Network Access Control

EPS – Die weltweit erste und einzige ALL IN ONE NAC Lösung
 

netattestlogo

Unified Deployment, Komplette PKI, RADIUS-Server sowie OTP und vieles mehr.
Netattest EPS hat alles, was Sie für eine lückenlose NAC benötigen. Ohne Vendor Lock In, Ohne Add-Ons oder Enterpriselizenzen.

 

Was ist Netattest EPS?


NetAttest EPS ist eine umfassende NAC-Lösung, die Ihnen eine vollständige Übersicht über Ihre gesamte Netzwerkumgebung bietet. Sie verwendet den IEEE 802.1X-Standard, um als Authentifizierungs- und Autorisierungsserver zu fungieren.

Diese Lösung ermöglicht nur autorisierten Benutzern den Zugriff und eignet sich ideal zum Schutz sowohl großer als auch kleiner Netzwerke – an einem Ort oder an vielen – und schützt verkabelte Netzwerke, WLAN und VPN vor unbefugtem Zugriff von innerhalb und außerhalb.

Lightbulb blue

All-in-One-Lösung

Alles, was Sie für eine vollständige Netzwerkzugriffskontrolllösung benötigen, in einer eigenständigen Lösung. Sie ist herstellerunabhängig und lässt sich problemlos mit nahezu allen LAN-Produkten von Drittanbietern integrieren.

Wifi blue

Wi-Fi-Benutzerzugriffskontrolle

NetAttest EPS schützt WLAN-Netze vor externen Hackern. Gäste, temporäre Mitarbeiter oder Auftragnehmer können das Self-Service-Portal nutzen, um temporären Zugriff auf das WLAN anzufordern.

Backup blue

Volle Redundanz

Sorgen Sie mit redundanten NetAttest EPS-Setups für hohe Widerstandsfähigkeit mit bis zu 4 Ausfallsicherungen. Die Konfiguration ist denkbar unkompliziert und ermöglicht einen potenziell ausfallfreien Betrieb.

Certificate blue

Zertifizierungsstelle

Mit einer integrierten Zertifizierungsstellenlösung ist das Ausstellen vertrauenswürdiger digitaler Zertifikate einfach, was sicheren Zugriff, Verschlüsselung und nahtlose Richtliniendurchsetzung gewährleistet.

Database blue

MAC-Adressen-Authentifizierung

NetAttest EPS bietet eine dedizierte Datenbank für MAC-Adressen, um den Prozess der Verwaltung von Nicht-802.1X-Geräten über alle Netzwerkmedientypen zu vereinfachen.
Deployment blue

Beratung & Implementierung

Die Gewährleistung einer optimalen NAC-Kontrolle über eine breite Palette von Geräten und Benutzern hinweg kann die Installation und Verwaltung sehr komplex machen. Soliton steht Ihnen hier mit seiner Expertise unterstützend zur Seite.

Die Kombination von IEEE 802.1X mit einem RADIUS-Server und sicheren digitalen Zertifikaten bildet das Rückgrat effektiver Network Access Control (NAC) Lösungen. NetAttest EPS von Soliton setzt auf diese leistungsstarke Kombination und bietet Organisationen damit eine integrierte, portbasierte Netzwerkzugriffskontrolllösung. NetAttest EPS ermöglicht nahtlose Geräteauthentifizierung und zertifikatsbasierte Sicherheit, um sicherzustellen, dass nur vertrauenswürdige Geräte und Benutzer auf das Netzwerk zugreifen können. Es kann als Hardwareplattform vor Ort bereitgestellt oder in Azure oder AWS gehostet werden.

