Aruba ClearPass [Lý Thuyết - 3] TÌM HIỂU SÂU VỀ TÍNH NĂNG CLEARPASS ONGUARD

ducthxnh

Intern

1. OnGuard là gì?​

• Xác thực chỉ trả lời "ai đang truy cập"; OnGuard trả lời thêm "thiết bị có đủ an toàn để vào mạng không" — thực hiện Posture Assessment.
• Áp dụng cho Windows, macOS, Linux; hỗ trợ kết nối có dây, không dây và VPN.

2. Khái niệm cơ bản​

• Endpoint: thiết bị đầu cuối tham gia mạng (laptop, BYOD, máy trạm...).
• Posture Assessment: quá trình đánh giá tình trạng bảo mật endpoint (antivirus, firewall, patch, mã hoá ổ đĩa, process/service, USB, ứng dụng P2P...).
• Health Check: OnGuard thực hiện kiểm tra cụ thể dựa trên Posture Policy → kết quả Healthy hoặc Unhealthy/Quarantine.
Posture Policy / Posture Plugin: bộ quy tắc + thành phần thực hiện từng loại kiểm tra cụ thể (Antivirus, Firewall, Windows System, File Check, Process/Service, Patch...).

3. Kiến trúc hoạt động​

• OnGuard Agent thu thập thông tin endpoint → gửi kết quả về ClearPass.
• ClearPass kết hợp kết quả Posture với Identity, Device Profile, Policy để ra quyết định truy cập.
1790524779937.png

Loại AgentCách hoạt độngPhù hợp với
Persistent AgentCài thường trực, giám sát liên tục, hỗ trợ auto-remediationMáy công ty cấp cho nhân viên, cần kiểm soát chặt & liên tục
Dissolvable AgentTải & chạy tạm thời qua trình duyệt/captive portal, tự gỡ sau khi kiểm tra xongBYOD, thiết bị khách, không muốn cài agent lâu dài
Agentless OnGuardPosture Analysis không cần cài/quản lý agent thường trựcGiảm khối lượng triển khai agent trên diện rộng (khả năng kiểm tra/remediation có giới hạn hơn)

5. Posture Token (trạng thái endpoint)​

Posture TokenÝ nghĩa
HEALTHYThiết bị đáp ứng đầy đủ yêu cầu bảo mật
QUARANTINEKhông đáp ứng chính sách, cần hạn chế truy cập
INFECTEDĐược xác định ở trạng thái nguy hiểm
UNKNOWNChưa xác định được tình trạng
CHECKUPĐang trong quá trình kiểm tra
TRANSITIONTrạng thái chuyển tiếp
Posture Token được dùng trong Role Mapping và Enforcement Policy để quyết định VLAN/Role/quyền truy cập cuối cùng.

6. Quarantine & Remediation​

• Thiết bị không đạt yêu cầu → đưa vào vùng mạng hạn chế (Quarantine), chỉ truy cập tài nguyên cần thiết (máy chủ update, antivirus, trang hướng dẫn khắc phục).​

• Remediation: hướng dẫn người dùng khắc phục hoặc tự động khắc phục một số lỗi (auto-remediation — chỉ hỗ trợ trên Persistent Agent).​

7. Luồng hoạt động tổng thể​

• Người dùng kết nối endpoint vào mạng.
•
Switch/AP xác thực qua 802.1X/RADIUS.
•
OnGuard Agent thực hiện Health Check → gửi kết quả về ClearPass.
•
ClearPass đánh giá theo Posture Policy → trả Posture Token (HEALTHY/QUARANTINE/INFECTED/UNKNOWN).
•
ClearPass kết hợp Token + Identity + Device Profile + Policy → gửi enforcement xuống Switch/AP.
•
Endpoint nhận quyền truy cập: bình thường / hạn chế / quarantine.
1790524809717.png



8. License OnGuard​

• Tính theo endpoint thực hiện Posture Assessment trong 24h — khác với Onboard (tính theo user).
• OnGuard chỉ chạy được trên nền Access License (không dùng được với Entry).
 
Back
Top