ProCurve Identity Driven Manager 2.0 ProCurve Identity Driven Manager 2.0 è un plug-in per ProCurve Manager Plus che applica dinamicamente impostazioni di protezione, accesso e prestazioni ai dispositivi dell'infrastruttura di rete in base a utente, dispositivo, ubicazione, ora e sistema client. Agli utenti approvati vengono concessi automaticamente l'accesso e i diritti in qualsiasi momento e da qualsiasi punto si colleghino alla rete. Basato su standard aperti e semplice da usare, Identity Driven Manager permette agli amministratori di definire e gestire le policy a livello centrale, evitando loro di dover configurare separatamente ogni elemento della rete. Grazie alla gestione automatica dell'accesso intelligente alla rete, Identity Driven Manager garantisce agli amministratori di rete più controllo sulle reti, aumenta la produttività del personale IT e assicura una maggiore flessibilità in un contesto aziendale sempre più competitivo. Identity Driven Manager 2.0 prodotto base (licenza per 500 utenti) (J9012A) Identity Driven Manager 2.0 prodotto base (aggiornamento dalla versione 1.0) (J9013A) Identity Driven Manager 2.0 licenza per 2000 ulteriori utenti (J9014A)
e vantaggi Regole dinamiche basate su ora, ubicazione e sistema utente create dagli amministratori e applicate dinamicamente: le policy di accesso per comunità hanno regole che vengono applicate a ogni utente della comunità in base a ora, ubicazione e sistema dell'utente. Questi input dinamici vengono valutati e le policy vengono applicate in base al profilo dell'utente. In questo modo le policy di accesso più appropriate vengono applicate nel momento giusto e al posto giusto. Assegnazione VLAN automatica: agli utenti viene assegnata automaticamente la VLAN adeguata in base alla loro identità, comunità, ubicazione e ora del giorno. Elenchi di controllo degli accessi basati sugli utenti Controllo dell'accesso alle risorse di rete: è possibile concedere o negare agli utenti l'accesso alle risorse di rete (ad es. server o stampanti) in base all'indirizzo IP di destinazione o a una serie di indirizzi IP. Controllo dell'accesso ai servizi di rete: è possibile concedere o negare agli utenti l'accesso ai servizi di rete (ad es. pagine web, messaggeria istantanea o FTP) in base alle porte TCP/UDP conosciute o definite dall'utente. Definizione delle priorità del traffico: la definizione delle priorità del traffico (Quality of Service) viene impostata automaticamente per ciascun utente in base a identità, comunità, ubicazione e ora del giorno. Limitazione della velocità: la limitazione della velocità viene applicata automaticamente al traffico dell'utente in base a identità, comunità, ubicazione e ora del giorno. Conformità allo standard TNC: supporto degli agenti integrity client di terze parti che segnaleno il loro stato attraverso lo standard TNC (Trusted Network Connect). Sincronizzazione del database di autenticazione con il database Identity Driven Manager Sincronizzazione a richiesta di Identity Driven Manager dal database di autenticazione: con un semplice clic su un pulsante, Identity Driven Manager permette agli amministratori di sincronizzare gli utenti Identity Driven Manager da Active Directory o altri database utente LDAP. Mappatura dei gruppi dal database di autenticazione: durante la sincronizzazione di Identity Driven Manager dal database di autenticazione, Identity Driven Manager mappa il gruppo dell'utente alle policy appropriate basandosi su un gruppo di politiche di accesso. Assegnazione a un gruppo di policy di accesso predefinito: se un utente non ha un gruppo nel database di