IEE802-4

IEE 801.1X

Was ist IEEE 802.1X? Dabei handelt es sich um einen robusten Standard für die Netzwerkzugangskontrolle, der die Sicherheit von Computernetzwerken erhöht. Er verwendet eine portbasierte Authentifizierung, mit der Organisationen den Netzwerkzugang durch die Authentifizierung der angeschlossenen Geräte kontrollieren können. Das Protokoll umfasst einen RADIUS-Authentifizierungsserver, einen Supplicant (Client-Gerät), der sich mit digitalen Zertifikaten authentifiziert, und einen Authentifikator (Hardware-Plattform oder gehosteter Dienst), der sicherstellt, dass nur autorisierte Benutzer und Geräte Zugang zum Netzwerk erhalten, wodurch ein unbefugter Zugang verhindert und die Netzwerksicherheit erhöht wird.

digitalcertificatelogo-1

Digitale Zertifikate

Digitale Zertifikate spielen eine entscheidende Rolle im Authentifizierungsprozess mit IEEE 802.1X. Diese elektronischen Dokumente überprüfen die Legitimität von Geräten und Benutzern, die versuchen, sich mit dem Netzwerk zu verbinden. Im Gegensatz zu herkömmlichen Authentifizierungsmethoden mit Benutzername und Passwort bieten digitale Zertifikate ein höheres Maß an Sicherheit. Sie nutzen kryptografische Schlüssel, um einen sicheren und vertrauenswürdigen Kommunikationskanal zwischen dem Client und dem Authentifizierungsserver herzustellen. Die Implementierung digitaler Zertifikate in IEEE 802.1X ermöglicht die Automatisierung der Überprüfung von Anmeldeinformationen, was das Risiko menschlicher Fehler und des Diebstahls von Anmeldeinformationen signifikant reduziert und damit die Netzwerksicherheit erhöht.
server-radius

RADIUS-Server

Ein RADIUS-Server ist ein Netzwerkdienst, der Benutzer authentifiziert und autorisiert, die auf Netzwerkressourcen – beispielsweise LAN-Netzwerkanschlüsse, VPNs und WLAN-Netze – zugreifen möchten. Er verwendet ein Protokoll, um die Anmeldeinformationen oder Zertifikate des Benutzers mit einer zentralen Datenbank abzugleichen. NetAttest EPS kombiniert RADIUS und digitale Zertifikate und bietet Ihnen damit ein einsatzbereites Netzwerkzugriffskontrollsystem von der Stange mit verbesserter Sicherheit. Diese Integration gewährleistet einen nahtlosen und robusten Authentifizierungsprozess, der Schwachstellen signifikant reduziert und die Zugriffsverwaltung über verschiedene Netzwerkeingangspunkte hinweg optimiert.

Vorteile von NetAttest EPS

Mit NetAttest EPS können Organisationen eine sichere Umgebung schaffen, indem sie die auf IEEE 802.1X basierende Authentifizierung implementieren und die fortschrittlichen Sicherheitsfunktionen digitaler Zertifikate nutzen. Diese Lösung bietet einen umfassenden Ansatz zur Netzwerkzugriffskontrolle, der Sicherheitsrisiken und unberechtigte Zugriffsversuche minimiert. Die Integration von IEEE 802.1X und digitalen Zertifikaten in Solitons NetAttest EPS unterstreicht unser Engagement, erstklassige Lösungen für Organisationen anzubieten, die robuste und zuverlässige Netzwerksicherheit suchen.

 
 
 



KEY FEATURES
 

Mühelose Zertifikatsverwaltung

Die Soliton KeyManager-App erleichtert Netzwerkadministratoren die Verwendung kurzlebiger Zertifikate für erweiterte Sicherheit. Die Anwendung bietet einen Benutzer-Self-Service, mit dem Benutzer- und Gerätezertifikate in nur drei Schritten automatisch auf jedem Gerät angefordert und installiert werden können.

Die Soliton KeyManager-App warnt den Benutzer, wenn ein Zertifikat in Kürze abläuft. Der Benutzer hat dann die Möglichkeit, das Zertifikat in wenigen einfachen Schritten automatisch zu verlängern, sofern dies erlaubt ist.

Drei Grundsätze der Netzwerkzugriffskontrolle

IT-Manager stehen heute vor einer großen Herausforderung. Die neue Realität ist, dass nicht jeder aus dem gleichen kontrollierten Ökosystem auf ein Netzwerk zugreift. Die zunehmende Mobilität der Mitarbeiter, eine steigende Anzahl von BYOD-Geräten und die Notwendigkeit, hybride Arbeitsumgebungen zu unterstützen, haben dazu geführt, dass wir immer stärker auf die Netzwerksicherheit angewiesen sind, um Cyberangriffe zu verhindern. IT-Administratoren sind gezwungen, die Sicherheitsperimeter zu überprüfen und ggf. zu erweitern.

