제퍼넷 로고

보안 및 확장을 위해 Arista Networks에서 도입한 AI 기반 네트워크 ID 서비스

시간

Arista Networks클라우드 네트워킹 솔루션 제공업체인 에서 발표했습니다. RSA 컨퍼런스엔터프라이즈 보안 및 IT 운영을 위한 클라우드 제공 인공 지능(AI) 기반 네트워크 ID 서비스입니다.

그것의 기초 클라우드비전 CV AGNI(Arista Guardian for Network Identity) 플랫폼을 통해 Arista의 제로 트러스트 네트워킹 엔터프라이즈 보안에 접근합니다. 이력서 AGNI 모든 엔터프라이즈 네트워크 사용자, 연결된 엔드포인트 및 사물 인터넷(IoT) 장치에 대한 간소화된 배포 및 클라우드 규모로 IT 운영을 보호하는 데 도움이 됩니다.

“의료 네트워크에서 IoT 장치의 확산은 IT 및 보안 운영에 엄청난 관리 및 보안 문제를 야기합니다. CV AGNI가 네트워크에서 장치를 안전하게 온보딩하고 장치 프로파일링을 위해 Claroty의 Medigate와 통합하는 것이 의료 네트워크에 대한 이 문제를 크게 단순화합니다.”라고 CIO인 Aaron Miri는 말합니다. 침례교 의료.

AI 기반 네트워크 ID는 규모에 따라 단순성과 보안을 제공합니다.

기업 네트워크는 최근 몇 년 동안 클라우드 채택과 팬데믹 이후의 경계 없는 기업의 가속화로 엄청난 변화를 겪었지만 NAC(Network Access Control) 솔루션은 수십 년 동안 거의 변하지 않았습니다. 기존의 NAC 솔루션은 온프레미스 배포 및 관리의 복잡성으로 인해 지속적으로 어려움을 겪고 있으며 SaaS 기반 ID 저장소, 사용자, 장치 및 기업 전체의 관련 프로필의 폭발적인 증가에 적응할 수 없었습니다.

CloudVision AGNI는 엔터프라이즈 네트워크 ID 관리에 대한 새로운 접근 방식을 취하는 것으로 알려졌습니다. 최신 클라우드 네이티브 마이크로서비스 아키텍처를 기반으로 구축된 CV AGNI 솔루션은 AI/ML을 활용하여 사용자 및 장치에 대한 보안 온보딩 및 문제 해결과 지속적으로 확장되는 보안 정책의 관리를 크게 단순화합니다.

CV AGNI는 Arista의 기본 NetDL 아키텍처 및 활용 AVA (Autonomous Virtual Assist) 기존 레거시 NAC 솔루션에서 네트워크 ID 관리에 내재된 복잡성을 제거하는 대화형 인터페이스용. AVA는 실제 네트워크 및 보안 운영 전문 지식을 코드화하고 감독 및 비감독 ML 모델을 엔터프라이즈 보안 정책 및 장치 온보딩을 구성, 문제 해결 및 분석하기 위한 채팅과 유사한 인터페이스인 'Ask AVA' 서비스로 활용합니다. 또한 CV AGNI는 Arista의 NetDL(네트워크 데이터 레이크)에 사용자 컨텍스트를 추가하여 Arista 제품 및 타사 시스템에서 장치 및 사용자 정보의 통합을 크게 단순화합니다.

CloudVision AGNI는 코그너티브 엔터프라이즈 전체에서 클라이언트에서 클라우드로 주요 속성을 제공합니다.

  • 간단: CV AGNI는 온프레미스 솔루션을 위한 컴퓨팅 리소스 계획 및 확장의 복잡성을 제거하는 클라우드 서비스입니다. 관리 작업은 기존 NAC 솔루션에 비해 시간이 훨씬 적게 걸립니다. 또한 기본적으로 ID 저장소와 통합됩니다.
  • 보안 : CV AGNI는 보안 정책에서 사용자 및 장치 컨텍스트를 활용하여 엔터프라이즈 네트워크를 보호하고 분할하는 방법을 재정의하고 크게 단순화함으로써 레거시 NAC 솔루션을 능가합니다.
  • 규모: 최신 마이크로서비스 기반 아키텍처를 갖춘 CV AGNI 솔루션은 모든 기업의 증가하는 요구 사항에 따라 탄력적으로 확장됩니다.

CloudVision은 네트워크 ID를 서비스로 제공합니다.

CloudVision 플랫폼을 기반으로 하는 CV AGNI는 모든 표준 기반 유선 또는 무선 네트워크에 서비스로서의 네트워크 ID를 제공합니다.

CloudVision AGNI의 주요 기능은 다음과 같습니다.

  • 사용자별 사전 공유 키(UPSK) 및 802.1X 디지털 인증서를 사용하는 무선용 사용자 셀프 서비스 온보딩.
  • 클라우드 네이티브 PKI 인프라로 인증서 관리.
  • 연결된 모든 장치에 대한 전사적 가시성. 장치는 단일 창 제어를 위해 그룹으로 검색, 프로파일링 및 분류됩니다.
  • VLAN, ACL, PSK 및 Arista MSS-그룹 기술을 통해 Arista 네트워킹 플랫폼과 결합할 때 기존의 그룹 간 매크로 세분화를 넘어 그룹 내 마이크로 세분화 기능을 포함하는 보안 정책 시행.
  • 행동 이상에 대한 AVA 기반의 AI 기반 네트워크 정책 시행. Arista NDR에서 위협이 감지되면 CV AGNI와 함께 작동하여 장치를 검역하거나 액세스 수준을 낮춥니다.

다중 공급업체 통합에 맞게 조정됨

CloudVision AGNI는 모바일 장치 관리, 엔드포인트 보호, 보안 정보 및 이벤트 관리를 위한 솔루션을 포함하여 타사 시스템의 인지 컨텍스트를 활용합니다. 이는 세분화 정책의 식별 및 온보딩 프로세스와 적용을 크게 단순화합니다. 예를 들면 다음과 같습니다.

  • 끝점 관리: 중재 크라로티, 크라우드스트라이크 XDR, 팔로알토 코텍스 XDR
  • 신원 관리: 옥타, 구글 워크스페이스, 마이크로소프트 Azure, Ping ID 및 OneLogin.
  • MDM: 마이크로소프트 인튠, JAMF
  • 시엠: 스플 렁크
  • 네트워킹 장치: Arista 플랫폼 외에 다중 공급업체 상호 운용성

유효성

CV AGNI는 Arista CloudVision에 통합되어 완벽한 ID 솔루션을 제공합니다. CV AGNI는 2년 2023분기에 정식 출시될 예정이며 현재 시험 중입니다.

아래 또는 통해이 기사에 대한 의견 트위터 : @IoTNow_OR 뿡뿡 

spot_img

최신 인텔리전스

spot_img