Extreme Networks ExtremeControl: NAC-Produktreview

Als führender Anbieter von Infrastruktur für drahtgebundene und drahtlose großflächige Netzwerke (LAN) verfügt Extreme Networks über ein tiefes Verständnis der betrieblichen Anforderungen an Netzwerke und die IT-Teams, die sie verwalten. Um den IT-Arbeitsaufwand zu reduzieren und die Sicherheit zu verbessern, hat Extreme Networks seine ExtremeControl-Netzwerkzugangslösung entwickelt. Einen Vergleich von ExtremeControl mit Konkurrenzprodukten finden Sie in unserer vollständigen Liste […]

Verfasst von
Chad Kime
Chad Kime
Apr 5, 2023
4 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Als führender Anbieter von Infrastruktur für drahtgebundene und drahtlose großflächige Netzwerke (LAN) verfügt Extreme Networks über ein tiefes Verständnis der betrieblichen Anforderungen an Netzwerke und die IT-Teams, die sie verwalten. Um den IT-Arbeitsaufwand zu reduzieren und die Sicherheit zu verbessern, hat Extreme Networks seine ExtremeControl-Netzwerkzugangslösung entwickelt.

Einen Vergleich von ExtremeControl mit Konkurrenzprodukten finden Sie in unserer vollständigen Liste der führenden Network-Access-Control-Lösungen (NAC).

Wer ist Extreme Networks?

Extreme Networks wurde 1996 gegründet und hat seinen Sitz in San Jose, Kalifornien. Das Unternehmen bietet softwarebasierte Netzwerklösungen an. Über 9.000 Partner in mehr als 80 Ländern betreuen mehr als 50.000 Kunden. Extreme Networks ist unter dem Börsenkürzel EXTR an der NASDAQ börsennotiert.

ExtremeControl

ExtremeControl baut auf den zentralen Netzwerkmanagementfunktionen von Extreme Networks auf und ermöglicht granulare Richtlinienkontrollen für drahtgebundene und drahtlose Netzwerke. Benutzer, Gäste und Internet-of-Things-Geräte (IoT) können lokalisiert, eingebunden, authentifiziert und auf ihre Compliance geprüft werden.

ExtremeControl lässt sich in die wichtigsten Ökosysteme von Drittanbietern des Kunden für die Orchestrierung privater Clouds, die Verwaltung mobiler Geräte (MDM), das Enterprise-Mobility-Management (EMM), die Inhaltsfilterung und Firewall-Lösungen integrieren.

Agents

Es stehen sowohl agentenbasierte als auch agentenlose Prüfoptionen zur Verfügung. Zur Prüfung kann ein dauerhaft installierter oder sich selbst entfernender Agent auf dem Client-Endsystem installiert werden. Dieser kann über eine Captive-Portal-Website heruntergeladen oder über ein Softwareverteilungssystem wie Gruppenrichtlinien oder den System Center Configuration Manager installiert werden. Die agentenlose Prüfung erfordert weder die Installation noch die Ausführung von Software auf dem Endsystem.

Advertisement

Der ExtremeControl Assessment Agent stellt minimale Hardwareanforderungen an Windows und macOS:

  • Windows
    • Versionen: Vista, XP, 2008, 2003, 7, 8, 8.1, 10
    • 80 MB Festplattenspeicher
    • 40 MB verfügbarer Arbeitsspeicher (80 MB mit Service-Agent)
  • macOS
    • Versionen: Tiger, Snow Leopard, Lion, Mountain Lion, Mavericks, Yosemite, El Capitan, Sierra
    • 10 MB Festplattenspeicher
    • 120 MB verfügbarer Arbeitsspeicher

Relevante Kennzahlen

Die physischen Appliances von ExtremeControl unterstützen bis zu 12.000 bzw. 24.000 Benutzer. Extreme Networks veröffentlicht keine Benutzerbeschränkungen für virtuelle ExtremeControl-Instanzen, verlangt aber offenbar die Bereitstellung virtueller ExtremeCloud-Appliances. Deren Kapazität ist je nach Modus und bereitgestellter Größe auf 50–400 Switches bzw. 1.000–32.000 Benutzer begrenzt.

Mit einem Extreme Management Center kann ein Unternehmen 35 einzelne physische Appliances oder 75–100 Paare virtueller ExtremeControl-Appliances verwalten.

Sicherheitszertifizierungen

Obwohl ExtremeControl dazu beitragen kann, viele Anforderungen verschiedener Compliance- und Zertifizierungsprozesse zu erfüllen, hat Extreme Networks für die ExtremeControl-Lösungen keine formelle Zertifizierung erhalten.

