Cisco TrustSec

Hierarchical Navigation

Semplifica la sicurezza della rete

Scopri come semplificare la sicurezza della rete con Cisco TrustSec. (03:23 min)

Semplifica la sicurezza della rete

La tecnologia Cisco TrustSec si avvale della segmentazione definita dal software per semplificare il provisioning dell'accesso di rete, accelerare le operazioni di sicurezza e applicare coerentemente le policy in ogni punto della rete. Cisco TrustSec è una tecnologia incorporata negli switch, nei router e nei dispositivi wireless e di sicurezza Cisco.

Cisco TrustSec e la segmentazione definita dal software

Cisco TrustSec utilizza la segmentazione definita dal software per ridurre il rischio di propagazione del malware, semplificare le operazioni di sicurezza e soddisfare le esigenze di conformità. La classificazione del traffico è basata sull'identità degli endpoint, non sull'indirizzo IP né sugli Access Control List (ACL), e ciò rende possibile la modifica delle policy senza dover riprogettare la rete.


Eliminazione della complessità dalla sicurezza della rete

La tecnologia Cisco TrustSec è incorporata nella tua infrastruttura Cisco esistente e ciò semplifica il provisioning e la gestione dell'accesso di rete, rende più efficienti le operazioni di sicurezza e contribuisce ad applicare in modo coerente le policy di segmentazione, in qualsiasi punto della rete.


Cisco Identity Services Engine è una piattaforma per la gestione delle policy leader del mercato che raccoglie dati contestuali avanzati su utenti e dispositivi che accedono alla rete aziendale. Successivamente definisce l'accesso basato su ruoli utilizzando Security Group Tag (SGT) per segmentare la rete.


Questa policy di segmentazione centralizzata definita dal software viene inviata da Identity Services Engine ai tuoi dispositivi di rete abilitati per TrustSec allo scopo di applicare le decisioni basate sulle policy in tutta la rete.

Semplifica la gestione degli accessi

  • Crea e gestisci le policy in un formato semplice con un linguaggio chiaro
  • Gestisci facilmente il controllo degli accessi e la segmentazione della rete in tutta l'azienda senza trascurare la conformità a standard e normative
  • Controlla l'accesso ad asset importanti in base a ruolo aziendale, tipo di dispositivo e posizione

Policy coerenti in tutta la rete

  • Applica coerentemente le policy in tutta la rete, dagli utenti mobili al data center
  • La gestione centralizzata delle policy di Identity Services Engine definisce le policy di segmentazione, che vengono applicate in topologie cablate, wireless e VPN

Riduci le spese operative

  • Limita l'impatto delle violazioni di dati e usa la micro-segmentazione per prevenire i movimenti laterali di minacce e dispositivi compromessi nella tua rete
  • Evita i costi di modifiche dell'architettura con l'automazione delle regole del firewall e dell'amministrazione di ACL
  • Usa la segmentazione della rete per ottenere la conformità agli standard PCI e alle normative

La tecnologia Cisco TrustSec è disponibile in prodotti utilizzati in filiali, campus e data center. È integrata nei dispositivi Cisco di switching, routing, firewall e wireless. Le piattaforme di supporto sono:

  • Cisco Identity Services Engine
  • Switch Cisco Catalyst e Cisco Nexus
  • Cisco Integrated Services Router
  • Prodotti LAN wireless Cisco
  • Firewall Cisco ASA e appliance VPN

Per un elenco completo di prodotti e funzionalità, vedi la tabella dei prodotti Cisco TrustSec.

Risorse aggiuntive

At-a-Glance (2)

Case Studies (9)

Design Guides (10)

Presentations (3)

Solution Overviews (7)

White Papers (3)