Bei AXIS Geräten, die mit AXIS OS laufen, ist eine Zero-Trust-Implementation recht einfach. Realisieren Sie eine sichere und automatisierte Netzwerkintegration ohne Lieferantenbindung und gewährleisten Sie eine Rund-um-die-Uhr-Überwachung.
Machen Sie sich auf einfache Weise mit den Vorschriften und Normen vertraut, mit denen Ihre AXIS OS-basierten Geräte konform sind. Bleiben Sie wachsam in Bezug auf Schwachstellen und profitieren Sie von einem lang andauernden, transparenten Software-Support.
Durch Schwachstellen-Patching und neue Cybersicherheitsfunktionen werden Geräte auf AXIS OS-Basis mit jedem Release verbessert. Stellen Sie sicher, dass Sie die nachfolgend aufgeführten Dienste abonnieren, um im Hinblick auf neu gepatchte CVEs und neue Cybersicherheitsfunktionen auf dem Laufenden zu bleiben.
AXIS OS 12.10 und höhere Versionen unterstützen den Netzwerkstandard Enrollment over Secure Transport (EST) (RFC 7030). Das Betriebssystem optimiert den automatischen Lebenszyklus und die Erneuerung von X.509-Digital-Zertifikaten, z. B. für HTTPS, 802.1X und andere Dienste. Axis Geräte fordern automatisch X.509-Zertifikate an und verlängern diese kontinuierlich, indem sie mit der zentralen IT-Netzwerkinfrastruktur und Anwendungen wie KeyFactor EJBCA, HPE Aruba ClearPass Policy Manager oder Cisco Identity Service Engine (ISE)® kommunizieren.
Technische Details und Integrationsanleitungen finden Sie in der AXIS OS Knowledge Base.
AXIS OS unterstützt über Remote-Syslog für SIEM- und SNMP-Überwachungsanwendungen eine Rund-um-die-Uhr Audit-Prokollierung. Mit mehr als 10 Ereignisklassen wie verdächtigen Netzwerkaktivitäten und der Erkennung unbefugter Zugriffe bietet es Ihnen folgende Möglichkeiten:
Die Audit-Protokolle lassen sich leicht integrieren und können zur zentralen Speicherung und Analyse an verschiedene IT-Überwachungsplattformen weitergeleitet werden. Sie erfüllen auch die Industrienormen (OCSF).
Mehr erfahren Sie, wenn Sie sich unser Video AXIS OS Technische Aktualisierung zur Audit-Protokollierung anschauen.
Das AXIS OS unterstützt solche IEEE-Technologien wie IEEE 802.1AR zur sicheren Geräteidentifizierung und -authentifizierung sowie IEEE 802.1X zur Netzwerkauthentifizierung. Damit kann Ihre Engine für Netzwerkrichtlinien automatisch ein sicheres Onboarding und einen sicheren Betrieb von Axis Geräten gewährleisten. Axis Geräte sind auch ab Werk vorkonfiguriert und erzwingen keine Lieferantenbindung. Sie funktionieren zum Beispiel problemlos mit mehreren gängigen Netzwerkherstellern wie Extreme Networks (Fabric Attach), HPE Aruba und anderen.
Mehr Informationen erhalten Sie in einer Studie zur Integration mit Extreme Networks und HPE Aruba oder in unserem Video AXIS OS Technische Aktualisierung zur Partnerschaft und gemeinsamen Lösung mit HPE Aruba.
AXIS OS unterstützt IEEE 802.1AE MACsec für eine grundlegende Layer-2-Verschlüsselung im Netzwerk, was bei einer Kombination mit HTTPS und anderen TLS-Protokollen die Netzwerksicherheit effektiv verdoppelt. MACsec ermöglicht es autorisierten Ethernet-Geräten, den Datenverkehr zu verschlüsseln und sowohl Abhör- als auch Man-in-the-Middle-Angriffe zu verhindern. Durch die Unterstützung von MACsec auf Geräteebene stellen wir echte, End-to-End-geschützte Netzwerke für Video-, Zutrittskontroll- und Audiosysteme bereit.
Mehr Informationen erhalten Sie, wenn Sie unsere AXIS OS Knowledge Base besuchen oder sich unser Video Axis OS Technische Aktualisierung zu MACsec anschauen.
AXIS OS unterstützt OAuth 2.0, die bevorzugte Authentifizierungsmethode für moderne Anwendungen. Die zentrale Indentitäts- und Zugriffsverwaltung (IAM) mit OAuth 2.0-Integration ermöglicht es Ihnen, Ihre Axis Geräte mit Multi-Faktor-Authentifizierung (MFA) sowie mit maßgeschneiderten Passwortkomplexitätsforderungen und Passwortwechselzyklen durchzusetzen. Mit OAuth 2.0 wird eine breite Kompatibilität mit vielen bekannten Identitätsanbietern wie Microsoft Azure, Microsoft Windows Server AD FS, Google Cloud Platform und weiteren gewährleistet.
Mehr technische Details erhalten Sie, wenn Sie die AXIS OS Knowledge Base besuchen oder sich unser Video AXIS OS Technische Aktualisierung zu OAuth 2.0anschauen.
