Кампусы
Cisco SD Access
DNA Center
Потребность в создании интуитивных сетей растет, поскольку все больше сегментов бизнеса зависят от надежных и безопасных цифровых сетей. Центр Cisco DNA предоставляет централизованную панель управления для полного контроля над этой новой сетью.
Максимальные возможности автоматизации для предоставления ресурсов и управления изменениями расширены за счет интеллектуальной аналитики, которая извлекает данные телеметрии из любой точки сети. Приоритеты приложений, служб и пользователей основаны на бизнес-целях, параметрах политики и передовых методах обеспечения безопасности. Недостатки в работе сети, приложений или устройств помечаются, а рекомендации по немедленному исправлению экономят часы на устранение неполадок в ИТ. Эта взаимосвязь автоматизации и обеспечения формирует непрерывный цикл проверки и подтверждения, проверяя соответствие работы сети бизнес-целям. Теперь Cisco добавляет открытые интерфейсы, чтобы сторонние технологии могли работать поверх Cisco DNA Center и получать выгоду от своей мощной видимости сети. Этот новый Cisco DNA Center представляет собой открытую расширяемую платформу для оптимизации рабочих процессов в сфере ИТ и расширения бизнес-инноваций.
Выгоды:
- Упрощение управления сетью. Управляйте своей корпоративной сетью через централизованную панель управления.
- Развертывание сетей за считанные минуты, а не дни. Благодаря интуитивно понятным рабочим процессам Cisco DNA Center упрощает разработку, предоставление и применение политики в вашей сети.
- Снижение затрат. Предоставление политик на основе политик и управляемые исправления увеличивают время бесперебойной работы сети и сокращают время, затрачиваемое на управление простыми сетевыми операциями.
- реобразуйте свою сеть с помощью облачных сервисов и приложений, которые получают выгоду от этой интеллектуальной оптимизации сети.
Что делает ДНК-центр Cisco?
Экономьте время, используя единую панель управления для управления и автоматизации своей сети. Быстро масштабируйте свой бизнес с интуитивно понятными рабочими процессами и повторно используемыми шаблонами. Настройте и предоставьте тысячи сетевых устройств на вашем предприятии за считанные минуты, а не часы. Развертывание безопасного доступа на основе групп и сегментации сети в зависимости от потребностей бизнеса. С Cisco DNA Center вы применяете политику к пользователям и приложениям, а не к сетевым устройствам. Автоматизация уменьшает ручные операции и затраты, связанные с человеческими ошибками, что приводит к увеличению времени безотказной работы и повышению безопасности. Затем Assurance оценивает сеть и использует контекст, чтобы превратить данные в интеллектуальные данные, чтобы убедиться, что изменения в политиках сетевых устройств соответствуют вашим целям.
Мониторинг, идентификация и реагирование в режиме реального времени на изменение условий сети и беспроводной связи. Cisco DNA Center использует проводные и беспроводные устройства вашей сети для создания датчиков повсюду, обеспечивая обратную связь в реальном времени на основе фактических условий сети. Механизм Cisco DNA Assurance связывает данные датчиков сети с потоковой телеметрией и сравнивает их с текущим контекстом этих источников данных. Быстро проверив показатели работоспособности на панели мониторинга Cisco DNA Center, вы сможете увидеть, где существует проблема с производительностью, и определить наиболее вероятную причину за считанные минуты. С новой платформой Cisco DNA Center ИТ-специалисты могут теперь интегрировать технологии Cisco и сторонних производителей в единую сетевую операцию для оптимизации рабочих процессов ИТ и повышения ценности бизнеса и инноваций. Cisco DNA Center позволяет управлять сетью с максимальной производительностью, надежностью, безопасностью и открытыми интерфейсами.
Совершенная платформа
- Панель инструментов Cisco DNA Center предоставляет интуитивно понятный и простой обзор состояния сети и четкие подробные меню для быстрого выявления и устранения проблем.
- Автоматизация и оркестровка обеспечивают настройку без участия пользователя на основе профилей, облегчая развертывание сети в удаленных филиалах.
- Расширенные возможности обеспечения достоверности и аналитики используют глубокое понимание устройств, потоковой телеметрии и расширенного контекста, чтобы обеспечить бескомпромиссный опыт, в то же время упреждая мониторинг, устранение неполадок и оптимизацию проводной и беспроводной сети.
- Расширяемость платформы Cisco DNA Center взаимодействует с ИТ и бизнес-приложениями, интегрируется в ИТ-операции и области технологий и может управлять разнородными сетевыми устройствами.
