Protokol IEEE 802.1X predstavuje štandard v oblasti overovania používateľov a zariadení. Hoci je v IT infraštruktúre veľmi obľúbený, bežné implementácie sa často obmedzujú len na jednoduché blokovanie neoprávneného prístupu. Riešenie METEL ide ďalej a ponúka kompletný ekosystém pre kritickú infraštruktúru, ktorý spoľahlivo funguje aj v extrémnych podmienkach.
Pre správne fungovanie autentizácie definuje štandard tri kľúčové roly:
Supplicant (žiadateľ): Koncové zariadenie (IP kamera, senzor alebo servisný počítač), ktoré vyžaduje prístup do siete a musí preukázať svoju identitu.
Authenticator (prístupový bod): Prvok, ktorý sprostredkováva komunikáciu medzi žiadateľom a serverom. Túto úlohu plní ľubovoľný spravovaný prepínač LAN-RING (s FW 62 a vyšším).
Autentifikačný server (RADIUS): „Mozog“ systému, ktorý rozhoduje o povolení alebo zamietnutí prístupu. Pre maximálnu bezpečnosť odporúčame nasadenie dvoch redundantných serverov, pričom aspoň jeden by mal byť umiestnený lokálne.
Umiestnenie aspoň jedného RADIUS servera priamo v chránenom objekte zabezpečuje autonómiu a vysokú dostupnosť systému aj v prípade výpadku pripojenia k centrále alebo cloudu. Lokálny server navyše minimalizuje latenciu pri overovaní a v kombinácii s fyzickým zabezpečením (napr. v rozvádzači s tamperom) výrazne zvyšuje odolnosť siete proti kybernetickým aj fyzickým útokom.
Umožňujeme integrátorom vybudovať plne nezávislú a bezpečnú sieťovú infraštruktúru bez nutnosti spoliehať sa na IT komponenty tretích strán.
Pre riadiace jednotky IPLOG-GAMA sme vyvinuli špecializovaný softvérový balík „free radius-server“. Na rozdiel od bežných kancelárskych serverov ponúkajú jednotky IPLOG:
Extrémny teplotný rozsah: Spoľahlivú prevádzku v rozmedzí od -40 °C do +70 °C.
Vysokú odolnosť: Možnosť nasadenia priamo v teréne, vo vonkajších rozvádzačoch alebo v priemyselných halách.
Nezávislosť: Vlastná autentifikačná autorita priamo v mieste inštalácie.
Prepínače radu LAN-RING (verzie F a G) plne podporujú štandard IEEE 802.1X. Vďaka tomu získate kontrolu nad každým portom a zabezpečíte, že sa k vašej sieti nepripojí žiadne cudzie zariadenie bez toho, aby prešlo prísnym overovacím procesom.
