A10网络推出配备新型1.2固件的身份管理设备
A10网络的IDsentrie是安全的、针对特定目的而制造的低价设备,其目的是简化网络中身份和访问的管理。IDsentrie内配备的新型1.2固件提供身份辩论功能,包括通用身份解析器(UniversalIdentityResolver)。这是行业内第一款提供即时互联网协议地址至用户ID(IP-to-ID)解决方案的综合性方法,为即时IP-to-ID、网络访问和安全提供新型辩论工具。
ID sentrie设备配备新型1.2固件的关键特点
●通用身份解析器(UIR)-允许客户即时将用户名(ID)和现有安全、网络和应用日志集成,从而免除人工解析IP-to-ID和进行故障分析的负担。这大大减少了用来解决网络访问和安全问题的管理时间和费用。此外,新型IP-to-ID支持也添加到了WindowsNT4.0和Novell eDirectory,扩大IDsentrie为共同部署环境提供即时IP-to-ID解决方案的能力。
●DHCP与验证加强-允许在验证前隔离用户,为管辖用户进入网络的尝试提供简单的方式,包括对已隔离的IP地址进行验证的DHCP支持。此外,还包括对MSSQL和Oracle的验证代理服务器支持,从而帮助客户对网络验证中央化,实现更好的安全控制。
●用户自助加强-新型锁定安装功能提高了针对词典攻击的安全性,并且根据IT管理策略,对用户帐户管理提供更高程度的用户控制。包括自助服务语言选择,目前可以提供英语、汉语或日语的密码提示和安全问题。其它语言将在未来发布的IDs-entrie中加以支持。
"直到最近,我们重新认识到身份辩论工具对管理安全网络的重要性。有关用户身份的知识能够在网络基础设施内实现更智能化的安全决策,尤其能够限制服务访问,运用内容过滤。"TheBurtonGroup副总裁兼研究总监PhilSchacter说,"过去,网络身份辨认仅在WAN的远程边缘发生,但我们预期随着时间的流逝,用户信息辨认将在网络中普遍存在。"
IDsentrie提供即时IP-to-ID解决方案
目前,故障排除和辩论程序要求人工地根据机器地址(MAC和TCP/IP地址等)对用户身份进行审核和解析,它包含多个步骤,涉及不同的网络服务和IT人员,需要耗费大量时间。在具备独立DHCP、DNS和目录服务数据、遍布遥远距离的大型网络中,从机器地址解析用户身份可能需要好几个小时。IDsentrie设备包含即时IP-to-ID功能,能够为需要将用户身份与IP或MAC地址关联起来的任何应用程序提供快速自动化的身份解析。
IDsentrie的IP-to-ID解析功能在上个季度刚刚为公司赢得企业部署和技术合作。A10网络通过转售商以及Lancope等技术合作伙伴协议,以A10网络的品牌推出产品,成功部署IDsentrie设备的新企业包括财富500强客户。
"安全、网络和桌面专业人员始终花费大量时间,将IP或MAC地址人工解析为个人用户,进行身份解析。我们的客户表示,这项工作十分困难,随着时间过去,会越来越艰难。"A10网络总裁兼CEO陈礼说:"我们针对身份和访问管理的IDsentrie设备结合了新型身份辩论工具,能够提供即时身份解析。因此,客户现在可以缩短执行必要安全、网络操作、故障排除和依从性相关问题所需的时间和资源。"