Présenté par Sebastien Langlois et Faycal Bayoun Novembre 2011. Venez découvrir l architecture MOVE d Aruba



Documents pareils
Les nouveautés Aruba GRICS Présenté par Sébastien Langlois

Points d'accès sans fil MR gérés dans le cloud

W I-FI SECURISE ARUBA. Performances/support de bornes radio

Cisco Identity Services Engine

Aperçu des solutions Cisco Meraki Cisco et/ou ses filiales. Tous droits réservés.

L EXPÉRIENCE AVANT TOUT

Remote Networking - Evolutions. Serge Lhermitte Technical Director, Southern Europe

ARUBA INSTANT. Pour un réseau local sans fil d'entreprise, riche en fonctionnalités TECHNOLOGIE DE CONTRÔLEUR VIRTUEL FACILITÉ DE DÉPLOIEMENT

WIFI (WIreless FIdelity)

Prenez le train de l évolution maintenant pour gérer le stress des réseaux de demain

Architecture Mobile Virtual Enterprise : Commutateur d'accès à la mobilité S3500 Aruba

BYOD Smart Solution. Mettre à disposition une solution qui peut être adaptée à des utilisateurs et appareils divers, à tout moment et en tout lieu

Livreblanc. Au-delà du BYOD : Comment transformer le BYOD en productivité

Gamme d appliances de sécurité gérées dans le cloud

Performance et usage. La différence NETGEAR - R7000. Streaming HD illimitée

Symantec Endpoint Protection Fiche technique

UN WIFI PLUS INTELLIGENT ET SIMPLEMENT SUPÉRIEUR POUR L ÉDUCATION

Vers un nouveau modèle de sécurisation

Routeur Gigabit WiFi AC 1200 Dual Band

Faire face aux défis de l utilisation de périphériques personnels sur le lieu de travail bring-your-own-device (BYOD)

Les appareils de sécurité gérés dans le cloud Cisco Meraki MX

Charte d installation des réseaux sans-fils à l INSA de Lyon

Tablettes et smartphones

C.R.T. Informatique 4,1 M (2014) 40% 20% 15% 15% 10% 25 ANS 17 EMPLOYES 2 AGENCES 5 DATACENTERS OPERATEUR RESEAU INFOGERANCE MAINTENANCE DEVELOPPEMENT

L architecture Unified Access Layer de Fortinet

7.1.2 Normes des réseaux locaux sans fil

Editeur de solutions innovantes C 3. Solution globale managée de communication et de téléphonie sur IP

ZoneDirector 3000 CONTRÔLEUR DE RÉSEAU SANS FIL INTELLIGENT DE CLASSE ENTREPRISE

AEROHIVE NETWORKS. Architecture de réseaux sans fil nouvelle génération

Comment tirer profit des programmes

2011 : l'année où tout va changer en matière de sécurité

Routeur VPN Wireless-N Cisco RV215W

WIFI ÉVOLUTIVITÉ - SÉCURITÉ - MOBILITÉ

Contrôle de l Activité et Gestion des Menaces dans un environnement Réseau Distribué. INTERDATA Présentation Q1Labs

Evoluez au rythme de la technologie

WIFI sécurisé en entreprise (sur un Active Directory 2008)

Pare-feu VPN sans fil N Cisco RV120W

OmniVista 2700 Application complémentaires pour l OmniVista 2500 Network Management

Les réseaux de campus. F. Nolot

Pare-feu VPN sans fil N Cisco RV110W

Un WiFi plus plus intelligent et simplement supérieur pour les soins de santé

SOLUTION DE RÉSEAU DE CAMPUS CONVERGÉ. Offrir une expérience utilisateur homogène et de haute qualité, simplifier l'exploitation et réduire les coûts

Programme. Introduction Présentation OPTIMA DSI

Gamme Alcatel-Lucent OmniAccess WLAN. La nouvelle génération de solutions de connexion LAN sans fil

Adopter une approche unifiée en matière d`accès aux applications

Fiche Technique. Cisco Security Agent

.Réinventons l innovation.

>#? " $: $A; 4% 6 $7 -/8 $+.,.,$9:$ ;,<=</.2,0+5;,/ ! " # $%!& *$$ $%!& *! # +$

AEROHIVE NETWORKS PRIVATE PRESHARED KEY. Le meilleur compromis entre sécurité et souplesse d utilisation pour l accès aux réseaux Wi-Fi OCTOBRE 2009

Optimisez vos environnements Virtualisez assurément

Systems Manager Gestion de périphériques mobiles par le Cloud

Moderniser vos postes de travail grâce à VMware

Votre Réseau est-il prêt?

