Contrôle d’accès au réseau basé sur le cloud de Juniper : la solution pour un accès sécurisé

Juniper Networks présente Mist Access Assurance avec des capacités d’IA pour le contrôle d’accès au réseau

Juniper Networks a lancé Mist Access Assurance, une nouvelle approche cloud native du contrôle d’accès au réseau (NAC) avec des capacités d’IA. Ce nouveau système est conçu pour s’adapter à divers scénarios d’utilisation tels que le BYOD, l’accès invité et le nombre croissant d’appareils IoT et de fournisseurs d’identité basés sur le cloud. Contrairement aux offres NAC traditionnelles qui restaient sur site ou devaient être configurées et gérées sur une plate-forme cloud, Juniper propose NAC-as-a-Service avec Mist Access Assurance. Le NAC utilise également un moteur d’intelligence artificielle, Marvis, pour la détection des anomalies, qui déclenche des décisions basées sur l’identité des utilisateurs et des appareils.

Coûts d’entrée et de maintenance réduits

En introduisant un NAC-as-a-Service, Juniper élimine le besoin pour les clients de configurer et de gérer leur propre plate-forme NAC. De plus, il réduit la barrière à l’entrée pour les déploiements NAC tout en réduisant les coûts de maintenance. Avec l’acquisition de WiteSand en 2022, le fabricant a posé pour la première fois les bases de cette approche NAC-as-a-Service. Selon Juniper, les commutateurs compatibles RadSec, les points d’accès WLAN ou les contrôleurs avec cryptage de transport peuvent être connectés directement au cloud NAC. Un proxy NAC appelé Mist Edge peut aider les clients RADIUS classiques à sécuriser la route de transport non sécurisée vers le cloud.

Un moteur d’IA pour la détection d’anomalies

Bien que les logiciels réseau du cloud ne soient pas nouveaux, le contrôle d’accès au réseau est un concept relativement nouveau. De nombreux fabricants tels que Cisco, Aruba, Extreme Networks et Juniper avec la plate-forme Mist proposent depuis un certain temps des logiciels gérés dans le cloud pour la mise en réseau. Cependant, le contrôle d’accès reste un défi, en particulier compte tenu des défis quantitatifs et qualitatifs croissants associés à l’environnement d’accès. Avec Mist Access Assurance, Juniper tente de relever ce défi grâce à l’utilisation de l’IA et de Marvis, qui fournit une détection des anomalies pour aider à maintenir la sécurité du réseau.

Externalisation du contrôle d’accès au réseau

Bien que le transfert du contrôle d’accès au réseau vers le cloud pour les réseaux gérés dans le cloud semble plausible, il est important d’examiner comment il peut être intégré dans chaque architecture réseau. NAC est souvent étroitement lié aux ressources propres d’une organisation, telles que les infrastructures à clé publique (PKI), le service d’annuaire et la gestion des appareils mobiles. Il fournit également les lignes directrices pour la protection du réseau d’une organisation. Quiconque envisage d’externaliser ce service d’infrastructure centrale vers le cloud doit donc réfléchir attentivement à la manière de l’intégrer dans sa propre architecture réseau.