Authentication blue

Authentifizierung

Der Benutzer wird zur Eingabe von Anmeldeinformationen und zur Identitätsprüfung aufgefordert (Wer sind Sie? Können Sie beweisen, dass Sie diejenige Person sind, die Sie vorgeben zu sein?)
Authorisation blue

Autorisierung

Das System bestätigt oder lehnt basierend auf den Zugriffsrichtlinien ab (Für welches Netzwerk haben Sie eine Zugriffsberechtigung?)

Accounting blue

Rechnungsführung

Das System verfolgt die Benutzeraktivitäten (Was tun Sie und wie lange?)

The ultimate goal is an environment where users can access resources with a frictionless experience that does not compromise IT efficiency, security or compliance.

SOLITON NETATTEST EPS

Die Bedürfnisse moderner Organisationen ansprechen

Einfach zu bedienen, einfach zu implementieren: Netzwerkzugriffskontrolle

 

Hauptvorteile

Ein Fundament für Ihre Netzwerksicherheit

Die Mehrheit der Datenschutzverletzungen und Datendiebstähle erfolgt hinter Firewalls, wodurch NAC zu einem entscheidenden Bestandteil einer mehrschichtigen Sicherheitsrichtlinie wird. Doch Organisationen müssen verstehen, dass NAC keine Allzweckwaffe ist, die ihr Netzwerk vor allen Arten von Bedrohungen schützen kann. Vielmehr sollte sie zusammen mit anderen Systemen eingesetzt werden, um einen vollständigen Schutz des Netzwerkzugriffs zu gewährleisten. Sie ersetzt keine Firewall und schützt nicht davor, dass Daten über E-Mail, Ausdrucke oder USB-Flash-Laufwerke nach draußen gelangen.

Dennoch ist NAC mehr als nur eine Sicherheitslösung. Sie hilft Ihnen dabei, eine produktive Arbeitsumgebung für Ihr Team zu schaffen und Ihren Gästen eine beeindruckende, nahtlose Erfahrung zu bieten. Sie ist Ihre erste Verteidigungslinie der IT-Sicherheit.

african-office-worker-using-computer-2022-09-06-15-36-12-utc

Netattest EPS Technische Spezifikationen

Detaillierte technische Spezifikationen erhalten Sie, indem Sie auf die Schaltfläche unten klicken.
Download Here

Specifications NetAttest EPS

1. Spezifikationen NetAttest EPS

 

Feature

EPS-ST06A-A
EPS-ST06A-V

EPS-DX05A-A
EPS-DX05A-V

General Client certificates 100 - 5,000 100 - 100,000
Max. number of RADIUS clients

Unlimited

(please select the best model according to your environment, such as system load)

Supporting authentication protocol EAP-TLS, EAP-MD5, EAP-PEAP (MS-CHAPv2, GTC), EAP TTLS (PAP, CHAP, MS-CHAP, MS-CHAPv2),  PAP, CHAP, MS-CHAP, MS-CHAPv2
Redundancy Tick_Icon

 

Tick_Icon

 

RADIUS
extension
One Time Password Tick_Icon

 

Tick_Icon

 

MAC address authentication Tick_Icon

 

Tick_Icon

 

Group profile Tick_Icon

 

Tick_Icon

 

Certificate
Authority (CA)
Issue external server certificate  Tick_Icon

 

Tick_Icon

 

Max. number of certificates 20,000 400,000
Extended CA function Tick_Icon

 

Tick_Icon

 

External
database
Windows Domain Tick_Icon

 

Tick_Icon

 

External LDAP database Tick_Icon

 

Tick_Icon

 

RADIUS proxy Tick_Icon

 

Tick_Icon

 

Log
manage-
ment
RADIUS accounting Tick_Icon

 

Tick_Icon

 

Log maintenance Cross_Icon

 

Tick_Icon

 

