Arista Security
Díky několika akvizicím z bezpečnostní oblasti Arista Networks zapracovala do svého portfolia řešení NAC, NDR nebo WIPS aj.
Arista Guardian for Network Identitiy (AGNI) je služba napojená na CloudVision management platformu, založená na automatickém onboardingu, přihlašování a obecně bezpečném a plynulém přístupu do sítě. Ať už chceme využít SSO, certifikát nebo PKI pro přístup do infrastruktury, modelovat chování uživatelů nebo mít prostě přehled o všech zařízeních v síti.
Narozdíl od Radius prostředí používá AGNI šifrovaný TLS RadSec tunel. A opět se ukazuje síla otevřených API, díky které je možná integrace s produtky třetích stran (autentizační údaje, stav ochrany koncového bodu apod.).
Arista NDR míří na objevování nebezpečných vzorků chování, komunikace, prvků v síti. Je založené na třech modelech: EntityIQ (AI-řízený grafový systém identifikující a profilující zařízení, uživatele a aplikace), AVA (Arista Autonomous Virtual Assist) a Adversarial Modeling (heuristika ve spojení s předchozími dvěma).
WIPS je vlastně IPS pro bezdrátové sítě. Hlídá podvodné či nelegitimní AP v síti, vynucuje dodržování BYOD politik, detekuje a lokalizuje zdroje rušení.