Thời sự

Quản lý chính sách nhất quán mạng doanh nghiệp với công nghệ Aruba Dynamic Segmentation

字号+ 作者:NEWS 来源:Nhận định 2025-03-30 11:07:10 我要评论(0)

Số lượng thiết bị IoT ngày càng tăng cao do nhu cầu sử dụng,ảnlýchínhsáchnhấtquánmạngdoanhnghiệpvớictin an ninhtin an ninh、、

Số lượng thiết bị IoT ngày càng tăng cao do nhu cầu sử dụng,ảnlýchínhsáchnhấtquánmạngdoanhnghiệpvớicôngnghệtin an ninh phục vụ công việc và cuộc sống. Để đảm bảo bảo mật và nâng cao trải nghiệm của người dùng, việc thống nhất chính sách truy cập mạng của các thiết bị này đóng vai trò rất quan trọng. Aruba phát triển Dynamic Segmentation (phân quyền linh hoạt) nhằm mở rộng khả năng quản lý và thực thi các chính sách bảo mật trên mạng LAN cũng như WLAN, giúp việc truy cập mạng trở nên đơn giản và an toàn. 

Dynamic Segmentation cho phép các thiết bị khách với kết nối có dây vào switch mạng của Aruba có thể được phân quyền tự động (dynamically assigned policies) dựa trên cổng (port) hoặc vai trò (roles). Tính năng này đơn giản hóa và nâng cao bảo mật các kết nối mạng - cả có dây và không dây - bằng cách thiết lập Mobility Controller như 1 công cụ thực thi chính sách thống nhất. Lưu lượng truy cập từ Access Point hoặc Switch sẽ gói gọn trong các GRE Tunnel (Generic Routing Encapsulation Tunnel) để tường lửa (Policy Enforcement Firewall - PEF) kiểm tra.

{ keywords}

Role-based policies – Chính sách phân quyền dựa trên vai trò

Bằng cách triển khai công nghệ Dynamic Segmentation, các quyết định chính sách dựa trên vai trò và quyền truy cập được đưa ra dựa vào loại thiết bị, ứng dụng được sử dụng hay thậm chí là vị trí của người dùng. Role-based policies, ban đầu được sử dụng để giải quyết vấn đề bảo mật của mạng không dây, tiến hành phân đoạn lưu lượng mạng theo loại người dùng như nhân viên, khách hàng hoặc đối tác, từ đó đơn giản hóa quản lý mạng nhờ giảm thiểu quá trình cấu hình mạng tĩnh và phức tạp.

Mở rộng quản lý role-based policy qua các AP không dây và Switch mang lại giải pháp khác biệt với tính đơn giản và an toàn khi cần quản lý, thực thi các chính sách dành cho di động, IoT và đám mây.

{ keywords}

Layer 4-7 segmentation – Phân đoạn theo layer 4-7

Kiến trúc Aruba WLAN giữ an toàn và tách biệt cho các truy cập bằng cách sử dụng các tunnel giữa AP và gateway hoặc controller. Phân quyền dựa trên tunnel mang lại khả năng bảo mật cao nhờ tường lửa (PEF) kiểm tra các truy cập nhiều rủi ro. Các ngữ cảnh chi tiết (người dùng, thiết bị, ứng dụng, địa điểm) được cung cấp bởi tường lửa của Aruba, giảm chi phí trang bị các tường lửa đắt tiền ở đầu vào. Các chính sách ngữ cảnh dựa trên danh tính (identity), loại thiết bị và địa điểm cho phép đáp ứng nhu cầu của từng nhóm người dùng khác nhau mà chỉ cần một cấu hình mạng duy nhất do các luồng truy cập chỉ thích ứng với một vai trò đã được chỉ định.

Bằng cách sử dụng kiến trúc tunnel này, Aruba có thể cung cấp khả năng phân quyền theo vai trò thay vì các hình thức thủ công truyền thống của VLAN cục bộ. Một ví dụ dễ hiểu là các camera an ninh có thể được chỉ định vai trò trong đó chỉ cho phép truy cập hạn chế đến 1 máy chủ đặc biệt, từ đó loại bỏ các nguy cơ bị xâm nhập vào các thành phần khác trong hệ thống mạng.

Khả năng này có thể được thiết lập cho PBT (Port-Based Tunnelling) với các xác thực được thực hiện trên controller hoặc UBT (User-Based Tunnelling) thực hiện xác thực ngay trên switch. Chính sách phân quyền linh hoạt này hoạt động như lớp overlay, có thể cùng tồn tại với các triển khai VLAN bằng cách sử dụng các tunnel an toàn trong những khu vực được chọn mà không bị tách rời hay phải thay thế toàn bộ cơ sở hạng tầng mạng.

