Solución Segura de Capa 2



Documentos relacionados
Beneficios estratégicos para su organización. Beneficios. Características V

EL PODER DE LA INNOVACIÓN A TU SERVICIO

CAPÍTULO 4 ANÁLISIS DE IMPLEMENTACIONES

Experiencia 2 y 3 : Cableado y Switchs (Documentación)

CAMARA DE SEGURIDAD WiFi IP

SISTEMAS IDEALES SISTIDE, S.A. SISTEMA GESTION DE USUARIOS

Especificaciones Técnicas

Monitoreo de red. Inventario de hardware y software. Monitoreo actividad del usuario. Soporte a usuarios. Protección contra fuga de datos.

CÁMARA IP INALÁMBRICA HD 720p VISIÓN NOCTURNA, AUDIO Y FUNCIÓN DE GRABACIÓN

Encoder IP, Serie EIPI

Notas de la versión de la utilidad de mantenimiento de VisionView

Especificaciones de Hardware, Software y Comunicaciones

Especificación para el Sistema de administración de datos y monitoreo en línea de baterías para sistema de UPS

Switch Conmutador KVM Remoto de 1 Puerto VGA PS/2 USB por IP con Virtual Media. StarTech ID: SV1108IPEXEU

Roles y Características

Experiencias con Clientes livianos. Sofía Martin Linti UNLP

ANEXO N 7.1 CUADRO RESUMEN PROPUESTA SOPORTE TECNOLÓGICO

Switch Conmutador KVM Remoto de 1 Puerto VGA PS/2 USB por IP con Virtual Media

Switch Conmutador KVM Remoto de 1 Puerto VGA PS/2 USB por IP con Virtual Media

Tu Sitio de Automatización!

Los dispositivos Thin Client más pequeños y eficientes de la actualidad

Switch Conmutador KVM Remoto de 1 Puerto VGA PS/2 USB por IP con Virtual Media Power Control

COMO CONFIGURAR UNA MAQUINA VIRTUAL EN VIRTUALBOX PARA ELASTIX

LogICA en la UCM Luis Padilla

CPE de exterior 5GHz 300Mbps 13dBi

PRESENTACION.

Estándares Índice Estándares de Hardware Estándares para la adquisición de Equipos

Switch Conmutador KVM Remoto de 1 Puerto VGA PS/2 USB por IP con Virtual Media Power Control

Primer software de seguros 100% WEB

Manual de Instalación y Administración

INTELIGENTE Y VERSÁTIL

Adaptador Inalámbrico USB de Banda Dual Range+ AC1200 Inalámbrico N 300 Mbps (2.4 GHz) Mbps Inalámbrico AC (5 GHz), USB 3.0 Part No.

ESPECIFICACIONES TECNICAS PROTAP VIA VPN Última Revisión 17/06/2010

Sistema Multiusuario NComputing L230 (hasta 30 estaciones en un solo PC - Conexión LAN)

Symantec Desktop and Laptop Option

Producto. Información técnica y funcional. Versión 2.8

Especificaciones de Hardware, Software y Comunicaciones

Monitorización de sistemas y servicios

NOMBRE COMERCIAL DEL PRODUCTO COMPUTADOR DE ESCRITORIO

Switch Conmutador KVM Remoto de 1 Puerto VGA PS/2 USB por IP con Virtual Media Power Control

POR QUE VERYSTOCK NET:

Guía de llenado Declaración Anual de Personas Morales 2014

Guía de Instalación para clientes de WebAdmin

Que router usar. Ubiquiti Nanostation Loco M5

Especificaciones de Software

Bogotá D.C., 2 de agosto de 2013 TABLA DE CONTENIDO. No. Circular Páginas

GESTIÓN REMOTA Y CENTRALIZADA DE DISPOSITIVOS MÓVILES PROPUESTA DE COLABORACIÓN.

Manual Exchange Online

Software de administración de impresoras MarkVision

Manual para el administrador de red. Configuración de las impresoras Evolis con un puerto TCP/IP (Ethernet)

INSTITUTO TECNOLÓGICO DE COLIMA LIC. EN INFORMÁTICA

1 Introducción. 2 Requisitos del sistema. Control de presencia. V.1.0 Manual de instrucciones. Control de presencia. V.1.0 Manual de instrucciones

Visión General de la Suite y sus Productos. helppeople Core

Instalación de MarkVision

Productos Prensa Asistencia Acerca de Dónde Comprar. Prestaciones: 4 Puertos LAN de 10/100/1000Mbps 1 Puerto WAN de 10/100/1000Mbps 1 Puerto USB 2.

ACCESS CONTROL. Aplicación para control y gestión de presencia. (Versión. BASIC) 1 Introducción. 2 Activación del programa

Punto CEIBAL Anexo técnico

Manual de Usuario Consulte en Equipo ADSL Huawei MT 882

Sistema de Captura Electrónica

Eagle e Center. Tel Bogotá Colombia. estadístico que genera reportes gráficos y consolidados de esta información.

