Маршрутизаторы Cisco с интеграцией сервисов: SXP, SG-FW
Краткий обзор
© Cisco и (или) ее дочерние компании, 2012 г. Все права защищены. Cisco и логотип Cisco являются товарными знаками или зарегистрированными товарными знаками Cisco и (или) ее филиалов в США и ряде других
стран. Для просмотра перечня товарных знаков Cisco перейдите по адресу www.cisco.com/go/trademarks. Прочие товарные знаки, упомянутые в настоящем документе, являются собственностью соответствующих
владельцев. Использование слова «партнер» не означает наличия партнерских отношений компании Cisco с какой-либо другой компанией. (1110R) C45-653057-02 02/12
- Маршрутизатор Cisco ASR серии 1000 с агрегацией сервисов: SXP, SG-FW
- Контроллер беспроводной локальной сети Cisco: только SXP
- VDI и Cisco AnyConnect™ + RDP
• Шифрование MACsec: клиенты Windows с Cisco AnyConnect 3.0, Cisco Catalyst серий
3560-C/X и 3750-X, Cisco Catalyst серии 4000 с Supervisor Engine 7-E, Cisco Catalyst
серии 6000 с Supervisor Engine 2T, Cisco Nexus серии 7000
Матрица функций TrustSec, доступных на различных платформах Cisco, приведена по
адресу www.cisco.com/go/trustsec.
Cisco AnyConnect Secure Mobility Client и запрашивающий клиент 802.1X
• Обеспечивает аутентификационные учетные данные зарегистрированных
пользователей для сетевых устройств Cisco с поддержкой 802.1X, включая
коммутаторы, маршрутизаторы и устройства беспроводного доступа Cisco
• Cisco AnyConnect 3.0 включает запрашивающий клиент 802.1X для Windows и функцию
шифрования 802.1AE MACsec на первом переходе к коммутаторам Cisco с поддержкой
MACsec (Cisco Catalyst серий 3560-C/X и 3750-X, Cisco Catalyst серии 4500 с Supervisor
Engine 7-E)
Профессиональные услуги
Экономичные услуги экспертов по планированию, развертыванию и управлению для
любого решения Cisco TrustSec:
• Анализ политик безопасности
• Анализ архитектуры безопасности
• Разработка специализированной стратегии проекта
• Контролируемое развертывание в полном объеме
• Обучение персонала и передача знаний
Новые возможности Cisco TrustSec 2.1
• Поддержка сенсоров устройств во всех коммутаторах Cisco Catalyst серий 3000 и 4000
и контроллерах беспроводной локальной сети Cisco, обеспечивающая комплексную и
масштабируемую прозрачность состояния сети
• Распространение поддержки технологии SGA на маршрутизаторы Cisco ASR серии
1000 с агрегацией сервисов, маршрутизаторы Cisco с интеграцией сервисов,
коммутаторы Cisco Nexus серии 5000 и контроллеры беспроводной локальной сети
Cisco, что гарантирует единообразие политик и независимую от топологии реализацию
управления доступом от удаленного офиса до центра обработки данных
• Реализация политик межсетевого экрана для групп безопасности на маршрутизаторах
Cisco с интеграцией сервисов и маршрутизаторах Cisco с агрегацией сервисов, что
позволяет увеличить количество точек управления доступом
• Поддержка лидирующей в отрасли технологии сквозного шифрования MACsec 802.1AE
на скорости канала (1 и 10 Гбит/с) на новых коммутаторах Cisco Catalyst серии 4500 с
Supervisor Engine 7E, поддерживающих MACsec
• Модуль расширенных политик Cisco Identity Services Engine 1.1 предлагает:
- Механизм активного сканирования оконечных устройств, в котором целевое
сканирование в реальном времени на основе политик используется для сбора
информации от оконечных устройств с целью получения более адекватного
представления о состоянии
- Интеграцию сенсоров устройств
- Локализацию на 10 языков
• FIPS 140-2: Identity Services Engine 1.1 предполагает возможность сертификации по
стандарту FIPS 140-2 для предприятий и государственных учреждений, которым
необходимо подтверждение соответствия нормативным требованиям
Решение Cisco TrustSec позволяет справиться с ростом числа мобильных устройств
благодаря полной прозрачности, расширенной идентификации и профилированию, а также
функциям саморегистрации в рамках подхода BYOD. Решение обеспечивает полную
поддержку линейки продуктов Cisco Network Access Control (NAC) и Cisco Secure Access
Control System (ACS).
Почему именно Cisco?
Лидирующее положение Cisco на рынке:
• Cisco TrustSec является единственным решением для управления доступом к сети,
способным обеспечить единообразие политик и их реализации в масштабе всей
инфраструктуры проводных, беспроводных и VPN-сетей
• Cisco занимает лидирующее положение на рынке систем управления доступом к сети
(NAC), коммутации в локальных сетях и технологий аутентификации, авторизации,
учета (AAA)
• По оценкам ведущих отраслевых аналитиков, Cisco занимает 1-е место на рынке
систем NAC
• Cisco является первопроходцем в создании оригинальной технологии NAC и
разработке многочисленных отраслевых стандартов
Для получения дополнительной информации посетите страницу www.cisco.com/go/trustsec.

