20
Digital WorkPlace według Aruba Networks Robert Miros Network Solution Architect

Digital WorkPlace według Aruba Networkss3-eu-west-1.amazonaws.com/landingi-editor...Alokacja pasma w sieci dla odpowiednich aplikacji Bezpieczeństwo Zabezpieczenie zasobów firmy

  • Upload
    others

  • View
    2

  • Download
    0

Embed Size (px)

Citation preview

Page 1: Digital WorkPlace według Aruba Networkss3-eu-west-1.amazonaws.com/landingi-editor...Alokacja pasma w sieci dla odpowiednich aplikacji Bezpieczeństwo Zabezpieczenie zasobów firmy

Digital WorkPlace według Aruba Networks

Robert MirosNetwork Solution Architect

Page 2: Digital WorkPlace według Aruba Networkss3-eu-west-1.amazonaws.com/landingi-editor...Alokacja pasma w sieci dla odpowiednich aplikacji Bezpieczeństwo Zabezpieczenie zasobów firmy

Co to jest Digital Workplace?

Digital Workplace to strategia

biznesowa polegająca na

zwiększeniu zaangażowania

pracowników przez elastyczne

dopasowanie środowiska pracy.

Delivering Business Value With a Digital

Workplace, August 2015, Gartner Inc.

Page 3: Digital WorkPlace według Aruba Networkss3-eu-west-1.amazonaws.com/landingi-editor...Alokacja pasma w sieci dla odpowiednich aplikacji Bezpieczeństwo Zabezpieczenie zasobów firmy

Zbudować sieć WLAN jest bardzo łatwo

Zbudować dużą sieć WLAN jest już trudniej

Zbudować dużą sieć WLAN działającą sprawnie, niezawodnie i bezpiecznie jest już znacznie trudniej

Page 4: Digital WorkPlace według Aruba Networkss3-eu-west-1.amazonaws.com/landingi-editor...Alokacja pasma w sieci dla odpowiednich aplikacji Bezpieczeństwo Zabezpieczenie zasobów firmy

Digital Workplace = wykorzystanie WLAN

Inteligencja

Alokacja pasma w sieci dla

odpowiednich aplikacji

Bezpieczeństwo

Zabezpieczenie zasobów firmy gdy

podłączają się goście

i urządzenia mobilne

Prostota

Współdzielenie haseł, SSO,

automatyczna konfiguracja

Stabilność połączenia

Wi-Fi które nie zwolni, gdy podłączy

się wiele osób

Page 5: Digital WorkPlace według Aruba Networkss3-eu-west-1.amazonaws.com/landingi-editor...Alokacja pasma w sieci dla odpowiednich aplikacji Bezpieczeństwo Zabezpieczenie zasobów firmy

Komponenty

Podstawa budowy obszarów typu Digital Workplace

Best of breed

WirelessSieci bezprzewodowe

802.11ac

Wave 2 APsKontrolery WLAN

BLE

Beacons

ManagementZarządzanie

AirWave Aruba Central

Optimized for wireless aggregation

WiredSieci przewodowe

Przełączniki

PolicyBezpieczeństwo

ClearPass IntroSpect UEBA

For IT

For LOB

AnalyticsAnalityka

Mobile engagement & business

analytics

Page 6: Digital WorkPlace według Aruba Networkss3-eu-west-1.amazonaws.com/landingi-editor...Alokacja pasma w sieci dla odpowiednich aplikacji Bezpieczeństwo Zabezpieczenie zasobów firmy

Mały oddział i Biuro w Domu• Pojedynczy Remote AP zestawia

tunel VPN do kontrolera w centrali

Oddziały • Sieć Instant z bezpiecznym

tunelem IPSEC VPN do centrali

Kampus• Zarządzany przez kontroler –

wysoka wydajność

Elastyczna architektura WLAN

Co wybrać optymalnie?

Średnie i Małe Firmy • Punkty dostępowe Instant z

wirtualnym kontrolerem

Page 7: Digital WorkPlace według Aruba Networkss3-eu-west-1.amazonaws.com/landingi-editor...Alokacja pasma w sieci dla odpowiednich aplikacji Bezpieczeństwo Zabezpieczenie zasobów firmy

Klasyczna sieć kampusowa (z kontrolerem WLAN)

Internet

Mobility

Controller

Mobility Access

Switch

Mobility Access

Switch

AD / RADIUS

Aruba Airwave

Centrala firmy, Kampus, Fabryka

Page 8: Digital WorkPlace według Aruba Networkss3-eu-west-1.amazonaws.com/landingi-editor...Alokacja pasma w sieci dla odpowiednich aplikacji Bezpieczeństwo Zabezpieczenie zasobów firmy

Małe lokalizacje zdalne – „SOHO”

Internet

Mobility

Controller

Mobility Access

Switch

Mobility Access

Switch

AD / RADIUS

Centrala firmy

Aruba Airwave

Mały Oddział

Remote AP

Mały Oddział

Remote AP

Mały Oddział

Remote AP

Page 9: Digital WorkPlace według Aruba Networkss3-eu-west-1.amazonaws.com/landingi-editor...Alokacja pasma w sieci dla odpowiednich aplikacji Bezpieczeństwo Zabezpieczenie zasobów firmy

Rozwiązanie bez kontrolera (Aruba Instant)

