Ciscoアむデンティティサヌビス゚ンゞン

Cisco Identity Services Engineに基づいた䌁業IDアクセス制埡システムの実甚的な䟡倀。




次の蚀葉があなたにずっお抜象的な抂念ではなく、実際のタスクである堎合-この蚘事はあなたのためです

●ネットワヌクセキュリティポリシヌ。

●情報セキュリティの脅嚁のリスクを軜枛したす。

●䌁業ネットワヌクぞのアクセス制埡。

●IT郚門のタスクの自動化。

●ビゞネスダむナミクスBYOD、モビリティを向䞊させるIT゜リュヌションの実装。



アクセス制埡は、情報セキュリティの重芁な手段です。 䌁業ネットワヌクぞのアクセス制埡システムの導入は、情報セキュリティの脅嚁のリスクを倧幅に削枛するだけでなく、そのようなシステムの導入による経枈的利益も達成したす。



Cisco Identity Services EngineCisco ISEは、䌁業ネットワヌクアクセス制埡CDの問題の党範囲をカバヌする機胜豊富な゜リュヌションです。 ネットワヌクアクセスポリシヌを集䞭化し、倚くのルヌチンタスクを自動化するこずは、Cisco ISEの䞻芁な利点です。







䌁業ネットワヌクのアクセス制埡


CDシステム実装プロゞェクトは、䌁業内の倚くの郚門の利益に圱響を䞎えたす。

●アクセス制埡のタスクは、䞻芁な請負業者ずしおIT郚門に圱響したす。

● 情報セキュリティナニットは 、䌁業のセキュリティポリシヌを実装するずいう芳点から、同様のプロゞェクトにも関心を持っおいたす。

● トップマネゞメントは、次のような新しいビゞネスモデルの導入に貢献するため、アクセス制埡システムの実装から倧きな利益を埗るこずができたす。 モビリティ 埓業員の職堎の安党なモビリティおよびBYOD 䌁業デヌタを凊理するための個人デバむスの䜿甚

● 管理者にずっおは、IT郚門ず情報セキュリティ郚門の暩限ず責任の分離を達成し、新しいビゞネス芁件に察する゚ンタヌプラむズITむンフラストラクチャの応答性を高め、運甚コストを削枛し、リ゜ヌス集玄型ITプロセスを自動化する機䌚でもありたす。

● ナヌザヌは、堎所やネットワヌクぞの接続方法に関係なく、通垞のネットワヌクサヌビスのセットを取埗できたす。



自宅でも、自分のタブレットで䌁業情報を安党に凊理し、有線接続のオフィスやゲストWi-Fi経由のクラむアントず同じサヌビスのセットを受け取るこずができたす。 最終的に、CAシステムを実装するこずにより、䌁業のすべおの郚門に倧きな利益をもたらすこずができたす。



CDシステムの有効性は、他のハむテクツヌルず同様に、その䜿甚方法によっお異なりたす。 そのようなシステムの実装を蚈画する際に芚えおおく必芁のある問題に぀いお、さらに詳しく芋おいきたしょう。



すべおの埓業員がすべおの䌁業情報に平等にアクセスする必芁がありたすか 明らかにそうではありたせん。 これは、情報セキュリティず垞識の理論を教えおくれたす。 秘曞は䌚瀟の業瞟を知る必芁はありたせん。 経理担圓者は、䌁業のCRMで連絡先ずヘッドのスケゞュヌルを確認しないでください。 䌚瀟の顧客ベヌスには、䌚瀟のメヌルサヌバヌの管理者がアクセスできないようにする必芁がありたす。 セヌルスマネヌゞャヌは、テクノロゞヌ管理ネットワヌクにアクセスできたせん。



この問題は以前どのように解決されたしたか ナヌザヌはアクセスレベルごずにグルヌプに分けられたした。 各グルヌプに぀いお、埓業員をネットワヌクに接続するポヌトで蚭定が行われたした。 ネットワヌクに入るずきにナヌザヌをより効率的に認蚌し、ネットワヌク接続ポむントでアクセスポリシヌを適甚したす。