GUÍA DEL USUARIO EN RED

WiMAX Mobile Router(IMW-C910W) Olo Mini Manual de Usuario

Grandes sistemas con abc building aplicaciones acéntia Building Control 3.0

ANEXO II PLIEGO DE ESPECIFICACIONES TÉCNICAS I.- OBJETO DEL SUMINISTRO:

MANUAL DE USUARIO PARA LA INSTALACION DE LOS AGENTES COMMVAULT SIMPANA 9.0

SOFTWARE DE VIRTUALIZACIÓN Y SUS APLICACIONES: XEN SOBRE LINUX,

Dispositivos de Red Hub Switch

1

WINDOWS : SERVIDOR DHCP

INFORME TÉCNICO PREVIO DE EVALUACIÓN DE SOFTWARE

Escuela de Ingeniería Electrónica CAPITULO 11. Administración avanzada de los NOS

CONFIGURACIÓN TERMINAL SERVER EN WINDOWS 2003

PROYECTO. Solución Empresarial Ingeniería y Desarrollo de Software - info@solucionempresarial.com.

Práctica de Seguridad en Redes

Guía del usuario de la Matriz virtual de Avigilon Control Center

Instructivo de Instalación de SGTContable.

10 de Enero 2006 Versión: BVC Información confidencial: El presente documento no debe ser distribuido sin aprobación de la BVC

Nombre C.C. Representante Legal EL USUARIO

PRESENTACIÓN TÉCNICA Y REQUISITOS DOCUMENTO EXTERNO

Conmutador Switch KVM IP Administración Remota 8 Puertos VGA Serie Serial USB 1920x1440

Manual del instalador de Red

Endian Firewall UTM Software Appliance

Caja Carcasa de Aluminio USB 3.0 de Disco Duro HDD SATA 3 III 6Gbps de 2,5 Pulgadas Externo con UASP

Especificaciones para implementación de sistema DG-10 en Estaciones de Servicio Doc. ID: ESP/DG-10/EESS/E2

El esquema lógico de la red de la empresa. Switch. PCs Windows 7. La descripción del funcionamiento de la red es el siguiente

Cisco ProtectLink Endpoint

Una ACL es una lista secuencial de sentencias de permiso o denegación que se aplican a direcciones IP o protocolos de capa superior.

INTRANET M2M. Manual de Instalación y Configuración: Conector Intranet M2M

Guía para el servicio de actualización o instalación versión 4.6 de contafiscal

SERVIDOR PROXY CACHÉ. Servicios que ofrece:

Caja para discos duros externos de 3,5"con conexiones LAN y USB

Guía Rápida de Instalación Internet Broadband Router 9014 (AFN4000UP)

TABLA RESULTADOS. Se hace una lista con las páginas visitadas frecuentemente por los usuarios y se completa la recolección del total de ellas.

SECRETARÍA DE HACIENDA Y ECONOMÍA DIRECCIÓN EJECUTIVA DE RACIONALIZACIÓN ADMINISTRATIVA. Año del bicentenario de la Revolución de Mayo

escan Corporate 360 PyMes, Corporativos y Gobierno Rv.1

ESPECIFICACIONES TÉCNICAS PARA LA SOLICITUD DE SOFTWARE ANTIVIRUS (SW-E)

La Pirámide de Solución de TriActive TRICENTER

OPTICAL DISC ARCHIVE FILE MANAGER ODS-FM1

Transcripción:

Sin Agente para Control de Acceso a Redes Administración de Direcciones IP Servidor DHCP Avanzado Solución Segura de Capa 2 Solución de Capa 2 segura e integrada que brinda funciones NAC Sin Agente con Servidor DHCP y características avanzadas de Administración de Direcciones IP para ambientes de redes pequeñas a grandes