Diese hostbasierte Layer-2-/Layer-3-Firewall bietet eine Mikrosegmentierung, die für eine erhebliche Stärkung der Netzwerksicherheit Ihrer Axis Geräte sorgt. Die Einhaltung der Zero-Trust-Prinzipien stellt sicher, dass nur autorisierte Clients einen maßgeschneiderten Zugriff erhalten. Zu den wichtigsten Funktionen gehören IP-Adressbereichs-, Port- und MAC-Adressenfilterungen für eingehende Anfragen. Die Firewall bietet außerdem eine Denial-of-Service (DoS)-Mitigation, bei der sie die Anzahl gleichzeitig bestehender und neuer Verbindungen begrenzt und so jederzeit einen robusten Schutz der Netzwerkschichten gewährleistet.
Mehr erfahren Sie bei einem Besuch unserer AXIS OS Knowledge Base.
Das AXIS OS Trust Center ist eine Website-Ressource, die Konformitäts- und Zertifizierungsinformationen sowie Beschreibungen der Cybersicherheitsmaßnahmen bietet, die von Netzwerkprodukten auf AXIS OS-Basis unterstützt werden. Es enthält eine breite Vielfalt an Informationen – von Praktiken und Maßnahmen zur Cybersicherheit bis hin zu digitalen Zertifikaten, Leitfäden und Berichten – die es Ihnen erleichtern, die Einhaltung von Anforderungen und Vorschriften zu überprüfen.
Mehr erfahren Sie, wenn Sie unser AXIS OS Trust Center besuchen.
Das veröffentlichte Enddatum des Software-Supports ab dem Markteinführungsdatum für alle AXIS OS-basierten Geräte, in der Regel etwa 8–12 Jahre nach Produkteinführung.
Weitergehende Informationen zum AXIS OS Lebenszyklusmanagement finden Sie in unserem AXIS OS Portal. Hier können Sie die neueste Gerätesoftware herunterladen und Zugriff auf die SBOM, das Enddatum des Softwaresupports und Release Notes erhalten.
Um Ihr Gefährdungsrisiko zu minimieren, setzt Axis bewährte Branchenmethoden für eine transparente Schwachstellenverwaltung ein. Dazu gehört auch, Sie auf Schwachstellen aufmerksam zu machen, damit Sie rechtzeitig handeln können. Unter anderem legt AXIS OS Schwachstellen über CVE-IDs offen. Wir arbeiten in Verbindung mit Bugcrowd auch mit ethischen Hackern zusammen und führen gemeinsam ein öffentliches Bug-Bounty-Programm für AXIS OS-basierte Produkte durch.
Mehr erfahren Sie auf der Website AXIS Schwachstellenverwaltung und imAXIS OS Security Scanner Guide, der Empfehlungen dazu bietet, wie Sie bestimmte vom Scanner ausgegebene Schwachstellenmeldungen behandeln.
VAPIX ist eine offene Programmierschnittstelle (Application Programming Interface – API), die von Axis entwickelt wurde. Sie verwendet Standardprotokolle, um einen direkten Zugriff auf Axis Geräte sowie deren Konfiguration und Steuerung zu ermöglichen. Diese Schnittstellen können Sie zur Integration in Ihre IT-Systeme und zur individuellen Anpassung an Ihre Anforderungen einsetzen.
Erfahren Sie mehr in unserer VAPIX® Axis Entwicklerdokumentation, in der Sie, sortiert nach Kategorien, die vollständige Referenzdokumentation zu allen VAPIX-APIs finden.
Unabhängig davon, ob Sie ein On-Premises-, cloudbasiertes oder hybrides System einsetzen: Axis bietet ein Portfolio an Gerätemanagementsoftware, mit der Sie Ihre Geräte über den gesamten Lebenszyklus hinweg problemlos schützen und verwalten können.
Diese Anwendungen erleichtern die Umsetzung und Aufrechterhaltung von Schutzmaßnahmen während des gesamten Lebenszyklus eines Geräts. So können Sie die Sicherheit Ihres Systems gewährleisten. Zum Beispiel wissen Sie immer, wann ein Update verfügbar ist, um schnell die Software installieren und sicherstellen zu können, dass Sie über die neuesten Bug-Beseitigungen und Schwachstellenpatches verfügen. Es ist auch sehr einfach, Benutzerzugriff und Benutzerberechtigungen zu kontrollieren, um die Datensicherheit zu gewährleisten.
Mehr erfahren Sie auf der Website Software für das Gerätemanagement.
Eine Website-Ressource, die sich speziell an die IT-Teams unserer Endkunden wendet. Sie stellt dar, wie AXIS Lösungen, und nicht nur im Zusammenhang mit dem AXIS OS, zur Lösung Ihrer Herausforderungen beitragen können.
Axis Edge Vault, eine hardwarebasierte Plattform, schützt die Integrität von Axis Geräten und ermöglicht die Ausführung sicherer Vorgänge auf Grundlage kryptografischer Schlüssel.
Die bevorzugte Website-Ressource für technische Informationen zu AXIS OS – unserem Linux-basierten Betriebssystem, das in den meisten Ihrer AXIS Netzwerkgeräte eingesetzt wird.
Vom AXIS OS Portal aus können Sie beispielsweise auf den AXIS OS Release-Zeitplan und das AXIS OS Lifecyclemanagement, einschließlich der verschiedenen AXIS OS Tracks, zugreifen.