Logo Zéphyrnet

Identité réseau basée sur l'IA en tant que service introduite par Arista Networks pour la sécurité et l'évolutivité

Date :

Arista Networks, un fournisseur de solutions de mise en réseau cloud, a annoncé lors du Conférence RSAea Service d'identité réseau basé sur l'intelligence artificielle (IA) et fourni par le cloud pour la sécurité de l'entreprise et les opérations informatiques.

Basé sur son Cloud Vision plate-forme, Arista Guardian for Network Identity (CV AGNI) étend la réseau de confiance zéro approche de la sécurité de l'entreprise. CV AGNI aide à sécuriser les opérations informatiques avec un déploiement simplifié et une mise à l'échelle du cloud pour tous les utilisateurs du réseau d'entreprise, leurs points de terminaison associés et les appareils de l'Internet des objets (IoT).

"La prolifération des appareils IoT dans le réseau de la santé crée un énorme défi de gestion et de sécurité pour nos opérations informatiques et de sécurité. La facilité d'intégration sécurisée des appareils sur le réseau par CV AGNI et son intégration avec Medigate by Claroty pour le profilage des appareils simplifie grandement ce problème pour un réseau de soins de santé », déclare Aaron Miri, CIO de Soins de santé baptiste.

L'identité réseau basée sur l'IA apporte simplicité et sécurité à grande échelle

Alors que les réseaux d'entreprise ont connu une transformation massive ces dernières années avec l'adoption du cloud et l'accélération d'une entreprise post-pandémique sans périmètre, les solutions de contrôle d'accès au réseau (NAC) ont peu changé depuis des décennies. Les solutions NAC traditionnelles continuent de souffrir de la complexité du déploiement et de l'administration sur site et ont été incapables de s'adapter à l'explosion des magasins d'identité, des utilisateurs, des appareils et de leurs profils associés basés sur SaaS dans l'entreprise.

CloudVision AGNI adopterait une nouvelle approche de la gestion de l'identité du réseau d'entreprise. Construite sur une architecture de microservices moderne et native du cloud, la solution CV AGNI tire parti de l'IA/ML pour simplifier considérablement l'intégration et le dépannage sécurisés des utilisateurs et des appareils, ainsi que la gestion des politiques de sécurité en constante expansion.

CV AGNI est basé sur les fondements d'Arista NetDL architecture et leviers AVA (Autonomous Virtual Assist) pour une interface conversationnelle qui supprime la complexité inhérente à la gestion de l'identité réseau d'une solution NAC héritée traditionnelle. AVA codifie l'expertise des opérations de réseau et de sécurité dans le monde réel et exploite des modèles ML supervisés et non supervisés dans un service "Ask AVA", une interface de type chat pour la configuration, le dépannage et l'analyse des politiques de sécurité de l'entreprise et l'intégration des appareils. CV AGNI ajoute également le contexte utilisateur dans le lac de données réseau (NetDL) d'Arista, simplifiant considérablement l'intégration des informations sur les appareils et les utilisateurs dans les produits Arista et les systèmes tiers.

CloudVision AGNI fournit des attributs clés du client au cloud dans toute l'entreprise cognitive :

  • Simplicité: CV AGNI est un service cloud qui élimine la complexité de la planification et de la mise à l'échelle des ressources de calcul pour une solution sur site. Les actions administratives prennent une fraction du temps par rapport à une solution NAC traditionnelle. Il s'intègre également nativement aux magasins d'identité.
  • Sécurité :  CV AGNI dépasse les anciennes solutions NAC en redéfinissant et en simplifiant considérablement la manière dont les réseaux d'entreprise peuvent être sécurisés et segmentés en tirant parti du contexte de l'utilisateur et de l'appareil dans les politiques de sécurité.
  • Escaliers intérieurs: Avec une architecture moderne basée sur des microservices, la solution CV AGNI s'adapte de manière élastique aux besoins croissants de toute entreprise.

CloudVision fournit une identité réseau en tant que service

Basé sur la plate-forme CloudVision, CV AGNI fournit une identité réseau en tant que service à tout réseau filaire ou sans fil basé sur des normes.

Les fonctionnalités clés de CloudVision AGNI incluent les éléments suivants :

  • Intégration en libre-service des utilisateurs pour le sans fil avec des clés pré-partagées par utilisateur (UPSK) et des certificats numériques 802.1X.
  • Gestion des certificats avec une infrastructure PKI cloud native.
  • Visibilité à l'échelle de l'entreprise de tous les appareils connectés. Les appareils sont découverts, profilés et classés en groupes pour un contrôle à partir d'un seul panneau de verre.
  • Application de la politique de sécurité qui va au-delà de la macro-segmentation inter-groupe traditionnelle et inclut des capacités de micro-segmentation intra-groupe lorsqu'elle est combinée avec les plates-formes de réseau Arista via les techniques VLAN, ACL, PSK et Arista MSS-Group.
  • Application de la politique réseau pilotée par l'IA basée sur l'AVA pour les anomalies comportementales. Lorsqu'une menace est détectée par Arista NDR, il travaille avec CV AGNI pour mettre l'appareil en quarantaine ou réduire son niveau d'accès.

Conçu pour l'intégration multi-fournisseurs

CloudVision AGNI exploite le contexte cognitif de systèmes tiers, y compris des solutions pour la gestion des appareils mobiles, la protection des terminaux, les informations de sécurité et la gestion des événements. Cela simplifie grandement le processus d'identification et d'intégration et l'application des politiques de segmentation. Les exemples comprennent:

  • Gestion des terminaux : Medigate by Claroty, CrowdStrike XDR, Cortex XDR de Palo Alto
  • Gestion des identités : Okta, Google Workspace, Microsoft Azure, Ping Identité et OneLogin.
  • MDM : Microsoft Intune, JAMF
  • SIEM : Splunk
  • Périphériques de mise en réseau : interopérabilité multi-fournisseurs en plus des plates-formes Arista

Disponibilité

CV AGNI est intégré à Arista CloudVision pour fournir une solution d'identité complète. CV AGNI est actuellement en cours d'essai avec une disponibilité générale au deuxième trimestre 2.

Commentez cet article ci-dessous ou via Twitter : @IoTNow_OR @jcIoTnow 

spot_img

Dernières informations

spot_img