autenticazione, è possibile assegnargli un gruppo predefinito e le relative politiche di accesso. Importazione di utenti da un file XML: se i dati correnti dell'utente non sono conservati in un database compatibile LDAP, Identity Driven Manager può leggere l'appartenenza di utenti e gruppi da un file in formato XML. Opera con il protocollo RADIUS standard : le politiche di accesso sono basate sull'autenticazione RADIUS, così i clienti possono disporre di un database di autenticazione e di una tecnologia affidabile e ormai comprovata per l'autenticazione. Integrazione dell'integrità del client Controllo dello stato di integrità: Identity Driven Manager riceve un'indicazione dello stato del client dai security agent (di terze parti) del client stesso. Questi agenti effettuano il controllo dell'integrità e comunicano i risultati a IDM in modalità standard RADIUS. 2
Rilevamento automatico dell'identita' degli oggeti: server RADIUS con agenti IDM, realm RADIUS e utenti vengono rilevati automaticamente all'accesso e assegnati a un gruppo di politiche non configurato per segnalarli all'amministratore. Raggruppamento degli utenti in comunità di politiche di accesso: Identity Driven Manager permette agli amministratori di raggruppare gli utenti in comunità cui applicare le policy d'accesso. Servizi Per informazioni sui codici HP e sui livelli di servizio, consultare il sito www.hp.com/go/procurveservices. Per informazioni su assistenza e tempi di risposta, contattate l'assistenza clienti HP. Architettura solida L'agente Identity Driven Manager può essere eseguito in modo indipendente e può essere implementato su server RADIUS ridondanti: l'agente Identity Driven Manager può essere implementato su ogni server RADIUS della rete. Gli agenti possono operare in modo indipendente dal server di Identity Driven Manager consentendo l'implementazione di Identity Driven Manager su diversi server RADIUS ridondanti e fornendo servizi di autenticazione per i dispositivi di rete. Identity Driven Manager aggiorna il server con un processo di transazione robusto: l'agente Identity Driven Manager usa un processo di transazione per aggiornare i dati del server Identity Driven Manager. Se la connessione dall'agente sul server RADIUS al server Identity Driven Manager viene interrotta, l'agente mette in coda i dati fino al ripristino della connessione per poi trasmetterli al database Identity Driven Manager. Garanzia: garanzia di 90 giorni sui supporti, assistenza telefonica a vita 3
tecniche Identity Driven Manager 2.0 prodotto base (aggiornamento dalla versione 1.0) (J9013A) Identity Driven Manager 2.0 licenza per 2000 ulteriori utenti (J9014A) Identity Driven Manager 2.0 prodotto base (licenza per 500 utenti) (J9012A) Processore minimo Intel Pentium a 2.0 GHz o equivalente Intel Pentium a 2.0 GHz o equivalente Intel Pentium a 2.0 GHz o equivalente Processore consigliato Intel Pentium a 3.0 GHz o equivalente Intel Pentium a 3.0 GHz o equivalente Intel Pentium a 3.0 GHz o equivalente Memoria minima 512 MB di RAM 512 MB di RAM 512 MB di RAM Memoria consigliata 1 GB di RAM 1 GB di RAM 1 GB di RAM Spazio su disco minimo 5 GB 5 GB 5 GB Spazio su disco consigliato 10 GB 10 GB 10 GB Microsoft Windows 2000, Microsoft Windows XP Professional, Microsoft Windows 2003, Professional (SP 1 o successivi), Microsoft Windows 2003, Professional (SP 1 o successivi), Microsoft Windows 2000 Server, Advanced Server o Professional con SP 4 o superiori Microsoft Windows 2000, Microsoft Windows XP Professional,, Microsoft Windows 2003 Microsoft Internet Explorer versione 5.0 o successive Microsoft Internet Explorer