ПРОФИЛ НА КОМПАНИЯТА
uniVersa Versicherungеn е застрахователна група с дългогодишни традиции и богат опит. Основана е през 1843 г. и е най-старата частна застрахователна компания в Германия. ИТ отделът на uniVersa се фокусира върху контрола на достъпа до мрежата, като основа за подобряване на информационната сигурност и киберсигурността в компанията.
ПРЕДИЗВИКАТЕЛСТВОТО
Множество локации и структури за обслужване на клиенти на място.
Голямо разнообразие от устройства в мрежата.
Решение, независимо от производителя, което не изисква допълнителни мрежови компоненти, включително колектори.
ПРЕДИМСТВА НА
macmon NAC?
- Независимост от производителя.
- Функционалност без агенти.
- Смесена работа с SNMP и 802.1X.
- Висока наличност.
- Уеб базиран графичен потребителски интерфейс (GUI).
РЕЗУЛТАТЪТ
- Ефективно внедряване на решението за контрол на достъпа до мрежата (NAC) на macmon secure за 5 проектни дни.
- Безпроблемна свързаност към съществуващи и допълнителни системи.
- Цялостна видимост на всички устройства в мрежата.
Изискванията на uniVersa:
- Без агенти. Неутрално по отношение на производителя решение, което позволява работата на съществуващите мрежови компоненти (комутатори, маршрутизатори и др.) да продължи без прекъсване.
- Решение, което работи независимо от видовете устройства в мрежата, като например принтери, персонални компютри, четци на карти и други специализирани устройства.
- Решение, което позволява на две крайни точки (например персонални компютри и VoIP телефони) да работят на един порт.
- Решение, което да продължи да работи дори при подмяна на отделни компоненти или цели системи.
- Решение, при което вътрешната комуникация между компонентите е криптирана.
- Решение, което поддържа отворени стандарти.
- Решение, което да бъде управлявано в смесен режим (“mixed mode”), и да позволява едновременно удостоверяване на крайни устройства, чрез използване на MAC адреси, сертификати (протокол 802.1X) или други методи.
- Реализираната система да бъде инсталирана на високодостъпен и управляем виртуален сървър, чрез уеб базиран графичен потребителски интерфейс (GUI).
- В случай на повреда на системата, работният процес на uniVersa да не бъде засегнат.
- Системата да позволява поетапно въвеждане с различни режими на работа, например “само наблюдение”, "обучение", "симулация" и "активен".
- Възможност за управление на “гост устройства”, чрез отделен портал.
По-малкото усилие за внедряване, в сравнение с конкуренцията, ни убеди да изберем macmon NAC.
Михаел Хербиг, Ръководител проекти, uniVersa
Изборът на решение:
Въз основа на широк спектър от изисквания, различни производители на решения за контрол на достъпа до мрежата (NAC) представиха своите продукти на uniVersa. Немският производител macmon secure се отличи с простата си интелигентна концепция и сравнително бързият срок за инсталация на NAC решението.
Целта беше ясно дефинирана – решението да бъде внедрено директно в продуктивната работна среда на компанията, след успешното приключване на тестовата фаза.
Внедряването:
Внедряването беше завършено успешно, чрез серия от процеси, включващи настройка на виртуалното устройство, интегриране на системата, конфигуриране на мрежата за гости (Guest Portal) и провеждане на тестове с множество крайни устройства.
Проектът се изпълни за по-малко време от планираното: екипът на macmon оцени времето за тестова инсталация (PoC) на 2 работни дни. Провеждането на тестовата фаза продължи в период от 4 седмици. Интуитивният и удобен интерфейс на macmon NAC изигра ключова роля в процеса на вземане на решения по време на внедряването. Бързата реакция на екипа на macmon secure GmbH към изискванията и лесната и директна координация с техническите експерти на немския производител допринесоха за гладкото протичане на процеса. Решението на macmon за контрол на достъпа до мрежата (NAC) беше успешно внедрено в разнообразната среда на многобройните локации на uniVersa със сравнително малко усилия.
Бяхме изненадани, че успяхме да въведем контрол на достъпа до мрежата ефективно в рамките на 5 работни дни.
Михаел Хербиг, Ръководител проекти, uniVersa