More Related Content

What's hot

Cisco ISE в управлении доступом к сети
Cisco ISE в управлении доступом к сетиCisco ISE в управлении доступом к сети
Cisco ISE в управлении доступом к сети
Cisco Russia
 
Обзор новой версии Cisco AnyConnect 4.2
Обзор новой версии Cisco AnyConnect 4.2Обзор новой версии Cisco AnyConnect 4.2
Обзор новой версии Cisco AnyConnect 4.2
Cisco Russia
 
Повсеместная безопасность Cisco. Анонс новых решений. 3 ноября 2015
Повсеместная безопасность Cisco. Анонс новых решений. 3 ноября 2015Повсеместная безопасность Cisco. Анонс новых решений. 3 ноября 2015
Повсеместная безопасность Cisco. Анонс новых решений. 3 ноября 2015
Cisco Russia
 
Анонс новых решений по безопасности Cisco с выставки Interop 2014
Анонс новых решений по безопасности Cisco с выставки Interop 2014Анонс новых решений по безопасности Cisco с выставки Interop 2014
Анонс новых решений по безопасности Cisco с выставки Interop 2014
Cisco Russia
 
AnyConnect, NVM и AMP
AnyConnect, NVM и AMPAnyConnect, NVM и AMP
AnyConnect, NVM и AMP
Cisco Russia
 
Как компания Cisco защищает сама себя
Как компания Cisco защищает сама себяКак компания Cisco защищает сама себя
Как компания Cisco защищает сама себя
Cisco Russia
 
Эволюция портфолио технических сервисов Cisco
Эволюция портфолио технических сервисов CiscoЭволюция портфолио технических сервисов Cisco
Эволюция портфолио технических сервисов Cisco
Cisco Russia
 
Защита корпоративных и персональных мобильных устройств в сети
Защита корпоративных и персональных мобильных устройств в сетиЗащита корпоративных и персональных мобильных устройств в сети
Защита корпоративных и персональных мобильных устройств в сети
Cisco Russia
 
Функции обеспечения безопасности в Cisco ISR G2
Функции обеспечения безопасности в Cisco ISR G2Функции обеспечения безопасности в Cisco ISR G2
Функции обеспечения безопасности в Cisco ISR G2Cisco Russia
 
Cisco ASA1000 v Cloud Firewall
Cisco ASA1000 v Cloud FirewallCisco ASA1000 v Cloud Firewall
Cisco ASA1000 v Cloud FirewallCisco Russia
 
Корпоративная мобильность и безопасность
Корпоративная мобильность и безопасностьКорпоративная мобильность и безопасность
Корпоративная мобильность и безопасность
Cisco Russia
 
Как компания Cisco защищает сама себя
Как компания Cisco защищает сама себяКак компания Cisco защищает сама себя
Как компания Cisco защищает сама себя
Cisco Russia
 
Интеграция сервисов идентификациии контроля доступа. Решение Cisco Identity S...
Интеграция сервисов идентификациии контроля доступа. Решение Cisco Identity S...Интеграция сервисов идентификациии контроля доступа. Решение Cisco Identity S...
Интеграция сервисов идентификациии контроля доступа. Решение Cisco Identity S...Cisco Russia
 
Устройства Cisco IPS серии 4300
Устройства Cisco IPS серии 4300Устройства Cisco IPS серии 4300
Устройства Cisco IPS серии 4300Cisco Russia
 
Архитектура Cisco SecureX в области информационной безопасности
Архитектура Cisco SecureX в области информационной безопасностиАрхитектура Cisco SecureX в области информационной безопасности
Архитектура Cisco SecureX в области информационной безопасностиCisco Russia
 
Краткий обзор Cisco ISE
Краткий обзор Cisco ISEКраткий обзор Cisco ISE
Краткий обзор Cisco ISECisco Russia
 
Cisco Cloud Center - управление приложениями в облаках при помощи политик
Cisco Cloud Center - управление приложениями в облаках при помощи политик Cisco Cloud Center - управление приложениями в облаках при помощи политик
Cisco Cloud Center - управление приложениями в облаках при помощи политик
Cisco Russia
 
TrustSec и Identity Services Engine
TrustSec и Identity Services Engine TrustSec и Identity Services Engine
TrustSec и Identity Services Engine
Cisco Russia
 
CloudsNN 2014. Владимир Юнев. Безопасность облака Microsoft снаружи и изнутри...
CloudsNN 2014. Владимир Юнев. Безопасность облака Microsoft снаружи и изнутри...CloudsNN 2014. Владимир Юнев. Безопасность облака Microsoft снаружи и изнутри...
CloudsNN 2014. Владимир Юнев. Безопасность облака Microsoft снаружи и изнутри...
Clouds NN
 
Контроль и управление доступом к корпоративным ресурсам предприятия
Контроль и управление доступом к корпоративным ресурсам предприятияКонтроль и управление доступом к корпоративным ресурсам предприятия
Контроль и управление доступом к корпоративным ресурсам предприятия
VERNA
 

What's hot (20)

Cisco ISE в управлении доступом к сети
Cisco ISE в управлении доступом к сетиCisco ISE в управлении доступом к сети
Cisco ISE в управлении доступом к сети
 
Обзор новой версии Cisco AnyConnect 4.2
Обзор новой версии Cisco AnyConnect 4.2Обзор новой версии Cisco AnyConnect 4.2
Обзор новой версии Cisco AnyConnect 4.2
 
Повсеместная безопасность Cisco. Анонс новых решений. 3 ноября 2015
Повсеместная безопасность Cisco. Анонс новых решений. 3 ноября 2015Повсеместная безопасность Cisco. Анонс новых решений. 3 ноября 2015
Повсеместная безопасность Cisco. Анонс новых решений. 3 ноября 2015
 