Cisco ISE
Cisco Identity Services Engine (ISE) - это универсальное решение для оптимизации управления политиками безопасности и снижения эксплуатационных расходов. С ISE вы можете видеть пользователей и устройства, контролирующие доступ через проводные, беспроводные и VPN-подключения к корпоративной сети.
Cisco ISE позволяет предоставлять высокобезопасный сетевой доступ пользователям и устройствам. Это поможет вам лучше понять, что происходит в вашей сети, например, кто подключен, какие приложения установлены и работают, и многое другое. Он также обменивается жизненно важными контекстными данными, такими как идентификаторы пользователей и устройств, угрозы и уязвимости, с интегрированными решениями от технологических партнеров Cisco, чтобы вы могли быстрее выявлять, сдерживать и устранять угрозы.
Преимущества для клиента
Высоко защищенный бизнес и контекстный доступ на основе политик вашей компании. ISE работает с сетевыми устройствами для создания всеобъемлющей контекстной идентификации с такими атрибутами, как пользователь, время, местоположение, угроза, уязвимость и тип доступа. ИТ-администраторы могут применять точный контроль над тем, кто, что, когда, где и как разрешены доступы к конечным точкам в сети. ISE использует несколько механизмов для реализации политики, включая программную сегментацию Cisco TrustSec®.
Оптимизированная сетевая прозрачность благодаря простому, гибкому и легко потребляемому интерфейсу. ISE хранит подробную историю атрибутов всех конечных точек, которые подключаются к сети, а также пользователей (включая типы, такие как гость, сотрудник и подрядчики) в сети, вплоть до подробных сведений о приложении конечной точки и состояния брандмауэра..
Обширное применение политик, определяющее простые и гибкие правила доступа, отвечающие вашим постоянно меняющимся бизнес-требованиям. Все контролируется из центрального местоположения, которое распределяет правоприменение по всей сети и инфраструктуре безопасности. ИТ-администраторы могут централизованно определять политику, которая отличает гостей от зарегистрированных пользователей и устройств. Независимо от их местоположения пользователям и конечным точкам разрешен доступ на основе роли и политики. Теги группы безопасности Cisco TrustSec (SGT) позволяют организациям основывать управление доступом на бизнес-правилах, а не на IP-адресах или сетевой иерархии. Эти SGT предоставляют пользователям и конечным точкам доступ по политике наименьших привилегий, которая постоянно поддерживается при перемещении ресурсов между доменами. Управление правилами коммутатора, маршрутизатора и брандмауэра стало проще, и это помогло сократить ИТ-операции на 80% и сократить время на внесение изменений на 98%..
Надежные гостевые возможности, обеспечивающие несколько уровней доступа к вашей сети. Вы можете предоставить гостевой доступ через точку доступа по типу кофейни, зарегистрированный доступ с самообслуживанием или спонсорский доступ. ISE предоставляет вам возможность настраивать различные гостевые порталы через встроенный или облачный редактор портала, который предоставляет динамические визуальные инструменты. Вы можете просматривать в реальном времени предварительный экран портала и опыт, который гость будет иметь при подключении к сети.
Подключение устройства самообслуживания для корпоративных политик «Принеси свое устройство» (BYOD) или гостевой политики. Пользователи могут управлять устройствами в соответствии с бизнес-политиками, определенными ИТ-администраторами. ИТ-персонал будет иметь автоматическое предоставление устройств, профилирование и позиционирование, необходимые для соблюдения политик безопасности. В то же время сотрудники могут подключать свои устройства к сети без помощи ИТ-специалистов.
Cisco DNA Center Integration
Cisco DNA Center - это основополагающая платформа для контроллеров и аналитики, лежащая в основе сети Cisco, основанной на намерениях. Cisco DNA Center упрощает управление сетью и позволяет быстро и легко настроить различные службы ISE, такие как Guest и BYOD, по всей сети. Cisco DNA Center также упрощает разработку, предоставление и применение политики в течение нескольких минут, а не дней через сеть.
Аналитика и обеспечение используют понимание сети для оптимизации производительности сети. Cisco DNA Center интегрируется с ISE 2.3 или более поздней версии, используя pxGrid для развертывания безопасного доступа на основе групп и сегментации сети на основе потребностей бизнеса. С Cisco DNA Center и ISE политика может применяться к пользователям и приложениям, а не к сетевым устройствам. Групповая политика обеспечивает программно определяемую сегментацию для управления доступом к сети, применения политик безопасности и соответствия требованиям соответствия.
Автоматические проверки соответствия устройств для определения состояния устройства и параметров исправления с использованием Cisco AnyConnect® Unified Agent. Агент AnyConnect® также предоставляет расширенные услуги VPN для проверки настольных компьютеров и ноутбуков. ISE также интегрируется с ведущими поставщиками управления мобильными устройствами / управления мобильностью предприятия (MDM / EMM). Интеграция MDM помогает гарантировать, что мобильное устройство является одновременно безопасным и совместимым с политикой, прежде чем ему будет предоставлен доступ к сети.