{ keywords}

Các thành phần của giải pháp

Aruba Wireless Access Point: mạng không dây Wi-Fi 802.11 ac và 802.11ax đáp ứng nhu cầu của mọi môi trường với dịch vụ vị trí và AI tích hợp; Aruba Network Switch: nền tảng cho mạng chi nhánh hay trường học, tích hợp mạng có dây và không dây dễ mở rộng, bảo mật và hiệu suất cao; Aruba Gateway hoặc Aruba Mobility Controller: thành phần quan trọng của giải pháp, gateway và controller thực thi chính sách cho các truy cập có dây và không dây, trong khi tường lửa tích hợp sẵn sẽ hỗ trợ bảo mật an toàn; Aruba ClearPass Policy Manager: quản lý tập trung các chính sách truy cập mạng với các tính năng chính gồm cấu hình thiết bị, xác thực, ủy quyền và thực thi chính sách. Sau khi vai trò và quyền được xác lập, ClearPass sẽ theo dõi người dùng qua truy cập mạng. Nếu người dùng chuyển sang thiết bị không xác định hoặc ở trong mạng có nguy cơ, chúng sẽ tự động thay đổi quyền truy cập.

Aruba Dynamic Segmentation là giải pháp giúp đơn giản hóa các tác vụ vận hành IT, cải thiện bảo mật an toàn trong khi đơn giản hóa quy trình thực thi. Giải pháp mang lại trải nghiệm nhất quán cho người dùng bằng cách áp dụng các chính sách thống nhất và thực thi các dịch vụ nâng cao ở bất kỳ đâu. Dynamic Segmentation đảm bảo các chính sách bảo mật và truy cập thích hợp được phân phối liền mạch, tự động và độc lập cho mọi người trên cả mạng có dây và không dây.

Để biết thêm thông tin chi tiết, vui lòng liên hệ với Elite Technology Jsc - nhà phân phối Aruba chính hãng tại Việt Nam hoặc truy cập website https://www.arubasolution.vn/.

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
网友点评
精彩导读
Tài xế có được xem kế hoạch chuyên đề của CSGT? 1

Ảnh minh họa: TTXVN

Thiếu tá Trần Quang ChinhĐội phó Đội CSGT số 6, Phòng CSGT Công an TP Hà Nội trả lời:

Theo quy định tại Thông tư 67/2019 của Bộ Công an quy định về nội dung công khai của Công an nhân dân trong công tác bảo đảm trật tự ATGT, kế hoạch tổng kiểm soát phương tiện giao thông, kế hoạch tuần tra, kiểm soát, xử lý vi phạm theo chuyên đề về giao thông, kế hoạch tuần tra, kiểm soát, xử lý vi phạm thường xuyên, gồm các nội dung cụ thể sau: Tên đơn vị; tuyến đường; các loại phương tiện và các hành vi vi phạm tiến hành kiểm soát, xử lý; thời gian thực hiện.

Dựa vào đặc điểm, tính chất và nội dung phải công khai, cơ quan công an áp dụng một, một số hoặc tất cả hình thức công khai sau: Đăng tải trên cổng thông tin điện tử; trang thông tin điện tử của cơ quan công an; đăng công báo; niêm yết tại trụ sở cơ quan công an; công khai trên phương tiện thông tin đại chúng; thông qua việc tiếp công dân; họp báo; thông cáo báo chí; hoạt động của người phát ngôn trong lực lượng Công an nhân dân theo quy định của pháp luật.

Như vậy, có thể thấy kế hoạch tuần tra, kiểm soát xử lý vi phạm theo chuyên đề phải được công khai.

Tuy nhiên, việc bạn bắt CSGT trình bản kế hoạch, chuyên đề về giao thông tại chỗ là không đúng với nguyên tắc pháp luật nêu trên. Người dân chỉ được xác minh bằng 5 nguồn với hình thức công khai như trên.

Theo Báo Giao thông

Bạn có góc nhìn (hoặc có trải nghiệm) nào về vấn đề trên? Hãy chia sẻ bài viết về Ban Ô tô xe máy theo email: otoxemay@vietnamnet.vn. Các nội dung phù hợp sẽ được đăng tải. Xin cảm ơn!