Анонс новых решений по безопасности Cisco с выставки Interop 2014
Анонс новых решений по безопасности Cisco с выставки Interop 2014Анонс новых решений по безопасности Cisco с выставки Interop 2014
Анонс новых решений по безопасности Cisco с выставки Interop 2014
 
AnyConnect, NVM и AMP
AnyConnect, NVM и AMPAnyConnect, NVM и AMP
AnyConnect, NVM и AMP
 
Как компания Cisco защищает сама себя
Как компания Cisco защищает сама себяКак компания Cisco защищает сама себя
Как компания Cisco защищает сама себя
 
Эволюция портфолио технических сервисов Cisco
Эволюция портфолио технических сервисов CiscoЭволюция портфолио технических сервисов Cisco
Эволюция портфолио технических сервисов Cisco
 
Защита корпоративных и персональных мобильных устройств в сети
Защита корпоративных и персональных мобильных устройств в сетиЗащита корпоративных и персональных мобильных устройств в сети
Защита корпоративных и персональных мобильных устройств в сети
 
Функции обеспечения безопасности в Cisco ISR G2
Функции обеспечения безопасности в Cisco ISR G2Функции обеспечения безопасности в Cisco ISR G2
Функции обеспечения безопасности в Cisco ISR G2
 
Cisco ASA1000 v Cloud Firewall
Cisco ASA1000 v Cloud FirewallCisco ASA1000 v Cloud Firewall
Cisco ASA1000 v Cloud Firewall
 
Корпоративная мобильность и безопасность
Корпоративная мобильность и безопасностьКорпоративная мобильность и безопасность
Корпоративная мобильность и безопасность
 
Как компания Cisco защищает сама себя
Как компания Cisco защищает сама себяКак компания Cisco защищает сама себя
Как компания Cisco защищает сама себя
 
Интеграция сервисов идентификациии контроля доступа. Решение Cisco Identity S...
Интеграция сервисов идентификациии контроля доступа. Решение Cisco Identity S...Интеграция сервисов идентификациии контроля доступа. Решение Cisco Identity S...
Интеграция сервисов идентификациии контроля доступа. Решение Cisco Identity S...
 
Устройства Cisco IPS серии 4300
Устройства Cisco IPS серии 4300Устройства Cisco IPS серии 4300
Устройства Cisco IPS серии 4300
 
Архитектура Cisco SecureX в области информационной безопасности
Архитектура Cisco SecureX в области информационной безопасностиАрхитектура Cisco SecureX в области информационной безопасности
Архитектура Cisco SecureX в области информационной безопасности
 
Краткий обзор Cisco ISE
Краткий обзор Cisco ISEКраткий обзор Cisco ISE
Краткий обзор Cisco ISE
 
Cisco Cloud Center - управление приложениями в облаках при помощи политик
Cisco Cloud Center - управление приложениями в облаках при помощи политик Cisco Cloud Center - управление приложениями в облаках при помощи политик
Cisco Cloud Center - управление приложениями в облаках при помощи политик
 
TrustSec и Identity Services Engine
TrustSec и Identity Services Engine TrustSec и Identity Services Engine
TrustSec и Identity Services Engine
 
CloudsNN 2014. Владимир Юнев. Безопасность облака Microsoft снаружи и изнутри...
CloudsNN 2014. Владимир Юнев. Безопасность облака Microsoft снаружи и изнутри...CloudsNN 2014. Владимир Юнев. Безопасность облака Microsoft снаружи и изнутри...
CloudsNN 2014. Владимир Юнев. Безопасность облака Microsoft снаружи и изнутри...
 
Контроль и управление доступом к корпоративным ресурсам предприятия
Контроль и управление доступом к корпоративным ресурсам предприятияКонтроль и управление доступом к корпоративным ресурсам предприятия
Контроль и управление доступом к корпоративным ресурсам предприятия
 

Viewers also liked

Cisco ACI как универсальная сеть для облачной инфраструктуры
Cisco ACI как универсальная сеть для облачной инфраструктурыCisco ACI как универсальная сеть для облачной инфраструктуры
Cisco ACI как универсальная сеть для облачной инфраструктуры
Cisco Russia
 
Варианты дизайна и лучшие практики создания безопасного ЦОД
Варианты дизайна и лучшие практики создания безопасного ЦОДВарианты дизайна и лучшие практики создания безопасного ЦОД
Варианты дизайна и лучшие практики создания безопасного ЦОД
Cisco Russia
 
Пять шагов для защиты ЦОД. Почему традиционная защита может оказаться неэффек...
Пять шагов для защиты ЦОД. Почему традиционная защита может оказаться неэффек...Пять шагов для защиты ЦОД. Почему традиционная защита может оказаться неэффек...
Пять шагов для защиты ЦОД. Почему традиционная защита может оказаться неэффек...
Cisco Russia
 
Требования к межсетевому экрану нового поколения для предприятий малого и сре...
Требования к межсетевому экрану нового поколения для предприятий малого и сре...Требования к межсетевому экрану нового поколения для предприятий малого и сре...
Требования к межсетевому экрану нового поколения для предприятий малого и сре...
Cisco Russia
 
Cisco Cyber Threat Defense
Cisco Cyber Threat DefenseCisco Cyber Threat Defense
Cisco Cyber Threat DefenseCisco Russia
 
Connectkey presentation
Connectkey presentationConnectkey presentation
Connectkey presentation
danielfearon
 

Viewers also liked (7)

