动态网络分段
什么是动态网络分段?

动态网络分段将基于策略的访问控制应用到有线、无线和广域网基础设施中,确保用户和设备只能够与符合其访问权限的目的地通信,为零信任和 SASE 框架奠定基础。

一群人正在讨论问题。
  • 动态网络分段释义
  • 动态网络分段如何运作?
  • 为什么要使用动态网络分段?
  • 动态网络分段的优势
动态网络分段释义

动态网络分段释义

动态网络分段会基于角色和相关访问权限对流量进行分段,建立对 IT 资源的最低权限访问。这是零信任和 SASE 框架的基本概念,即信任的建立基于身份和策略,而不是用户或设备的连接位置和方式。

角色就是权限逻辑分组。权限不仅涉及可访问的应用和服务,还包括可触及的用户和设备,甚至能够指定特定用户在星期几连接到网络。

由于角色和策略定义了访问和分段,动态网络分段就不必手动配置 SSID、ACL、子网和基于端口的控制。这样就减少了复杂的网络分段、杂乱无序的 VLAN 以及成本不菲的管理功能。

相关产品

HPE Aruba Networking ClearPass Policy Manager

使用基于零信任安全原则的策略保护您的网络,以支持混合工作场所计划、IoT 设备和边缘计算。

了解更多

HPE Aruba Networking Central

利用 AI 驱动洞见、工作流程自动化和边缘到云的安全性对分支机构、远程位置、园区、数据中心和 IoT 网络提供统一的云原生网络管理。

了解更多

相关主题

SSE

了解更多

SD-WAN

了解更多

SASE

了解更多

网络安全

了解更多

零信任

了解更多

网络管理

了解更多