全方位防护无线网络,抵御各类网络攻击威胁

美国国家标准与技术研究院(NIST)800-207特别出版物中正式定义零信任架构后,RUCKUS Networks研发了多款解决方案,助力IT管理员搭建零信任网络访问(ZTNA)安全框架。为践行ZTNA“永不信任、始终验证”的运行原则,RUCKUS提供全套技术方案,在网络各层级保障用户接入安全。

例如,Dynamic PSK™(预共享密钥)技术(DPSK 和 DPSK3)™可为每位用户分配独立专属凭据,彻底消除共用密码带来的安全隐患。DPSK3™兼容最新WPA3-SAE加密标准,提供现代化企业级Wi-Fi网络安全防护,同时让IT团队对每台设备连接实现精细化可视与管控。

我们的原生云平台RUCKUS One®集成身份管理与自适应安全策略,可根据用户身份、设备安全状态、实时场景动态执行访问管控规则。该机制限定用户仅能访问自身授权范围内的应用与数据,在策略层面实现微分段管控。

在传输层,RUCKUS Edge™通过微分段传输技术拓展ZTNA能力,隔离用户、设备与应用之间的数据流,避免整体网络暴露。搭配安全入网认证与实时监控能力,整套架构可在分布式环境中实现端到端零信任安全管控。

要了解更多信息,请下载RUCKUS Networks零信任架构(ZTA)解决方案概述

零信任五大核心支柱

 

持续智能核验所有用户与接入设备身份

ZTNA的第一大支柱是高强度身份核验机制。RUCKUS支持IT团队通过证书凭证与多因素身份验证(MFA)完成用户、设备鉴权,降低凭证泄露带来的安全威胁。我们的平台依托AI与机器学习,实现全网实时可视、自适应策略执行,完成不间断身份验证。

 

通过自动化策略执行管控设备接入权限

作为第二大核心支柱,零信任网络访问(ZTNA)的核心在于对所有接入设备执行一致的安全策略。RUCKUS支持IT团队自动校验设备状态,并结合身份、设备安全基线、终端行为管控网络访问权限。依托高级数据分析与设备运行状态实时可视化,系统可主动识别潜在威胁,满足各类安全合规要求。

 

对网络进行分段,并执行基于身份的流量管控

微分段技术可阻止网内横向移动,并落实最小权限访问原则,这是零信任网络访问(ZTNA)的第三大核心支柱。借助RUCKUS Edge,企业可搭建传输层微分段,实现用户、设备与应用之间的流量隔离。内置集成身份管理功能,可将分段管控策略与用户角色、设备安全状态绑定联动。该方案可实现精细化权限管控、流量实时可视、异常快速检测,强化对内外部网络威胁的防御能力。

 

应用访问安全管控

ZTNA第四大支柱仅允许已授权用户访问核心业务应用。例如,IT团队可依托RUCKUS Edge微分段搭配自适应安全策略,落地针对各类应用的精细化访问管控,并持续监控用户交互行为。这套动态防护机制可实时识别并处置潜在威胁,保护敏感业务负载,全面提升网络安全水平。

 

依托加密技术与持续防护机制保障数据安全

ZTNA最后一项核心支柱是,通过高强度加密、严格访问权限管控与不间断监控,全方位保护敏感数据。通过对关键信息加密并执行严苛的安全策略,企业能够杜绝非法访问与数据泄露,保障最高保密级通信在网络中安全传输。 

零信任架构(ZTA)多供应商融合方案的优势

增强安全版本

提升安全防护能力,降低安全风险 

零信任架构(ZTA)默认网络各组件间不存在固有信任关系,部署后可整体强化安全防护,最大限度消除单点故障隐患。融合多类厂商产品与技术体系,大幅提升攻击者利用漏洞实施入侵的难度。

弹性灵活性修订服务

韧性和灵活性

对接多家供应商解决方案,IT团队可部署多元化策略与技术,快速应对持续演变的网络安全威胁。该模式同时降低企业对单一供应商漏洞补丁管理和风险缓解策略的依赖,提升整体网络抗风险韧性。

国防战略修订服务

纵深防御安全策略

使用多供应商混合组网构建分层纵深防护体系,避免安全体系完全依赖单一供应商的解决方案。这种多样性有助于确保一个供应商产品中的漏洞不会损害整个网络,从而加强整体防御。 

助力搭建零信任网络的配套产品
RUCKUS-一个
RUCKUS One

RUCKUS One是搭载AI的融合型网络管理即服务平台,简化有线和无线网络的部署、监控与管理工作,支持单站点及多分支组网场景。 

RUCKUS-Edge-Logo_Standard-Dark-Logomark-Icon-270x200
RUCKUS Edge

RUCKUS Edge在网络边缘实现微分段与零信任管控落地,对用户、设备、应用访问权限进行精细化管控。在混合部署场景下与RUCKUS One集成,可隔离网络流量,并依据实时身份、设备安全状态执行自适应策略,提升网络安全等级。 

RUCKUS-网页-图标_设备入网配置
安全登录

为自带设备(BYOD)用户和访客简化网络登录与身份验证流程,同时确保安全性。

常见问题