Cisco TrustSec
Cisco TrustSecCisco TrustSec
Cisco TrustSec
 
Cisco ACI как универсальная сеть для облачной инфраструктуры
Cisco ACI как универсальная сеть для облачной инфраструктурыCisco ACI как универсальная сеть для облачной инфраструктуры
Cisco ACI как универсальная сеть для облачной инфраструктуры
 
Варианты дизайна и лучшие практики создания безопасного ЦОД
Варианты дизайна и лучшие практики создания безопасного ЦОДВарианты дизайна и лучшие практики создания безопасного ЦОД
Варианты дизайна и лучшие практики создания безопасного ЦОД
 
Пять шагов для защиты ЦОД. Почему традиционная защита может оказаться неэффек...
Пять шагов для защиты ЦОД. Почему традиционная защита может оказаться неэффек...Пять шагов для защиты ЦОД. Почему традиционная защита может оказаться неэффек...
Пять шагов для защиты ЦОД. Почему традиционная защита может оказаться неэффек...
 
Требования к межсетевому экрану нового поколения для предприятий малого и сре...
Требования к межсетевому экрану нового поколения для предприятий малого и сре...Требования к межсетевому экрану нового поколения для предприятий малого и сре...
Требования к межсетевому экрану нового поколения для предприятий малого и сре...
 
Cisco Cyber Threat Defense
Cisco Cyber Threat DefenseCisco Cyber Threat Defense
Cisco Cyber Threat Defense
 
Connectkey presentation
Connectkey presentationConnectkey presentation
Connectkey presentation
 

Similar to Краткий обзор Cisco TrustSec

Каталог решений Cisco для малого и среднего бизнеса
Каталог решений Cisco для малого и среднего бизнесаКаталог решений Cisco для малого и среднего бизнеса
Каталог решений Cisco для малого и среднего бизнеса
Cisco Russia
 
Решения Cisco Secure Data Center для защиты виртуальных и частных облачных сред
Решения Cisco Secure Data Center для защиты виртуальных и частных облачных средРешения Cisco Secure Data Center для защиты виртуальных и частных облачных сред
Решения Cisco Secure Data Center для защиты виртуальных и частных облачных средCisco Russia
 
Решение Cisco Unified Access
Решение Cisco Unified AccessРешение Cisco Unified Access
Решение Cisco Unified AccessCisco Russia
 
Зарисовки о том, как устроена кибербезопасность в Cisco
Зарисовки о том, как устроена кибербезопасность в CiscoЗарисовки о том, как устроена кибербезопасность в Cisco
Зарисовки о том, как устроена кибербезопасность в Cisco
Aleksey Lukatskiy
 
Безопасность Cisco в отраслевом исполнении (финансы, ТЭК, операторы связи).
Безопасность Cisco в отраслевом исполнении (финансы, ТЭК, операторы связи).Безопасность Cisco в отраслевом исполнении (финансы, ТЭК, операторы связи).
Безопасность Cisco в отраслевом исполнении (финансы, ТЭК, операторы связи).Cisco Russia
 
Портфель корпоративных решений Cisco для защищенного ЦОД
Портфель корпоративных решений Cisco для защищенного ЦОДПортфель корпоративных решений Cisco для защищенного ЦОД
Портфель корпоративных решений Cisco для защищенного ЦОД
Cisco Russia
 
Архитектура корпоративной сети Cisco, варианты внедрения и позиционирование
Архитектура корпоративной сети Cisco, варианты внедрения и позиционированиеАрхитектура корпоративной сети Cisco, варианты внедрения и позиционирование
Архитектура корпоративной сети Cisco, варианты внедрения и позиционирование
Cisco Russia
 
Защита центров обработки данных. Механизмы безопасности для классической фабр...
Защита центров обработки данных. Механизмы безопасности для классической фабр...Защита центров обработки данных. Механизмы безопасности для классической фабр...
Защита центров обработки данных. Механизмы безопасности для классической фабр...
Cisco Russia
 
Безопасная сегментация в унифицированной архитектуре центров обработки данных...
Безопасная сегментация в унифицированной архитектуре центров обработки данных...Безопасная сегментация в унифицированной архитектуре центров обработки данных...
Безопасная сегментация в унифицированной архитектуре центров обработки данных...Cisco Russia
 
Решения КРОК для однократной и многофакторной аутентификации
Решения КРОК для однократной и многофакторной аутентификацииРешения КРОК для однократной и многофакторной аутентификации
Решения КРОК для однократной и многофакторной аутентификации
КРОК
 
Углубленное изучение Security Group Tags: Детальный обзор
Углубленное изучение Security Group Tags: Детальный обзорУглубленное изучение Security Group Tags: Детальный обзор
Углубленное изучение Security Group Tags: Детальный обзор
Cisco Russia
 
Краткий обзор Cisco Cyber Threat Defense
Краткий обзор Cisco Cyber Threat DefenseКраткий обзор Cisco Cyber Threat Defense
Краткий обзор Cisco Cyber Threat DefenseCisco Russia
 
IaaS презентация
IaaS презентацияIaaS презентация
IaaS презентация
CTI2014
 
Cisco ACI - инфраструктура, ориентированная на приложения: решаемые задачи, п...
Cisco ACI - инфраструктура, ориентированная на приложения: решаемые задачи, п...Cisco ACI - инфраструктура, ориентированная на приложения: решаемые задачи, п...
Cisco ACI - инфраструктура, ориентированная на приложения: решаемые задачи, п...Cisco Russia
 
