隨著計算機技術(shù)和網(wǎng)絡通信技術(shù)的發(fā)展、融合,終端安全管理對每個企業(yè)來說越來越重要,良好的終端安全控制技術(shù)能夠保證企業(yè)的安全策略真正得到實施,有效的控制各種非法安全事件,最大程度的遏制網(wǎng)絡中的惡意攻擊和破壞。
今天為大家介紹的這款網(wǎng)絡準入控制系統(tǒng),是中國最早支持802.1X協(xié)議、業(yè)內(nèi)最早直接支持Cisco NAC架構(gòu)的網(wǎng)絡準入控制系統(tǒng),目前能直接聯(lián)動的網(wǎng)絡設備型號達數(shù)百種,通過與網(wǎng)絡設備聯(lián)動及準入控制器配合,這套網(wǎng)絡準入控制系統(tǒng)能解決各種復雜環(huán)境下的網(wǎng)絡準入控制問題,包括:LAN(Switch/HUB)、WLAN、WAN、VPN,甚至NAT環(huán)境。
一、主要功能
1、發(fā)現(xiàn)
-
自動發(fā)現(xiàn)網(wǎng)絡設備、自動發(fā)現(xiàn)接入設備、自動發(fā)現(xiàn)網(wǎng)絡拓撲;
-
自動發(fā)現(xiàn)接入設備的類型,包括:終端操作系統(tǒng)、受控類別、IoT設備類型;
-
自動發(fā)現(xiàn)設備的接入方式及接入位置,連接的交換機及其端口或無線熱點。
2、控制
-
對接入設備,按其賬號、安全狀態(tài)、位置等屬性,進行安全檢查與認證;
-
對通過安全檢查的接入設備,按賬戶或設備類別授予網(wǎng)絡訪問權(quán)限ACL/VLAN;
-
接入設備在使用網(wǎng)絡資源期間,持續(xù)監(jiān)控設備的安全狀態(tài),出現(xiàn)異常予以控制;
3、協(xié)同
-
通過802.1x協(xié)議與各廠商的交換機、AP、無線控制器聯(lián)動,下發(fā)ACL/VLAN;
-
與第三方Helpdesk協(xié)同,提供設備接入故障原因;
-
與終端安全管理客戶端集成,不需要專用Agent。
二、主要優(yōu)勢
1、功能
-
組網(wǎng)靈活、兼容性高:具有業(yè)界最靈活的組網(wǎng)方式,業(yè)界最全面的有線/無線/WAN/VPN接入認證技術(shù)、業(yè)界最廣泛的網(wǎng)絡設備兼容性;
-
真正的最小授權(quán):直接與網(wǎng)絡設備聯(lián)動,自動下發(fā)VLAN和ACL,安全控制粒度最細,與安全助手結(jié)合可感知應用類別,實現(xiàn)資源訪問控制;
-
支持Windows、MacOS、Linux、iOS、Android等各種終端的802.1x協(xié)議;
-
支持接入設備跨網(wǎng)絡漫游;
2、性能與擴展
-
單服務器支持15萬+設備管控,支持集群部署;
-
單服務器每秒2000+設備并發(fā)接入;
-
提供第三方功能擴展開發(fā)接口,可深度定制客戶端、后臺、管理頁面;
3、可靠性與可用性
-
可靠性設計優(yōu)異:結(jié)構(gòu)簡單,無單點故障、緊急逃生、Radius熔斷機制及自動撤防,提供業(yè)界最好的可靠性措施;
-
部署和維護簡單:系統(tǒng)提供Agent自助式部署工具,終端用戶無須更改網(wǎng)絡屬性設置,接入故障診斷一目了然(一個界面分析出端口、認證、策略、綁定問題);
4、成本
-
獨立第三方NAC系統(tǒng),不依賴網(wǎng)絡設備廠商,用戶有更多網(wǎng)絡設備采購決策自由;
-
國內(nèi)保有量最大的NAC產(chǎn)品,決策風險與TCO最低;
三、主要價值
-
解決內(nèi)網(wǎng)安全管理問題的強大基礎(chǔ)設施,讓各種安全管理規(guī)范落地;
-
適應各種復雜網(wǎng)絡環(huán)境,防止外部或內(nèi)部不安全的設備接入網(wǎng)絡;
-
自動發(fā)現(xiàn)網(wǎng)絡、設備及連接關(guān)系,清晰展現(xiàn)全網(wǎng)線上資產(chǎn)與安全狀態(tài);
-
與其它終端安全管理產(chǎn)品協(xié)同,是解決內(nèi)網(wǎng)安全管理問題的基礎(chǔ)設施;
四、典型應用場景
生產(chǎn)網(wǎng)、辦公網(wǎng)、物聯(lián)網(wǎng)、視頻監(jiān)控網(wǎng)。