Văn hoá giao thông: Những gam màu sáng đầy lạc quan trong năm mới

Văn hoá giao thông: Những gam màu sáng đầy lạc quan trong năm mới

Hình thành văn hoá "từ chối rượu bia"; sẵn sàng nhường đường, giúp đỡ người đi bộ hay ưu ái cho lái mới,... là những hành vi đẹp của cánh lái xe, mang đến những gam màu sáng cho năm mới.

" alt="Tài xế có được xem kế hoạch chuyên đề của CSGT?" width="90" height="59"/>

Tài xế có được xem kế hoạch chuyên đề của CSGT?

2aef98c1 36c3 42cc 9632 b9c27481ca99 5bd55482.jpeg
Giới quan sát nhận định các hạn chế xuất khẩu công nghệ của Mỹ đang cản trở mạnh nỗ lực tự chủ bán dẫn của Trung Quốc

Các lệnh trừng phạt cứng rắn hơn của Mỹ kể từ tháng 10/2022 khiến Intel và Nvidia bị giới hạn hơn nữa các sản phẩm có thể bán sang Trung Quốc. Mặc dù Bắc Kinh đang thúc đẩy phát triển các giải pháp thay thế trong nước nhưng tiến độ vẫn còn chậm.

“Không chỉ họ, mọi người đều gặp khó khăn một chút vào năm ngoái”, Stewart Randall, người đứng đầu bộ phận điện tử và phần mềm nhúng tại công ty tư vấn Intralink, cho biết. “Rất nhiều công ty như Loongson và Cambricon, họ không thực sự bán hàng vào thị trường đại chúng - nơi kiếm tiền của các công ty bán dẫn”.

Randall chỉ ra rằng, các đơn hàng của chính phủ không đủ về số lượng và quy mô để thúc đẩy hoạt động kinh doanh của những hãng chip nội địa. Trong khi đó, các lệnh trừng phạt lại tác động mạnh đến khả năng tiếp cận dịch vụ của các xưởng đúc toàn cầu.

Một kỹ sư tại công ty máy chủ và thiết bị internet H3C của Trung Quốc cho biết, kiến trúc nội địa của Loongsoon chỉ phù hợp với thị trường ngách và hiệu suất chip của hãng này không tốt so với các đối thủ ngang hàng - đồng nghĩa sản phẩm ít được áp dụng phổ biến trong các trung tâm dữ liệu.

Loongson đã phát triển một số bộ xử lý trung tâm hướng tới máy chủ, bao gồm 3C5000 và 3D5000, trong khi Cambricon đã tung ra chip AI hướng tới đám mây cho cả mục đích đào tạo và tham khảo.

Trung Quốc rất muốn xây dựng sức mạnh tính toán dựa trên GPU kể từ khi ChatGPT của OpenAI khởi động một cuộc đua AI toàn cầu mới vào cuối năm 2022. Bắc Kinh đã đặt ra kế hoạch tăng sức mạnh tính toán tổng hợp của đất nước lên hơn 50% vào năm 2025.

Theo dữ liệu của chính phủ, vào cuối tháng 6 năm ngoái, tổng công suất tính toán của Trung Quốc đạt 197 EFLOPS, tương đương với một triệu tỷ phép tính dấu phẩy động mỗi giây, thước đo tốc độ của máy tính.

Trung Quốc tìm kiếm động lực tăng trưởng ở TMĐT và trí tuệ nhân tạoNgân hàng đầu tư Thụy Sĩ UBS đánh giá, các công ty Internet Trung Quốc đang tìm cách theo đuổi tăng trưởng thông qua thị trường quốc tế và trí tuệ nhân tạo (AI) vào năm 2024." alt="Các hãng chip hàng đầu Trung Quốc trước nguy cơ lỗ kỷ lục" width="90" height="59"/>

Các hãng chip hàng đầu Trung Quốc trước nguy cơ lỗ kỷ lục

{keywords} 

Chủ đề của các ứng dụng, game chiến thắng năm nay đều là giúp cuộc sống trở nên dễ dàng hơn, kết nối hơn trong một năm chưa từng có trong lịch sử. “Năm nay, hơn lúc nào hết, vài trong số các khoảnh khắc sáng tạo nhất và kết nối nhất diễn ra trong ứng dụng”, cựu Phó Chủ tịch Tiếp thị toàn cầu Apple Phill Schiller chia sẻ.

Wakeout! được xướng tên ứng dụng iPhone của năm. Nó cung cấp các hoạt động trong 30 giây, phù hợp với môi trường của người dùng (nhà, văn phòng, công viên…), sử dụng mọi thứ có sẵn để giúp mọi người thoát khỏi tình trạng lười vận động. Wakeout! cho tải về miễn phí và dùng thử trong một tuần. Sau đó, bạn phải trả 5 USD/tháng hoặc 35 USD/năm để tiếp tục dùng. Tối đa 5 người được dùng một gói.