Cisco IPS 4300. Информационный бюллетень
Cisco IPS 4300. Информационный бюллетеньCisco IPS 4300. Информационный бюллетень
Cisco IPS 4300. Информационный бюллетеньCisco Russia
 
Аналитика в ЦОД
Аналитика в ЦОДАналитика в ЦОД
Аналитика в ЦОД
Cisco Russia
 
Защищенные сети без границ
Защищенные сети без границЗащищенные сети без границ
Защищенные сети без границ
Cisco Russia
 
3 скакуна, несущих информационную безопасность вперед и стратегия Ciscoпо их ...
3 скакуна, несущих информационную безопасность вперед и стратегия Ciscoпо их ...3 скакуна, несущих информационную безопасность вперед и стратегия Ciscoпо их ...
3 скакуна, несущих информационную безопасность вперед и стратегия Ciscoпо их ...
Cisco Russia
 

Similar to Краткий обзор Cisco TrustSec (20)

Каталог решений Cisco для малого и среднего бизнеса
Каталог решений Cisco для малого и среднего бизнесаКаталог решений Cisco для малого и среднего бизнеса
Каталог решений Cisco для малого и среднего бизнеса
 
Решения Cisco Secure Data Center для защиты виртуальных и частных облачных сред
Решения Cisco Secure Data Center для защиты виртуальных и частных облачных средРешения Cisco Secure Data Center для защиты виртуальных и частных облачных сред
Решения Cisco Secure Data Center для защиты виртуальных и частных облачных сред
 
Решение Cisco Unified Access
Решение Cisco Unified AccessРешение Cisco Unified Access
Решение Cisco Unified Access
 
Зарисовки о том, как устроена кибербезопасность в Cisco
Зарисовки о том, как устроена кибербезопасность в CiscoЗарисовки о том, как устроена кибербезопасность в Cisco
Зарисовки о том, как устроена кибербезопасность в Cisco
 
Безопасность Cisco в отраслевом исполнении (финансы, ТЭК, операторы связи).
Безопасность Cisco в отраслевом исполнении (финансы, ТЭК, операторы связи).Безопасность Cisco в отраслевом исполнении (финансы, ТЭК, операторы связи).
Безопасность Cisco в отраслевом исполнении (финансы, ТЭК, операторы связи).
 
Портфель корпоративных решений Cisco для защищенного ЦОД
Портфель корпоративных решений Cisco для защищенного ЦОДПортфель корпоративных решений Cisco для защищенного ЦОД
Портфель корпоративных решений Cisco для защищенного ЦОД
 
Архитектура корпоративной сети Cisco, варианты внедрения и позиционирование
Архитектура корпоративной сети Cisco, варианты внедрения и позиционированиеАрхитектура корпоративной сети Cisco, варианты внедрения и позиционирование
Архитектура корпоративной сети Cisco, варианты внедрения и позиционирование
 
Cisco ASA CX
Cisco ASA CXCisco ASA CX
Cisco ASA CX
 
Защита центров обработки данных. Механизмы безопасности для классической фабр...
Защита центров обработки данных. Механизмы безопасности для классической фабр...Защита центров обработки данных. Механизмы безопасности для классической фабр...
Защита центров обработки данных. Механизмы безопасности для классической фабр...
 
Безопасная сегментация в унифицированной архитектуре центров обработки данных...
Безопасная сегментация в унифицированной архитектуре центров обработки данных...Безопасная сегментация в унифицированной архитектуре центров обработки данных...
Безопасная сегментация в унифицированной архитектуре центров обработки данных...
 
Решения КРОК для однократной и многофакторной аутентификации
Решения КРОК для однократной и многофакторной аутентификацииРешения КРОК для однократной и многофакторной аутентификации
Решения КРОК для однократной и многофакторной аутентификации
 
Углубленное изучение Security Group Tags: Детальный обзор
Углубленное изучение Security Group Tags: Детальный обзорУглубленное изучение Security Group Tags: Детальный обзор
Углубленное изучение Security Group Tags: Детальный обзор
 
иб Cti 2014
иб Cti 2014иб Cti 2014
иб Cti 2014
 
Краткий обзор Cisco Cyber Threat Defense
Краткий обзор Cisco Cyber Threat DefenseКраткий обзор Cisco Cyber Threat Defense
Краткий обзор Cisco Cyber Threat Defense
 
IaaS презентация
IaaS презентацияIaaS презентация
IaaS презентация
 
Cisco ACI - инфраструктура, ориентированная на приложения: решаемые задачи, п...
Cisco ACI - инфраструктура, ориентированная на приложения: решаемые задачи, п...Cisco ACI - инфраструктура, ориентированная на приложения: решаемые задачи, п...
Cisco ACI - инфраструктура, ориентированная на приложения: решаемые задачи, п...
 
Cisco IPS 4300. Информационный бюллетень
Cisco IPS 4300. Информационный бюллетеньCisco IPS 4300. Информационный бюллетень
Cisco IPS 4300. Информационный бюллетень
 
Аналитика в ЦОД
Аналитика в ЦОДАналитика в ЦОД
Аналитика в ЦОД
 
Защищенные сети без границ
Защищенные сети без границЗащищенные сети без границ
Защищенные сети без границ
 
3 скакуна, несущих информационную безопасность вперед и стратегия Ciscoпо их ...
3 скакуна, несущих информационную безопасность вперед и стратегия Ciscoпо их ...3 скакуна, несущих информационную безопасность вперед и стратегия Ciscoпо их ...
3 скакуна, несущих информационную безопасность вперед и стратегия Ciscoпо их ...
 

