安讯士 MACsec

超过两百 轴通信 它们支持此标准,以提高网络安全性并与零信任网络架构的集成, 成为第一家实现这一目标的物理安全制造商.

与安全标准的兼容性 IEEE 802.1AE MACsec 在最新版本的 安讯士操作系统 11.8 它允许您 超过200个网络设备, 作为相机, 对讲机和扬声器, 自动加密第二层数据 (数据链路) 以太网 加强零信任网络中的通信.

因此,, 安讯士已成为 首家采用MACsec的物理安全产品制造商 (媒体访问控制安全性), 默认情况下处于打开状态 (通过 EAP-TLS/动态 CAK 模式) 在 Axis OS 上 11.8 对于 保护传输数据的完整性 在您的安讯士设备和以太网交换机之间.

MACsec 在初级阶段保护数据通信和网络协议, 加强对低级别攻击的防护, 作为拒绝服务, 入侵, 通过中介和拦截插入数据.

MACsec IEEE 802.1AE 的采用是对安讯士实施 IEEE 802.1AR 安全设备身份标准 (开发), 以及 IEEE 802.1X EAP-TLS 网络访问控制.

安讯士设备上对这三个 IEEE 标准的开箱即用支持为自动化新集成打开了大门, authentication 和 端到端加密 设备数量.

“客户拥有默认打开的安全功能,您无需配置任何内容,”他说 安德烈·巴斯特, 安讯士操作系统全球产品经理-. 降低安装复杂性和, 因此, 节省时间和金钱。.

他说,这些安全功能“是零信任安全的一个很好的例子,不会迫使客户投入更多时间. 随着 OT 的日益融合 (运营技术) 和 IT (信息技术), 这些标准安全机制是 IT 专业人员对智能物联网产品的期望, 从安讯士开始,我们正在响应他们的需求”.

MACsec 允许您使用此标准在设备和交换机之间交换和验证加密密钥. 后, 每个以太网帧中的数据都使用 AES-GCM 进行实时加密和解密 128 位, 这打开了通往 快速安全的数据传输.

安讯士操作系统 11.8 支持两种标准 IEEE 802.1AE 安全模式: 动态 CAK (EAP-TLS协议), 默认情况下,这是自动的, 和 静态 CAK (预共享密钥) 用于手动配置.

入职培训 安讯士设备的安全安全性可以通过 IEEE 802.1X EAP-TLS 基于端口的网络访问控制来执行, 结合制造商设备支持的 IEEE 802.1AR 标准.

IEEE 802.1AR 是网络安全平台的一部分 安讯士边缘保险库 并在 IEEE 802.1X 网络上启用自动身份验证. 公司上传初始设备标识符 (IDevID) 独特, 符合本标准, 在硬件加密计算模块上, 防篡改, 在制造时嵌入物联网产品中.


你喜欢这篇文章?

订阅我们的 RSS 源 你不会错过任何东西.

其他文章
• 15 2 月, 2024
• 部分: 系统控制, 深度突出显示, 主要亮点, 计算机安全