Giải pháp Kiểm soát truy cập Forcescout

Chia sẻ:

TỔNG QUAN

Trong xã hội 4.0 hiện nay, mọi doanh nghiệp đều hoạt động và kết nối với nhau trên nền tảng mạng. Sự phát triển của doanh nghiệp theo các xu hướng sau:

- Sự tăng trưởng vượt bậc về số lượng của các thiết bị đầu cuối trong hệ thống

- Sự chuyển dịch từ trung tâm dữ liệu truyền thống sang Điện toán đám mây

- Kết hợp giữa hạ tầng IT truyền thống với hạ tầng OT

Đi đôi với sự phát triển doanh nghiệp dựa trên những xu hướng trên là sự phát triển cũng như thách thức về an toàn thông tin. Đó là:

- Khi số lượng thiết bị đầu cuối tăng cao gây khó khăn cho công tác quản lý với nhiều lý do khác nhau;

- Việc kiểm soát bảo mật trên các thiết bị OT còn nhiều hạn chế và có thể là nguồn gây ra các rủi ro về an toàn thông tin trên hệ thống mạng doanh nghiệp. 

Một doanh nghiệp có thể bị tấn công bất cứ lúc nào từ các mối đe dọa ở bất cứ đâu, với nhiều cách thức tấn công khác nhau. Những cuộc tấn công qui mô lớn có thể gây ra sự tê liệt hoàn toàn một tập đoàn hay một công ty đa quốc gia; với qui mô nhỏ hơn có thể gây gián đoạn sản xuất kinh doanh, làm rò rỉ hoặc thất thoát dữ liệu khách hàng v.v... 

Để giải quyết những thách thức về bảo mật thông tin đòi hỏi có một giải pháp đáp ứng được các yếu tố sau:

- Có khả năng nhận diện được các thiết bị đầu cuối ngay khi các thiết bị này tham gia vào hệ thống mạng, bao gồm các thiết bị thông tin truyền thống (laptop, desktop,...) thiết bị BYOD (smartphone, tablet), các thiết bị IoT và OT

- Có khả năng phát hiện và đưa ra các hành động đáp trả các phạm vi cũng như khả năng ứng phó với các sự cố trong hệ thống

- Có khả năng tích hợp với các giải pháp bảo mật hiện hữu nhằm tạo ra một qui trình tự động hóa có khả năng nhận diện và xử lý các sự cố bảo mật

GIẢI PHÁP CỦA FORESCOUT

 

 

Other solution

NAC - Network Access Control cho phép kiểm soát các thiết bị truy cập vào mạng của một công ty, đó có thể là các thiết bị trong Domain hoặc các thiết bị BYOD. Với các tính năng như ngăn chặn các truy cập không cho phép, chống DHCP giả mạo, phát hiện và ngăn chặn IP giả mạo, IP conflict v.v...