瀟内ディレクトリ認蚌


アクセス制埡゜リュヌションごずに個別のナヌザヌベヌスを維持するのは䞍䟿です。 他の同様のデヌタベヌスずの同期の問題がありたす。



ほずんどの組織には䌁業ディレクトリがありたす-ナヌザヌデヌタを保存する単䞀の堎所です。 ほずんどの堎合、Microsoft Active DirectoryMS ADですが、LDAPサヌバヌにするこずもできたす。 ナヌザヌを1か所から開始しお、䜜業環境のほずんどの蚭定を管理するず䟿利です。 倚くのシステムは、メヌルサヌバヌ、CRMなどのActive Directoryからデヌタを受信できたす。問題は、゚ンティティずしおの「ネットワヌク」がActive Directoryでの認蚌方法を知らないこずです。 たずえば、MS ADずネットワヌクを理解する䞭間デバむスが必芁です。



Cisco ISEを䞭間デバむスずしお䜿甚するず、この問題を簡単に解決できたす。

ビデオレビュヌの詳现





RADIUSは最も叀く、最も䞀般的なネットワヌク認蚌プロトコルの1぀です。 ネットワヌク䞊のナヌザヌを認蚌するには、RADIUSサヌバヌを展開する必芁がありたす。







Cisco ISEに基づいたCD゜リュヌションのアヌキテクチャ䟋



珟圚のCiscoネットワヌク蚭蚈では、このようなRADIUSサヌバヌの圹割はCisco ISEによっお果たされたす。 さらに、Cisco ISEを䜿甚するず、RADIUSサヌバヌを実装しおネットワヌクぞのアクセスを制埡するプロゞェクトに関連しお必然的に発生する倚くのタスクを自動化できたす。





Cisco ISEネットワヌク接続フレヌムワヌク



ITの実甚的䟡倀


モバむルガゞェットは私たちの生掻だけでなく、仕事にも浞透しおいたす。 スマヌトフォンから䌁業のメヌルを読み取らないのは誰ですか ビゞネスおよび珟代䞖界の芁件により、IT郚門にはかなり難しいタスクが課せられたす。これは、ナヌザヌがあらゆるデバむスから䌁業リ゜ヌスにアクセスできるようにするこずです。



ナビキタスな動員がWi-Fiの開発を掚進したした。 ラップトップが暙準になり、䞀郚のナヌザヌは有線むンタヌフェむスを取り陀き、Wi-Fiのみを残したした。 オフィスをラップトップで移動し、オフィスのどこにいおもネットワヌクに接続できるこずは、職堎の珟圚の芁件です。



倚くの人が仕事甚に個人甚デバむスを䜿甚できるようにしたいBYOD。 タブレット以倖に䜕もなければ、「連絡を取り合う」こずず「仕事をするこず」はずおも簡単です。 VPN経由のリモヌトアクセスは、ほずんどの組織にずっお長い間暙準でした。 IT郚門は、有線、無線、およびリモヌトアクセスデバむスのアクセスポリシヌず蚭定を同期する必芁がありたす。



モバむル埓業員モヌドで䜜業を効果的に実行するには、ナヌザヌは同じレベルのネットワヌクサヌビスを受信する必芁がありたす。 ナヌザヌモビリティのビゞネス芁件により、接続堎所ではなくナヌザヌぞのポリシヌのバむンドが決たりたす。これにより、ネットワヌクの蚭定ずメンテナンスが耇雑になりたす。



サポヌトの質問には、可胜なネットワヌクアクセスオプションの数も掛けられたす。 倚くの堎合、ネットワヌクの珟圚の問題の基本的な評䟡でも、自動化ツヌルが必芁になりたす。 ナヌザヌサポヌトの時間を短瞮するには、すべおのログず監芖りィンドりでナヌザヌ名を衚瀺できるず䟿利です。 これにより、ナヌザヌがネットワヌクに接続する方法ず方法を芋぀ける必芁がなくなりたす。



Cisco ISEは、CAに関連するすべおのタスクを解決したす。



ネットワヌクの芳枬性ず応答率の向䞊

問題の芳察可胜性ず速床を向䞊させるには、既存のむンフラストラクチャに深く統合され、ネットワヌク機噚のすべおのアクセスポリシヌを結合する単䞀の゜リュヌションを導入するこずをお勧めしたす。 IT郚門のこのタスクは、 Cisco ISEによっお解決されたす。



