Zero trust AXIS OS

Łatwe wdrożenie modelu „zero-trust”

Dzięki urządzeniom firmy Axis z systemem AXIS OS wdrożenie modelu „zero-trust” jest bardzo proste. Zapewnij sobie bezpieczną i zautomatyzowaną integrację sieciową bez uzależnienia od jednego dostawcy oraz monitorowanie przez całą dobę, siedem dni w tygodniu.  

AXIS OS software support device lifecycle management

Bezpieczne zarządzanie cyklem życia urządzeń

Łatwo sprawdzaj, z jakimi przepisami i normami zgodne są Twoje urządzenia oparte na systemie AXIS OS. Bądź na bieżąco z lukami w zabezpieczeniach i ciesz się długotrwałym oraz przejrzystym wsparciem technicznym dla oprogramowania.

AXIS OS Vulnerability management subscribe notifications

Zapisz się, aby być na bieżąco

Dzięki aktualizacjom zabezpieczającym przed lukami w zabezpieczeniach oraz nowym funkcjom w zakresie cyberbezpieczeństwa urządzenia oparte na systemie AXIS OS zyskują na jakości z każdą kolejną wersją. Aby być na bieżąco z najnowszymi poprawkami luk CVE i nowymi funkcjami w zakresie cyberbezpieczeństwa, warto subskrybować poniższe usługi.  

RFC 7030 - EST

EST AXIS OS

AXIS OS w wersji 12.10 i nowszych obsługuje standard sieciowy Enrollment over Secure Transport (EST) (RFC 7030). Usprawnia to automatyczny cykl życia i odnawianie certyfikatów X.509, na przykład dla protokołu HTTPS, standardu 802.1X i innych usług. Urządzenia firmy Axis automatycznie pobierają i na bieżąco odnawiają certyfikaty X.509, komunikując się ze scentralizowaną infrastrukturą IT oraz aplikacjami, takimi jak KeyFactor EJBCA, HPE Aruba ClearPass Policy Manager czy Cisco Identity Service Engine (ISE)®. 

Szczegóły techniczne i instrukcje integracji można znaleźć w Bazie wiedzy AXIS OS. Aby obejrzeć wideo na temat EST, odwiedź listę odtwarzania AXIS OS.

Dzienniki audytowe

Audit logging AXIS OS

AXIS OS obsługuje całodobowe rejestrowanie zdarzeń audytowych za pośrednictwem zdalnego protokołu Syslog dla aplikacji monitorujących typu SIEM i SNMP. Dzięki ponad 10 klasom zdarzeń, takim jak podejrzana aktywność sieciowa i wykrywanie włamań, oferuje: 

  • Śledzenie – rejestruje zachowania użytkowników i działania systemu przez całą dobę, siedem dni w tygodniu 
  • Cyberbezpieczeństwo -  wykrywa nieautoryzowany dostęp i podejrzane zachowania 
  • Zgodność z przepisami – wymóg zawarty w wielu regulacjach i normach dotyczących cyberbezpieczeństwa w IoT.  

Dzienniki audytowe można łatwo zintegrować i przekazywać do różnych platform monitorowania IT w celu scentralizowanego przechowywania i analizy. Są one również zgodne z normami branżowymi (OCSF).  

 

Dowiedz się więcej, oglądając AXIS OS – film informacyjny poświęcony rejestrowaniu audytowemu

Bezpieczne wdrażanie urządzeń za pomocą standardów IEEE 802.1X/802.1AR

Secure device onboarding AXIS OS

System operacyjny AXIS OS obsługuje technologie IEEE, takie jak IEEE 802.1AR do bezpiecznej identyfikacji i weryfikacji autentyczności urządzeń oraz IEEE 802.1X do uwierzytelniania w sieci. Dzięki temu moduł polityki sieciowej lub aplikacja do kontroli dostępu może automatycznie i bezpiecznie wdrażać urządzenia Axis oraz zarządzać nimi. Urządzenia firmy Axis są również fabrycznie skonfigurowane i nie wiążą się z uzależnieniem od jednego dostawcy. Współpracują one na przykład z wieloma popularnymi producentami sprzętu sieciowego, takimi jak Extreme Networks (Fabric Attach), HPE Aruba i inni.  

