راه کارهای ادغام شده با SNA

راه‌کارهای مختلفی از جمله ISE ،Active Directory ،XDR ،SecureX قابلیت ادغام با SNA را دارند. در ادامه به بررسی چند مورد مهم از این ادغام ها می پردازیم.

Proxy Integration

با کمک داده­ های پروکسی می ­توان نقطه کوری که در نتیجه استفاده از دستگاه های پروکسی ایجاد می شود را ازبین برد. در واقع این راه حل، اطلاعات Syslog دریافتی از پروکسی را با Flow Visibility SNA ادغام می کند. این لایسنس از چندین پروکسی از جمله Cisco WSA ،Bluecoat proxy ،Squid و McAfee Web Gateway پشتیبانی می کند.

Proxy Integration

SNA Endpoint Visibility

این راه ­حل دید بیشتری به دستگاه های شخصی مانند لپ تاپ ها، تبلت ها و گوشی های هوشمند می دهد. این قابلیت اجازه می دهد تا SNA فرآیند اپلیکشن­ های در حال کار را با فعالیت ­های مشاهده شده در شبکه، ارتباط داده و بررسی کند و با کمک Network Visibility Module (NVM) داده هایی نظیر Process Name و Process Hash را دریافت نماید. در ساختار با DataStore می توان داده های بیشتری را آنالیز نمود که در شکل زیر قابل مشاهده هستند.

SNA Endpoint Visibility


Identity Service Engine (ISE) Integration

با ادغام ISE و SNA اطلاعات Session کاربر از طریق pxGrid به دست می­ آید و ISE تبدیل به یک منبع واقعی اطلاعات هویتی می شود که نیاز به ارتباط مستقیم جداگانه با AD ،LDAP و غیره را منتفی می کند و داده هایی نظیر Username ،Device ID ،Active ،MAC Address ،SGT Tag ،Endpoint IP و فعال بودن کاربر را به اشتراک می گذارد.

علاوه بر دریافت اطلاعات هویتی، SNA با کمک ISE قابلیت Mitigation (اقدامات کاهش خطر) را بدست می آورد و می تواند سیاست های مختلف ANC را بر روی Endpointها اعمال کند، به عنوان مثال هاستی را قرنطینه نماید.

Identity Service Engine (ISE) Integration
بازگشت