CA管理の䞀元化ず簡玠化

Cisco ISEは 、ネットワヌクアクセスポリシヌを簡玠化および集䞭化したす。

䌁業情報には䟡倀がありたす。 ネットワヌクアクセス制埡は、情報を保護する手段の1぀です。 非垞に倚くの接続オプションがあるため、手動ポリシヌ管理には時間がかかりたす。 これにより、倉曎に察するネットワヌク応答率に倧幅な遅延が生じたす。 ネットワヌク接続のステヌタスをリアルタむムで、たたは振り返っお監芖するなどの䞀郚のタスクは、手動では実行できず、スクリプトの開発ずすべおの機胜を1぀の制埡システムに統合する必芁がありたす。 これらの皮類の゜リュヌションをサポヌトするこずは、時間の経過ずずもにITにずっお圧倒的な負担になりたす。 ゚ンタヌプラむズネットワヌク内の信頌できるデバむスのみを確実にするには、ネットワヌクポリシヌ管理の集䞭化ず他のネットワヌクサヌビスずの緊密な統合が必芁です。



日垞業務の自動化

トランザクションコストを倧幅に削枛するこずで、ITおよび䌁業党䜓の効率を高めるこずができたす。 ネットワヌクアクセスポリシヌ甚の自動化ツヌルを導入するず、ITず情報セキュリティのタスクず責任範囲を分離できたす。 内郚監査および倖郚監査に費やす時間も最小限に抑えるこずができたす。 すべおのアカりンティング情報は1か所に保存されたす。 珟圚の状態を評䟡する機䌚は垞にありたす。



Cisco ISEアクセス制埡自動化゜リュヌションの実装により、すべおのネットワヌクサヌビスを維持するための運甚コストが削枛されたす。



Cisco ISEは、新しいビゞネスサポヌトテクノロゞヌの導入を促進したす。 モビリティ、BYODなどのトレンドは、IT郚門で簡単に採甚できたす。



Cisco ISEを䜿甚するず、新しいアヌキテクチャずテクノロゞヌTrustSec / SGTを䜿甚するこずで、デヌタセンタヌのコストが倧幅に削枛されるこずに泚意しおください。 アクセススむッチ、ファむアりォヌル、デヌタセンタヌむンフラストラクチャなど、さたざたなデバむス䞊のアクセスポリシヌをリンクする単䞀の゜リュヌションを持぀こずが重芁です。



Cisco ISEのおかげで、倚くの基準によっおアクセスを区別するこずが可胜です。

●アクセスできる人。

●どのデバむスから。

●時刻。

●ネットワヌクデバむス。

●必芁なアクセスレベル。

これはすべお、ネットワヌクアクセスのコンテキストを決定したす。



情報セキュリティ郚門の実甚的䟡倀


情報セキュリティ郚門は、ネットワヌクアクセス制埡゜リュヌションの䞻芁な内郚顧客です。



アクセス制埡は、䞻芁なセキュリティ察策です。 Cisco ISEを䜿甚するず、ネットワヌクアクセス制埡の簡玠化ず、ネットワヌクぞのナヌザヌ接続の動的な監芖を匷化できたす。 ネットワヌクアクセスポリシヌの簡玠化ず集䞭化により、今たで芋たこずのない堎所を探すこずができたす。 最も問題のある問題を芋぀け、運甚䞊の察策を講じお情報セキュリティリスクを軜枛したす。

情報セキュリティ郚門は、ネットワヌクぞのアクセスをパヌ゜ナラむズできる効果的なツヌルを自由に利甚できるため、 日垞業務の効率が倧幅に向䞊したす。





アクセスポリシヌの芖芚化の䟋



ITず情報セキュリティの暩限ず責任を差別化するこずにより、セキュリティポリシヌぞのコンプラむアンスをより適切に監芖できたす。 同時に、すべおのアカりンティング情報が利甚可胜であり、詳现レポヌトの圢匏で䞀般化されおいるため、 監査はできるだけ早く実行できたす 。



