VPN hat jeder. VPN ist ein alter Hut? Mag sein. Allerdings gibt es immense Unterschiede. Ein Auto fährt auch ohne Assistenz-, Sicherheits- und Komfortsysteme. Die Frage ist nur, wie und ob man das heute noch möchte.
Die Stärke von NCP als Spezialist im Be-reich VPN liegt im leistungsstarken Management, über das Unternehmen ihre IT-Abteilung durch Automatismen entlasten und gleichzeitig eine sichere, übersichtliche Verwaltungsmöglichkeit ihrer mobilen Mitarbeiter, vernetzten Filialen oder auch Maschinen erhalten.
Zentral administrierbare VPN-Clients, die sich auf den Endgeräten tausender Nutzer befinden, können auf diese Weise von einer Stelle aus verwaltet werden, egal ob es um den Rollout, Updates, Konfigurationen, Firewall-Einstellungen oder weitere automatisierte Schritte geht.
Der Nutzer sollte davon möglichst nichts mit-bekommen und in allen Alltagssituationen unterbrechungsfrei und flexibel mobil arbeiten können – NCP kann dieses Versprechen halten.
Im Endgerätedschungel die volle Kontrolle behalten
Eine große Herausforderung für IT-Netzwerke sind neben den nicht segmentierten oder verteilten, virtuellen und Cloud-basierten Netzwerken vor allem die rapide ansteigenden Endgerätezahlen. Diese verschärfen sich durch Thematiken wie BYOD, IoT oder OT noch weiter. Dies birgt große Risiken, denen man mit einer Lösung zum Schutz von Netzwerkzugängen entgegenwirken kann. Die NAC-Lösung von macmon macht das Einrichten und die Handhabung der Netzwerkzugangskontrolle (NAC) auf intelligente Weise sehr einfach. In nur wenigen Stunden sind Verantwortliche bei der Ersteinrichtung in der komfortablen Situation, das Netzwerk vollständig und mit allen angeschlossenen Geräten zu überblicken und die Zugänge auf Basis der Endgeräteidentitäten oder dem Sicherheitsstatus von Endgeräten effektiv zu steuern.
Neben einer Übersicht des gesamten Netz-werks inklusive aller Netzwerkgeräteverbindungen werden verteilte Infrastrukturen und auch IoT-Geräte, Embedded Devices, Maschinen oder Mess- und Medizingeräte erfasst und das Netzwerk segmentiert. Mit einem einfachen gruppenbasierten Ansatz sorgt das automatische Regelwerk dafür, dass sich der Administrator für die Kontrolle der Zugänge nur noch um Sonderfälle kümmern muss – alles andere übernimmt macmon NAC. Im Zusammenspiel stellt macmon NAC die über das VPN verbundene Systeme und Benutzer übersichtlich dar. Soll ein System aus bestimmten Gründen, wie Sicherheitsvorfällen oder Compliance-Verstößen, vom Netzwerk getrennt werden, beendet macmon NAC die VPN-Verbindung aktiv. Je nach Bedarf kann eine gemeinsame Whitelist garantieren, dass nur die Geräte Zutritt zum Netzwerk erhalten, die als ungefährlich eingestuft werden. Um dies sicherzustellen, überträgt der VPN-Client zusätzlich zu den Zugangsdaten eindeutige Identifizierungs-zeichen des Netzwerkadapters, über den der Tunnelaufbau stattfindet. Dies ermöglicht macmon NAC die exakte Zuordnung des Endgeräts. Durch die technologische Abstimmung der Lösungen kann so sicher-gestellt werden, dass auch über VPN nur zugelassene und der IT-Abteilung bekannte Geräte Zugang erhalten und nicht etwa fremde Geräte mit kopierten oder kompromittierten Zugangsdaten.