Zarządzanie przez WWW oraz

chmurę - Aruba Central

Wybrany Master AP pracujący

jako kontroler

Automatyczne współdzielenie

konfiguracji i oprogramowania

Szybsza siećŁatwiejsze

zarządzanie

Bezpieczniejszy

dostęp

Szybka

konfiguracja

Page 10: Digital WorkPlace według Aruba Networkss3-eu-west-1.amazonaws.com/landingi-editor...Alokacja pasma w sieci dla odpowiednich aplikacji Bezpieczeństwo Zabezpieczenie zasobów firmy

Aruba Instant

Automatyczne łączenie w klaster: Instant cluster

Automatyczna redundancja

VC - Master

Page 11: Digital WorkPlace według Aruba Networkss3-eu-west-1.amazonaws.com/landingi-editor...Alokacja pasma w sieci dla odpowiednich aplikacji Bezpieczeństwo Zabezpieczenie zasobów firmy

Aruba Instant

VC

Role based FW

ARM

Kontroler wirtualny wbudowany w AP

Page 12: Digital WorkPlace według Aruba Networkss3-eu-west-1.amazonaws.com/landingi-editor...Alokacja pasma w sieci dla odpowiednich aplikacji Bezpieczeństwo Zabezpieczenie zasobów firmy

Aruba Central

Page 13: Digital WorkPlace według Aruba Networkss3-eu-west-1.amazonaws.com/landingi-editor...Alokacja pasma w sieci dla odpowiednich aplikacji Bezpieczeństwo Zabezpieczenie zasobów firmy

Średnia firma (bez dedykowanego kontrolera WLAN)

Internet

Mobility Access

Switch

Mobility Access

Switch

AD / RADIUS

Biuro

Aruba Airwave lub Aruba Central

Cluster IAP

Page 14: Digital WorkPlace według Aruba Networkss3-eu-west-1.amazonaws.com/landingi-editor...Alokacja pasma w sieci dla odpowiednich aplikacji Bezpieczeństwo Zabezpieczenie zasobów firmy

Średnie i małe oddziały (bez kontrolera WLAN?)

Mobility Access

Switch

Mobility Access

Switch

AD / RADIUS

Centrala Firmy, Data Center

Aruba Airwave

MPLS VPN

INTERNET

Page 15: Digital WorkPlace według Aruba Networkss3-eu-west-1.amazonaws.com/landingi-editor...Alokacja pasma w sieci dla odpowiednich aplikacji Bezpieczeństwo Zabezpieczenie zasobów firmy

Lokalne

zarządzanie

Lokalne

zarządzanie

Różne opcje zarządzania

Internet

Mobility

Controller

Mobility Access

Switch

Mobility Access

Switch

AD / RADIUS

Aruba Central Aruba Airwave

• Chmura publiczna

• Chmura prywatna

• Lokalne zarządzanie

Enterprise HQ

Page 16: Digital WorkPlace według Aruba Networkss3-eu-west-1.amazonaws.com/landingi-editor...Alokacja pasma w sieci dla odpowiednich aplikacji Bezpieczeństwo Zabezpieczenie zasobów firmy

Aruba pozwala na elastyczny wybór dzięki Unified AP

Nowe AP są od stycznia 2017 w wersji Unified

Unified AP

(UAP)

Controller-based (CAP)Centralne szyfrowanie i przełączanie

Duże obszary mobility

Zaawansowane i skalowane usługi

Controllerless (IAP)Wiele niezależnych lokalizacji

Uproszczona instalacja i zarządzanie

Minimalne wymagania lokalne dla IT i HW

* AP mogą być także uruchomione w trybie Remote Access Points

360303H 203H

203R340 318 370

Page 17: Digital WorkPlace według Aruba Networkss3-eu-west-1.amazonaws.com/landingi-editor...Alokacja pasma w sieci dla odpowiednich aplikacji Bezpieczeństwo Zabezpieczenie zasobów firmy

Nowy budżetowy AP-303P z dodatkowym portem LAN

PoE 802.3at 30W PoE: 15W

PoE 802.3at 30W

PoE: 15W

Page 18: Digital WorkPlace według Aruba Networkss3-eu-west-1.amazonaws.com/landingi-editor...Alokacja pasma w sieci dla odpowiednich aplikacji Bezpieczeństwo Zabezpieczenie zasobów firmy

Reagowanie na

AtakiLAN, Wi-Fi, VPN

Precyzyjne

definicje uprawnień

Wykrywanie i profilowanie urządzeń

Widoczność Polityka

ReakcjaAutoryzacja

ClearPass – kontrola dostępu do sieci LAN i WLAN

Page 19: Digital WorkPlace według Aruba Networkss3-eu-west-1.amazonaws.com/landingi-editor...Alokacja pasma w sieci dla odpowiednich aplikacji Bezpieczeństwo Zabezpieczenie zasobów firmy

ClearPass – Wszechstronne Możliwości

@ArubaNetworks

BRZEG SIECI

SZKIELET SIECI

Podejście

silosowe

Profiler

EMM / MDM

NAC

TACACS

RADIUS

Portal gościnny

Rejestracja urządzeń

Gość

Pracownik

Pracownik via BYOD

Urządzenia peryferyjne

Kontraktor

Administrator

UŻYTKOWNICY

AD/

LDAP

SQL

Token

PKI

Różne źródła autoryzacji

Page 20: Digital WorkPlace według Aruba Networkss3-eu-west-1.amazonaws.com/landingi-editor...Alokacja pasma w sieci dla odpowiednich aplikacji Bezpieczeństwo Zabezpieczenie zasobów firmy

Dziękuję