Erişim senaryoları çıkarılır
Çalışan, misafir, yüklenici, IoT, BYOD ve cihaz yönetimi ihtiyaçları; kablolu, kablosuz ve VPN erişimleriyle birlikte listelenir.
HPE Aruba Networking ClearPass Policy Manager; kullanıcı ve cihaz kimliğine göre kablolu, kablosuz ve VPN erişimini denetlemek için kullanılan çok üreticili NAC ve politika platformudur.
Çalışan, misafir, yüklenici, IoT, BYOD ve cihaz yönetimi ihtiyaçları; kablolu, kablosuz ve VPN erişimleriyle birlikte listelenir.
Active Directory, Entra ID, LDAP, sertifika otoritesi, MDM/UEM ve diğer kimlik kaynaklarının rolü netleştirilir.
802.1X/EAP, MAB, RADIUS, TACACS+ ve misafir akışları cihaz türü ve risk seviyesine göre ayrılır.
Rol, VLAN, downloadable policy, karantina ve erişim kararlarının ağ cihazlarına nasıl uygulanacağı belirlenir.
Eşzamanlı endpoint, kullanıcı, Onboard/OnGuard kapsamı, node sayısı, yüksek erişilebilirlik ve abonelik/perpetual seçenekleri doğrulanır.
Önce sınırlı kullanıcı ve cihaz grubunda authentication, sertifika, profiling, log, failover ve geri dönüş süreçleri test edilir.
ClearPass, çok üreticili kablolu, kablosuz ve VPN altyapılarında kimlik ve bağlama göre ağ erişim politikası uygulamak için kullanılan NAC platformudur.
ClearPass tek lisans kalemi gibi değerlendirilmemelidir; gereken işlevler farklı modül ve ölçüm birimlerine bağlanabilir.
HPE, ClearPass'i çok üreticili wired, wireless ve VPN altyapıları için konumlandırır; ancak her cihaz ve özellik otomatik uyumlu değildir.
Küçük ve basit ağlarda kapsamlı NAC platformu işletim yükü oluşturabilir; ihtiyaç açıkça gerekçelendirilmelidir.
Modül ve lisans seçimi gerçek erişim akışına göre yapılır; tüm özellikler varsayılan paket kabul edilmez.
| İhtiyaç | ClearPass bileşeni | Kritik kontrol |
|---|---|---|
| 802.1X / RADIUS NAC | Policy Manager Access | Eşzamanlı endpoint, EAP ve enforcement |
| Misafir erişimi | Guest iş akışları | Sponsor, portal, SMS/e-posta ve kayıt politikası |
| BYOD sertifika onboarding | Onboard | Kullanıcı/cihaz ölçeği, CA ve platform desteği |
| Endpoint posture | OnGuard | İşletim sistemi, agent ve sağlık politikası |
| Ağ cihazı yönetimi | TACACS+ / Device Administration | Yönetici rolü, komut yetkisi ve cihaz desteği |
| Yüksek erişilebilirlik | Çok node mimarisi | Publisher/subscriber rolü, site ve failover testi |
HPE Aruba Networking ClearPass Policy Manager; kablolu, kablosuz ve VPN erişimlerinde kimlik, cihaz ve bağlam bilgisine göre ağ erişim politikası uygulayan NAC platformudur.
Hayır. HPE ClearPass'i çok üreticili altyapılar için konumlandırır. Ancak model, yazılım sürümü ve istenen enforcement özelliği compatibility listesi ve pilotla doğrulanmalıdır.
Evet. RADIUS tabanlı 802.1X, EAP yöntemleri ve sertifika tabanlı erişim temel kullanım alanlarındandır. Supplicant, PKI ve ağ cihazı ayarları ayrıca tasarlanır.
Onboard, cihazların sertifika ve güvenli BYOD onboarding akışına; OnGuard ise endpoint sağlık ve posture kontrolüne odaklanır. Lisans ölçüsü ve platform desteği ayrıdır.
ClearPass ağ cihazı yönetim erişimi için TACACS+ senaryolarını destekleyebilir. Device Administration kapsamı ve lisans gereksinimi güncel dokümandan doğrulanmalıdır.
Endpoint ve transaction ölçeği, site sayısı, gecikme, log, bakım ve yüksek erişilebilirlik hedefi node sayısını belirler. Tek bir genel sayı kullanılamaz.
Access lisanslarında eşzamanlı endpoint, Onboard ve OnGuard gibi bileşenlerde kullanıcı veya cihaz ölçeği görülebilir. Tam ölçüm birimi ürün kodu ve lisans rehberinden doğrulanmalıdır.
Endpoint ve eşzamanlı oturum sayısı, wired/wireless/VPN cihazları, kimlik kaynakları, EAP/MAB, guest/BYOD/posture/TACACS+ ihtiyacı, site ve HA hedefi yeterlidir.
Endpoint ölçeği, kimlik kaynakları ve NAC senaryolarınızı paylaşın; Access, Guest, Onboard, OnGuard, TACACS+ ve HA kapsamını netleştirin.