Возможность обмена данными пользователя и устройства по всей сети. Технология Cisco pxGrid (Platform Exchange Grid) - это надежная платформа, которую можно использовать для обмена глубоким уровнем контекстных данных о подключенных пользователях и устройствах с решениями Cisco и Технического альянса Cisco Security. Партнеры ISE по сетям и безопасности используют эти данные для улучшения собственных возможностей доступа к сети и ускорения их способности выявлять, смягчать и быстро сдерживать угрозы.
Центральная сеть управления устройствами с использованием TACACS +. Cisco ISE позволяет вам управлять сетевыми устройствами, используя протокол безопасности TACACS + для контроля и аудита конфигурации сетевых устройств. ISE облегчает детальный контроль над тем, кто может получить доступ к какому-либо сетевому устройству и изменить соответствующие настройки сети.
Свичи Catalyst 9000
Семейство продуктов Cisco Catalyst 9000 — это комплексная основа современной сети, основанной на намерениях: сеть теперь может учиться, адаптироваться, развиваться и способная удовлетворить растущие потребности бизнеса.
Новая эра сетевых технологий должна быть ориентирована на беспроводную связь и вывести потребителя на передний план стандарта Wi-Fi 6 вместе с проводной инфраструктурой, необходимой для удовлетворения ожиданий.
- Добейтесь уменьшения времени простоя, "нулевого трения" и надежности для проводных и беспроводных сетей.
- Используйте облако, чтобы быстрее внедрять инновации, обеспечивать глобальное обучение и проактивно решать проблемы.
- Объединяйте сетевую аналитику и предоставляйте аналитическую информацию для персонализированного опыта, чтобы минимизировать время простоя и обеспечить проактивную защиту.
- Встроенные функции безопасности, обучающиеся и адаптирующиеся к новым угрозам посредством контроля, сегментации и шифрования.
Контроллеры беспроводной локальной сети
Беспроводные контроллеры Catalyst серии 9800 сочетают совершенство радиочастот с преимуществами IOS XE. Эти высоконадежные контроллеры готовы к развертыванию в любом месте, в том числе в облаке. Они совместимы с новой точкой доступа Catalyst 9100 Series, поддерживающей Wi-Fi 6. Или выберите встроенный беспроводной контроллер Cisco на точках доступа Catalyst для функций контроллера Catalyst без выделенного устройства.
- Безопасный. Защитите свою сеть, устройства и пользователей с помощью упрощенной сегментации и обнаружите зашифрованные угрозы
- Умный. В паре с Cisco DNA ваша сеть работает для вас. Catalyst 9800 предоставляет вам выбор, необходимый для повышения эффективности, независимо от того, предоставляет ли вы расширенную аналитику или разворачивается в выбранной инфраструктуре (включая облако).
- Оптимальный пользовательский опыт. Получите контекстную информацию для быстрого устранения неполадок и предоставления персонализированного опыта.
- Всегда включен. Такие функции, как высокая доступность и непрерывное обновление программного обеспечения, помогают поддерживать работоспособность вашей сети.
Точки доступа
Точки доступа Cisco Catalyst 9100 могут справиться с проблемами сети следующего поколения. Точки доступа Catalyst 9100, выходящие за рамки стандарта Wi-Fi 6 (802.11ax), являются отказоустойчивыми и интеллектуальными и обеспечивают интегрированную защиту для мобильных клиентов и устройств IoT.
- Wi-Fi 6 снижает задержку и увеличивает емкость для требовательных приложений на большем количестве устройств. Улучшен с помощью программируемых RF ASIC. Повышает эффективность беспроводной связи с помощью Intelligent Capture, которая предоставляет Cisco DNA Center глубокий анализ.
- Catalyst 9100 предлагает многоязычную поддержку и хостинг приложений для протоколов IoT. Кроме того, устройства IoT (а также пользовательские устройства) потребляют в три раза меньше энергии и безопаснее.
- Catalyst 9100 поддерживает совместимость с Ethernet NBASE-T и IEEE 802.3bz, что позволяет беспрепятственно разгружать сетевой трафик без узких мест. С коммутаторами Cisco Catalyst и мультигигабитной технологией Cisco вы можете использовать кабели категории 5e или 6 для достижения скорости до 10 Гбит / с
- Вы можете выбрать опцию, которая проста в развертывании и управлении и не требует физического устройства. Встроенный беспроводной контроллер Catalyst 9800 может быть встроен прямо в точку доступа.