versione 5.0 o successive Piattaforme richieste ProCurve Manager Plus versione 2.0 (o successive) ProCurve Manager Plus versione 2.0 (o successive) Piattaforme supportate HP OpenView Network Node Manager versione 6.41 o 7.01 o 7.5 HP OpenView Network Node Manager versione 6.41 o 7.01 o 7.5 Microsoft IAS, Funk Steelbelted RADIUS Server, Free RADIUS Microsoft IAS, Funk Steelbelted RADIUS Server, Free RADIUS Interfaccia intuitiva stile Microsoft Explorer Configurazione e gestione Funzionalità avanzate di protezione della rete Applicazione di politiche per identità utente Assegnazione VLAN automatica Qualità del servizio impostata automati camente per utente Assegnazione automatica della larghezza di banda per utente Assegnazione dei diritti di accesso basata su regole Assegnazione dinamica dei diritti basata su: Ora Ubicazione Sistema utente Rilevamento automatico di: Server RADIUS Realm Utenti Dispositivi supportati Switch ProCurve serie 2600, Switch ProCurve serie 2800, Switch ProCurve serie 4100gl, ProCurve Secure Access serie 700wl, software per client ProCurve Access Control, Switch ProCurve serie 5300xl, Switch ProCurve serie 3400cl, Switch ProCurve serie 6400cl, ProCurve Manager Plus 2.0, Identity Driven Manager 2.0 Switch ProCurve serie 2600, Switch ProCurve serie 2800, Switch ProCurve serie 4100gl, ProCurve Secure Access serie 700wl, software per client ProCurve Access Control, Switch ProCurve serie 5300xl, Switch ProCurve serie 3400cl, Switch ProCurve serie 6400cl, ProCurve Manager Plus 2.0, Identity Driven Manager 2.0, ProCurve Manager 2.0 Switch ProCurve serie 2600, Switch ProCurve serie 2800, Switch ProCurve serie 2500, Switch ProCurve serie 4100gl, ProCurve Wireless Access Point 420, ProCurve Secure Access serie 700wl, software per client ProCurve Access Control, Switch ProCurve serie 5300xl, Switch ProCurve serie 3400cl, Switch ProCurve serie 6400cl, ProCurve Manager Plus 2.0, Identity Driven Manager 2.0, ProCurve Manager 2.0 Requisiti aggiuntivi Se il numero di utenti supera le 10.000 unità, può essere necessario incrementare la potenza di elaborazione e l'unità disco. Un numero elevato di utenti può richiedere più spazio su disco. Note Questo aggiornamento comprende Identity Driven Manager 2.0, che consente di gestire fino a 500 utenti. È possibile aggiungere ulteriori utenti, 2000 alla volta, acquistando J9014A. Prezzi non ancora confermati, ma probabilmente consentiranno ai clienti di acquistare unità aggiuntive da 2000 utenti alla volta. Il prodotto base Identity Driven Manager consente di gestire fino a 500 utenti. È possibile aggiungere ulteriori utenti, 2000 alla volta, acquistando J9014A. 4
Accessori ProCurve Manager Plus 2.0 versione per 100 dispositivi (J8778A) ProCurve Manager/ProCurve Manager Plus 2.0 permette una gestione avanzata di 100 dispositivi ProCurve e include l'integrazione con HP OpenView Network Node Manager. ProCurve Manager Plus 2.0 licenza illimitata (J9009A) ProCurve Manager Plus 2.0 licenza illimitata offre una licenza ProCurve Manager Plus che non pone limiti al numero di dispositivi gestiti. Non richiede la licenza da 100 dispositivi. Processore minimo: Intel Pentium a 2.0 GHz o equivalente Processore consigliato: Intel Pentium a 3.0 GHz o equivalente Memoria minima: 512 MB di RAM Memoria consigliata: 1 GB di RAM Spazio su disco minimo: 5 GB Spazio su disco consigliato: 10 GB Professional,, Professional (SP 1 o successivi) Microsoft Internet Explorer versione 5.0 o successive Microsoft IAS Processore minimo: Intel Pentium a 2.0 GHz o equivalente Processore consigliato: Intel Pentium a 3.0 GHz o equivalente