隨著計(jì)算機(jī)技術(shù)和網(wǎng)絡(luò)通信技術(shù)的發(fā)展、融合,終端安全管理對(duì)每個(gè)企業(yè)來(lái)說(shuō)越來(lái)越重要,良好的終端安全控制技術(shù)能夠保證企業(yè)的安全策略真正得到實(shí)施,有效的控制各種非法安全事件,最大程度的遏制網(wǎng)絡(luò)中的惡意攻擊和破壞。
今天為大家介紹的這款網(wǎng)絡(luò)準(zhǔn)入控制系統(tǒng),是中國(guó)最早支持802.1X協(xié)議、業(yè)內(nèi)最早直接支持Cisco NAC架構(gòu)的網(wǎng)絡(luò)準(zhǔn)入控制系統(tǒng),目前能直接聯(lián)動(dòng)的網(wǎng)絡(luò)設(shè)備型號(hào)達(dá)數(shù)百種,通過(guò)與網(wǎng)絡(luò)設(shè)備聯(lián)動(dòng)及準(zhǔn)入控制器配合,這套網(wǎng)絡(luò)準(zhǔn)入控制系統(tǒng)能解決各種復(fù)雜環(huán)境下的網(wǎng)絡(luò)準(zhǔn)入控制問(wèn)題,包括:LAN(Switch/HUB)、WLAN、WAN、VPN,甚至NAT環(huán)境。
一、主要功能
1、發(fā)現(xiàn)
-
自動(dòng)發(fā)現(xiàn)網(wǎng)絡(luò)設(shè)備、自動(dòng)發(fā)現(xiàn)接入設(shè)備、自動(dòng)發(fā)現(xiàn)網(wǎng)絡(luò)拓?fù)洌?/span>
-
自動(dòng)發(fā)現(xiàn)接入設(shè)備的類型,包括:終端操作系統(tǒng)、受控類別、IoT設(shè)備類型;
-
自動(dòng)發(fā)現(xiàn)設(shè)備的接入方式及接入位置,連接的交換機(jī)及其端口或無(wú)線熱點(diǎn)。
2、控制
-
對(duì)接入設(shè)備,按其賬號(hào)、安全狀態(tài)、位置等屬性,進(jìn)行安全檢查與認(rèn)證;
-
對(duì)通過(guò)安全檢查的接入設(shè)備,按賬戶或設(shè)備類別授予網(wǎng)絡(luò)訪問(wèn)權(quán)限ACL/VLAN;
-
接入設(shè)備在使用網(wǎng)絡(luò)資源期間,持續(xù)監(jiān)控設(shè)備的安全狀態(tài),出現(xiàn)異常予以控制;
3、協(xié)同
-
通過(guò)802.1x協(xié)議與各廠商的交換機(jī)、AP、無(wú)線控制器聯(lián)動(dòng),下發(fā)ACL/VLAN;
-
與第三方Helpdesk協(xié)同,提供設(shè)備接入故障原因;
-
與終端安全管理客戶端集成,不需要專用Agent。
二、主要優(yōu)勢(shì)
1、功能
-
組網(wǎng)靈活、兼容性高:具有業(yè)界最靈活的組網(wǎng)方式,業(yè)界最全面的有線/無(wú)線/WAN/VPN接入認(rèn)證技術(shù)、業(yè)界最廣泛的網(wǎng)絡(luò)設(shè)備兼容性;
-
真正的最小授權(quán):直接與網(wǎng)絡(luò)設(shè)備聯(lián)動(dòng),自動(dòng)下發(fā)VLAN和ACL,安全控制粒度最細(xì),與安全助手結(jié)合可感知應(yīng)用類別,實(shí)現(xiàn)資源訪問(wèn)控制;
-
支持Windows、MacOS、Linux、iOS、Android等各種終端的802.1x協(xié)議;
-
支持接入設(shè)備跨網(wǎng)絡(luò)漫游;
2、性能與擴(kuò)展
-
單服務(wù)器支持15萬(wàn)+設(shè)備管控,支持集群部署;
-
單服務(wù)器每秒2000+設(shè)備并發(fā)接入;
-
提供第三方功能擴(kuò)展開發(fā)接口,可深度定制客戶端、后臺(tái)、管理頁(yè)面;
3、可靠性與可用性
-
可靠性設(shè)計(jì)優(yōu)異:結(jié)構(gòu)簡(jiǎn)單,無(wú)單點(diǎn)故障、緊急逃生、Radius熔斷機(jī)制及自動(dòng)撤防,提供業(yè)界最好的可靠性措施;
-
部署和維護(hù)簡(jiǎn)單:系統(tǒng)提供Agent自助式部署工具,終端用戶無(wú)須更改網(wǎng)絡(luò)屬性設(shè)置,接入故障診斷一目了然(一個(gè)界面分析出端口、認(rèn)證、策略、綁定問(wèn)題);
4、成本
-
獨(dú)立第三方NAC系統(tǒng),不依賴網(wǎng)絡(luò)設(shè)備廠商,用戶有更多網(wǎng)絡(luò)設(shè)備采購(gòu)決策自由;
-
國(guó)內(nèi)保有量最大的NAC產(chǎn)品,決策風(fēng)險(xiǎn)與TCO最低;
三、主要價(jià)值
-
解決內(nèi)網(wǎng)安全管理問(wèn)題的強(qiáng)大基礎(chǔ)設(shè)施,讓各種安全管理規(guī)范落地;
-
適應(yīng)各種復(fù)雜網(wǎng)絡(luò)環(huán)境,防止外部或內(nèi)部不安全的設(shè)備接入網(wǎng)絡(luò);
-
自動(dòng)發(fā)現(xiàn)網(wǎng)絡(luò)、設(shè)備及連接關(guān)系,清晰展現(xiàn)全網(wǎng)線上資產(chǎn)與安全狀態(tài);
-
與其它終端安全管理產(chǎn)品協(xié)同,是解決內(nèi)網(wǎng)安全管理問(wèn)題的基礎(chǔ)設(shè)施;
四、典型應(yīng)用場(chǎng)景
生產(chǎn)網(wǎng)、辦公網(wǎng)、物聯(lián)網(wǎng)、視頻監(jiān)控網(wǎng)。