Toutes les solutions Opengear assurent la sécurité de niveau d’entreprise pour la surveillance, l’accès à distance et le contrôle. Nos appareils de gestion de la prochaine génération de soutien les plus strictes de l’industrie de la sécurité, le cryptage et les exigences AAA, veiller à ce que les politiques de gestion soient toujours appliquées, même pendant une panne de réseau.
Security standards
Les solutions Opengear maintiennent et appliquent des politiques AAA qui protègent vos réseaux distribués et l’infrastructure informatique de menaces de sécurité :
- OpenVPN et IPSec de niveau d’entreprise PKI VPN d’accès distant via une connexion primaire ou Out-of-band
- FIPS 140-2 module OpenSSL conforme cryptographiques, certifiés pour une utilisation dans le gouvernement américain
- Authentification à deux facteurs utilisant RSA SecurID
- Authentification hors ligne à vos RADIUS, TACACS + ou LDAP / Active Directory serveur, pour l’intégration complète des politiques d’utilisation. Dans des circonstances normales distance TACACS + ou RADIUS l’emportent. Toutefois, si la connectivité est perdue, la console du serveur retombe à l’authentification locale pour maintenir un accès autorisé
- Point d’entrée unique via le protocole SSH pour protéger, gérer et sécuriser tout le traffic réseau. Ceci permet ensuite via des tunnels sécurisés, l’accès aux services et aux réseaux prédéfinis.
Key IT policy enforcement capabilities
Les solutions Opengear fournissent un seul point d’accès à distance au réseau de gestion – avec des configurations de sécurité et les précautions qui assurent que les stratégies de sécurité informatique sont appliquées en permanence :
- Les différents niveaux d’utilisateurs et les permissions de groupe vont vous permettre de limiter et restreindre l’accès admin sur les ports consoles des routeurs et des serveurs
- Veiller à ce que seuls les utilisateurs ont le droit le droit d’accès aux dispositifs et systèmes en fournissant l’autorisation granulaires et la personnalisation des contrôles
- La vérification et le rapport de conformité est activé par l’enregistrement de tous les accès et les modifications apportées à la console du serveur et les périphériques gérés
- Précautions de sécurité supplémentaires telles que la restriction d’accès à des adresses MAC et IP et utilisant « mots de passe masqués » chiffré
- Accès Out-of-band sécurisé pour la gestion à distance et la reprise après sinistre avec verrou par numéro entrant, avec le support de modem téléphonique, CSD et filtrage de l’appel par numéro de l’appelant
- Interface de gestion LAN physiquement séparé pour séparer les interfaces, l’équipement d’alimentation du réseau et les autres produits sensibles
- Le CMS6100 d’Opengear et les solutions VCM de gestion central peuvent contrôler des périphériques en toute sécurité, même lorsqu’il est installé dans des endroits sans ports IP entrantes