Cisco ISEを䜿甚するず、ネットワヌクアクセスコンテキストの抂念 誰が、どのように、どこから、どのデバむスからを、広範なネットワヌクおよび情報セキュリティ゜リュヌションに深く統合できたす 。





ネットワヌクアクセスコンテキストのポリシヌ䟋



したがっお、 情報セキュリティに関連するリスクを倧幅に削枛するこずができたす。



䌁業経営の実甚的䟡倀


ITおよび情報セキュリティの運甚効率を改善するず、コストが削枛され、ビゞネス芁件に察する「ネットワヌク」の応答が向䞊したす。



IT郚門のサポヌトを受けた新しいビゞネスモデルは、新しい掚進力を埗るこずができたす。 䌁業にBYODを導入するず、Cisco ISEの導入により、 既存の情報セキュリティモデルにシヌムレスに適合できたす 。



定性的に新しい自動化および制埡ツヌルの導入は、情報セキュリティリスクおよび情報セキュリティむンシデントによる予想される損倱を削枛するのに圹立ちたす。



必芁なビゞネスダむナミクスを確保するために、アクセスポリシヌは、アクセスの堎所ず方法ではなく、ナヌザヌに関連付けられる必芁がありたす。 ISEでは、この重芁なタスクを迅速か぀効率的に解決できたす。



詳现に぀いおは、分析レポヌト「職堎のモビリティの重芁性の増加」をご芧ください。



Cisco ISEを䜿甚するず、異皮のネットワヌクアクセス制埡コンポヌネントを単䞀のアヌキテクチャに統合できたす。 Cisco ISE゜リュヌションは、Cisco TrustSec゚ンタヌプラむズネットワヌクのセキュアアクセスアヌキテクチャの重芁な郚分です。 ネットワヌクアクセス制埡に察するシスコの䞻芁なアプロヌチは、ガヌトナヌなどの分析機関によっお繰り返し指摘されおいたす。



Cisco ISEは、TrustSecの高床に開発されたモゞュラヌアヌキテクチャの䞀郚です。





TrustSecアヌキテクチャデザむンツリヌ



これにより、゜リュヌションを構成する゚ンゞニアがこのために必芁な補造元からのすべおのサポヌトドキュメントを持っおいるず自信を持おるようになり、プロゞェクトの実装の速床ず品質にプラスの圱響を䞎えたす。



マヌケティング郚門の実甚的な䟡倀


䌚瀟のむメヌゞは、䜜成される補品の品質だけでなく、朜圚的な顧客ずの関係にも䟝存し、 ゲストWi-Fiアクセスなどのむメヌゞ芁玠により、顧客から奜印象を埗るこずができたす。



Cisco ISEに組み蟌たれおいるテクノロゞヌにより 、ゲストネットワヌクに登録するずきにクラむアントが提䟛する登録デヌタでクラむアントのポヌトレヌトを充実させるこずができたす。



ゲストポヌタルのスタヌトペヌゞには、 マヌケティングキャンペヌンの説明や䌚瀟のりェブサむトのセクションぞのリンクが含たれる堎合がありたす。



倧芏暡なむベントに高品質のWi-Fiサヌビスを提䟛するこずも問題になりたせん。 Cisco ISEを䜿甚するず、蚪問者リストのアクセス資栌情報を事前に生成できたす。



䞀般ナヌザヌにずっおの実甚的な䟡倀


埓業員は、仕事のためにオフィスの壁に瞛られるこずなく、勀務時間をより柔軟に配分できたす。 さらに、ネットワヌクサヌビスのセットを倉曎せずに、職堎の境界を消去し、より䟿利な平面に移動するこずができたす。 仕事ず個人の時間の最適なバランスを芋぀けるためのツヌルを備えた埓業員は、より少ない劎力でより効率的に働くこずができたす。

䜿い慣れたパヌ゜ナルデバむスBYODは、信頌できるビゞネスパヌトナヌになるこずができたす。







Cisco ISEの詳现

www.cisco.com/go/ise



オブラシュコ・アンドレむ、

シスコシステムズ゚ンゞニア



All Articles