NetAttest EPS ist eine umfassende NAC-Lösung, die Ihnen eine vollständige Übersicht über Ihre gesamte Netzwerkumgebung bietet. Sie verwendet den IEEE 802.1X-Standard, um als Authentifizierungs- und Autorisierungsserver zu fungieren.
Diese Lösung ermöglicht nur autorisierten Benutzern den Zugriff und eignet sich ideal zum Schutz sowohl großer als auch kleiner Netzwerke – an einem Ort oder an vielen – und schützt verkabelte Netzwerke, WLAN und VPN vor unbefugtem Zugriff von innerhalb und außerhalb.
Alles, was Sie für eine vollständige Netzwerkzugriffskontrolllösung benötigen, in einer eigenständigen Lösung. Sie ist herstellerunabhängig und lässt sich problemlos mit nahezu allen LAN-Produkten von Drittanbietern integrieren.
NetAttest EPS schützt WLAN-Netze vor externen Hackern. Gäste, temporäre Mitarbeiter oder Auftragnehmer können das Self-Service-Portal nutzen, um temporären Zugriff auf das WLAN anzufordern.
Sorgen Sie mit redundanten NetAttest EPS-Setups für hohe Widerstandsfähigkeit mit bis zu 4 Ausfallsicherungen. Die Konfiguration ist denkbar unkompliziert und ermöglicht einen potenziell ausfallfreien Betrieb.
Mit einer integrierten Zertifizierungsstellenlösung ist das Ausstellen vertrauenswürdiger digitaler Zertifikate einfach, was sicheren Zugriff, Verschlüsselung und nahtlose Richtliniendurchsetzung gewährleistet.
Die Kombination von IEEE 802.1X mit einem RADIUS-Server und sicheren digitalen Zertifikaten bildet das Rückgrat effektiver Network Access Control (NAC) Lösungen. NetAttest EPS von Soliton setzt auf diese leistungsstarke Kombination und bietet Organisationen damit eine integrierte, portbasierte Netzwerkzugriffskontrolllösung. NetAttest EPS ermöglicht nahtlose Geräteauthentifizierung und zertifikatsbasierte Sicherheit, um sicherzustellen, dass nur vertrauenswürdige Geräte und Benutzer auf das Netzwerk zugreifen können. Es kann als Hardwareplattform vor Ort bereitgestellt oder in Azure oder AWS gehostet werden.
Was ist IEEE 802.1X? Dabei handelt es sich um einen robusten Standard für die Netzwerkzugangskontrolle, der die Sicherheit von Computernetzwerken erhöht. Er verwendet eine portbasierte Authentifizierung, mit der Organisationen den Netzwerkzugang durch die Authentifizierung der angeschlossenen Geräte kontrollieren können. Das Protokoll umfasst einen RADIUS-Authentifizierungsserver, einen Supplicant (Client-Gerät), der sich mit digitalen Zertifikaten authentifiziert, und einen Authentifikator (Hardware-Plattform oder gehosteter Dienst), der sicherstellt, dass nur autorisierte Benutzer und Geräte Zugang zum Netzwerk erhalten, wodurch ein unbefugter Zugang verhindert und die Netzwerksicherheit erhöht wird.
Ein RADIUS-Server ist ein Netzwerkdienst, der Benutzer authentifiziert und autorisiert, die auf Netzwerkressourcen – beispielsweise LAN-Netzwerkanschlüsse, VPNs und WLAN-Netze – zugreifen möchten. Er verwendet ein Protokoll, um die Anmeldeinformationen oder Zertifikate des Benutzers mit einer zentralen Datenbank abzugleichen. NetAttest EPS kombiniert RADIUS und digitale Zertifikate und bietet Ihnen damit ein einsatzbereites Netzwerkzugriffskontrollsystem von der Stange mit verbesserter Sicherheit. Diese Integration gewährleistet einen nahtlosen und robusten Authentifizierungsprozess, der Schwachstellen signifikant reduziert und die Zugriffsverwaltung über verschiedene Netzwerkeingangspunkte hinweg optimiert.
Mit NetAttest EPS können Organisationen eine sichere Umgebung schaffen, indem sie die auf IEEE 802.1X basierende Authentifizierung implementieren und die fortschrittlichen Sicherheitsfunktionen digitaler Zertifikate nutzen. Diese Lösung bietet einen umfassenden Ansatz zur Netzwerkzugriffskontrolle, der Sicherheitsrisiken und unberechtigte Zugriffsversuche minimiert. Die Integration von IEEE 802.1X und digitalen Zertifikaten in Solitons NetAttest EPS unterstreicht unser Engagement, erstklassige Lösungen für Organisationen anzubieten, die robuste und zuverlässige Netzwerksicherheit suchen.
Die Soliton KeyManager-App erleichtert Netzwerkadministratoren die Verwendung kurzlebiger Zertifikate für erweiterte Sicherheit. Die Anwendung bietet einen Benutzer-Self-Service, mit dem Benutzer- und Gerätezertifikate in nur drei Schritten automatisch auf jedem Gerät angefordert und installiert werden können.
Die Soliton KeyManager-App warnt den Benutzer, wenn ein Zertifikat in Kürze abläuft. Der Benutzer hat dann die Möglichkeit, das Zertifikat in wenigen einfachen Schritten automatisch zu verlängern, sofern dies erlaubt ist.