 

Poznaj więcej szczegółów technicznych, analizując integrację z Extreme Networks i HPE Aruba lub oglądając aktualizację techniczną AXIS OS dotyczącą współpracy i wspólnego rozwiązania z HPE Aruba.

IEEE 802.1AE MACsec

MACsec AXIS OS

AXIS OS obsługuje standard IEEE 802.1AE MACsec w celu zapewnienia podstawowego szyfrowania sieci warstwy 2, co skutecznie podwaja bezpieczeństwo sieci w połączeniu z HTTPS i innymi protokołami TLS. MACsec umożliwia autoryzowanym urządzeniom Ethernet szyfrowanie ruchu i zapobieganie atakom typu „man-in-the-middle”. Obsługując MACsec na poziomie urządzenia, zapewniamy prawdziwie zabezpieczone sieci typu end-to-end dla systemów wideo, kontroli dostępu i audio.

 

Aby dowiedzieć się więcej, odwiedź bazę wiedzy AXIS OS i obejrzyjwideo dotyczące aktualizacji technicznej AXIS OS na MACsec.

RFC 6749 - OAuth 2.0

OAuth 2.0 AXIS OS

AXIS OS obsługuje protokół OAuth 2.0, który jest preferowaną metodą uwierzytelniania w nowoczesnych aplikacjach. Scentralizowane zarządzanie tożsamością i dostępem (IAM) z integracją OAuth 2.0 umożliwia uwierzytelnianie urządzeń Axis przy użyciu uwierzytelniania wieloskładnikowego (MFA) oraz dostosowanych do potrzeb zasad dotyczących złożoności haseł i ich rotacji. Dzięki OAuth 2.0 zapewniona jest szeroka kompatybilność z wieloma popularnymi dostawcami tożsamości, takimi jak Microsoft Azure, Microsoft Windows Server AD FS, Google Cloud Platform i wieloma innymi.  

 

Aby uzyskać więcej informacji technicznych, odwiedź bazę wiedzy AXIS OS Knowledge Base lub obejrzyj aktualizację techniczną AXIS OS na OAuth 2.0.

 

 

Zapora

Firewall AXIS OS

Ta oparta na hoście zapora sieciowa warstwy 2/3 zapewnia mikrosegmentację, co znacznie zwiększa bezpieczeństwo sieciowe urządzeń Axis. Działając zgodnie z zasadami modelu „zero-trust”, zapewnia, że dostęp dostosowany do potrzeb otrzymują wyłącznie uprawnieni klienci. Do najważniejszych funkcji należą filtrowanie zakresów adresów IP, portów oraz adresów MAC w przypadku żądań przychodzących. Zapewnia również ochronę przed atakami typu „odmowa usługi” (DoS) poprzez ograniczenie liczby jednoczesnych i nowych połączeń, gwarantując niezawodną ochronę warstwy sieciowej przez cały czas.

 

Więcej informacji znajdziesz w bazie wiedzy AXIS OS

AXIS OS Centrum Zaufania

Trust center axis os

AXIS OS Trust Center to strona zawierająca informacje dotyczące zgodności i certyfikacji, a także opisy środków bezpieczeństwa cybernetycznego obsługiwanych przez produkty sieciowe oparte na systemie AXIS OS. Zawiera szeroki zakres informacji, od praktyk i środków w zakresie cyberbezpieczeństwa po certyfikaty, przewodniki i raporty. Dzięki temu możesz łatwo sprawdzić, czy wymagania i przepisy są przestrzegane.  

 

Aby dowiedzieć się więcej, odwiedź AXIS OS Trust Center.

 

 

 

Przejrzyste i przewidywalne wsparcie techniczne

AXIS OS software support SBOM
  • Aktualizacje oprogramowania urządzeń wraz z informacjami o wydaniu dla różnych gałęzi AXIS OS. Nasza ścieżka długoterminowego wsparcia (LTS) zapewnia regularne aktualizacje zabezpieczeń i poprawki błędów, natomiast ścieżka aktywna obejmuje również najnowsze funkcje.  
  • Ujawnione wykazy komponentów oprogramowania (SBOM).  
  • Podano daty zakończenia wsparcia technicznego dla oprogramowania dla wszystkich urządzeń z systemem AXIS OS, które zazwyczaj przypada na około 8–12 lat od wprowadzenia produktu na rynek.

