
اسمح بدخول الجهاز الصحيح. وصِّل المستخدم الصحيح بالتطبيق الصحيح.
يتحكم <bdi>NAC</bdi> في الدخول إلى شبكتك المحلية. ويتحكم <bdi>ZTNA</bdi> في الوصول إلى تطبيقات محددة. تحدد <bdi>TRILOGY</bdi> نطاق القرارين بشكل منفصل، ثم توائم بين الهوية وحالة الجهاز وسياسة الوصول حيثما تتطلب البنية الهندسية كليهما.
متى يكون هذا الحل مناسبًا
وصول الموظفين والضيوف إلى الشبكة
حدد قواعد الدخول للأجهزة المدارة والضيوف والاستثناءات.
تجزئة الأجهزة
طبّق السياسات المتفق عليها على فئات الأجهزة ومناطق الشبكة.
الوصول للتطبيقات عن بعد
وصِّل المستخدمين المصرح لهم بالتطبيقات الخاصة المحددة.
وصول الأطراف الخارجية
قيّد الوصول الخارجي حسب التطبيق والهوية والشروط المعتمدة.
خيارات التقنية
خيارات تقنية لتقييمها وفقًا لمتطلباتك. يتم تأكيد إمكانيات المنتج وإصداراته وتكاملاته في الإعدادات المتفق عليها.
NAC — الدخول إلى الشبكة المحلية
Cisco — Identity Services Engine — ISE
- وصول مركزي قائم على الهوية للبيئات السلكية واللاسلكية وبيئات VPN المدعومة
- تساهم بيانات تحديد مواصفات الجهاز ووضعيته في قرارات التفويض
- يمكن لـ TrustSec والتكاملات أن تدعم تدفقات عمل التجزئة
Fortinet — FortiNAC
- اكتشاف الأجهزة وفرض سياسة الوصول إلى الشبكة
- استجابات قائمة على وضعية الجهاز من خلال تكاملات الشبكة المدعومة
- تربط تكاملات Security Fabric بين الرؤية والتطبيق

HPE Aruba Networking — ClearPass Policy Manager
- سياسات وصول قائمة على الأدوار عبر شبكات متعددة الموردين
- المصادقة والتفويض بناءً على سياق المستخدم والجهاز
- تعتمد تدفقات عمل الضيوف والإعداد على مكونات ClearPass المختارة
ZTNA — الوصول إلى التطبيقات
Netskope — Netskope One Private Access
- وصول بأقل الامتيازات إلى التطبيقات الخاصة المصرح بها
- يغطي ZTNA الشامل سيناريوهات الوصول المدعومة عن بعد وفي المقر
- يتم اختيار أوضاع الوصول للعميل والموصل والطرف الخارجي حسب المتطلبات

Palo Alto Networks — Prisma Access
- سياسات ZTNA لوصول المستخدم إلى التطبيق
- فحوصات ثقة مستمرة وفحص حركة مرور البيانات المدعوم
- جزء من بنية SASE/SSE الأوسع مع قدرات محددة النطاق بشكل منفصل
Zscaler — Zscaler Private Access — ZPA
- الوصول إلى التطبيقات الخاصة من خلال الهوية والسياسات السياقية
- تقلل موصلات التطبيقات من تعرُّض التطبيق المباشر
- تشمل بنية النشر خيارات حافة الخدمة المتاحة
الأسماء والعلامات التجارية مملوكة لأصحابها.
ما الذي نتحقق منه
تصنيف الأجهزة
دقة مواصفات الأجهزة المختبرة مقارنةً بقائمة جرد معروفة.
نتائج الدخول
نتائج سيناريوهات السماح والرفض والضيف والاستثناء.
إمكانية الوصول للتطبيق
الوصول المسموح به والمسارات المحظورة للتطبيقات المختبرة.
إمكانية تتبع السياسة
ربط الهوية وحالة الجهاز بقرار الوصول.
كيف يُحدَّد نطاق العمل التقني
01
النطاق والبنية الهندسية
حدد الأصول والتكاملات والملكية ومعايير القبول قبل اختيار الإعدادات.
02
التنفيذ والتغيير
اضبط الضوابط المتفق عليها من خلال خطة تغيير معتمدة، مع خطوات للتراجع ومسؤوليات محددة.
03
التحقق والتسليم
اختبر السيناريوهات المتفق عليها، وسجل الاستثناءات، وسلم الإعدادات وإجراءات التشغيل وأدلة الاختبار.