CONNECT EVERYTHING, EMPOWER EVERYONE!

NEC Virtual PC Center

Le marché des périphérique mobiles

Plateforme de mobilité gérée dans le cloud pour l enseignement

Une nouvelle approche globale de la sécurité des réseaux d entreprises

UCOPIA EXPRESS SOLUTION

Fiche descriptive de module

Miel Distriution. Formation. Assistance

Le socle de sécurité nouvelle génération Consolider, virtualiser et simplifier les architectures sécurisées

Optimisez le potentiel sans fil de votre ordinateur portable ou de votre PC de bureau

ADMINISTRATION, GESTION ET SECURISATION DES RESEAUX

Réseaux Mobiles et Haut Débit

Solutions d'accès sans fil. Transposer la puissance de la virtualisation au sans fil vwlan

IBM Endpoint Manager for Mobile Devices

Branch on Demand pour détaillants

Comprendre le Wi Fi. Patrick VINCENT

Solutions de sécurité des données Websense. Sécurité des données

les secteurs ucopia

Cortado Corporate Server

Une nouvelle approche globale de la sécurité des réseaux d entreprises

ANTI-VIRUS / PROTECTION DES POSTES DE TRAVAIL ET DES SERVEURS DE FICHIERS

DEVELOPPEMENT & SYSTÈME

International Master of Science System and Networks Architect

Sécurité Nouveau firmware & Nouvelles fonctionnalités

INTERNET ET RÉSEAU D ENTREPRISE

Guide de poche. Get Wyse. Go Far. * Bienvenue dans le Cloud Client Computing de Wyse. En savoir plus. * Avec Wyse, vous irez loin.

Environnement Zebra Link-OS version 2.0

MIGRATION DOUCE VERS LES COMMUNICATIONS IP RÉALISER DES ÉCONOMIES RAPIDES AVEC LA TRANSFORMATION IP DE SES COMMUNICATIONS NOTE D APPLICATION

Concept Compumatica Secure Mobile

Groupe Eyrolles, 2004, ISBN :

Guide des usages pédagogiques Apprenant-e

Le produit WG-1000 Wireless Gateway

Solutions de Communication Business Alcatel-Lucent. pour les entreprises de 100 à employés

N.B. : Le mot de passe est le même pour les connexions sans fil, e-learning et Windows (laboratoires) ainsi que les adresses électroniques.

Evoluez au rythme de la technologie

fourniture de ressources à tous les terminaux en tant que services

Question 1 : quelles sont les dispositions à même de compléter le schéma règlementaire pour le développement des services Wi-Fi outdoor.

GESTION DE FLOTTE MOBILE (MDM), LE GUIDE DES BONNES PRATIQUES

Pré-requis techniques

Livre Blanc Network Access Control (Contrôle d accès au réseau)

MDM de MobileIron dans le contexte du BYOD

Environnement Zebra Link-OS version 2.0

VoIP : Introduction à la sécurité. VoIP : Introduction à la sécurité

Réseau CNAS pour le. M. AKKA ABDELHAKIM Chef Département Systèmes et Réseaux Informatiques

votre partenaire informatique pour un développement durable Les réalités de la virtualisation des postes de travail

Cahier des charges "Formation à la téléphonie sur IP"

Transcription:

Présenté par Sebastien Langlois et Faycal Bayoun Novembre 2011 Venez découvrir l architecture MOVE d Aruba

Qui est Aruba? Faits Reconnu dans l industrie : ARUN $100M+ revenu par trimestre 1100+ employés 17,000+ clients Gartner Cadran magique 2011 Leader technologique $300 $250 $200 $178.3 $199.3 $266.5 Revenu en croissance de 47% YOY 2010 Enterprise WLAN Market Share Aruba $150 $127.5 $100 $50 $0 $72.5 $12.0 $1.1 FY 2004FY 2005FY 2006FY 2007FY 2008FY 2009FY 2010 $234M+ en banque avec aucune dette Cisco Aruba Cisco HP Moto Others 2

Explosion des dispositifs sans fil 2 000 000 000 1 800 000 000 1 600 000 000 1 400 000 000 1 200 000 000 1 000 000 000 800 000 000 600 000 000 Professional Dektop Profession Mobile PC Tablets Smartphones 400 000 000 200 000 000 0 2010 2011 2012 2013 2014 2015 3

