Da das IT-Netzwerk (Information Technology) immer enger mit der OT-Umgebung (Operational Technology) verwoben wird, ist es wichtig, dass beide auf sichere und vertrauenswürdige Weise zusammenarbeiten und die IT-Anforderungen erfüllen. Gleichzeitig muss aber auch die Installation der Betriebssicherheit problemlos möglich sein. Mit der richtigen Kombination aus Fachwissen, Fähigkeiten und Tools verbessern Sie die Sicherheitskontrolle.
Entdecken Sie praktische Integrationsanleitungen und lernen Sie die Technologien kennen, die unsere Produkte zur sicheren Integration in Zero-Trust-Netzwerke verwenden.
Axis Edge Vault bietet die Root-of-Trust- und Sicherheitsfunktionen, die Axis Geräte für eine nahtlose Integration in Kundennetzwerke benötigen. Die Standards HTTPS und IEEE 802.1X für die portbasierte Netzwerkzugriffskontrolle sind standardmäßig aktiviert und ermöglichen ein Zero-Touch-Onboarding ohne Konfiguration. Mit AXIS OS 11.8 unterstützen Geräte auch IEEE 802.1AE MACsec für eine verbesserte Ethernet Layer 2-Verschlüsselung und erhöhen so die Sicherheit in Zero-Trust-Netzwerken.
Jedes Axis Gerät wird ab Werk mit einer eindeutigen Axis Geräte-ID (IEEE 802.1AR-kompatible IDevID) ausgestattet, um Authentifizierung und Vertrauen während des gesamten Lebenszyklus sicherzustellen. Sichere Protokolle wie HTTPS TLS 1.2/1.3, sicheres Syslog, Network Time Security (NTS), IEEE 802.1X und IEEE 802.1AE MACsec gewährleisten zusätzlich den sicheren Betrieb des Geräts.
Die Erstellung von Profilen für die Art der IoT-Geräte, die in das Netzwerk gelangen, und deren kontinuierliche Überwachung sind Schlüsselelemente während des Lebenszyklus. Axis Geräte unterstützen IT-Industriestandard-Erkennungsprotokolle wie Link Layer Discovery Protocol (LLDP), Cisco Discovery Protocol (CDP) und Bonjour/MDNS, um Geräteinformationen in der werksseitigen Standardeinstellung auszutauschen. Zu Überwachungszwecken wird ein umfassendes Audit-Protokoll zur Überwachung von Konfigurationsänderungen und Anmeldeversuchen bereitgestellt, das über das in der IT-Branche standardisierte Syslog-Format an ein zentrales Überwachungssystem gesendet werden kann.
Die schiere Anzahl der IoT-Geräte, die in einem Netzwerk enthalten sein können, kann überwältigend sein, wenn es um die Verwaltbarkeit und die Einhaltung von IT-Compliance-Regeln geht. Aus diesem Grund hat Axis die Verwaltung dieser Geräte so einfach wie möglich gestaltet. Das Onboarding von Geräten kann beispielsweise bei Axis Geräten über IEEE 802.1X unter Verwendung des IEEE 802.1AR-kompatiblen Axis Geräte-ID-Zertifikats vollständig automatisiert werden. AXIS Device Manager kann bei der HTTPS- und IEEE 802.1X-Zertifikatsverwaltung helfen. Die Geräte unterstützen auch APIs für die Zertifikatsverwaltung.
AXIS Geräte mit AXIS OS 11.6 oder höher sowie AXIS Camera Station Pro unterstützen Microsoft Active Directory und Single Sign-on (SSO).
AXIS Geräte mit AXIS OS 12.1 oder höher sind mit der Basic Fabric Attach-Client-Funktion ausgestattet, die den Zeit- und Kostenaufwand für die Bereitstellung in Extreme Networks mit „Zero-Touch“ reduziert.
Der folgende Härtungsleitfaden hilft Ihnen, AXIS OS-basierte Edge-Geräte, AXIS Camera Station und AXIS Netzwerk-Switches besser zu sichern.
Einbindung und Betrieb von Axis Geräten in HPE Aruba-Netzwerken mit modernen Sicherheitsstandards und Protokollen wie IEEE 802.1X, IEEE 802.1AR, IEEE 802.1AE und HTTPS.
Vereinfachte Installation und Upgrades von AXIS Camera Station Pro in Unternehmensumgebungen mit Endpunktverwaltungssystemen.
Verschlüsseltes HTTPS und andere sichere Verbindungen für den sicheren Zugriff auf die Geräte.
AXIS OS liefert detaillierte Ereignisprotokolle für die Verwaltung von Audits und Zugriffskontrollen.
Axis Geräte unterstützen IEEE 802.1X, IEEE 802.1AR und IEEE 802.1AE.
AXIS Device Manager verfügt über einen integrierten CA-Dienst zur Ausstellung signierter Zertifikate.
Axis erfüllt eine Vielzahl regulatorischer Anforderungen sowie strategisch ausgewählte Rahmenbedingungen und Standards.
Sehen Sie sich schnell potenzielle Schwachstellen an und erkennen Sie Verbindungsprobleme.
Ermitteln Sie schnell den Betriebsstatus der Axis Software.
Axis Cybersicherheit
Mehr über Risiko- und Folgenabschätzung und geeignete Maßnahmen erfahren Sie hier.