Los switches de la serie 350 de Cisco brindan funciones de seguridad avanzadas que necesita para proteger los datos de su empresa y mantener a los usuarios no autorizados fuera de la red:
● El cifrado de capa de sockets seguros (SSL) integrado protege los datos de administración que viajan hacia y desde el switch.
● Las extensas listas de control de acceso (ACL) restringen partes confidenciales de la red para evitar el ingreso de usuarios no autorizados y protegerse contra ataques a la red.
● Las VLAN invitadas le permiten brindar conectividad a Internet a usuarios que no son empleados mientras aísla los servicios comerciales críticos del tráfico invitado.
● La compatibilidad con aplicaciones de seguridad de red avanzadas, como la seguridad de puerto IEEE 802.1X, limita estrictamente el acceso a segmentos específicos de su red. La autenticación basada en web proporciona una interfaz coherente para autenticar todo tipo de dispositivos host y sistemas operativos, sin la complejidad de implementar clientes IEEE 802.1X en cada terminal.
● Mecanismos de defensa avanzados, que incluyen la inspección dinámica del Protocolo de resolución de direcciones (ARP), IP Source Guard y la indagación del Protocolo de configuración dinámica de host (DHCP), detectan y bloquean los ataques deliberados a la red. Las combinaciones de estos protocolos también se denominan enlace de puerto IP-MAC (IPMB).
● IPv6 First Hop Security amplía la protección avanzada contra amenazas a IPv6. Esta completa suite de seguridad incluye inspección de ND, protección de RA, protección de DHCPv6 y verificación de integridad de vinculación de vecinos, lo que proporciona una protección incomparable contra una amplia gama de suplantación de direcciones y ataques de intermediarios en redes IPv6.
● Las ACL basadas en el tiempo y la operación del puerto restringen el acceso a la red durante horas predeterminadas, como el horario comercial.
● La seguridad uniforme basada en la dirección MAC se puede aplicar automáticamente a los usuarios móviles mientras se desplazan entre los puntos de acceso inalámbrico.
● Secure Core Technology (SCT) ayuda a garantizar que el conmutador pueda procesar el tráfico de administración frente a un ataque de denegación de servicio (DoS).
● Private VLAN Edge (PVE) proporciona aislamiento de capa 2 entre dispositivos en la misma VLAN.
● El control de tormentas se puede aplicar al tráfico de difusión, multidifusión y unidifusión desconocido.
● La protección de las sesiones de administración se realiza mediante RADIUS, TACACS+ y autenticación de base de datos local, así como sesiones de administración seguras sobre SSL, SSH y SNMPv3.
● La prevención de ataques DoS maximiza el tiempo de actividad de la red en presencia de un ataque.