3 grandes tendances au niveau de l éducation Équipements mobiles Téléphones intelligents Tablettes Multimédia > 60% de croissance du trafic Collaboration Téléprésence Messagerie instantanné Postes virtuels Postes virtuels: 45 Millions en 2013 Citrix XenDesktop, VMware View (*) Source: Gartner 4

Nouvelles applications Contenu numérique E-textbooks Streaming vidéo Podcasts Bibliothèque numérique Évaluation électronique Collaboration Apprentissage intéractif Communications unifiées Conférence vidéo Site de partage Test électronique Évaluation en temps réel 5

Les façons d apprendre changent Appareils mobiles: 2/3 des étudiants ont un appareil mobile intelligent capable de se connecter à l internet Application éducative: augmentation du trafic de 60% dans les deux dernières années Applications multimédias sur appareil mobile Source: ECAR, 2010 Research Study 6, 2010 Evaluation of Evidence-Based Practices in Online Learning 2010 6

Il faut changer de paradigme Couverture filaire avec sans fil dans les aires communes Dispositifs fournis par la Commission Scolaire Connectivité sans fil à la grandeur du campus Apporter votre appareil mobile Trafic de données Contenu multimédia Réseau d accès en silo Réseau d accès unifié 7

Convergence des réseaux filaires et sans fil 2002-8 Sans fil 2009-11 2011 Sans fil Filaire Filaire Accès unifié Accès primaire: filaire Couche WLAN supplémentaire Politiques d accès filaire et sans fil différentes Prolifération d équipements mobiles Filaire et sans fil gérés séparément Plusieurs équipements réseaux: commutateurs, contrôleurs sans fil, pare-feu, NAC Accès primaire: sans fil Accès filaire pour les équipements fixes Gestion et sécurité unifiée 8

Les réseaux actuels ne sont pas conçus pour la mobilité Gestion 1 Gestion 2 Gestion 3 Gestion 4 Gestion 5 VLAN VLAN VLAN VLAN VLAN 100 200 300 400 500 Sans fil Filaire VPN Succursale Extérieur Failure to put a comprehensive mobility strategy in place typically leads to higher cost, lower security, silo-ed solutions, and unnecessary duplication of services. Gartner, July 2010 9

Architecture Aruba pour un réseau mobile Service de mobilité intégré Réseau d accès Centre de données Sans fil Filaire VPN Succursale Extérieur Architecture centralisé Réseau d accès mince Déploiement rapide Politiques de sécurité basées sur le contexte Conscient de l usager, l équipement, l emplacement et l application 10

Sécurité basée sur le contexte Utilisateur, dispositif, application et emplacement Conscient de l utilisateur Politiques de sécurité par rôle Visibilité du trafic par utilisateur Conscient du port et du VLAN Sécurité complexe Difficile à déployer Dispendieux à gérer Cisco Borderless Conscient de l équipement Enregistrement automatique Politiques de sécurité en fonction de l équipement Conscient de l application QoS par application Support d une haute densité d équipements Conscient de l emplacement Politiques de sécurité en fonction de l emplacement Seul réseau d accès conscient du contexte 11

Différentiateurs MOVE: WiFi d entreprise le plus fiable et sécuritaire Contrôler l air Aruba Adaptive Radio Management Analse de Spectres intégrée Protéger l air Détection d instrustions sans-fil intégrée (WIDS) RFProtect Couverture compréhensive Sécurité consciente du contexte Pare-feu de sécurité type Stateful Conscience de l usager, le dispositif, l application et l emplacement Gestion de trafic, priorisation, assurance Gestion et diagnostique Architecture unifiée Multifournisseur, multi-infrastructure Visibilité RF 13

La sécurité basée sur l utilisateur From dorm to classroom IDENTIFIER L utilisateur VALIDER L équipement CLASSIFIER le Trafic CONTRÔLER L accès par usager OPTIMISER L Air SUIVRE L utilisateur Accès moins privilégié: Differents utilisateurs = differents privilèges d accès Cryptage End-To-End: Protéger les informations sensibles (FERPA, HIPPA, PCI) Quarantaine des équipements à risque: Équipements automatiquement scannés pour valider la sécurité Politique de sécurité Fortes: Politiques renforcées avec un pare-feu cerfifié ICSA basé sur l utilisateur Employés, Administrateurs Directeurs Visiteurs Contracteurs Téléphones, Imprimantes Resources Informatiques 16 16