Memoria minima: 512 MB di RAM Memoria consigliata: 1 GB di RAM Spazio su disco minimo: 5 GB Spazio su disco consigliato: 10 GB Professional,, Professional (SP 1 o successivi) Microsoft Internet Explorer versione 5.0 o successive Microsoft IAS Rilevamento automatico dei dispositivi Topologia e mappatura Interfaccia intuitiva stile Microsoft Explorer Dati e avvisi per la risoluzione dei problemi Configurazione e gestione Personalizzazione ed esecuzione di politiche nei gruppi Funzionalità avanzate di protezione della rete Gestione e archiviazione della configurazione di dispositivi multipli Creazione e configurazione di VLAN nella rete Controllo e analisi del traffico Configurazione automatica del controllo del traffico ISL Aggiornamenti software con doppio supporto per le immagini flash Design modulare per espansioni future Avvisi tramite e-mail/cercapersone Inoltro di trap SNMP Dati evento selettivi mediante supporto syslog Integrazione di HP OpenView NNM Requisiti aggiuntivi Un controllo esteso del traffico potrebbe richiedere ulteriore potenza di elaborazione Rilevamento automatico Topologia e mappatura Interfaccia intuitiva stile Microsoft Explorer Dati e avvisi per la risoluzione dei problemi Configurazione e gestione Personalizzazione ed esecuzione di politiche nei gruppi Funzionalità avanzate di protezione della rete Gestione e archiviazione della configurazione di dispositivi multipli Creazione e configurazione di VLAN nella rete Controllo e analisi del traffico Configurazione automatica del controllo del traffico ISL Aggiornamenti software con doppio supporto per le immagini flash Design modulare per espansioni future Avvisi tramite e-mail/cercapersone Inoltro di trap SNMP Dati evento selettivi mediante supporto syslog Integrazione di HP OpenView NNM Requisiti aggiuntivi Un controllo esteso del traffico potrebbe richiedere ulteriore potenza di elaborazione 5
Accessori ProCurve Manager Plus 2.0 aggiornamento alla licenza illimitata (J8779A) La licenza illimitata di ProCurve Manager Plus 2.0 elimina il limite di 100 porte di ProCurve Manager Plus 2.0 Licenza da 100 dispositivi, per aziende con numerosi dispositivi. ProCurve Manager Plus 2.0 aggiornamento per 100 dispositivi (J8991A) ProCurve Manager Plus 2.0 aggiornamento per 100 dispositivi aggiunge le nuove funzionalità di ProCurve Manager Plus 2.0 alle precedenti release (ProCurve Manager Plus 1.6 o 1.5). Processore minimo: Intel Pentium a 2.0 GHz o equivalente Processore consigliato: Intel Pentium a 3.0 GHz o equivalente Memoria minima: 512 MB di RAM Memoria consigliata: 1 GB di RAM Spazio su disco minimo: 5 GB Spazio su disco consigliato: 10 GB Professional,, Professional (SP 1 o successivi) Microsoft Internet Explorer versione 5.0 o successive Processore minimo: Intel Pentium a 2.0 GHz o equivalente Processore consigliato: Intel Pentium a 3.0 GHz o equivalente Memoria minima: 512 MB di RAM Memoria consigliata: 1 GB di RAM Spazio su disco minimo: 5 GB Spazio su disco consigliato: 10 GB Professional,, Professional (SP 1 o successivi) Microsoft Internet Explorer versione 5.0 o successive Rilevamento automatico Topologia e mappatura Interfaccia intuitiva stile Microsoft Explorer Dati e avvisi per la risoluzione dei problemi Configurazione e gestione Personalizzazione ed esecuzione di politiche nei gruppi Funzionalità avanzate di protezione della rete Gestione e archiviazione della configurazione di dispositivi multipli Creazione e configurazione di VLAN nella rete Controllo e analisi del traffico Configurazione automatica del controllo del traffico ISL Aggiornamenti software con doppio supporto per