OPSWAT MetaAccess: NAC-Produktübersicht

OPSWAT baut die Funktionen von MetaAccess, seiner Network-Access-Control-(NAC-)Lösung, kontinuierlich aus und bietet eine attraktive Testversion mit bis zu 50 Lizenzen ohne zeitliche Begrenzung. MetaAccess setzt auf die Bereitstellung einer virtuellen Appliance, die mit demselben Funktionsumfang sowohl in lokalen Netzwerken als auch in der Cloud eingesetzt werden kann und so robuste, weitreichende Funktionen bietet. […]

Verfasst von
Chad Kime
Chad Kime
Apr 17, 2023
6 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

OPSWAT baut die Funktionen von MetaAccess, seiner Network-Access-Control-(NAC-)Lösung, kontinuierlich aus und bietet eine attraktive Testversion mit bis zu 50 Lizenzen ohne zeitliche Begrenzung. MetaAccess setzt auf die Bereitstellung einer virtuellen Appliance, die mit demselben Funktionsumfang sowohl in lokalen Netzwerken als auch in der Cloud eingesetzt werden kann und so robuste, weitreichende Funktionen bietet. Im Folgenden untersuchen wir weitere Funktionen, Vor- und Nachteile sowie Preisinformationen zu MetaAccess.

Einen Vergleich von OPSWAT MetaAccess mit den Wettbewerbern finden Sie in der vollständigen Liste der führenden Network-Access-Control-(NAC-)Lösungen.

Wer ist OPSWAT?

OPSWAT ist ein Cybersicherheitsunternehmen, das zwei zentrale Plattformen für Sicherheitsprodukte anbietet: MetaDefender (Bedrohungsschutz) und MetaAccess (Cloud-Zugriffskontrolle und Endpoint-Compliance). Mehr als 1.500 Organisationen weltweit nutzen OPSWAT-Produkte, um das Risiko einer Kompromittierung zu minimieren – darunter 98 % der US-amerikanischen Kernkraftwerke. OPSWAT unterhält Niederlassungen in Nordamerika, Europa, Australien sowie in ganz Asien und im Nahen Osten und erweitert seine Reichweite zusätzlich durch ein Partnernetzwerk. Neben NAC bietet OPSWAT zahlreiche weitere Produkte für Anwendungssicherheit, industrielle Cybersicherheit, E-Mail-Sicherheit, Malware-Analyse, Zero-Trust-Zugriff und mehr an.

OPSWAT MetaAccess

OPSWATs MetaAccess ging aus Impulses Lösung SafeConnect für Network Access Control hervor und wurde nach der Übernahme umbenannt. Die aktuelle Version der MetaAccess-Lösung erweitert Network Access Control auf Software-as-a-Service (SaaS), Cloud-Ressourcen und eine große Bandbreite „kopfloser Geräte“ wie Geräte des Internets der Dinge (IoT), Betriebstechnologie (OT), industrielle Steuerungssysteme (ICS), medizinische Geräte und industrielles IoT (IIoT).

Die NAC-Funktionalität von MetaAccess kann erweitert werden durch:

  • MetaAccess OT, eine Appliance zur Steuerung des Fernzugriffs auf Betriebstechnologie und industrielle Anlagen
  • MetaAccess SDP zur Implementierung softwaredefinierter Perimeter (SDPs), die unsichere Virtual-Private-Network-(VPN-)Verbindungen ersetzen und Cloud-Ressourcen absichern
  • MetaAccess Zero-Trust-Zugriffsplattform zum Hinzufügen von Anti-Malware-Scans, Schutz vor Keylogging und Bildschirmaufnahmen sowie weiterer Funktionen zur Implementierung von Zero-Trust-Netzwerkzugriff (ZTNA)
Advertisement

OPSWAT MetaAccess overview dashboard.

Agents

MetaAccess bietet eine agentenlose Identifizierung, Profilierung und Zugriffskontrolle für alle Geräte, die eine Verbindung zu einem Netzwerk herstellen. Die Profile werden erstellt, indem Informationen aus inline geschalteten Netzwerkgeräten (Firewalls, WLAN-Router usw.), vorhandenen Tools für Identitäts- und Zugriffsmanagement (Active Directory usw.), der Kommunikation über das Dynamic Host Configuration Protocol (DHCP) sowie direkt vom Gerät abgerufen werden, etwa MAC-Adressen, URLs und die Identifizierung des Benutzeragenten im Webbrowser.

OPSWAT bietet außerdem optionale persistente (ständig aktive) und bedarfsgesteuerte OPSWAT Clients (Agents), die auf den Betriebssystemen Windows, macOS, Linux, iOS und Android installiert werden. Unter allen Betriebssystemen gewährleistet der Client die Compliance des Geräts sowie den Status von Schwachstellen- und Patch-Management und sicheren Zugriff. Der Windows-Client bietet zusätzlich Schutz vor Malware, Keyloggern, Bildschirmaufnahmen und schädlichen Wechselmedien. 

