ある組織は、環境内のネットワークに接続された多数のデバイスを保有している。セキュリティ上の理由から、これらのデバイスを分類して保護することが重要です。 Device Intelligence 、ネットワーク内のすべての管理対象デバイスと管理対象外のデバイスを検出し、接続されたデバイスを詳細に可視化します。 このソリューションは、トラフィック特性を利用してメタデータ情報を取得し、分析のためにメタデータをクラウドに送信し、AI とマシンラーニングを利用して潜在的な脅威をチェックします。 Device Intelligence 、デバイスの VLAN への割り当て、デバイスの隔離、管理者への報告などにより、デバイスを保護するためのポリシーを動的に適用します。
Device Intelligenceアーキテクチャの主要構成要素は以下のとおりです。
データ取得
- 顧客環境には、物理アプライアンスまたは仮想アプライアンスとしてネットワークセンサーが設置されている。
- これらのネットワークセンサーは、コアスイッチまたは分散スイッチからSPANトラフィックを受信します。 スイッチドポートアナライザーポート(SPAN)、テストアクセスポイント(TAP)、またはミラーリングされたセンサーからトラフィックデータに対してディープパケットインスペクションを実行します。
- 利用可能な場合、ネットワークセンサーは無線LANコントローラ(WLC)ネットワークに問い合わせを行い、WLCがサポートするすべての接続済みデバイスの情報を取得します。
- 利用可能な場合、ネットワークセンサーは環境内のスイッチングネットワークやルーティングネットワークにも問い合わせを行い、接続されているすべての有線デバイスに関する情報を取得します。
- MIST や Meraki などのサードパーティのクラウド管理アクセス ポイントの場合、製品は API を介してクラウド統合を使用してデバイス情報を直接取得します。
データ転送
- ネットワークセンサーはトラフィックを詳細に検査し、シグネチャを適用し、アルゴリズムを実行してメタ情報を抽出します。
- ネットワークセンサーは、このメタ情報を暗号化されたチャネルを介してクラウドに送信し、環境内のトラフィックメタデータとイベントを分析します。
データ分析
- クラウド上では、様々なマイクロサービスがメタデータを分析する。
- ディープラーニングと強力なポリシーエンジンが、デバイスの特性、リスクと脅威の評価を定義し、アクセス制限を決定します。Device Intelligenceは、この情報をセキュリティ情報およびイベント管理(SIEM)、ユーザーインターフェース、およびチケット発行ツールを通じて顧客に送信します。
分析と保護
- Device Intelligence 、デバイスのブロック、デバイスへの VLAN の割り当てなどのポリシー アクションをネットワーク センサーに送信します。 ネットワーク センサーは、オンプレミスの NAC とファイアウォールを使用してポリシーを適用します。
- MIST や Meraki などのサードパーティのクラウドベースの統合の場合、製品はポリシーを適用するためにクラウド アクセス ポイントを使用します。
- 顧客はUI上でポリシーを作成できます。Device Intelligenceデバイスとメタデータにポリシーを動的に適用します。 ポリシー条件が満たされると、設定されたポリシーアクションがトリガーされます。
クラウドインフラストラクチャ
- クラウドには複数のポッドがあり、各ポッドには複数のテナントが存在する。Device Intelligenceは、1つのテナントを1つの顧客に割り当てる。これにより、データを安全に保ち、異なる顧客から隔離することができます。
- すべてのテナントには顧客 ID があり、この ID はデータの取得と保存に使用されます。 このアーキテクチャにより、お客様のデータは他のお客様のデータとは分離され、整理された状態で保管されます。