     

Więcej informacji na temat zarządzania cyklem życia systemu AXIS OS można znaleźć wAXIS OS Portal. Przejdź tutaj, aby pobrać najnowsze oprogramowanie urządzenia i uzyskać dostęp do SBOM, daty zakończenia wsparcia oprogramowania oraz informacje o wersji.

Zarządzanie lukami w zabezpieczeniach

AXIS OS vulnerability mangeemnt

Aby zminimalizować ryzyko narażenia, firma Axis stosuje najlepsze praktyki branżowe w zakresie przejrzystego zarządzania lukami w zabezpieczeniach. Obejmuje to informowanie o lukach w zabezpieczeniach, aby można było podjąć odpowiednie działania w odpowiednim czasie. Między innymi system AXIS OS ujawnia luki w zabezpieczeniach za pomocą identyfikatorów CVE. Współpracujemy również z etycznymi hakerami powiązanymi z platformą Bugcrowd i wspólnie prowadzimy publiczny program nagród za wykrycie błędów (bug bounty) dla produktów opartych na systemie AXIS OS.  

 

Aby dowiedzieć się więcej, odwiedź stronę internetową AXIS Vulnerability management (Zarządzanie lukami w zabezpieczeniach) oraz AXIS OS Security Scanner Guide (Podręcznik skanera bezpieczeństwa AXIS OS), który zawiera zalecenia dotyczące rozwiązywania niektórych problemów związanych ze skanowaniem luk w zabezpieczeniach.

Publiczna integracja z interfejsem API

VAPIX

VAPIX to otwarty interfejs programowania aplikacji (API) opracowany przez firmę Axis. Wykorzystuje standardowe protokoły, aby zapewnić bezpośredni dostęp, do urządzeń Axis, ich konfiguracji i sterowania nimi. Możesz skorzystać z tych interfejsów, aby zintegrować je ze swoimi systemami informatycznymi i dostosować rozwiązania do swoich potrzeb. 

 

Aby dowiedzieć się więcej, odwiedź stronę dokumentacji dla programistów VAPIX® Axis, gdzie znajdziesz pełną dokumentację referencyjną wszystkich interfejsów API VAPIX posortowanych według kategorii.

Oprogramowanie do zarządzania urządzeniem

AXIS OS Device management software

Niezależnie od tego, czy korzystasz z systemu lokalnego, chmurowego czy hybrydowego, firma Axis oferuje gamę oprogramowania do zarządzania urządzeniami, które ułatwia ochronę i zarządzanie urządzeniami przez cały cykl ich życia.  

Aby zapewnić bezpieczeństwo systemu, aplikacje te ułatwiają wdrażanie i utrzymywanie zabezpieczeń przez cały cykl życia urządzenia. Na przykład zawsze będziesz wiedzieć, kiedy dostępna jest aktualizacja, dzięki czemu możesz szybko zainstalować oprogramowanie, aby mieć pewność, że Twoje urządzenia otrzymają najnowsze poprawki błędów i luk w zabezpieczeniach. Można również łatwo kontrolować dostęp użytkowników i uprawnienia, aby zapewnić poufność danych. 

 

AXIS OS

Strona rozwiązań AXIS OS

Dowiedz się więcej o korzyściach dla klientów AXIS OS w zakresie wysokich standardów cyberbezpieczeństwa, łatwości integracji oraz długoterminowej wartości. 

Edge Vault AXIS OS

Wbudowane cyberbezpieczeństwo

Axis Edge Vault, platforma sprzętowa, zapewnia integralność urządzeń Axis i umożliwia wykonywanie bezpiecznych operacji w oparciu o klucze kryptograficzne. 

Knowledge base

Baza wiedzy

Strona zawierająca wszystkie niezbędne informacje techniczne na temat AXIS OS – naszego systemu operacyjnego opartego na Linuksie, stosowanego w większości urządzeń sieciowych firmy Axis. 

IT AXIS OS

Axis dla zespołów IT

Strona z materiałami przeznaczona dla zespołów IT naszych klientów końcowych. Poniżej przedstawiamy, w jaki sposób rozwiązania firmy Axis – nie tylko te związane z AXIS OS – mogą pomóc w pokonaniu stojących przed Państwem wyzwań.