Anwendbare Metrik

Jede MetaAccess-Appliance kann auf bis zu 25.000 gleichzeitig verbundene Endpunkte skaliert und für größere Umgebungen zu Appliance-Clustern zusammengeschlossen werden.

Sicherheitsqualifikationen

OPSWAT MetaAccess hat eine Zertifizierung erhalten für ISO 27001:2013 und ist bis 2024 über das GSA Multiple Award Schedule der US-Regierung verfügbar. OPSWAT stellt außerdem ein Whitepaper, den Leitfaden zur Einhaltung gesetzlicher Vorschriften, bereit, das erläutert, wie sich mit MetaAccess die Compliance mit ISO 27001, HIPAA, PCI-DSS und anderen Compliance-Standards erreichen lässt.

Funktionen

  • Zugriffsoptionen für passives Onboarding, den Massen-Upload per MAC-Adresse oder die Selbstregistrierung
  • Automatisierte Geräteremediation über Self-Service-Portale
  • Bidirektionale Integration von Sicherheitstools mit Netzwerk-Feeds und Netzwerksicherheitslösungen, um schnelle Reaktionen zu ermöglichen und bei kritischen Warnungen Quarantänen in Echtzeit einzurichten 
  • Compliance-Prüfung von Geräten zur Überprüfung, ob Windows-, macOS- und Mobilgeräte die Unternehmens- und gesetzlichen Standards in Bezug auf Identität, Gerät und Gerätestatus (Patches, Antivirus usw.) erfüllen
  • Detaillierte Geräteinformationen wie Benutzername, IP-Adresse, MAC-Adresse, Rolle, Gerätetyp, Standort, Zugriffszeit und Geräteeigentümer, die ohne Agents ausgelesen werden
  • Lokale oder cloudbasierte Bereitstellung
  • Bedarfsgesteuerte und automatisierbare E-Mail-Berichte, die täglich, wöchentlich oder monatlich geplant oder in externe Sicherheitstools exportiert werden können
  • Echtzeiterkennung neuer Benutzer und Geräte, einschließlich IoT
  • Echtzeit- und historische Berichte für Geräte, Benutzer und Zugriffe
  • Remote-Installation, Schulung und Bereitstellung sowie automatisierte Aktualisierungen des NAC-Tools 
  • Sicherer Gastzugriff, Lieferantenzugriff und anderer Zugriff durch Dritte mit granularen Zugriffsebenen und Genehmigungsprozessen
  • Selbstregistrierungs-Onboarding für Gäste und neue Geräte über hochgradig anpassbare Portale
  • Herstellerunabhängige Bereitstellung kompatibel mit Netzwerkgeräten zahlreicher Hersteller und einer größeren Bandbreite von Endpunkten
Advertisement

Vorteile

  • Integrierter RADIUS-Server zur Authentifizierung von Benutzern über das RADIUS-Protokoll (Remote Authentication Dial-In User Service) und zur Bereitstellung der Netzwerksteuerung auf Layer 2
  • Optionales richtlinienbasiertes Routing und Netzwerksteuerung auf Layer 3
  • Zugriffskontrolle auf Port- und rollenbasierter Grundlage
  • Eingeschränkter Zugriff auf bestimmte VLANs basierend auf bestimmten Kombinationen aus Host- und MAC-Adresse
  • Vereinfachte Installation und Wartung mit einem fünfstufigen Implementierungsprozess und remote verwalteten Services, die proaktive Überwachung sowie nächtliche Konfigurationssicherungen und aktualisierte Gerätetyplisten bereitstellen
  • Funktioniert in kabelgebundenen und drahtlosen Netzwerken ohne dass das Netzwerkdesign geändert oder Agents installiert werden müssen

Nachteile

  • Intransparente Kapazitätsobergrenzen und Lizenzanforderungen
  • Keine veröffentlichten Preise zur Bewertung der Gesamtbetriebskosten
  • Keine veröffentlichten Lizenzinformationen oder Optionen für unbefristete Lizenzen, Abonnements oder andere Kaufmodelle
  • Integration und Einrichtung erfordern Fachkenntnisse und sind laut Kunden nicht für Einsteiger geeignet
  • Kann schwierig zu konfigurieren sein aufgrund von Herausforderungen bei der Serverinstallation oder der Integration von Tools anderer Anbieter
  • Aktualisierungen können nur vom Anbieter eingespielt werden – nicht die beste Lösung für Unternehmen, die vollständige Kontrolle wünschen
Advertisement

Intelligenz

OPSWAT MetaAccess stellt durch agentenbasierte und agentenlose Analysen Geräteinformationen für integrierte SicherheitsTools von Drittanbietern bereit. MetaAccess kann außerdem auf Informationen und Warnungen von SicherheitsTools anderer Anbieter reagieren und Systeme isolieren.

