Juniper formuleert antwoord op Cisco en Microsoft

Fabrikant van netwerkapparatuur Juniper lanceerde maandag Unified Access Control 2.0, een technologie om de toegang van apparaten tot een bedrijfsnetwerk te regelen. Het is het antwoord van Juniper op NAC (Network Admission Control) van concurrent Cisco, en op Microsoft’s NAP (Network Access Protection).
UAC 2.0 is, net als Cisco NAC en Microsoft NAP, een technologie die bepaalt of een nieuw aangesloten apparaat toegang krijgt op het bedrijfsnetwerk, en welke gebruiksrechten het op dat netwerk krijgt. Zo krijgt de laptop van een toevallige bezoeker misschien geen toegang tot het beveiligde bedrijfsnetwerk en enkel tot een internetconnectie. De computer van een consultant die in opdracht van het bedrijf werkt, krijgt dan weer volledige toegang – maar alleen als die computer voorzien is van actuele antivirussoftware en de recentste Windows patches. Die netwerktoegangscontrole werkt meestal met drie componenten: een apparaat of server waar de toegangregels of policies worden gedefinieerd, ondervraagt een stukje software op de pc – de agent – die informatie over het apparaat doorgeeft. Vervolgens moet de netwerkapparatuur de nieuwkomer dan afsluiten of doorlaten.
Cisco en Microsoft hebben al aangekondigd dat ze gaan samenwerken, en publiceerden in september details over de manier waarop NAC en NAP op elkaar zullen worden afgestemd. De agent die ingebouwd zit in Windows Vista, zal de plaats innemen van de Cisco NAC agent. En op de volgende versie van Windows Server, codenaam Longhorn, zal het mogelijk zijn om toegangsregels voor het netwerk te definiëren die vervolgens door de Cisco NAC-netwerkapparatuur worden toegepast.
In oktober 2005 lanceerde Juniper zijn eigen versie van het concept: het Juniper Infranet Controller apparaat, een applicatie die de netwerktoegang regelt, en de Infranet Agent software. Dat systeem vereiste echter het gebruik van Juniper firewalls om te regelen tot welke systemen een gebruiker toegang krijgt. Wat onder meer ook betekent dat er ergens een firewall moet staan tussen het nieuw aangesloten apparaat en de rest van het netwerk.
Maar ondertussen verwierf Juniper eind 2005 Funk Software, dat software ontwikkelt om de toegang van mobiele apparaten te regelen. De toevoeging van die technologie aan UAC, zorgt ervoor dat Juniper nu ook – net als Cisco – op het niveau van de switch een bepaald apparaat uit het netwerk kan sluiten. Daarvoor maakt UAC 2.0 gebruik van de IEEE-standaard 802.1X. Het gebruik van die al ingeburgerde technologie, maakt het mogelijk dat Juniper UAC gebruikt wordt op netwerken met bestaande switches van verschillende merken, zolang ze maar 802.1X ondersteunen. Volgens Juniper werkt UAC 2.0, naast de eigen switches, ook met switches van onder meer Cisco en HP. In tegenstelling tot Cisco’s NAC, vereist Juniper’s UAC dus geen vernieuwing van de netwerkinfrastructuur en geen keuze voor één merk switches, zegt Peter Crowcombe, enterprise marketing director EMEA bij het bedrijf. ‘Aangezien wij niet de marktleider zijn, kunnen wij bedrijven niet vragen om hun hele netwerk te upgraden’, verduidelijkt hij.
Ook aan de kant van de agent wil Juniper streven naar standaarden, zegt Crowcombe. Er is een standaard in de maak, Trusted Network Connect, die Juniper in de toekomst wil toepassen.