IT-Manager stehen heute vor einer großen Herausforderung. Die neue Realität ist, dass nicht jeder aus dem gleichen kontrollierten Ökosystem auf ein Netzwerk zugreift. Die zunehmende Mobilität der Mitarbeiter, eine steigende Anzahl von BYOD-Geräten und die Notwendigkeit, hybride Arbeitsumgebungen zu unterstützen, haben dazu geführt, dass wir immer stärker auf die Netzwerksicherheit angewiesen sind, um Cyberangriffe zu verhindern. IT-Administratoren sind gezwungen, die Sicherheitsperimeter zu überprüfen und ggf. zu erweitern.
Das System bestätigt oder lehnt basierend auf den Zugriffsrichtlinien ab (Für welches Netzwerk haben Sie eine Zugriffsberechtigung?)
Das System verfolgt die Benutzeraktivitäten (Was tun Sie und wie lange?)
Einfach zu bedienen, einfach zu implementieren: Netzwerkzugriffskontrolle
Die Mehrheit der Datenschutzverletzungen und Datendiebstähle erfolgt hinter Firewalls, wodurch NAC zu einem entscheidenden Bestandteil einer mehrschichtigen Sicherheitsrichtlinie wird. Doch Organisationen müssen verstehen, dass NAC keine Allzweckwaffe ist, die ihr Netzwerk vor allen Arten von Bedrohungen schützen kann. Vielmehr sollte sie zusammen mit anderen Systemen eingesetzt werden, um einen vollständigen Schutz des Netzwerkzugriffs zu gewährleisten. Sie ersetzt keine Firewall und schützt nicht davor, dass Daten über E-Mail, Ausdrucke oder USB-Flash-Laufwerke nach draußen gelangen.
Dennoch ist NAC mehr als nur eine Sicherheitslösung. Sie hilft Ihnen dabei, eine produktive Arbeitsumgebung für Ihr Team zu schaffen und Ihren Gästen eine beeindruckende, nahtlose Erfahrung zu bieten. Sie ist Ihre erste Verteidigungslinie der IT-Sicherheit.
Feature |
EPS-ST06A-A
|
EPS-DX05A-A
|
|
General | Client certificates | 100 - 5,000 | 100 - 100,000 |
Max. number of RADIUS clients |
Unlimited (please select the best model according to your environment, such as system load) |
||
Supporting authentication protocol | EAP-TLS, EAP-MD5, EAP-PEAP (MS-CHAPv2, GTC), EAP TTLS (PAP, CHAP, MS-CHAP, MS-CHAPv2), PAP, CHAP, MS-CHAP, MS-CHAPv2 | ||
Redundancy |
|
|
|
RADIUS extension |
One Time Password |
|
|
MAC address authentication |
|
|
|
Group profile |
|
|
|
Certificate Authority (CA) |
Issue external server certificate |
|
|
Max. number of certificates | 20,000 | 400,000 | |
Extended CA function |
|
|
|
External database |
Windows Domain |
|
|
External LDAP database |
|
|
|
RADIUS proxy |
|
|
|
Log manage- ment |
RADIUS accounting |
|
|
Log maintenance |
|
|
|
Other | SNMP (agent), NTP synchronisation, Syslog (TCP/UDP), Support UPS |
EPS-ST06A-A | EPS-DX05A-A | |
Form Factor | EIA19 inch (incl. rack mount kit) | |
Dimensions (W x D x H) | 438 x 44 x 292 mm | 443 x 44 x 386 mm |
Weight | 3.3 kg | 7.3 kg |
Network interface | 10/100/1000BASE-T(X) Auto recognition & Auto-MDI-X x 4 ports |
|
Power supply | 90 ~ 264VAC, 47 ~ 63Hz |
90 ~ 264VAC, 47 ~ 63Hz |
Max. power consumption | 40 VA | 120 VA |
Calorific value |
136.4BTU/h |
409.2BTU/h 103.1kcal 120W |
Operating environment | Temperature 0 ~ 40°C Humidity 10 ~ 90%RH non-condensing |
Temperature 0 ~ 40°C Humidity 20 ~ 90% non-condensing |
Certifications | VCCI (Class A) FCC (Class A) CE, UL, RoHS |
EPS-ST06A-V | EPS-DX05A-V | |
---|---|---|
Supporting virtual platform |
VMware ESXi 7.0 / 8.0 |
|
VMware virtual machine version | 13 | |
Virtual machine image | OVA (VMWare ESXi) / Installer (Hyper-V) | |
Number of CPU | 4 | |
Memory size | 8,192 MB | |
HDD 1 | 4GB | |
HDD 2 | - | 96GB |
Network adapter | 4 |
Platform: Windows
Operating system version: Windows 11 (Except on ARM) / Windows 10 (Except on ARM)
Platform: Mac OS
Operating system version: 14 / 13 / 12
* From macOS 11 or later, manual installing downloaded mobileconfig to [Setting] - [Profile] is required.
* From macOS 13 or later, using the "Keychain Access" application to enable TLS trust for installed CA certificates is required.
Platform: iOS
Operating system version: 17.3-17.0 / 16.7-16.0 / 15.7-15.0
Platform: iPadOS
Operating system version: 17.3-17.0 / 16.7-16.1 / 15.7-15.0
Platform: Android
Operating system version: 14.0 / 13.0 / 12.0 / 11.0 / 10.0
Platform: Windows
Update Procedure to V2.0.4 or later:
In case updating from V2.0.0 ~ V2.0.2, please make sure to update to V2.0.3 and then update to V2.0.4 or later
Download Soliton KeyManager V2.0.11 Windows
Platform: Windows
Download Soliton KeyManager V2.0.3 Windows
Platform: macOS
Download Soliton KeyManager V2.0.7 for MacOS
Platform: iOS
The application can be downloaded from the App Store
The application can be downloaded from Google Play