Genian NAC – Zero Trust Network Access Control

Genian NAC – Zero Trust Network Access Control

Genian NAC là nền tảng kiểm soát truy cập mạng – Network Access Control của Genians, giúp doanh nghiệp bảo đảm chỉ những người dùng và thiết bị đã được nhận diện, xác thực và đáp ứng chính sách an toàn mới được phép truy cập vào tài nguyên nội bộ trên cả mạng có dây và không dây.

Trong bối cảnh số lượng thiết bị IoT, BYOD và OT ngày càng gia tăng, phương thức quản lý thủ công không còn đủ khả năng cung cấp tầm nhìn và kiểm soát toàn diện. Genian NAC hỗ trợ doanh nghiệp từng bước hiện thực hóa mô hình an ninh Zero Trust thông qua chu trình giám sát, xác thực, đánh giá tình trạng và cấp quyền liên tục cho từng kết nối.

Giải pháp được triển khai theo kiến trúc Network Sensor out-of-band, giúp hạn chế việc phải cấu hình lại toàn bộ switch, controller hoặc access point hiện hữu.

Genian NAC hoạt động theo một chu trình khép kín: Phát hiện → Xác thực → Kiểm tra tình trạng tuân thủ → Cấp quyền truy cập tối thiểu → Giám sát liên tục. Bất kỳ thiết bị nào kết nối vào mạng đều được Network Sensor phát hiện theo thời gian thực, đối chiếu với chính sách tại Policy Server, và chỉ được cấp đúng quyền truy cập cần thiết sau khi đạt yêu cầu về xác thực và an toàn.

Điểm khác biệt kiến trúc: Genian NAC triển khai theo mô hình Sensor (out-of-band), không giống các NAC truyền thống dựa trên RADIUS phải cấu hình lại từng switch/AP. Nhờ vậy:

  • Không yêu cầu thay đổi cấu hình hạ tầng mạng hiện hữu
  • Triển khai nhanh, khoảng 10 phút mỗi server/sensor
  • Không gây downtime khi triển khai
  • Tương thích với mọi nhà sản xuất thiết bị mạng (vendor-agnostic)
  • Không bắt buộc High Availability (fail open, không fail closed)

Genian NAC hỗ trợ ba mô hình triển khai: On-Premises (Policy Server đặt tại data center của doanh nghiệp, toàn quyền kiểm soát dữ liệu), Cloud (Policy Server trên hạ tầng Genians quản lý, giảm tải vận hành IT nội bộ) và Hybrid (kết hợp cả hai, phù hợp tổ chức nhiều chi nhánh).

● Loại bỏ điểm không nhìn thấy an ninh với mọi thiết bị IoT/BYOD/OT kết nối mạng
● Kiểm tra và duy trì tình trạng tuân thủ thiết bị liên tục, trước – trong – sau khi truy cập
● Ngăn chặn di chuyển ngang (lateral movement) nhờ phân đoạn vi mô theo nguyên tắc đặc quyền tối thiểu
● Triển khai nhanh, không downtime, không cần cấu hình lại switch/AP hiện hữu
● Xác thực đa phương thức: MFA, FIDO (PIN/Touch ID/Face ID), SSO qua SAML 2.0/OIDC
● Sẵn sàng phục vụ kiểm toán tuân thủ (ISO 27001, PCI-DSS, HIPAA, NIST) với nhật ký chi tiết

Nhóm năng lực Chức năng chính
Visibility – Tầm nhìn toàn diện Phát hiện thiết bị theo thời gian thực trên mạng có dây và không dây; thu thập IP, MAC, loại thiết bị, nền tảng, vị trí kết nối và trạng thái xác thực.
GDPI – Device Platform Intelligence Cung cấp thông tin nhà sản xuất, nền tảng, vòng đời EoL/EoS và các lỗ hổng CVE liên quan đến thiết bị.
Device Posture Check Kiểm tra bản vá, Antivirus, EDR, hệ điều hành và phần mềm bắt buộc; cách ly thiết bị chưa tuân thủ và hỗ trợ tự khắc phục.
IPAM và DHCP Quản lý tập trung địa chỉ IP, ràng buộc IP–MAC–người dùng, hạn chế xung đột và giả mạo địa chỉ.
Authentication Hỗ trợ ID/PW, AD, LDAP, RADIUS, 802.1X, CWP, MFA, FIDO và SSO qua SAML 2.0/OIDC.
Authorization & Enforcement Cấp quyền theo vai trò, thiết bị, trạng thái tuân thủ, thời gian và vị trí; hỗ trợ nhiều kỹ thuật thực thi.
Quản lý Access Point Phát hiện và phân loại AP nội bộ, AP bên ngoài và Rogue AP; hỗ trợ giám sát, chặn hoặc cách ly theo chính sách.
Audit và tích hợp Ghi nhận nhật ký và kết nối với Firewall, IPS, SIEM qua REST API, Syslog và SNMP Trap.

Cảm ơn bạn đã điền Form

Thông tin đã được gửi thành công, MSP sẽ liên hệ với bạn trong thời gian sớm nhất.

Trang chủ
Địa chỉ
Gọi trực tiếp
Messenger
Chat trên Zalo
Tư vấn ngay