Une organisation possède un certain nombre de périphériques connectés au réseau dans l'environnement. Il est important de classer et de protéger ces périphériques pour des raisons de sécurité. Device Intelligence découvre tous les périphériques gérés et non gérés du réseau et le produit offre une visibilité approfondie du périphérique connecté. La solution utilise les caractéristiques du trafic pour dériver des informations de métadonnées et envoie les métadonnées au cloud pour analyse et vérification de toute menace potentielle à l'aide de l'IA et de l'apprentissage automatique. Device Intelligence applique dynamiquement des stratégies pour protéger le périphérique en l'assignant à des VLAN, en le mettant en quarantaine, en le signalant aux administrateurs, etc.
Vous trouverez ci-dessous les principaux éléments de l'architecture de Device Intelligence :
Acquisition de données
- Dans les environnements des clients, les capteurs de réseau sont installés sous forme d'appareils physiques ou virtuels.
- Ces capteurs de réseau reçoivent le trafic des commutateurs centraux ou distribués à l'aide d'un port SPAN (Switched Port Analyzer), d'un point d'accès de test (TAP) ou de capteurs en miroir, et effectuent une inspection approfondie des paquets sur les données du trafic.
- S'ils sont disponibles, les capteurs réseau interrogent les réseaux Wireless LAN Controller (WLC) pour obtenir des informations sur tous les périphériques connectés pris en charge par le WLC.
- S'ils sont disponibles, les capteurs de réseau interrogent également les réseaux de commutation et de routage dans l'environnement pour obtenir des informations sur tous les périphériques câblés connectés.
- Dans le cas de points d'accès tiers gérés dans le nuage comme MIST et Meraki, le produit récupère directement les informations relatives au périphérique en utilisant des intégrations dans le nuage par le biais de l'API.
Transfert de données
- Les capteurs de réseau procèdent à une inspection approfondie du trafic, appliquent des signatures et exécutent des algorithmes pour extraire des méta-informations.
- Les capteurs du réseau envoient ces méta-informations par un canal crypté au nuage pour analyser les métadonnées du trafic et les événements dans l'environnement.
Analyse des données
- Sur le nuage, divers microservices analysent les métadonnées.
- L'apprentissage profond et le puissant moteur de politique définissent les propriétés du périphérique, l'évaluation des risques et des menaces, et déterminent les restrictions d'accès. Device Intelligence envoie ces informations au client par le biais d'outils de gestion des informations et des événements de sécurité (SIEM), d'une interface utilisateur et d'un système de billetterie.
Analyse et protection
- Device Intelligence envoie aux capteurs du réseau les actions stratégiques telles que le blocage du périphérique, l'attribution d'un VLAN au périphérique, etc. Les capteurs de réseau, quant à eux, utilisent les NAC et les pare-feu sur site pour appliquer les politiques.
- Dans le cas d'intégrations tierces basées sur le cloud, comme MIST et Meraki, le produit utilise les points d'accès au cloud pour appliquer les politiques.
- Les clients peuvent créer les politiques dans l'interface utilisateur. Device Intelligence applique dynamiquement des politiques sur le périphérique et les métadonnées. Lorsque les conditions de la politique sont remplies, les actions configurées sont déclenchées.
Infrastructure en nuage
- Le nuage est composé de plusieurs pods, et chaque pod a plusieurs locataires. Device Intelligence consacre un locataire à un client. Cela permet de conserver les données en toute sécurité et de les isoler des différents clients.
- Chaque locataire dispose d'un identifiant client, qui est utilisé pour rechercher et stocker les données. Cette architecture permet de séparer et de trier vos données de celles des autres clients.


