Read, hack, repeat

Conectando redes e dispositivos IoT de forma segura: uma solução integrada

Guilherme Petry

*Este é um conteúdo patrocinado.

Os dispositivos inteligentes, equipados com tecnologia Internet das Coisas (IoT), já podem ser considerados fundamentais para o desenvolvimento econômico. Muitas empresas dependem desses aparelhos para controle e automação de diversos processos industriais; sem eles, essas empresas teriam processos muito mais complicados, caros e demorados.

No entanto, será que sua rede é inteligente suficiente para conectar todos os dispositivos de uma forma inteligente (e principalmente) segura?

Configurar redes de forma inteligente e segura, principalmente para receberem tecnologia com Internet das Coisas (IoT), se tornou uma operação complicada para qualquer equipe de tecnologia da informação.

Felizmente, para simplificar e proteger as conexões corporativas, a Aruba Networks, uma empresa da Hewlett Packard Enterprise (HPE) com foco em redes de computadores e redes sem fio, com sede na Califórnia (EUA) apresenta a solução Segmentação Dinâmica, que unifica as aplicações de políticas de internet com e sem fio, garantindo segurança e individualidade de tráfego entre as redes.

Segmentação Dinâmica da Aruba

A solução Segmentação Dinâmica, da Aruba, utiliza dados coletados a partir da capacidade de política baseada em funções da Aruba, firewalls de usuários, junto com a visibilidade de aplicativos da Camada 7 e filtragem de conteúdo web integrada. Ela foi desenvolvida para tornar mais consistente a experiência de usuários no acesso à redes corporativas, simplificando a operação de rede, além de otimizar a segurança e visibilidade de equipamentos.

A Segmentação Dinâmica torna o acesso à rede um processo mais simples e seguro, estendendo os recursos de gerenciamento de políticas de segurança e de aplicações de políticas WLAN da Aruba, um recurso que faz com que os dispositivos clientes com fio recebam políticas atribuídas dinamicamente, com base na porta ou função do usuário. Os switches de rede da Aruba desempenham um papel fundamental na unificação do acesso à rede.

Ao implementar a Aruba Segmentação Dinâmica, os direitos de acesso são feitos com base no tipo do dispositivo e aplicação utilizado para se conectar a rede da empresa, além da análise da localização do dispositivo.

Segmentação Dinâmica é uma solução que simplifica e protege os acessos à internet, tanto com quanto sem fio estabelecendo o "Mobility Controller" como um mecanismo de aplicação unificado. O tráfego de um AP ou switch é encapsulado em túneis GRE para inspeção por um firewall próprio.

Esquema de organização e funcionamento do Dynamic Segmentation. Foto: Aruba.
Esquema de organização e funcionamento da Segmentação Dinâmica. Foto: Aruba.

Os ingredientes da solução

Ao contratar a solução Segmentação Dinâmica, sua rede será equipada com as tecnologias:

Aruba Wireless Access Points

Desempenho de Wi-Fi 802.11ac e 802.11ax, que atende às necessidades de qualquer ambiente. Inteligência Artificial integrada e serviços de localização que oferecem ao setor de tecnologia da informação a automação e a visibilidade necessárias para fornecer uma experiência ideal para usuários e aparelhos IoT.

Aruba Network Switches

Tecnologia que permite criar uma base com fio e uma sem fio, integradas, que oferecem escalabilidade, segurança e alto desempenho para redes de campus e filiais. A segmentação dinâmica oferece exclusivamente às equipes de TI uma maneira simples de aplicar políticas, utilizar serviços avançados e segmentar com segurança o usuário com fio e o tráfego de IoT em qualquer lugar da rede através de túneis - usando Túnel Baseado em Porta (PBT) com autenticação feita no controlador ou via Túnel Baseado em Usuário (UBT) com autenticação feita no switch Aruba.

Aruba Gateway e Mobility Controllers

Duas ferramentas cruciais da solução: os controladores Mobility Controllers e os Gateways da Aruba, que atuam como aplicadores de políticas de tráfego com e sem fio. O Aruba Mobility Controller permite que o departamento de tecnologia da informação aproveite a aplicação de políticas, contratos de largura de banda e outras restrições de tráfego. Em um ambiente de filial, o Branch Gateway gerenciado pelo Aruba Central desempenha essa função. Já o Policy Enforcement Firewall serve como a tecnologia de rede subjacente em suporte a esses dois ambientes.

Aruba ClearPass Policy Manager com criação de perfís

Com o Aruba ClearPass é possível gerenciar de forma centralizada as políticas de acesso à rede para controle de acesso com e sem fio. Suas funções principais são criação de perfil de dispositivo, autenticação, autorização e aplicação de políticas.

Uma vez que a função e os privilégios são definidos, eles seguem o usuário ou dispositivo. A Segmentação Dinâmica simplifica e protege conexões com e sem fio estabelecendo Mobility Controllers como um mecanismo de aplicação de política unificado. O tráfego de um AP ou switch é encapsulado em túneis GRE para inspeção pelo Policy Enforcement FIrewall (PEF).

Ficou interessado? Clique aqui e conheça os detalhes da solução Segmentação Dinâmica!

Compartilhar twitter/ facebook/ Copiar link
Your link has expired
Success! Check your email for magic link to sign-in.