Zephyrnet-Logo

KI-gesteuerte Netzwerkidentität als Service, eingeführt von Arista Networks für Sicherheit und Skalierbarkeit

Datum:

Arista Networks, ein Anbieter von Cloud-Networking-Lösungen, hat auf der angekündigt RSA-KonferenzEin cloudbasierter, auf künstlicher Intelligenz (KI) basierender Netzwerkidentitätsdienst für Unternehmenssicherheit und IT-Betrieb.

Basierend auf seiner CloudVision Plattform erweitert Arista Guardian for Network Identity (CV AGNI) die von Arista Zero-Trust-Networking Ansatz zur Unternehmenssicherheit. Lebenslauf AGNI hilft bei der Sicherung des IT-Betriebs mit vereinfachter Bereitstellung und Cloud-Skalierung für alle Unternehmensnetzwerkbenutzer, ihre zugehörigen Endpunkte und Internet of Things (IoT)-Geräte.

„Die Verbreitung von IoT-Geräten im Gesundheitsnetzwerk stellt eine enorme Management- und Sicherheitsherausforderung für unseren IT- und Sicherheitsbetrieb dar. Die Leichtigkeit des sicheren Onboardings von Geräten im Netzwerk durch CV AGNI und die Integration mit Medigate von Claroty für die Geräteprofilerstellung vereinfacht dieses Problem für ein Gesundheitsnetzwerk erheblich“, sagt Aaron Miri, CIO von Baptistisches Gesundheitswesen.

KI-gesteuerte Netzwerkidentität bringt Einfachheit und Sicherheit in großem Umfang

Während Unternehmensnetzwerke in den letzten Jahren mit der Einführung der Cloud und der Beschleunigung eines perimeterlosen Unternehmens nach der Pandemie einen massiven Wandel erfahren haben, haben sich Network Access Control (NAC)-Lösungen seit Jahrzehnten kaum verändert. Herkömmliche NAC-Lösungen leiden weiterhin unter der Komplexität der Bereitstellung und Verwaltung vor Ort und konnten sich nicht an die Explosion von SaaS-basierten Identitätsspeichern, Benutzern, Geräten und den zugehörigen Profilen im gesamten Unternehmen anpassen.

CloudVision AGNI verfolgt Berichten zufolge einen neuartigen Ansatz für das Identitätsmanagement von Unternehmensnetzwerken. Die CV AGNI-Lösung basiert auf einer modernen, Cloud-nativen Microservices-Architektur und nutzt KI/ML, um das sichere Onboarding und die Fehlerbehebung für Benutzer und Geräte sowie die Verwaltung ständig wachsender Sicherheitsrichtlinien erheblich zu vereinfachen.

CV AGNI basiert auf Aristas Fundamental NetDL Architektur und Hebel AVA (Autonomous Virtual Assist) für eine Konversationsschnittstelle, die die Komplexität beseitigt, die der Verwaltung der Netzwerkidentität einer herkömmlichen Legacy-NAC-Lösung innewohnt. AVA kodifiziert reales Netzwerk- und Sicherheitsbetriebswissen und nutzt überwachte und nicht überwachte ML-Modelle in einem „Ask AVA“-Dienst, einer Chat-ähnlichen Schnittstelle zum Konfigurieren, Beheben und Analysieren von Unternehmenssicherheitsrichtlinien und Geräte-Onboarding. CV AGNI fügt auch Benutzerkontext in Aristas Network Data Lake (NetDL) hinzu, wodurch die Integration von Geräte- und Benutzerinformationen über Aristas Produkte und Systeme von Drittanbietern erheblich vereinfacht wird.

CloudVision AGNI liefert Schlüsselattribute vom Client bis zur Cloud im gesamten kognitiven Unternehmen:

  • Einfache Bedienung: CV AGNI ist ein Cloud-Service, der die Komplexität der Planung und Skalierung der Rechenressourcen für eine lokale Lösung eliminiert. Verwaltungsvorgänge nehmen im Vergleich zu einer herkömmlichen NAC-Lösung nur einen Bruchteil der Zeit in Anspruch. Es lässt sich auch nativ in Identitätsspeicher integrieren.
  • Sicherheit: CV AGNI überspringt ältere NAC-Lösungen, indem es neu definiert und stark vereinfacht, wie Unternehmensnetzwerke gesichert und segmentiert werden können, indem der Benutzer- und Gerätekontext in den Sicherheitsrichtlinien genutzt wird.
  • Skalieren: Mit einer modernen Microservices-basierten Architektur skaliert die CV AGNI-Lösung elastisch mit den wachsenden Anforderungen jedes Unternehmens.

CloudVision bietet Netzwerkidentität als Service

Basierend auf der CloudVision-Plattform liefert CV AGNI Netzwerkidentität als Service für jedes standardbasierte kabelgebundene oder drahtlose Netzwerk.

Zu den Hauptfunktionen von CloudVision AGNI gehören:

  • Benutzer-Self-Service-Onboarding für Wireless mit Pre-Shared Keys (UPSK) und digitalen 802.1X-Zertifikaten pro Benutzer.
  • Zertifikatsverwaltung mit einer Cloud-nativen PKI-Infrastruktur.
  • Unternehmensweite Sichtbarkeit aller angeschlossenen Geräte. Geräte werden erkannt, profiliert und in Gruppen für die zentrale Steuerung eingeteilt.
  • Durchsetzung von Sicherheitsrichtlinien, die über die herkömmliche Makrosegmentierung zwischen Gruppen hinausgeht und Funktionen zur Mikrosegmentierung innerhalb von Gruppen umfasst, wenn sie mit Arista-Netzwerkplattformen über VLANs, ACLs, PSK und Arista MSS-Group-Techniken kombiniert werden.
  • KI-gesteuerte Durchsetzung von Netzwerkrichtlinien basierend auf AVA für Verhaltensanomalien. Wenn Arista NDR eine Bedrohung erkennt, arbeitet es mit CV AGNI zusammen, um das Gerät unter Quarantäne zu stellen oder seine Zugriffsebene zu reduzieren.

Maßgeschneidert für die Integration mehrerer Anbieter

CloudVision AGNI nutzt den kognitiven Kontext von Drittanbietersystemen, einschließlich Lösungen für die Verwaltung mobiler Geräte, den Endpunktschutz sowie die Verwaltung von Sicherheitsinformationen und Ereignissen. Dies vereinfacht den Identifizierungs- und Onboarding-Prozess sowie die Anwendung von Segmentierungsrichtlinien erheblich. Beispiele beinhalten:

  • Endpoint Management: Meditieren durch Claroty, CrowdStrike XDR, Palo Alto Cortex XDR
  • Identitätsmanagement: Okta, Google Workspace, Microsoft Azure, Ping-Identität und EinLogin.
  • MDM: Microsoft Intune, JAMF
  • SIEM: Splunk
  • Netzwerkgeräte: Interoperabilität mit mehreren Anbietern zusätzlich zu Arista-Plattformen

Verfügbarkeit

CV AGNI ist in Arista CloudVision integriert, um eine vollständige Identitätslösung bereitzustellen. CV AGNI befindet sich derzeit in der Testphase und ist im 2. Quartal 2023 allgemein verfügbar.

Kommentar zu diesem Artikel unten oder über Twitter: @IoTNow_OR @jcIoTnow 

spot_img

Neueste Intelligenz

spot_img