Todavía tiene estos tipos de problemas en la administración de tu red? Problemas Administración de Direcciones IP Actualizar manualmente la asignación de IP o estatus en línea que cambian diariamente. Es difícil administrar el estatus IP/MAC en línea en tiempo real. No se puede evitar la duplicación de IP en tiempo real. No se puede controlar a una IP/MAC no autorizada que está en uso. Problemas de administración DHCP IP Falla en la asignación de IP en hora pico. Alto costo para HA y/o servidor relevador. Solamente monitorea pool DHCP IP. No se puede administrar Rango IP Estática. No se pueden administrar las IPs de servidor o dispositivos de red. Servidor DHCP desconocido asigna IPs DHCP no autorizadas. Problemas de Control de Acceso a Redes Dificultad para implementar. Se necesita cambiar los dispositivos de red. Se necesita instalar un programa con agente PC. Incapacidad para controlar sistemas operativos no soportados como impresora de red, IP-phone, etc. No es fácil controlar dispositivos que no sean 802.1x. Alto costo. es la respuesta. Solución todo en uno con estabilidad, escalabilidad y características multi creativas Servidor DHCP Avanzado + Control de Acceso a Redes + Administración de Direcciones IP El servidor centralizado SmartIP 2000 administra la totalidad de la red con una sola solución Fácil implementación Solución Control de Acceso Capa 2 - No se requieren dispositivos extra. - No se necesita un programa con agente PC. - No se requieren dispositivos de red 802.1x. - Fácil control de la interfase del usuario. - 802. 1q para optimizar la administración de redes en un ambiente multi-vlan. - Puede control dispositivos sin importar el sistema operativo. - Solución de control sin agente. - Controla dispositivos de red (Switch, Ruteador, IPT, etc). Proporciona avanzadas características Servidor DHCP - No más fallas de asignación de IP con Smart Probes distribuidos. - Puede control todos los dispositivos IP sin importar el ambiente de administración de IP. Administración en Tiempo Real - Estatus de inventario IP/MAC en tiempo real. - Eventos de alarma en tiempo real. - En tiempo real bloqueo y autenticación. - Monitoreo de conflictos IP en tiempo real.

Viascope SmartIP 2000 Solución todo en uno que al ser un sistema integrado de H/W reduce su inversión inicial, ofreciendo una solución multi-funcional a bajo costo, así como una instalación más eficiente que minimiza la carga de trabajo del administrador. Automatizar sus cargas de trabajo rutinarias de administración manual de direcciones IP utilizando un SmartIP ligero, versátil y poderoso mejorará enormemente su eficiencia. Basado en políticas configuradas, SmartIP puede evitar un periodo de inactividad inesperado que pudiera ser causado por conflictos de IP y ataques potenciales desde el exterior que hayan ganado conectividad a un switch o dispositivo o a través de un punto de acceso Wi-Fi (en modo puente). NAC Sin Agente Administración de Direcciones IP Servidor DHCP Avanzado SmartIP es la solución de Control de Acceso a Redes que impide automáticamente el acceso desde dispositivos no autorizados y protege contra el riesgo de una falla de la red debida a un usuario no autorizado con política de administración integrada. 3rd Post Admisión Política Interna / Política para Invitados Post Admisión 2nd Control de Tráfico Dañino Administración de Inventario IP/MAC en tiempo real Protección contra Conflicto de IP en tiempo real 1st Pre Admisión Autenticación ID/Contraseña del Usuario, Autenticación IP/MAC / DHCP, Distribución de IP Pre Admisión Proceso de Admisión

NAC Sin Agente Pre-Admisión Autenticación IP/MAC en tiempo real Autentica los intentos de acceso a la red en tiempo real. Control de usuarios no autorizados Bloquea a usuarios con IP/MAC no autorizadas en tiempo real. Bloquea a usuarios no autorizados por ID/Contraseña (Directorio Activo, LDAP, Base de datos, CSV) Pre-autenticación Brinda método de autenticación, políticas y registro de usuarios antes del acceso real. El acceso desde el exterior se puede permitir y controlar antes del acceso real, con lo cual se libera a los administradores de rutinas administrativas dedicadas sin causar problemas de red. Administración de Grupo de Políticas Administración de políticas de bloqueo y límites de tiempo por cada grupo. Control de Hora de Acceso Temporal Limita la hora de acceso de acuerdo con el nivel de permisos del usuario. Autenticación IP/MAC Autenticación ID/Contraseña Usuario Autorizado Confirmación Acceso Interno a Usuario Verifique ID/Contraseña de Usuario <Directorio Activo, LDAP, DB, CSV> Acceso a Usuario Usuario No Autorizado Confirmación Acceso a Invitado Control de Hora de Acceso Temporal Acceso Confirmación IP/MAC No Autorizadas Acceso Denegado Post Admisión Manual IP/MAC De acuerdo con los objetivos de administración, bloquea manualmente IP/MAC. Autenticación de usuarios expirados Las direcciones MAC que se encuentren fuera de línea durante un periodo mayor al especificado se deben verificar para re-autenticación. Impide el tráfico dañino Bloquea a un host si está generando paquetes de transmisión por encima del límite. Administración de Direcciones IP Expiradas Recolecta los recursos de IP que no se hayan usado durante un periodo determinado.