Les options RF de la solution Aruba Adaptive Radio Management Airtime fairness et scheduling Virage de bande de fréquence intelligent Distribution de charge par canal Coordination d accès, éviter les interférences cocanales Conscience du bruit RF et visibilité complète du spectre 17

Contrôler l air Channel 1 Channel 6 Channel 11 Distribution équitable des clients sur tous les canaux eg. Ch 36, 40, 44 Distribution équitable des clients sur les bandes de fréquences eg. 2.4-GHz and 5-GHz Distribution équitable du air-time par radio ou par vitesse de carte réseau eg. ipad vs. MacBook vs. ipod 18

Sécuriser l air Intégré dans tous les points d accès, toujours actif eg. 40 radios for IPS with 20 APs Rogue Client Visibilité du spectre Wifi par intervalles de 5-MHz eg. channels 36,37,38,39 AP malveillant AP Aruba 802.11n Pas de air-time perdu durant la réponse aux attaques, ou aux points d accès malveillants 19

Optimiser l air Intégré dans TOUS les points d accès 802.11n Pas de carte spécialisée ou un partage de temps eg. 100% de visibilité des canaux Graphes détaillés, record/playback sur demande eg. Pas de laptop externe 20

Points d accès 802.11n Deux radios, 900 Mbps Haute densité avec 3 spatial streams AP-134/135 Accès / sonde de sécurité / RAP / analyse de spectre Antennes externes ou internes Deux radios, 600 Mbps Haute densité avec 2 spatial streams AP-105 AP-124/125 Accès / sonde de sécurité / RAP / analyse de spectre Antennes externes ou internes Une radio, 300 Mbps AP-68/92/93/120/121 Faible densité, RAP, sonde de sécurité, analyse de spectre AP-175 Deux radios, 2 spatial streams Éxtérieur, 600 Mbps 21

Les commutateurs de mobilité Aruba Contrôleur de mobilité S3500 Fonctionne comme un point d accès filaire Sécuriser l accès filaire Accès basé sur les rôles Visibilité sur le trafic des utilisateurs Permet la mobilité Politiques de sécurité uniques entre le sans fil et le filaire Simplifier le réseau Installation et changements rapides Éliminer les VLAN dans les salles satellites Configurations logiques centralisées Améliorer la sécurité du WLAN Corrélation des équipements filaires et sans fil Remédiation rapide des clients malveillants Économie d énergie Puissance configurée par port Possibilité d éteindre les ports automatiquement 22

Les points que Aruba MOVE couvre Accès sécurisé Service fiable Réduction des coûts Sécurité Gestion RF, Gestion & Analyse de Spectre Troubleshooting WIPS Intégré Applications & QoS Évolution Redimensionnement du réseau Aruba MOVE TM 23

Gestion des équipements Reconnaissance de l équipement Enregistrement de l équipement Visibilité de l usager et de l équipement Aruba Amigopod Aruba AirWave ArubaOS Aruba Amigopod Aruba AirWave 24

Enregistrement des appareils mobiles Fonctionne avec Apple ios, d autres OS suivront Installation automatique d un certificat de sécurité Aucune intervention du département des TI Conscient de l usager et de l équipement 25

Enregistrement des appareils mobiles Apportez votre dispositif mobile 2. Reconnaissance de l appareil mobile 4. Reconnaissance du contexte et de l application 3. Enregistrement de l équipement 802.11n AP 1. Reconnaissance de l usager Contrôleur de mobilité Amigopod Aucune intervention du département des TI Identification de l usager, de l appareil et de Active l application Directory Gestion et rapport par usager et type d appareil 26

Sécurité en fonction du contexte 27

Visibilité de l usager et du dispositif avec Airwave 28

Outil de gestion AirWave AirWave Contrôleurs de Mobilité Infrastructure filaire Points d accès Aruba Aruba Aruba Cisco Motorola Cisco Juniper/Trapeze Motorola 29 HP Tout équipement MIB-II Et autres Utilisateurs & dispositifs Outdoor / Mesh Monitor network activity Aruba AP175 Classification & rapports pour Aruba MDAC Intégration avec MDM Aruba AirMesh

La nouvelle classe intéractive Wi-FiAruba de grade multimédia Securité Mobilité Capacité Assurance de l application IDS/IPS intégré Conscient de Gestion l usager et de la adaptative de la session radio et analyse de spectre Wi-Fi de grade entreprise Conscient de l application Protection des données Itinérance 802.11n QoS Wi-Fi de base 30