Mobilní menu - UPdate IT
Home / Informační technologie / Infrastruktůra / Networking / Cisco: bezpečná síťová infrastruktura

Cisco:
bezpečná
síťová

infrastruktura

pripojeni-site

Mějte plnou kontrolu
nad tím,

kdo a co se
připojuje do vaší sítě

Cisco pomáhá organizacím přesně
řídit, kdo a co se může připojit
do firemní

sítě, k jakým datům
má přístup a jak je síť rozdělena
na bezpečné segmenty.

Celé řešení
staví na ověřené identitě uživatele,
konkrétního zařízení a jasně

definovaných pravidlech – nikoliv
na tom, do jaké zásuvky či Wi-Fi
se uživatel

fyzicky připojí.

Tento přístup vytváří stabilní základ
pro moderní řízení přístupu,
kde o úrovni

oprávnění nerozhoduje
technické umístění v budově,
ale bezpečnostní politika


vaší organizace.

Od nepřehledné
a „ploché“ sítě

k plně
řízené
infrastruktuře

Mnoho firem a organizací se potýká
se sítí, která v čase nekontrolovaně
vyrostla. V jedné

infrastruktuře
se pak nekrytě potkávají zaměstnanci,
citlivé servery, tiskárny, návštěvy


na Wi-Fi, kamery, IoT senzory, výrobní
technologie i vzdálené přístupy
externích dodavatelů.
Pokud je síť příliš „plochá“, napadené
nebo kompromitované zařízení může
snadno získat

přístup k datům,
ke kterým nemá mít žádné oprávnění.
Cisco segmentace účinně zamezuje


nekontrolovanému pohybu hrozeb
uvnitř sítě, řídí přístupy podle identity
a automaticky

vynucuje bezpečnostní
pravidla napříč kabelovou
i bezdrátovou infrastrukturou.

4 hlavní výhody
pro bezpečnost
vaší sítě

Řízení přístupu podle

identity

Síť okamžitě rozpozná

uživatele
i konkrétní
zařízení
a automaticky

jim přidělí
odpovídající
oprávnění.

Eliminace rizik ploché

sítě

Důsledná segmentace

radikálně
snižuje dopad

bezpečnostního
incidentu –

zařízení vidí pouze to,


co nezbytně potřebuje.

Automatizace

bezpečnostních
politik

Přístupová pravidla

vynucujete
například celou

infrastrukturou
bez nutnosti

ručního přenastavování


jednotlivých portů.

Připravenost na audit

a NIS2

Přesné řízení přístupů,

segmentace
a detailní

přehled o zařízeních


vám pomohou snadno

doložit plnění


bezpečnostních norem.

Klíčové technologické
pilíře řešení

Síťová segmentace


bez kompromisů

Rozdělení sítě na bezpečné zóny
podle

uživatelů, zařízení i aplikací.
Jiná pravidla

platí pro účetnictví,
jiná pro hosty, kamery

či výrobu.
Segmentace zamezí zbytečné


komunikaci a zabrání tomu,


aby se bezpečnostní incident
z jednoho

zařízení rozšířil do celé
firmy.

Cisco Identity Services


Engine (ISE)

Cisco ISE slouží jako centrální
prvek

pro ověřování uživatelů
a zařízení.

Posoudí,
kdo se připojuje, z jakého stroje


a do jaké zóny patří.
Ať se zaměstnanec

připojí přes
kabel v kanceláři nebo přes

Wi-Fi
na pobočce, síť ho vždy bezpečně


zařadí dle jeho identity.

Cisco TrustSec


pro dynamická pravidla

Vynucování bezpečnostních
pravidel

pomocí bezpečnostních
značek (SGT)

bez ohledu na IP
adresy, VLAN nebo

fyzické porty.
Pravidla se automaticky


řídí identitou a rolí uživatele
či zařízení.

Správa přístupových
práv v rozsáhlé síti

je díky tomu
přehledná a dlouhodobě


udržitelná.

Cisco Software-
Defined

Access (SD-
Access)

Pokročilá architektura


pro automatizovanou správu
přístupů,

segmentace
a bezpečnostních politik.


SD-Access nahrazuje
nepřehlednou ruční
konfiguraci
VLAN a ACL pravidel.

Sjednocuje
řízení kabelové i bezdrátové

sítě,
uživatelů a zařízení do jednoho


centralizovaného a přehledného
modelu.

Pro koho je řešení
vhodné

Města, úřady, veřejná správa


a zdravotnictví

Výrobní a logistické podniky

Školy, univerzity a kampusové sítě

Organizace s požadavky na NIS2


a ISO 27001

Produktové oblasti
a aplikační
scénáře

Cisco Identity Services Engine
(ISE)
Centrální mozek pro řízení přístupu
do sítě. Ověřuje uživatele i zařízení,
vyhodnocuje jejich

identitu a dynamicky
přiděluje oprávnění.
Cisco TrustSec
Moderní architektura vynucující pravidla
pomocí bezpečnostních značek. Vhodná
tam,

kde klasické VLAN a ruční ACL
pravidla přestávají stačit.
Cisco Software-Defined
Access
Řešení pro rozsáhlé organizace
požadující plnou automatizaci síťových
politik a segmentace

napříč více
lokalitami či kampusy.
Cisco Catalyst 9000 Series
Špičkový hardwarový základ enterprise
sítí garantující vysokou propustnost,
spolehlivost

a nativní podporu
bezpečných segmentů.
Cisco bezpečná Wi-Fi
a přístupová vrstva
Komplexní zajištění bezdrátového
a kabelového přístupu pro zaměstnance,
návštěvy i IoT

prvky s přísným oddělením
provozu.

Přirozená
integrace
do vašeho IT

Cisco segmentaci nestavíme jako
samostatný bezpečnostní produkt,
ale jako přirozenou
součást
celé síťové
infrastruktury. Navazuje na vaši stávající
síť, Wi-Fi, identitní systémy,
uživatelské
účty,
zařízení, VLAN i provozní procesy.
Při návrhu je pro nás nejdůležitější
nejdříve pochopit, jak má vaše
síť fungovat v praxi:

kdo jsou uživatelé,
jaká zařízení se připojují, jaké systémy
jsou kritické a které segmenty

musí
být oddělené. Teprve podle toho dává
smysl navrhnout Cisco ISE, TrustSec,

SD-Access nebo
Catalyst infrastrukturu.
integrace-it
Spolupráce

Proč řešit Cisco s námi?

1.

Navrhneme optimální síťovou

architekturu a rozdělení


zón na základě reálné analýzy

provozu.

2.

Zajistíme správnou integraci
Cisco
ISE a nastavení

přístupových politik
podle
identity.

3.

Nakonfigurujeme bezpečné

oddělení kritických
systémů, IoT

zařízení i veřejných přístupů.

4.

Připravíme celou infrastrukturu
tak,
aby vyhovovala

požadavkům auditů,
ISO 27001
i směrnice NIS2.

Udělejte první krok
k bezproblémovému chodu


vašich serverů a sítě

Kontaktujte nás a společně najdeme
stabilní, bezpečné a licenčně optimální
řešení
virtualizace
a síťové infrastruktury
přesně pro potřeby vaší organizace.

Scenario s.r.o.