More from Cisco Russia

Service portfolio 18
Service portfolio 18Service portfolio 18
Service portfolio 18
Cisco Russia
 
История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?
Cisco Russia
 
Об оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииОб оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информации
Cisco Russia
 
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Cisco Russia
 
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareКлиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Cisco Russia
 
Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Catalyst 9000 series
Cisco Catalyst 9000 series
Cisco Russia
 
Cisco Catalyst 9500
Cisco Catalyst 9500Cisco Catalyst 9500
Cisco Catalyst 9500
Cisco Russia
 
Cisco Catalyst 9400
Cisco Catalyst 9400Cisco Catalyst 9400
Cisco Catalyst 9400
Cisco Russia
 
Cisco Umbrella
Cisco UmbrellaCisco Umbrella
Cisco Umbrella
Cisco Russia
 
Cisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPs
Cisco Russia
 
Cisco FirePower
Cisco FirePowerCisco FirePower
Cisco FirePower
Cisco Russia
 
Профессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessПрофессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined Access
Cisco Russia
 
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Cisco Russia
 
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиПромышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Cisco Russia
 
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Cisco Russia
 
Годовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годГодовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 год
Cisco Russia
 
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoБезопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Cisco Russia
 
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco Russia
 
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Cisco Russia
 
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Cisco Russia
 

More from Cisco Russia (20)

Service portfolio 18
Service portfolio 18Service portfolio 18
Service portfolio 18
 
История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?
 
Об оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииОб оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информации
 
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.
 
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareКлиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
 
Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Catalyst 9000 series
Cisco Catalyst 9000 series
 
Cisco Catalyst 9500
Cisco Catalyst 9500Cisco Catalyst 9500
Cisco Catalyst 9500
 
Cisco Catalyst 9400
Cisco Catalyst 9400Cisco Catalyst 9400
Cisco Catalyst 9400
 
Cisco Umbrella
Cisco UmbrellaCisco Umbrella
Cisco Umbrella
 
Cisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPs
 
Cisco FirePower
Cisco FirePowerCisco FirePower
Cisco FirePower
 
Профессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessПрофессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined Access
 
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
 
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиПромышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
 
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год
 
Годовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годГодовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 год
 
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoБезопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
 