Administración de Direcciones IP Administración DHCP IP Control dual de rango de monitoreo Rango de monitoreo de IP estáticas. Protección de direcciones IP estáticas asignadas a servidores y dispositivos de red. Pool de DHCP autorizado. Las MAC/IP registradas en el pool DHCP autorizado se asignarán para acceso permanente a la red. Reservaciones de DHCP IP Distribuye direcciones IP reservadas a direcciones MAC específicas configuradas, al mismo tiempo que aplica políticas de asignación. Control de IP estática en pool de DHCP Detección y bloqueo automatic de clientes DHCP que utlizan direccón IP estática dentro de un rango de Direcciones IP en un pool DHCP. Filtrado MAC Controla la asignación de IP a direcciones MAC no autorizadas. Detección de Servidor DHCP desconocido Detecta servidores DHCP desconocidos en la red que pudieran causar problemas de duplicación de IP en ambiente DHCP IP. Servidor DHCP Integrado IP Estática DHCP DHCP Switch Detección de Servidor DHCP desconocido DHCP Administración de IP estática Administración de recursos IP/MAC en tiempo real Administración por usuario basada en IP/MAC. Administración del NIC por proveedores. Administración de historial de accesos por IP/MAC. Notificación y bloqueo en tiempo real sobre conflictos de IP. Control de nombre de host Registra nombre NetBIOS del host y bloquea a cualquiera que intente cambiar el nombre definido. Alarma de eventos en tiempo real Envía registros de eventos al administrador por e-mail a un servidor de registros (servidor Syslog, servidor SNMP Trap). Administración de Direcciones IP fuera de rango Detecta y bloquea direcciones IP que están fuera de rango. Dispositivo especial- Control de dirección IP estática en pool DHCP Reserva de DHCP IP DHCP IP Pool DHCP Autorizado de Usuario Autorizado con IP estática IP temporal asignada a PC visitante Pool DHCP no autorizado Administración de Conflictos de IP Protección contra conflictos de IP Evita duplicación de IP entre dispositivos de red. Protege a los dispositivos de red contra conflictos de IP inesperados. Impide cambios de dirección IP Bloquea a cualquiera que intente cambiar sin permiso una dirección IP definida. Acceso a la Red Línea de fábrica del dispositivo IP Protección de conflictos de IP Protección Servidor de Internet Protección Dispositivo de Red IP Protección

Diagrama de Red Servidor DHCP integrado Internet Servidor DHCP integrado - Monitoreo IP/MAC en tiempo real - Página del Solicitante - Asignación de IP DHCP - Administra Smart Probes asignados Trunk 802.1q Sucursal Viascope Smart Probe 100 - Monitoreo IP/MAC en tiempo real - DHCP asignación de IP - Acceso a SmartIP 2000 Consola Web UI Servidor Directorio Activo Solicitud de Autenticación de Invitado Asignación de IP DHCP de Usuario No Autorizado Intento de cambiar IP Protección IP Pool DHCP Solicitud de Autenticación de Invitado Directorio Activo & Autenticación ID/Contraseña de Usuario No Autorizado Dispositivo de Red y Usuario Autorizado Intento de cambiar IP Asignación de IP DHCP Intento de usar IP estática Especificaciones Requerimientos de Consola Web CPU SO RAM NIC Resolución Navegador Pentium 4 2GHz o más reciente Windows 2000 Professional, Windows XP, Windows 2003 server, Windows Vista, Windows 7 512MB 10/100/1000 Ethernet 1024 x 768 True color o más reciente Explorer 7.0 o más reciente, Google Chrome, FireFox * El navegador más recomendado es FireFox. SmartIP 2000 (independiente) CPU Intel Core2Duo 2.8GHz SO Windows Embedded RAM DDR3 3GB HDD 160GB Interface 4 Puertos Ethernet 10/100/1000 Mbps 1 Puerto Consola (RJ-45) Tamaño 438(Ancho) x 292.1(Profundidad) x 44(Alto) mm Peso 5.2kg Ambiente Temperatura : 5-40 C de Operación Humedad : 20% - 90% RH Voltaje de Entrada AC 100V~240V, 50~60Hz Potencia 200W Protocolo Trunk IEEE 802.1q Support Capacidad Hasta 1000 direcciones IP activas (Distribuible: hasta 5000 direcciones IP activas) Servidor DHCP Sí DBMS DB2 v9.7 Etc Botón Restablecer, LCD, LED, Dual USB 2.0 19 1U Chasís Para Montaje en Rack * Las especificaciones de H/W anteriores pueden cambiar según las circunstancias. Smart Probe 100 (distribuible) RMI AU1550 MIPS Core(333 MHz) Linux 2Mbyte NOR Flash, 1GBbyte NAND Flash - 1 Puerto Ethernet 10/100Mbps (RJ-45) 1 Puerto RS-232 Consola 200(W) x 196(D) x 44(H) mm 1.3kg Temperatura : 0-40 C Humedad : 0% - 90% RH AC 100V~240V, 50~60Hz 6VA IEEE 802.1q Support Soporte IEEE 802.1q Sí - - Crear el futuro, más allá del límite