網(wǎng)絡(luò)安全準(zhǔn)入系統(tǒng)是一款基于軟硬件自主可控的準(zhǔn)入控制系統(tǒng),硬件平臺(tái)核心處理器采用了國(guó)產(chǎn)飛騰 處理器,搭配國(guó)產(chǎn)統(tǒng)信操作系統(tǒng)。網(wǎng)絡(luò)安全準(zhǔn)入系統(tǒng)為用戶接入內(nèi)網(wǎng)全過(guò)程提供一套綜合完整的端點(diǎn)安全 準(zhǔn)入控制解決方案。 網(wǎng)絡(luò)安全準(zhǔn)入系統(tǒng)能夠勾勒終端接入的安全基線,屏蔽一些不安全的設(shè)備和人員接入網(wǎng)絡(luò),規(guī)范用戶 接入網(wǎng)絡(luò)的行為。對(duì)于未安裝終端代理軟件或已安裝終端代理軟件但不符合安全策略要求(殺毒軟件、系統(tǒng)安 全設(shè)置、違規(guī)軟件等)的終端設(shè)備,能夠禁止其訪問(wèn)網(wǎng)絡(luò),或進(jìn)行網(wǎng)絡(luò) VLAN 隔離,并對(duì)其提供安全修復(fù)向?qū)В?真正的做到了“事前控制、事中監(jiān)控、事后審計(jì)”的全生命周期管理。 |
功能特點(diǎn) |
終端自動(dòng)發(fā)現(xiàn)識(shí)別 支持 ARP、SNMP 探測(cè)及客戶端等方式實(shí)現(xiàn)終端的自動(dòng)發(fā)現(xiàn),實(shí)現(xiàn)終端 MAC 發(fā)現(xiàn)、終端 IP 發(fā)現(xiàn)、終端主 機(jī)名發(fā)現(xiàn)、MAC 廠商識(shí)別、終端類型識(shí)別、終端操作系統(tǒng)識(shí)別、終端瀏覽器識(shí)別等,對(duì)于接入網(wǎng)絡(luò)的終端配 置及類型一目了然。 網(wǎng)絡(luò)安全準(zhǔn)入系統(tǒng) 網(wǎng)絡(luò)邊界識(shí)別 支持自動(dòng)學(xué)習(xí)、識(shí)別網(wǎng)絡(luò) VLAN 及交換機(jī)端口,充分減少管理員繁瑣配置,達(dá)到終端定位功能,明確接入 的終端在哪個(gè)交換機(jī)、端口,實(shí)現(xiàn)終端與端口綁定。 用戶身份認(rèn)證 支持多種認(rèn)證模式,能和當(dāng)前大多數(shù)主流認(rèn)證系統(tǒng)進(jìn)行結(jié)合與聯(lián)動(dòng),從而以最小的代價(jià)實(shí)現(xiàn)用戶入網(wǎng)統(tǒng)一身 份認(rèn)證,目前主要支持的認(rèn)證模式包含靜態(tài)密碼認(rèn)證、Radius 認(rèn)證、AD 域認(rèn)證、LDAP 認(rèn)證、第三方服務(wù)器認(rèn)證。 主機(jī)安全規(guī)范檢查 支持檢查系統(tǒng)軟件、運(yùn)行進(jìn)程、操作系統(tǒng)、系統(tǒng)補(bǔ)丁、病毒庫(kù)版本、主機(jī)名稱、屏保設(shè)置、瀏覽器主頁(yè)設(shè) 置、主機(jī)防火墻、軟件變動(dòng)、遠(yuǎn)程服務(wù)、違規(guī)外聯(lián)、移動(dòng)存儲(chǔ)、硬件外設(shè)等。多維度、多角度、細(xì)粒度的檢查 終端是否安全,確保入網(wǎng)終端的合規(guī)性。 入網(wǎng)策略管理 可根據(jù)用戶需求,自定義入網(wǎng)策略,根據(jù)部門、終端類型分別或組合下發(fā)入網(wǎng)策略,實(shí)現(xiàn)區(qū)別化入網(wǎng)管理, 可對(duì)不同的部門、終端類型定義不同的認(rèn)證、安檢策略,支持時(shí)間控制策略,檢查是否在規(guī)定的時(shí)間入網(wǎng),充 分保證網(wǎng)絡(luò)安全。 |
技術(shù)優(yōu)勢(shì) |
典型部署 |
串聯(lián)典型部署 在應(yīng)用透明網(wǎng)關(guān)準(zhǔn)入模式情況下,將采取串 聯(lián)部署模式,串聯(lián)模式無(wú)需網(wǎng)絡(luò)設(shè)備功能支持, 可提供硬件 BYPASS 功能,其主要達(dá)到保護(hù)核心業(yè) 務(wù)區(qū)域與網(wǎng)絡(luò)的目的。 旁路典型部署 網(wǎng)絡(luò)安全準(zhǔn)入系統(tǒng)支持旁路部署模式, 所提供的多種準(zhǔn)入模式均可在旁路下應(yīng)用。在終端 網(wǎng)絡(luò)可達(dá)情況下,準(zhǔn)入設(shè)備可安裝在接入層或核心 層等任意位置,對(duì)終端入網(wǎng)實(shí)施合法與合規(guī)驗(yàn)證。 |
|
||||
Copyright© 重慶秉通精益信息技術(shù)有限公司 | 渝公網(wǎng)安備 50010702502937號(hào) | 渝ICP備2024028021號(hào)-1 聲明:本站部分內(nèi)容圖片來(lái)源于互聯(lián)網(wǎng),如有侵權(quán)請(qǐng)聯(lián)系管理員刪除,謝謝! |