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
 
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
 
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
 

Краткий обзор Cisco TrustSec

  • 1. Краткий обзор © Cisco и (или) ее дочерние компании, 2012 г. Все права защищены. Cisco и логотип Cisco являются товарными знаками или зарегистрированными товарными знаками Cisco и (или) ее филиалов в США и ряде других стран. Для просмотра перечня товарных знаков Cisco перейдите по адресу www.cisco.com/go/trademarks. Прочие товарные знаки, упомянутые в настоящем документе, являются собственностью соответствующих владельцев. Использование слова «партнер» не означает наличия партнерских отношений компании Cisco с какой-либо другой компанией. (1110R) Архитектура Cisco SecureX Разработанная компанией Cisco ® концепция «сети без границ» меняет структуру сети, обеспечивая предоставление доступа любому пользователю, из любой точки мира, в любое время, с помощью любого устройства. Архитектура Cisco SecureX — это архитектура нового поколения для систем обеспечения безопасности с учетом контекста, соответствующая растущим потребностям сети без границ в защите. Учет контекста и защищенный доступ Взрывной рост числа потребительских информационных устройств, необходимость в поддержке совместной работы в глобальном масштабе и переход к облачным технологиям и сервисам виртуализации означает, что традиционные границы корпоративных сетей уходят в прошлое. Потребность в мобильности сотрудников, поддержке совместной работы и продуктивности никогда не была столь острой. Архитектура Cisco TrustSec ® отражает фундаментальные изменения, позволяя вам видеть, кто и с помощью какого устройства подключен к вашей проводной или беспроводной сети, а также предоставляет лидирующие в отрасли средства управления, определяющие, что пользователь может сделать и какими ресурсами может воспользоваться, находясь в сети. Cisco TrustSec обеспечивает безопасность сетей клиентов за счет формирования и реализации политик доступа на основе идентификации и контекста для пользователей и устройств, одновременно защищая критически важные данные в масштабе всей сети. Cisco TrustSec является основополагающим элементом архитектуры Cisco SecureX Architecture™ и сетей без границ. TrustSec допускает комбинацию с персонализованными, профессиональными сервисами для упрощения развертывания решения и управления им. К сети может подключиться любой. Cisco TrustSec обеспечивает безопасность подключения. Реализация политик доступа на основе идентификации и контекста является критически важным фактором защиты сетей без границ • Кто? Идентификация пользователей и устройств и предоставление дифференцированного доступа в динамичной среде без границ • Что? Реализация политик в отношении растущей массы потребительских устройств и средств, позволяющих подключаться к сети • Где? Традиционные границы размыты. Необходима реализация политики доступа для пользователей и устройств независимо от их местонахождения • Каким образом? Установление, мониторинг и обеспечение соблюдения единообразных глобальных политик доступа для всех трех методов доступа: проводного, беспроводного и по VPN Cisco TrustSec защищает сети без границ TrustSec является платформой на основе политик, которая обеспечивает интеграцию сервисов оценки состояния, профилирования и гостевых функций для принятия решений по управлению доступом с учетом контекста. Решение TrustSec уникально тем, что строится на основе имеющейся инфраструктуры с учетом идентификационных данных путем реализации этих политик с возможностью дальнейшего масштабирования. Решение CiscoTrustSec: • Способствует повышению продуктивности бизнеса. Оно дает растущему числу мобильных сотрудников и высококвалифицированных специалистов доступ к нужным ресурсам с гарантированной защитой • Обеспечивает безопасность и устранение рисков, связанных с несоответствием нормативным требованиям. Решение дает полное представление о том, кто и с помощью каких устройств подключается к сети, а также позволяет контролировать, к каким ресурсам пользователь имеет доступ и что он может делать. • Повышает эффективность работы ИТ-персонала. Снижает нагрузку ИТ-служб за счет централизованных сервисов безопасности, интегрированного управления политиками и масштабируемых механизмов реализации политик Обзор Cisco TrustSec Cisco TrustSec® ИНТЕЛЛЕКТУАЛЬНЫЙ ЗАЩИЩЕННЫЙ ДОСТУП ДЛЯ СЕТЕЙ БЕЗ ГРАНИЦ
  • 2. Краткий обзор © Cisco и (или) ее дочерние компании, 2012 г. Все права защищены. Cisco и логотип Cisco являются товарными знаками или зарегистрированными товарными знаками Cisco и (или) ее филиалов в США и ряде других стран. Для просмотра перечня товарных знаков Cisco перейдите по адресу www.cisco.com/go/trademarks. Прочие товарные знаки, упомянутые в настоящем документе, являются собственностью соответствующих владельцев. Использование слова «партнер» не означает наличия партнерских отношений компании Cisco с какой-либо другой компанией. (1110R) Полная прозрачность • Организация сети с контролем идентификационных данных. Cisco TrustSec поддерживает методы гибкой аутентификации (FlexAuth), в том числе IEEE 802.1X, web- аутентификацию (WebAuth) и обход аутентификации по MAC-адресам (MAB), используя сеть для идентификации пользователей и устройств • Оптимизированное профилирование устройств. Автоматически выполняется идентификация и классификация устройств путем сбора данных об оконечных устройствах с помощью сетевых сенсоров устройств в коммутационной инфраструктуре Cisco Catalyst ® . Результаты классификации дополнительно уточняются с использованием технологии направленного активного сканирования оконечных устройств на основе политик. Примечание. Сенсоры устройств вскоре будут предусмотрены в контроллерах беспроводной локальной сети Cisco • Гостевой доступ и управление жизненным циклом. Приглашенные сотрудниками гости получают ограниченный доступ к определенным ресурсам (Интернет, принтеры и т. д.) через персонализированный web-портал. Доступ к внутренней сети блокируется, а действия пользователя отслеживаются и фиксируются для отчета Абсолютный контроль • Централизованная политика и ее реализация. Платформа централизованных политик поддерживает формирование скоординированных политик и единообразную реализацию политик на основе контекста в масштабе всей корпоративной инфраструктуры, включая центральный офис, филиалы и удаленных пользователей. Устройства, не соответствующие требованиям, могут быть подвергнуты карантину или восстановлены до требуемого состояния, либо им может быть предоставлен ограниченный доступ • Независимое от топологии управление доступом. Новая революционная технология доступа для групп безопасности (Security Group Access, SGA), позволяет клиентам трансформировать свои бизнес-цели в решения по управлению доступом к сети. Технология SGA объединяет управление доступом на основе ролей с масштабируемыми, согласованными механизмами авторизации и реализации политик, которые не зависят от топологии сети • Сохранение целостности и конфиденциальности данных. Пути к данным от оконечного