Control de Acceso a Red (NAC). FreeRADIUS vs Aruba ClearPass

24.08.2022 - Ciberseguridad
NAC. FreeRADIUS vs Aruba ClearPass | Noticias | Telenor Comunicaciones
FreeRadius vs ClearPass Título
DEFINICIÓN
FreeRadius es el primer OpenSource Radius Server. Si necesitamos instalar un servidor RADIUS en cualquier dispositivo, FreeRADIUS es una gran opción ya que es multiplataforma, es compatible con todos los sistemas operativos y con todos los protocolos de autenticación populares, como PAP, CHAP, EAP, EAP-TTLS, EAP-TLS, etc. Aruba ClearPass es un NAC. Proporciona control de acceso a la red basado en roles y dispositivos en cualquier infraestructura VPN, inalámbrica y por cable de múltiples proveedores. Con un motor de políticas integrado basado en el contexto, soporte para múltiples métodos de aplicación (RADIUS, TACACS, SNMP), identificación de dispositivos, evaluación de políticas de cumplimiento,...
CONTEXTO DE APLICACIÓN
Pequeñas empresas de hasta 10 empleados. Medianas y grandes empresas.
CARACTERÍSTICAS
 
   

 

FreeRADIUS *

 

 

ClearPass

 

Descubre los dispositivos conectados a la red **   No Check Check
Clasifica por tipo los dispositivos conectados la red **   No Check Check
Reaccionan según las reglas de cumplimiento preconfiguradas implementadas   No Check Check
Permiten el acceso de dispositivos a una red en función de una base específica por dispositivo, con controles granulares sobre qué tipo y nivel de acceso se permite   No Check Check
Controles entregados por políticas que se definen en un sistema de control central   No Check Check
       
Máquina Virtual en Cliente   Check Check
Active Directory como método de Autenticación   Check Check
Uso de switches como autenticadores (compatibles con 802.1X)   Check Check
Uso de Puntos de Acceso como autenticadores   Check Check
Actualizar switches a la versión recomendada por el fabricante y unificar versiones   Check Check
Autenticar dispositivos de dominio y asignarles VLAN dependiendo de grupos del Active Directory   Check Check
Autenticar usuarios para VPN mediante Active Directory   Check Check
Autenticar dispositivos por listado de MAC   Check Check
Clúster en Alta Disponibilidad   No Check Check
Alertas Críticas del Sistema   No Check Check
Envío de logs   No Check Check
Reportes periódicos   No Check Check
Portal cautivo para autenticación y registro de Invitados   No Check Check
Perfilado básico de dispositivos de la red   No Check Check
      ClearPass Insight
Perfilado de dispositivo para asignación de VLAN (perfilado avanzado)   No Check Check
Configuración de puertos de mirror para recoger todo el tráfico posible de la red en la sonda de Insight ***   No Check Check
Extraer las máquinas instaladas en la LAN con el detalle de conexión, S.O., fabricante, etc…   No Check Check
      ClearPass OnGuard
Chequeo de salud del dispositivo   No Check Check
Definición del uso de la licencia de OnGuard en dispositivos   No Check Check
Políticas de acceso para le remediación de la salud de los equipos   No Check Check
 

 

 

  * Sin plug-in ** Configuración en diferentes elementos de la red *** Insight (máquina virtual cliente port mirror. Se registra en Aruba Central la máquina y se reflejan los datos de la sonda en cliente)  

 

 

Las cookies de este sitio web se usan para personalizar el contenido y los anuncios, ofrecer funciones de redes sociales y analizar el tráfico. Puedes obtener más información y configurar sus preferencias en nuestra Política de cookies

Configurar cookies Aceptar cookies