為了解決企業(yè)網(wǎng)絡(luò)終端接入控制的問題,北信源推出了新一代的網(wǎng)絡(luò)接入控制系統(tǒng),主要用于解決不可信終端的隨意接入可能帶來的企業(yè)網(wǎng)絡(luò)及信息資源違規(guī)占用、病毒木馬泛濫、企業(yè)資料以及越權(quán)訪問等諸多安全問題。同時為企業(yè)鑒定出網(wǎng)絡(luò)中的終端數(shù)、終端類型、網(wǎng)絡(luò)邊界等信息,通過合規(guī)準(zhǔn)入提高安全管理軟件安裝率,以此提升企業(yè)安全管理效益。
- 終端智能識別提供強(qiáng)大的自動化網(wǎng)絡(luò)數(shù)據(jù)收集技術(shù),對接入設(shè)備進(jìn)行實(shí)時監(jiān)視,能夠自動發(fā)現(xiàn)終端的IP、MAC、主機(jī)名等信息,并智能識別終端的終端類型、操作系統(tǒng)等,以便于針對不同類型終端采用不同的入網(wǎng)準(zhǔn)入策略。
- 網(wǎng)絡(luò)拓?fù)浒l(fā)現(xiàn)可通過SNMP、RLOGIN技術(shù),與網(wǎng)絡(luò)設(shè)備聯(lián)動自動生成網(wǎng)絡(luò)設(shè)備拓?fù)洌瑓f(xié)助用戶建立全網(wǎng)網(wǎng)絡(luò)設(shè)備互聯(lián)可視平臺;其次,通過SNMP自身信息,可對網(wǎng)絡(luò)設(shè)備性能進(jìn)行監(jiān)控,建立網(wǎng)絡(luò)設(shè)備性能監(jiān)控平臺。
- 8大準(zhǔn)入模式根據(jù)企業(yè)網(wǎng)絡(luò)環(huán)境,提供了基于關(guān)鍵鏈路的旁路、策略路由、透明網(wǎng)橋準(zhǔn)入方式,以及基于端口的802.1X、SNMP、GARP、GACL、DHCP等準(zhǔn)入方式,總計(jì)八大準(zhǔn)入控制方式。
- 2級分層控制支持采用流量監(jiān)測和報文處理方法對通過關(guān)鍵鏈路的終端進(jìn)行接入控制的鏈路準(zhǔn)入,以及利用交換機(jī)自身的接入控制能力對通過接入層交換機(jī)接入內(nèi)網(wǎng)的終端進(jìn)行接入控制的邊界準(zhǔn)入,形成兩級接入控制管理。
- 入網(wǎng)安全檢查對接入網(wǎng)絡(luò)的終端可能存在的風(fēng)險進(jìn)行安全合規(guī)檢查,支持至少二項(xiàng)安檢規(guī)范,并提供了智能的、安全的一鍵修復(fù)功能,從而大大減少了終端安全運(yùn)維的工作量。
- 訪客入網(wǎng)管理針對企業(yè)外來訪客的入網(wǎng)需求,通過分配上網(wǎng)碼、網(wǎng)絡(luò)資源訪問、上網(wǎng)碼使用時長和在線時長等措施,有效安全的解決了企業(yè)網(wǎng)絡(luò)管理員的對于訪客準(zhǔn)入的煩惱。
? 靈活多樣的部署模式
在不改變網(wǎng)絡(luò)拓?fù)涞那闆r下,可以依據(jù)不同力度的準(zhǔn)入要求,支持在接入層,匯聚層,核心層,服務(wù)區(qū)前采用不同的準(zhǔn)入模式達(dá)到入網(wǎng)管控的要求,*解決不可信終端接入網(wǎng)絡(luò)的隱患。
? 上千種終端智能分類
不僅支持傳統(tǒng)Windows終端的準(zhǔn)入,還支持Linux終端、國產(chǎn)終端、瘦機(jī)終端、移動終端,以及網(wǎng)絡(luò)打印機(jī),網(wǎng)絡(luò)攝像頭等啞終端的指紋識別準(zhǔn)入 ,并能根據(jù)策略分類進(jìn)行準(zhǔn)入控制。
? 個性化配置入網(wǎng)提示
在終端入網(wǎng)過程中提供可自定義的頁面提示,如注冊審核、身份認(rèn)證、合格安檢等提示頁面,確保終端用戶下一步操作的明確性,并提供網(wǎng)絡(luò)設(shè)備的可視化頁面及拓?fù)浣Y(jié)構(gòu)進(jìn)行終端準(zhǔn)入管理。
? 多元素綁定訪問控制
支持基于用戶身份信息,設(shè)備硬件信息等多種元素關(guān)聯(lián)綁定的訪問控制,實(shí)現(xiàn)不同部門不同員工權(quán)限區(qū)分管理、外來訪客權(quán)限定制以及不安全終端的安全修復(fù)隔離權(quán)限控制。
? 大型網(wǎng)絡(luò)的分級部署
系統(tǒng)采用分布式樹狀部署模式,集中管理設(shè)計(jì)理念,提供獨(dú)立的級聯(lián)管理系統(tǒng)。級聯(lián)管理系統(tǒng)下可接入多個次級級聯(lián)管理系統(tǒng),進(jìn)行分布式部署,實(shí)現(xiàn)各個子網(wǎng)自主管理,整個網(wǎng)絡(luò)集中管理。
? 高可用雙機(jī)熱備機(jī)制
提供雙冗余電源,支持雙機(jī)熱備、軟硬Bypass、系統(tǒng)異常自動放行等多種安全保障機(jī)制,確保確保非正常情況下不影響用戶網(wǎng)絡(luò)和業(yè)務(wù)系統(tǒng)的正常運(yùn)行,可靠性高。