النطاق التقني بالتفصيل
المتطلبات المسبقة لـ NAC
تتم مراجعة قدرات المحولات والشبكات اللاسلكية والهوية والشهادات قبل التطبيق. يتحقق المشروع التجريبي من 802.1X والحلول البديلة وطرق تحديد المواصفات المدعومة. تحصل النقاط الطرفية غير المدعومة على استثناءات صريحة.
تصميم التجزئة
يتم ربط فئات الأجهزة بالخدمات والمناطق الضرورية. يتم اختبار التطبيق عند نقاط التحكم الفعلية في الشبكة. يسجل التصميم الاعتماديات التي يجب أن تظل قابلة للوصول.
نشر تطبيقات ZTNA
يتم جرد التطبيقات حسب البروتوكول والموقع وطريقة المصادقة. يتم نشر الموصلات وسياسات الوصول للسيناريوهات المدعومة فقط. تؤكد الاختبارات أن الوصول المسموح به لا يكشف مسارات شبكة غير ضرورية.
وضعية الجهاز وهويته
تحدد إشارات الهوية والجهاز المتاحة شروط السياسة. لا تُعامل إشارة الوضعية المفقودة كدليل على سلامة الجهاز. يتم توثيق سلوك الاستثناء وإعادة التقييم.
النشر المراقب
تسبق مراحل المراقبة والمشاريع التجريبية التطبيق الأوسع. تشمل الاختبارات فشل الشهادة وفشل الموصل والوصول في حالات الطوارئ. توثق عملية التسليم دعم المستخدم وإجراءات التراجع.
التراخيص والتحجيم
بالنسبة لـ NAC، راجع النقاط الطرفية المدارة وتوافق أجهزة الشبكة وميزات السياسة. بالنسبة لـ ZTNA، راجع المستخدمين المرخصين وبروتوكولات التطبيقات والموصلات والمواقع وتكاملات وضعية الجهاز.
ما الذي تشاركه معنا
مخطط الشبكة وأنواع الأجهزة؛ أنظمة الهوية/الشهادات؛ التطبيقات الخاصة والمستخدمون عن بعد.
ما الذي تستلمه
النطاق والبنية الهندسية المتفق عليهما
سجل الإعدادات والتكاملات المختارة
خطة التغيير والتراجع المعتمدة
سجل الاختبار والاستثناءات الموثقة
إجراءات التشغيل والتسليم الفني
الأسئلة الشائعة
هل NAC و ZTNA قابلان للتبادل؟
لا. تختلف نقاط التطبيق وقرارات الوصول بينهما. تحتاج بعض البيئات إلى كليهما.
هل يمكن لـ ZTNA أن يحل محل كل حالات استخدام VPN؟
يجب التحقق من بروتوكولات التطبيقات والوصول الإداري والأنظمة القديمة ومتطلبات الاتصال قبل الاستبدال.
هل يقوم تصنيف SSE بتقييم NAC؟
لا. إن SSE فئة تحليلية منفصلة. يجب عدم تقديمها على أنها تقييم لمنتج NAC.
ناقش المتطلب
أخبرنا بما تحتاج إلى حمايته أو تغييره أو استعادته. سنستخدم التفاصيل لتحديد النقاش الفني التالي.
تفضّل الحديث؟ اتصل +966591909277