Funktionen

  • Nutzt granulare Richtlinien zur Steuerung des Benutzer- und Gerätezugriffs
  • Integration von Drittanbietern in zahlreiche Sicherheitswerkzeuge von Drittanbietern wie Firewalls, Security-Information- und Event-Management-Tools (SIEM), Lösungen zur Verwaltung mobiler Geräte (MDM) und zum Enterprise-Mobility-Management (EMM)
  • Einbindung von Gästen und IoT-Geräten (zusätzliche Lizenz erforderlich) verwaltet Ablauf, Kontogültigkeit und Zeitsteuerung, ohne dass eine Überwachung oder Genehmigung durch die IT erforderlich ist
  • Geräteprofilierung nach Typ, Sicherheitsstatus (zusätzliche Lizenz erforderlich), Betriebssystem-Patchstand usw.
  • Automatische Leistungswarnungen reduzieren den Überwachungsaufwand und erkennen potenzielle Dienstunterbrechungen proaktiv
Advertisement

Vorteile

  • Drahtgebundene und drahtlose Netzwerkzugangskontrolle
  • Die Einbindung ist sicher und unkompliziert
  • Kontextbasierte Richtlinien berücksichtigen den Sicherheitsstatus von Endpunkten
  • Detaillierte Profilierung mit Daten zu Zugriffs- und App-Analysen
  • Bringt Sicherheit und Benutzerfreundlichkeit in Einklang, indem selbst nicht konformen Geräten ein sicherer, aber eingeschränkter Zugriff ermöglicht wird
  • Preise pro Benutzer verfügbar

Nachteile

  • Einige Benutzer bemängeln, dass die cloudbasierte Lösung umfangreichere Funktionen bietet als die On-Premises-Appliances.
  • Unzureichende Informationen zur Lizenzierung und zu den Funktionen der virtuellen Appliance
  • Nicht umfassend getestet und bewertet

Intelligenz

Extreme Networks lässt sich in andere Sicherheitswerkzeuge integrieren, um SIEMs und anderen Lösungen zur Sicherheitsüberwachung Informationen über Benutzer und Geräte bereitzustellen.

Bereitstellung

ExtremeControl wird als physische oder virtuelle Appliance installiert. Die rackmontierbare physische Appliance ist als Version für 12.000 oder 24.000 Endpunkte erhältlich. Für die virtuelle Appliance werden VMWare- oder Hyper-V-Server mit VHDX-Datenträgerformaten benötigt. Der Installationsleitfaden für die virtuelle Engine scheint die vorherige Installation der ExtremeCloud-IQ-Software vorauszusetzen.

Advertisement

Preise

Extreme Networks veröffentlicht keine direkten Preise, aber Wiederverkäufer führen empfohlene Preise auf. Die folgenden Preise berücksichtigen keine möglichen Partnerprogramme, Mengenrabatte oder sonstigen Vergünstigungen.

  • Physische Appliance
    • 15.300 US-Dollar für 12.000 Endpunkte IA-A-25
    • 24.800 US-Dollar für 24.000 Endpunkte IA-A-305
  • Unbefristete NAC-Lizenzen
    • 8.000 US-Dollar für 1.000 Endsysteme IA-ES-1K
    • 22.500 US-Dollar für 3.000 Endsysteme IA-ES-3K
    • 85.000 US-Dollar für 12.000 Endsysteme IA-ES-12K
  • Optionale unbefristete Lizenzen für die Haltungsbewertung
    • 12.000 US-Dollar für 3.000 Endsysteme IA-PA-3K
    • 48.000 US-Dollar für 12.000 Endsysteme IA-PA-12K
  • Optionale Lizenz zur Einbindung von Gästen und IoT-Geräten
    • 3.000 US-Dollar für 1.000 Endsysteme IA-GIM-1K
    • 6.000 US-Dollar für 3.000 Endsysteme IA-GIM-31K
    • 12.000 US-Dollar für 12.000 Endsysteme IA-GIM-12K
  • Abonnementlizenz (97207-27001)
    • Enthält eine unbegrenzte Anzahl von Endsystemlizenzen bis zur Leistungsgrenze sowie Extreme Works
    • Preis: 12 US-Dollar pro Benutzer und Jahr
    • Besitz einer Appliance erforderlich

Für professionelle Dienstleistungen, Produktservice und Support von Extreme Networks fallen zusätzliche Gebühren an. Die virtuelle Bereitstellung scheint zusätzliche Software und Lizenzen zu erfordern.

Fazit: Am besten geeignet, um Sicherheit und Betrieb in Einklang zu bringen

Gartner bezeichnete Extreme Networks von 2018 bis 2022 als führendes Unternehmen im Bereich Enterprise-WLAN- und -LAN-Infrastruktur. Mit einer Abonnementstufe für Unternehmen (ohne Appliances) bietet ExtremeControl größeren Organisationen planbare Abonnementpreise.

Die Erfahrung von Extreme Networks im Netzwerkbereich bringt jedoch zusätzliche Vorteile für den Ausgleich zwischen betrieblichen und sicherheitsbezogenen Anforderungen. Warnungen von ExtremeControl informieren sowohl die Sicherheits- als auch die IT-Teams frühzeitig über potenzielle Bedrohungen und ermöglichen so die proaktive Verwaltung einer Vielzahl von Gefahren, die das Netzwerk gefährden könnten.

Dieser Artikel wurde ursprünglich von Drew Robb am 7. Juli 2017 verfasst und am 5. April 2023 von Chad Kime aktualisiert.

Chad Kime

eSecurity Planet lead writer Chad Kime covers a variety of security, compliance, and risk topics. Before joining the site, Chad studied electrical engineering at UCLA, earned an MBA from USC, managed 200+ ediscovery cases, and helped market a number of IT and cybersecurity products, then transitioned into technical writing policies and penetration test reports for MSPs and MSSPs.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.