устройства-клиента до ядра сети могут подвергаться шифрованию с использованием стандарта IEEE MAC Security (802.1AE MACsec). Шифрование MACsec обеспечивает защиту данных на скорости передачи канала, одновременно допуская проверку потоков данных с помощью таких технологий, как NetFlow Эффективное управление • Унифицированная платформа. Платформа объединяет функции аутентификации, авторизации и учета (AAA), оценки состояния, профилирования и управления гостевым доступом в рамках единого унифицированного устройства, результатом чего являются упрощенное развертывание, наличие единой точки управления и снижение совокупной стоимости владения • Мониторинг, управление и диагностика. Централизованное корпоративное управление на основе политик и обеспечение соответствия нормативным требованиям предполагает централизованный мониторинг и отслеживание пользователей и устройств для поддержания соответствия политике. В платформе предусмотрены сложные процедуры диагностики, детализированный аудит, а также формирование как отчетов в реальном времени, так и хронологических отчетов • Интеграция с системой управления сетевым оборудованием (NCS) Cisco Prime™. Платформа обеспечивает унифицированное представление всех сетевых функций для упрощения работ по управлению сетью Компоненты развертывания Cisco TrustSec SS C Cisco Identity Services Engine образует платформу централизованных политик на основе идентификации для принятия решений по управлению доступом с учетом контекста в масштабе всей инфраструктуры проводной, беспроводной и VPN-сети. Identity Services Engine объединяет функции аутентификации, авторизации и учета (AAA), оценки состояния, профилирования и управления гостевым доступом в рамках единого унифицированного устройства, обеспечивая единую точку управления политиками, мониторинга и диагностики. Инфраструктура Cisco на основе TrustSec использует существующую инфраструктуру Cisco со встроенными функциями TrustSec: • FlexAuth (802.1X, WebAuth, MAB): все платформы коммутаторов Cisco Catalyst • Сенсоры устройств: Cisco Catalyst серии 3000, Cisco Catalyst серии 4000 с Supervisor Engine 7-E, контроллеры беспроводной локальной сети Cisco • Доступ для групп безопасности: - Cisco Catalyst серий 3000 и 4000: только SXP - Cisco Catalyst серии 6000: SXP, SGT, SGACL - Cisco Nexus ® серий 7000 и 5000: SXP, SGT, SGACL - Маршрутизаторы Cisco с интеграцией сервисов: SXP, SG-FW
  • 3. Краткий обзор © Cisco и (или) ее дочерние компании, 2012 г. Все права защищены. Cisco и логотип Cisco являются товарными знаками или зарегистрированными товарными знаками Cisco и (или) ее филиалов в США и ряде других стран. Для просмотра перечня товарных знаков Cisco перейдите по адресу www.cisco.com/go/trademarks. Прочие товарные знаки, упомянутые в настоящем документе, являются собственностью соответствующих владельцев. Использование слова «партнер» не означает наличия партнерских отношений компании Cisco с какой-либо другой компанией. (1110R) C45-653057-02 02/12 - Маршрутизатор Cisco ASR серии 1000 с агрегацией сервисов: SXP, SG-FW - Контроллер беспроводной локальной сети Cisco: только SXP - VDI и Cisco AnyConnect™ + RDP • Шифрование MACsec: клиенты Windows с Cisco AnyConnect 3.0, Cisco Catalyst серий 3560-C/X и 3750-X, Cisco Catalyst серии 4000 с Supervisor Engine 7-E, Cisco Catalyst серии 6000 с Supervisor Engine 2T, Cisco Nexus серии 7000 Матрица функций TrustSec, доступных на различных платформах Cisco, приведена по адресу www.cisco.com/go/trustsec. Cisco AnyConnect Secure Mobility Client и запрашивающий клиент 802.1X • Обеспечивает аутентификационные учетные данные зарегистрированных пользователей для сетевых устройств Cisco с поддержкой 802.1X, включая коммутаторы, маршрутизаторы и устройства беспроводного доступа Cisco • Cisco AnyConnect 3.0 включает запрашивающий клиент 802.1X для Windows и функцию шифрования 802.1AE MACsec на первом переходе к коммутаторам Cisco с поддержкой MACsec (Cisco Catalyst серий 3560-C/X и 3750-X, Cisco Catalyst серии 4500 с Supervisor Engine 7-E) Профессиональные услуги Экономичные услуги экспертов по планированию, развертыванию и управлению для любого решения Cisco TrustSec: • Анализ политик безопасности • Анализ архитектуры безопасности • Разработка специализированной стратегии проекта • Контролируемое развертывание в полном объеме • Обучение персонала и передача знаний Новые возможности Cisco TrustSec 2.1 • Поддержка сенсоров устройств во всех коммутаторах Cisco Catalyst серий 3000 и 4000 и контроллерах беспроводной локальной сети Cisco, обеспечивающая комплексную и масштабируемую прозрачность состояния сети • Распространение поддержки технологии SGA на маршрутизаторы Cisco ASR серии 1000 с агрегацией сервисов, маршрутизаторы Cisco с интеграцией сервисов, коммутаторы Cisco Nexus серии 5000 и контроллеры беспроводной локальной сети Cisco, что гарантирует единообразие политик и независимую от топологии реализацию управления доступом от удаленного офиса до центра обработки данных • Реализация политик межсетевого экрана для групп безопасности на маршрутизаторах Cisco с интеграцией сервисов и маршрутизаторах Cisco с агрегацией сервисов, что позволяет увеличить количество точек управления доступом • Поддержка лидирующей в отрасли технологии сквозного шифрования MACsec 802.1AE на скорости канала (1 и 10 Гбит/с) на новых коммутаторах Cisco Catalyst серии 4500 с Supervisor Engine 7E, поддерживающих MACsec • Модуль расширенных политик Cisco Identity Services Engine 1.1 предлагает: - Механизм активного сканирования оконечных устройств, в котором целевое сканирование в реальном времени на основе политик используется для сбора информации от оконечных устройств с целью получения более адекватного представления о состоянии - Интеграцию сенсоров устройств - Локализацию на 10 языков • FIPS 140-2: Identity Services Engine 1.1 предполагает возможность сертификации по стандарту FIPS 140-2 для предприятий и государственных учреждений, которым необходимо подтверждение соответствия нормативным требованиям Решение Cisco TrustSec позволяет справиться с ростом числа мобильных устройств благодаря полной прозрачности, расширенной идентификации и профилированию, а также функциям саморегистрации в рамках подхода BYOD. Решение обеспечивает полную поддержку линейки продуктов Cisco Network Access Control (NAC) и Cisco Secure Access Control System (ACS). Почему именно Cisco? Лидирующее положение Cisco на рынке: • Cisco TrustSec является единственным решением для управления доступом к сети, способным обеспечить единообразие политик и их реализации в масштабе всей инфраструктуры проводных, беспроводных и VPN-сетей • Cisco занимает лидирующее положение на рынке систем управления доступом к сети (NAC), коммутации в локальных сетях и технологий аутентификации, авторизации, учета (AAA) • По оценкам ведущих отраслевых аналитиков, Cisco занимает 1-е место на рынке систем NAC • Cisco является первопроходцем в создании оригинальной технологии NAC и разработке многочисленных отраслевых стандартов Для получения дополнительной информации посетите страницу www.cisco.com/go/trustsec.