Trong khi đó, Zoom trở thành ứng dụng iPad của năm. Đây không phải điều bất ngờ vì nền tảng họp video này chính là hiện tượng của Covid-19, lượng người dùng hàng ngày tăng từ 10 triệu tháng 12/2019 lên hơn 300 triệu tháng 4/2020. Nó là một trong các cách phổ biến nhất để giữ liên lạc với bạn bè, gia đình, đồng nghiệp trong mùa dịch.

Disney Plus là ứng dụng Apple TV của năm, một phần nhờ danh mục phim và chương trình thân thiện với cả gia đình cũng như tính năng xem theo nhóm GroupWatch. Game hay nhất năm thuộc về Genshin Impact (iPhone), Legends of Runeterra (iPad), Disco Elysium (Mac), Dandara Trials of Fear (Apple TV) và Sneaky Sasquatch (Apple Arcade). Fantastical là ứng dụng Mac hay nhất 2020, còn Endel là ứng dụng Apple Watch của năm.

Bên cạnh lựa chọn của biên tập viên, Apple cũng phát hành danh sách game và ứng dụng được tải về nhiều nhất trên iPhone, iPad. Theo đó, Zoom là ứng dụng miễn phí hàng đầu trên cả iPhone và iPad, tiếp đến là TikTok, Disney Plus (iPhone), Disney Plus, YouTube (iPad). Ứng dụng trả tiền được tải nhiều nhất trên iPhone là TouchRetouch, Procreate Pocket và Dark Sky Weather, còn trên iPad là Procreate, GoodNotes và Notability. Among Us và Minecraft lần lượt là game miễn phí và trả phí phổ biến nhất trên iPhone và iPad.

10 ứng dụng iPhone miễn phí phổ biến nhất 2020

Zoom Cloud Meetings

TikTok

Disney Plus

YouTube

Instagram

Facebook

Snapchat

Messenger

Gmail

Cash App

10 ứng dụng iPhone trả tiền phổ biến nhất 2020

TouchRetouch

Procreate Pocket

Dark Sky Weather

Facetune

HotSchedules

AutoSleep Track Sleep

The Wonder Weeks

SkyView

Shadowrocket

Sky Guide

10 game iPhone miễn phí phổ biến nhất 2020

Among Us

Call of Duty: Mobile

Roblox

Subway Surfers

Ink Inc. - Tattoo Drawing

Magic Tiles 3: Piano Game

Brain Test: Tricky Puzzles

Brain Out

Coin Master

Cube Surfer!

10 game iPhone trả phí phổ biến nhất 2020

Minecraft

Plague Inc.

Heads Up!

Monopoly

Bloons TD6

Geometry Dash

NBA 2K20

Grand Theft Auto: San Andreas

The Game of Life

True Skate

10 ứng dụng iPad miễn phí phổ biến nhất 2020

Zoom Cloud Meetings

Disney Plus

YouTube

Netflix

Google Chrome

TikTok

Amazon Prime Video

Gmail

Hulu

Google Classroom

10 ứng dụng iPad trả phí phổ biến nhất 2020

Procreate

GoodNotes 5

Notability

Duet Display

Teach Your Monster

LumaFusion

Affinity Designer

Toca Hair Salon 3

Toca Life: Hospital

Toca Kitchen 2

10 game iPad miễn phí phổ biến nhất 2020

Among Us

Roblox

Magic Tiles 3: Piano Game

Ink Inc. - Tattoo Drawing

Call of Duty: Mobile

Subway Surfers

Dancing Road: Color Ball Run!

Tiles Hop - EDM Rush

Mario Kart Tour

Save The Girl!

10 game iPad trả phí phổ biến nhất 2020

Minecraft

Monopoly

Bloons TD 6

Plague Inc.

Geometry Dash

The Game of Life

Five Nights at Freddy's

Human: Fall Flat

Stardew Valley

Terraria

Du Lam (Theo Cnet)

Apple bị phạt 12 triệu USD

Apple bị phạt 12 triệu USD

Ghi mập mờ về khả năng kháng nước của iPhone, Apple bị Cơ quan Quản lý Cạnh tranh Italy (AGCM) phạt 12 triệu USD.

" alt="Apple công bố ứng dụng và game của năm 2020" width="90" height="59"/>

Apple công bố ứng dụng và game của năm 2020