À medida que a rede de Tecnologia da Informação (TI) se torna mais integrada ao ambiente de Tecnologia Operacional (TO), é importante que elas trabalhem juntas de maneira segura e confiável, atendendo aos requisitos de TI, mas ao mesmo tempo facilitando a instalação de segurança operacional. Com a combinação certa de conhecimento, recursos e ferramentas você melhorará o controle de segurança.
Integração segura sem toque de dispositivos Axis em uma rede IP
Estrutura aberta e padronizada para integrações perfeitas em fluxos de trabalho diários
Provisionamento automatizado de segurança de dispositivos, sem a necessidade de mão de obra qualificada de TI em campo
A raiz de confiança e outros recursos de segurança fornecidos pela plataforma de segurança cibernética baseada em hardware, Axis Edge Vault, criam as interfaces de integração necessárias para que o dispositivo Axis se integre às redes dos clientes. Na prática, isso significa que os padrões HTTPS e IEEE 802.1X para controle de acesso à rede baseado em porta estão habilitados em dispositivos Axis por padrão, permitindo integração sem toque e sem configuração. Além disso, o padrão de segurança IEEE 802.1AE MACsec para criptografia de rede Ethernet Camada 2 é compatível com produtos com AXIS OS 11.8, o que aumenta significativamente a segurança em redes de confiança zero.
Os dispositivos Axis atuam como dispositivos IoT (Internet das Coisas) inteligentes e seguros. O ID do dispositivo Axis é fornecido de fábrica e pode comprovar a autenticidade do dispositivo Axis, incluindo seu número de série e outras informações específicas do dispositivo durante todo o ciclo de vida dele. Isso garante que o dispositivo possa ser identificado, traçado e confiável de maneira exclusiva durante seu ciclo de vida. Além disso, o foco em alternativas de protocolo de rede seguras, como HTTPS TLS 1.2/1.3, syslog seguro, segurança de tempo de rede (NTS), IEEE 802.1X e IEEE 802.1AE MACsec garantem que o dispositivo possa ser operado com segurança a qualquer momento.
Criar o perfil do tipo de dispositivo IoT que entra na rede e monitorá-lo continuamente são elementos-chave durante o ciclo de vida. Os dispositivos Axis aderem aos protocolos de descoberta padrão do setor de TI, como Link Layer Discovery Protocol (LLDP), Cisco Discovery Protocol (CDP) e Bonjour/MDNS para compartilhar informações do dispositivo no estado padrão de fábrica. Para fins de monitoramento, é fornecido um registro de auditoria abrangente para monitorar alterações de configuração e tentativas de login que podem ser enviadas a um sistema de monitoramento central por meio do formato syslog padronizado do setor de TI.
O grande número de dispositivos IoT que podem preencher uma rede pode ser esmagador quando se trata de capacidade de gerenciamento e cumprimento de regras de conformidade com TI. É por isso que a Axis facilitou ao máximo o gerenciamento desses dispositivos. A integração de dispositivos, por exemplo, pode ser totalmente automatizada em dispositivos Axis por meio do padrão IEEE 802.1X usando o certificado de ID de dispositivo Axis compatível com IEEE 802.1AR. Além disso, o registro de certificados por meio de protocolos de rede de TI padrão, como SCEP e EST, eliminará a necessidade de gerenciamento manual de certificados por dispositivo e permitirá atender à conformidade com TI quando se trata de certificados e gerenciamento de Transport Layer Security (TLS).
Fabricantes e fornecedores que adotam protocolos e padrões de rede abertos e bem definidos poderão fazer parceria com outros fornecedores, independentemente da marca. Ao evitar especificações proprietárias e situações de aprisionamento de fornecedor, os clientes se beneficiam de maior eficiência para seus negócios e, ao mesmo tempo, aumentam a segurança geral. Esse é um dos motivos pelos quais a Axis considera importante apoiar os padrões do setor.
Integração segura de dispositivos Axis em redes Aruba.
Este guia ajuda você a proteger melhor sua rede, dispositivos e serviços.
HTTPS criptografado e outras conexões seguras para acessar os dispositivos com segurança.
O AXIS OS fornece registros detalhados de eventos para fins de auditoria e gerenciamento de controle de acesso.
Os dispositivos Axis suportam IEEE 802.1X, IEEE 802.1AR e IEEE 802.1AE.
O AXIS Device Manager vem com um serviço CA integrado para emitir certificados assinados.
Visualize rapidamente possíveis vulnerabilidades e detecte problemas de conectividade.
Conheça rapidamente o status de operação do software Axis.
Segurança cibernética da Axis
Saiba mais sobre como avaliar riscos e consequências e tomar as medidas necessárias.