  Other SNMP (agent), NTP synchronisation, Syslog (TCP/UDP), Support UPS

2. Physisches Gerät

  EPS-ST06A-A EPS-DX05A-A
Form Factor EIA19 inch (incl. rack mount kit)
Dimensions (W x D x H) 438 x 44 x 292 mm 443 x 44 x 386 mm
Weight 3.3 kg 7.3 kg
Network interface 10/100/1000BASE-T(X)
Auto recognition & Auto-MDI-X x 4 ports
Power supply 90 ~ 264VAC, 47 ~ 63Hz 

90 ~ 264VAC, 47 ~ 63Hz 
Redundancy (hot swap supported)

Max. power consumption 40 VA 120 VA
Calorific value

136.4BTU/h
34.4 kcal
40W

409.2BTU/h
103.1kcal
120W
Operating environment Temperature 0 ~ 40°C
Humidity 10 ~ 90%RH non-condensing
Temperature 0 ~ 40°C
Humidity 20 ~ 90% non-condensing
Certifications VCCI (Class A)
FCC (Class A)
CE, UL, RoHS

3. Virtuelles Gerät

  EPS-ST06A-V EPS-DX05A-V
Supporting virtual platform

VMware ESXi  7.0 / 8.0 
Microsoft Hyper-V (tested on Windows Server 2016/2019/2022)

VMware virtual machine version 13
Virtual machine image OVA (VMWare ESXi) / Installer (Hyper-V)
Number of CPU 4
Memory size 8,192 MB
HDD 1 4GB
HDD 2 - 96GB
Network adapter 4

 

  • Supports redundancy with virtual and physical appliance.
  • No support for displacement by using virtual platform function such as vMotion and VMwareFT (use the NetAttest EPS redundancy function)
  • Support back-up/restore between virtual and physical appliance

4. Infrastruktur

Diagrams-10

 

5. Client herunterladen

Key specifications Soliton KeyManager

Platform: Windows
Operating system version: Windows 11 (Except on ARM) / Windows 10 (Except on ARM)

Platform: Mac OS
Operating system version: 14 / 13 / 12
* From macOS 11 or later, manual installing downloaded mobileconfig to [Setting] - [Profile] is required.
* From macOS 13 or later,  using the "Keychain Access" application to enable TLS trust for installed CA certificates is required.

Platform: iOS
Operating system version: 17.3-17.0 / 16.7-16.0 / 15.7-15.0

Platform: iPadOS
Operating system version: 17.3-17.0 / 16.7-16.1 / 15.7-15.0

Platform: Android
Operating system version: 14.0 / 13.0 / 12.0 / 11.0 / 10.0

Download information Soliton KeyManager

Platform: Windows

  • Updated: November 21, 2023
  • Version: 2.0.11
  • Size: 12MB
  • SHA256:01459D5412ACB2DB37E4C982F0FD97179121202A53106B836D78712DD0B1566A

Update Procedure to V2.0.4 or later:
In case updating from V2.0.0 ~ V2.0.2, please make sure to update to V2.0.3 and then update to V2.0.4 or later

Download Soliton KeyManager V2.0.11 Windows

What’s New:

  • Added a command line certificate acquisition operation function (zero-touch certificate acquisition function).
  • Added ability to read credentials.
  • Bug fixes

Platform: Windows

  • Version: 2.0.3
  • Size: 11MB
  • SHA256:206319A2802AE1C57A1DA7A14778D70933689CF00675F0C4A2F8B0FF69559AE9
  • Notice:V2.0.3 is only for update to V2.0.4 or later from V2.0.0 ~ 2.0.2.

Download Soliton KeyManager V2.0.3 Windows

Platform: macOS

  • Updated: January 12, 2024
  • Version: 2.0.7
  • Size: 5.3MB
  • SHA256:755DBA3077EFA2112BE2389560654DC440248A7F8DC57F2E6FFD0618EF322088

Download Soliton KeyManager V2.0.7 for MacOS

WHAT’S NEW:

  • Bug fixes

Platform: iOS
The application can be downloaded from the App Store

AppStoreBadge_W135_H45

Platform: Android

The application can be downloaded from Google Play

en_badge_web_generic_W135_H40

 

See Soliton Netattest EPS in Action