您可能还喜欢…

3主要网络访问控制的产品了

真实用户评估网络访问控制解决方案:思科身份服务引擎,阿鲁巴岛ClearPass ForeScout抵消。(下载比较27页。)

  • 在Facebook上分享
  • 在Twitter上分享
  • 分享在LinkedIn
  • 在Reddit分享
  • 通过电子邮件分享
  • 印刷资源
网络安全扫描/网络流量
HYWARDS /盖蒂图片社

如果你是研究网络访问控制(NAC)产品为您的企业,第一步就是要缩小。顶级供应商基于用户评论在中央车站思科身份服务引擎(伊势),阿鲁巴岛ClearPass ForeScout抵消。回顾了可下载的PDF的细节使这些产品独特的南汽市场和最合适您的组织。

看看这三个解决方案的一个好方法是比较/对比NAC的最重要特征,基于评论从企业科技人员基于这四个类别:能见度/易用性,连接/互操作性,初始设置/部署和支持文档:

能见度/易用性

思科伊势:

  • 一个用户解释说设备管理,所有设备有多因素身份验证(MFA)合作,所以保护我们所有的设备。对于客人和无线访问,重要的是我们给访问门户、他可以访问分配给客人,所以这是一个非常简单的过程。它使它专注于他们的工作,给业务人员正确的访问。
  • 能源安全工程师/公用事业公司指出,“迈克菲DHL的识别是最有价值的功能。它让我们全面了解是否有恶意软件或网络中恶意活动然后隔离设备。”

阿鲁巴岛ClearPass:

  • 真正的用户说,“它有一个容易学习web GUI和命令行”。
  • 乔·H。,网络管理员写道:“电波仪表板热图可以更好的设计。”

ForeScout抵消:

  • 里卡多·M。,网络系统管理员如何描述可见性是主要的好处。他们现在知道多少设备相连,每个设备的使用是什么,什么样的设备我们已经在我们的环境中。
  • 一位顾问写道:“获得可见性网络和连接设备与此工具非常简单。我花了三分钟做一个基地部署时所有参数都可以。”
下载图标内幕pro绿色 Vectorios2016 /盖蒂图片社

下载完整的27页报告点出。

下载
网络访问控制检查

连接/互操作性:

思科伊势:

  • 通信服务提供商网络工程师指出:“思科伊势平台最大的特点是,它是兼容微软的产品。”
  • 弗朗索瓦•V。解决方案经理写道:“控制器之间可能会有一点集成管理和伊势。你有控制器仪表板以及伊势仪表板。这将是好的如果有一种方法整合成一个。”

阿鲁巴岛ClearPass:

  • 金融服务行业的用户说:“超过140集成包括核心解决方案的一部分。可以整合ClearPass任何在您的IT基础设施,没有额外成本共享上下文信息:防火墙、MDM, SIEM,等等,通过使用内置模块或api。您可以请求定制的api,。”
  • 网络架构师写道:“我们ClearPass用于无线802.1 x认证在大型校园部署(10000多个接入点)。”
  • Eliu r .应对阿鲁巴Clearpass的比较,布拉德福德网络和Forescout北亚写道:“无领域设备可以自动或手动使用客人提供网络和可溶解的代理人。”

ForeScout抵消:

  • Anestis m .写道:“最有价值的功能是远程访问和管理脚本。”
  • 一个用户解释说,他们经历了一些检测问题当检查合规Sophos的代理。
  • 网络安全工程师建议:“它需要一个web接口而不是直接安装客户端。”
  • 金融服务行业的实际用户指出,“ForeScout能够交换上下文信息与第三方解决方案。然而,大多数的上下文协作功能可使用一个扩展模块选项,ForeScout费用分开。”
  • 一个真正的用户写道:“来执行RADIUS-based网络身份验证,你需要一个“插件”身份验证请求转发给外部认证服务器,像微软NPS。”

初始设置/部署:

思科伊势:

  • 乔·f·说,“初始设置是复杂的。时间才有一个稳定的环境但一旦稳定,这是伟大的。尽管,我们有6到7个月的一个不稳定的系统。”
  • 一个用户报告说,他们与一个专家当滚出来。“我们有挑战,那么我们就必须找到解决的方法挑战。不知从哪儿冒出来,将锁定所有用户。然后我们发现服务帐户的密码已经过期了。我们需要让它non-expiry。”
  • 在能源安全工程师/公用事业公司报道,“我们努力实现这个解决方案到我们的网络,和我们开了几次。”
  • 思科伊势的一个以前的用户报告说,他们转而阿鲁巴岛,因为思科伊势是复杂的。即使部署并不简单。思科伊势时,它还在第一个版本1.2。他听到有人提到2.2版更友好,易于部署和易于使用,但没有机会测试。他使用思科伊势的时候他会考虑一个非常复杂的解决方案,安装困难,甚至理解。即便如此,不满足他的要求。

阿鲁巴岛ClearPass:

  • 安全自动化和事件响应用户指出:“初始设置是复杂的。部署是快,但是为了调整政策,安装代理,所做的一切,我们花了大约四到六个月。”
  • 大卫·K。系统技术经理说,“我希望管理连接技术领域得到改善。无线网络很好,但我还是努力做我的端到端配置连接技术领域。”
  • 一个用户指出,“在我们开始使用阿鲁巴岛之前,我们在思科,相同的设置。他们有相同的访问层、访问点访问控制器和管理思科。然而,我们在寻找无线解决方案。”

ForeScout抵消:

  • 网络系统管理员表示,“初始设置非常容易和简单的部署。我们没有问题或困难的实现。”

支持/文档:

思科伊势:

  • 网络管理员在政府机构:“他们需要更多地投资于产品。这是一个很好的产品。他们应该在技术支持工作。为客户更多的支持。这并不是说这种产品容易让人理解。之前我有一些技术问题的解决方案。其中一个把解决方案由于他的一些活动。他们需要巨大投资他们的技术支持。”
  • 阿尔弗雷德P。IT经理写道:“这是一个很好的产品,但它需要技术支持和知识,否则很难管理和运行它。它需要有人配置问题。”

阿鲁巴岛ClearPass:

  • 通讯服务提供商wi - fi经理指出,“阿鲁巴岛的流程必须清晰。”
  • Michael诉建议,“应该在预售阶段清晰,明确,记录,executive-supported InfoSec政策是成功的关键。
  • 网络管理员在k - 12教育产业表示,“指令添加布局并不清楚。”
  • 一个用户认为更好的文档API将是有用的。

ForeScout抵消:

  • 一个用户描述引用为产品到处都是很好的,你在互联网上阅读。

中央车站的“网络访问控制商业买方指导和检查”报告确定了17个企业级网络访问控制供应商,他们中的许多人提供多种解决方案。它的目标是为您提供每个解决方案的知识和第一手的经验每个执行在实际环境中如何基于企业专业技术人员的评论来自一个社区。

按字母顺序列出,以下是十大网络访问控制解决方案被中央车站:

  • AppGate
  • 阿鲁巴岛ClearPass
  • 思科伊势(身份服务引擎)
  • 极端的控制
  • ForeScout抵消
  • FortiNAC
  • 脉冲点SafeConnect
  • Portnox核心
  • Sophos网络访问控制
  • 的网络