Aruba Clearpass然后能够执行网络分割策略,以快速隔离该机器,并防止其访问敏感数据并与其他设备进行通信以及潜在地传播恶意软件。ClearPass策略可以针对环境,设备功能,位置,业务单元和许多其他参数量身定制,以便最大程度地减少对关键业务功能的影响。例如,如果包含监视的服务器因此被认为是损害工业过程的ware,则ClearPass可以执行仍然可以从传感器,执行器和可编程逻辑控制器(PLC)的入站数据遥测的策略,同时防止服务器提供乘坐服务。这不仅可以防止攻击传播,而且还可以通过在完全锁定折衷的服务器之前给IT STA昀昀为另一台计算机的IT STA昀昀提供更多时间来最大程度地减少业务中断。这些类型的用例是通过Zerto和ClearPass基于策略的快速遏制而使这些类型的用例。
集成的ORDR SCE和HPE Aruba CPPM解决方案使得对物联网和非管理设备的可见性变得易于可见,并简化了细分项目。该解决方案为每个连接的设备提供了详细的分类和上下文,将设备自动将基于角色的访问的设备分组到CPPM策略组中,并促进软件定义的细分,以为网络中的每个物联网设备提供更精确的控件。通过提供对所有设备通信的连续多层安全监控,ORDR SCE检测异常行为并与ClearPass共享此信息,以基于漏洞,威胁和风险评级来实现网络访问控制。ORDR SCE还与HPE Aruba CPPM集成,以简化基于组织访问策略的威胁的过程,例如阻止未经授权的设备,隔离它们或限制其网络访问。
确保您的系统符合 Policy Manager 虚拟设备所需的推荐规格。W-ClearPass VMware 附带 20GB 硬盘卷。必须通过 VMware 设置添加新硬盘来补充额外的存储/硬盘。所需的额外空间取决于 W-ClearPass 虚拟设备版本。