le immagini flash Design modulare per espansioni future Avvisi tramite e-mail/cercapersone Inoltro di trap SNMP Dati evento selettivi mediante supporto syslog Integrazione di HP OpenView NNM Requisiti aggiuntivi Un controllo esteso del traffico potrebbe richiedere ulteriore potenza di elaborazione Rilevamento automatico Topologia e mappatura Interfaccia intuitiva stile Microsoft Explorer Dati e avvisi per la risoluzione dei problemi Configurazione e gestione Personalizzazione ed esecuzione di politiche nei gruppi Funzionalità avanzate di protezione della rete Gestione e archiviazione della configurazione di dispositivi multipli Creazione e configurazione di VLAN nella rete Controllo e analisi del traffico Configurazione automatica del controllo del traffico ISL Aggiornamenti software con doppio supporto per le immagini flash Design modulare per espansioni future Avvisi tramite e-mail/cercapersone Inoltro di trap SNMP Dati evento selettivi mediante supporto syslog Integrazione di HP OpenView NNM 6
Accessori Software per client ProCurve Access Control 25 (J8449A) Microsoft Windows NT, Microsoft Windows 2000, Professional,, Microsoft Windows 2003, Microsoft Windows 98, Apple Mac OS 10.2, Red Hat Linux 9.x Protocolli EAP EAP-MD5, EAP-TLS, EAP-TTLS, EAP-PEAP Supporto WPA Advanced Encryption Standard (AES), modalità WPA/802.1X e WPA/preshared key Microsoft IAS, Funk Steelbelted RADIUS Server, Free RADIUS Software per client ProCurve Access Control 500 (J8469A) Microsoft Windows NT, Microsoft Windows 2000, Professional,, Microsoft Windows 2003, Microsoft Windows 98, Apple Mac OS 10.2, Red Hat Linux 9.x Protocolli EAP EAP-MD5, EAP-TLS, EAP-TTLS, EAP-PEAP Supporto WPA Advanced Encryption Standard (AES), modalità WPA/802.1X e WPA/preshared key Microsoft IAS, Funk Steelbelted RADIUS Server, Free RADIUS Software per client ProCurve Access Control 5000 (J8470A) Microsoft Windows NT, Microsoft Windows 2000, Professional,, Microsoft Windows 2003, Microsoft Windows 98, Apple Mac OS 10.2, Red Hat Linux 9.x Protocolli EAP EAP-MD5, EAP-TLS, EAP-TTLS, EAP-PEAP Supporto WPA Advanced Encryption Standard (AES), modalità WPA/802.1X e WPA/preshared key Microsoft IAS, Funk Steelbelted RADIUS Server, Free RADIUS Software per client ProCurve Access Control 25000 (J8468A) Microsoft Windows NT, Microsoft Windows 2000, Professional,, Microsoft Windows 2003, Microsoft Windows 98, Apple Mac OS 10.2, Red Hat Linux 9.x Protocolli EAP EAP-MD5, EAP-TLS, EAP-TTLS, EAP-PEAP Supporto WPA Advanced Encryption Standard (AES), modalità WPA/802.1X e WPA/preshared key Microsoft IAS, Funk Steelbelted RADIUS Server, Free RADIUS Identity Driven Manager 2.0 7
Per ulteriori informazioni Per ulteriori informazioni sulle soluzioni ProCurve Networking, visitate il sito www.hp.com/eur/procurve 2005 Hewlett-Packard Development Company, L.P. Le informazioni contenute in questo documento sono soggette a modifica senza preavviso. Le sole garanzie a copertura dei prodotti e dei servizi HP sono riportate nelle dichiarazioni di garanzia che accompagnano i prodotti e i servizi. Nulla di quanto qui contenuto potrà essere interpretato come un elemento atto a costituire una garanzia supplementare. HP declina qualsivoglia responsabilità per errori o omissioni di natura tecnica o editoriale qui contenuti. Intel e Pentium sono marchi di fabbrica o marchi registrati di Intel Corporation o le sue consociate negli Stati Uniti e in altri paesi. Linux è un marchio registrato di Linus Torvalds negli Stati Uniti. Microsoft, Windows e Windows NT sono marchi registrati di Microsoft Corporation negli Stati Uniti. 4AA0-1567ITE, 09/2005