Bereitstellung

Die Bereitstellung als virtuelle Maschine (VM) unterstützt VMWare, Hyper-V und Azure. VM-Appliances können im Hochverfügbarkeitsmodus mit synchronisierten aktiven und passiven Appliances gekoppelt werden; für Umgebungen mit mehr als 25.000 Geräten lassen sich Cluster aus mehreren Appliances erstellen.

Preise

OPSWAT veröffentlicht keine Preise für sein MetaAccess-Produkt, der Download ist jedoch für bis zu 50 Lizenzen ohne Ablauf der Testphase kostenlos. Sobald eine Organisation feststellt, dass sie den Einsatz ausweiten möchte, empfiehlt OPSWAT die Kontaktaufnahme mit dem Vertriebsteam oder mit Wiederverkäufern.

Kundensupport-Pläne von OPSWAT

OPSWAT bietet fünf verschiedene Kundensupport-Pläne mit jeweils besseren Service-Level-Agreements und zusätzlichen Funktionen an, veröffentlicht jedoch nicht den Preis für die einzelnen Stufen:

  • Silver
    • Kein Telefonsupport, Chat-Support von 7:00 bis 19:00 Uhr, Support über das Portal Case Management System von 7:00 bis 19:00 Uhr
    • Erste Antwort innerhalb von 4 Stunden bei Problemen hoher Schwere
    • Erste Antwort innerhalb von 3 Geschäftstagen bei Problemen geringer Schwere
  • Gold
    • Support rund um die Uhr an Werktagen per Telefon, Chat oder über das Portal Case Management System
    • Erste Antwort innerhalb von 2 Stunden bei Problemen hoher Schwere
    • Erste Antwort innerhalb von 2 Geschäftstagen bei Problemen geringer Schwere
  • Platinum
    • Support rund um die Uhr an Werktagen per Chat
    • Telefon- und Support über das Portal Case Management System rund um die Uhr an 365 Tagen im Jahr
    • Erste Antwort innerhalb von 1 Stunde bei Problemen hoher Schwere
    • Erste Antwort innerhalb von 1 Geschäftstag bei Problemen geringer Schwere
    • Umfasst einen zugewiesenen Customer-Success-Manager, vierteljährliche Überprüfungen, eine jährliche Überprüfung der Roadmap und vierteljährliche Berichte
  • Platinum – USA (im Land)
    • Chat-Support von 8:00 bis 21:00 Uhr Eastern Time an US-amerikanischen Werktagen
    • Telefon- und Support über das Portal Case Management System rund um die Uhr an 365 Tagen im Jahr für Fälle mit Blocker-Priorität
    • Erste Antwort innerhalb von 1 Stunde bei Problemen hoher Schwere
    • Erste Antwort innerhalb von 1 Geschäftstag bei Problemen geringer Schwere
    • Umfasst einen zugewiesenen Customer-Success-Manager, vierteljährliche Überprüfungen, eine jährliche Überprüfung der Roadmap und vierteljährliche Berichte
  • Diamond 
    • Support rund um die Uhr an Werktagen per Chat
    • Telefon- und Support über das Portal Case Management System rund um die Uhr an 365 Tagen im Jahr
    • Erste Antwort innerhalb von 1 Stunde bei Problemen hoher Schwere
    • Erste Antwort innerhalb von 1 Geschäftstag bei Problemen geringer Schwere
    • Zusätzlich zum Platinum-Service: erweiterte Austauschgarantie für Hardware, vollständig verwalteter Service, Warnungen und Problemlösung rund um die Uhr, aktive Überwachung des Hardwarezustands, aktive Überwachung der OPSWAT-Software, Remoteverwaltung für den Support und laufende Berichterstattung
Advertisement

Fazit: Ideal für kleinere Expertenteams

OPSWAT MetaAccess erweist sich als vielversprechende NAC-Lösung mit robusten Funktionen und einer vereinfachten, nicht-invasiven Bereitstellung, die weder Anpassungen am Netzwerk noch Agents erfordert. Dank einer unbegrenzt nutzbaren kostenlosen Testversion für bis zu 50 Lizenzen dürfte das Produkt für viele kleinere Unternehmen sehr interessant sein. Die für die Bereitstellung erforderlichen Fachkenntnisse und die nicht veröffentlichten Preise dürften jedoch abschreckend wirken. Die umfangreichen Funktionen der Basislizenz sollten MetaAccess dennoch zu einer prüfenswerten Option machen – insbesondere für Unternehmen, die auch andere OPSWAT-Optionen wie SDN, Endpunktsicherheit oder E-Mail-Sicherheit in Betracht ziehen möchten.

Dieser Artikel wurde ursprünglich von Drew Robb am 7. Juli 2017 verfasst und von Chad Kime am 17. April 2023 aktualisiert.

Chad Kime

eSecurity Planet lead writer Chad Kime covers a variety of security, compliance, and risk topics. Before joining the site, Chad studied electrical engineering at UCLA, earned an MBA from USC, managed 200+ ediscovery cases, and helped market a number of IT and cybersecurity products, then transitioned into technical writing policies and penetration test reports for MSPs and MSSPs.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.