產(chǎn)品概述
當(dāng)前網(wǎng)絡(luò)接入的形式復(fù)雜多樣,接入設(shè)備的種類繁多,BYON/BYOD越來越普及,對于如此多樣的接入進(jìn)行控制,管理員越來越難以招架。另外各種網(wǎng)絡(luò)攻擊、勒索軟件、入侵破壞等網(wǎng)絡(luò)威脅事件日趨頻繁。同時(shí)伴隨著《中華人民共和國網(wǎng)絡(luò)安全法》的頒布實(shí)施,對于網(wǎng)絡(luò)安全的法規(guī)要求也日益嚴(yán)格。在進(jìn)行網(wǎng)絡(luò)接入安全管理中普遍存在以下幾個(gè)盲區(qū):
威努特網(wǎng)絡(luò)準(zhǔn)入控制系統(tǒng)構(gòu)建了完善的可視化網(wǎng)絡(luò)接入,采用靈活的網(wǎng)絡(luò)控制手段,有效的進(jìn)行網(wǎng)絡(luò)接入安全控制管理。在網(wǎng)絡(luò)接入管理層面實(shí)現(xiàn)了“看見、掌控、更安全的接入”。
產(chǎn)品特點(diǎn)
清晰的邊界劃分
威努特網(wǎng)絡(luò)準(zhǔn)入控制系統(tǒng)能夠兼容各種混合網(wǎng)絡(luò)環(huán)境和數(shù)十種網(wǎng)絡(luò)設(shè)備,提供了從橋接、PBR(Policy-Based-Routing)、MVG的各種實(shí)現(xiàn)方案。系統(tǒng)能夠支持內(nèi)置身份認(rèn)證,外部、Radius、LDAP、AD 域、短信、指紋、CA系統(tǒng)、USB KEY等多種認(rèn)證方式。在認(rèn)證的基礎(chǔ)上提供完善的角色、安全域、來賓權(quán)限管理。使用戶從設(shè)備和人員兩方面進(jìn)行網(wǎng)絡(luò)邊界的劃定。廣泛的網(wǎng)絡(luò)適應(yīng)
威努特網(wǎng)絡(luò)準(zhǔn)入控制系統(tǒng)全面兼容各種終端和網(wǎng)絡(luò)設(shè)備,廣泛適應(yīng)異構(gòu)系統(tǒng)、BYOD、BYON的應(yīng)用。采用*的設(shè)備特征采集技術(shù),能夠自動識別多種設(shè)備,有效的對設(shè)備進(jìn)行標(biāo)示和固定。自動識別的設(shè)備包括:各種交換機(jī)、路由器、PC、IPHONE、IPAD、安卓系統(tǒng)等。安檢策略豐富完善
威努特網(wǎng)絡(luò)準(zhǔn)入控制系統(tǒng)具備豐富的核心規(guī)范庫,提供了數(shù)十種基礎(chǔ)安全規(guī)范。根據(jù)威努特多年來在工控領(lǐng)域的經(jīng)驗(yàn)總結(jié),系統(tǒng)還提供了符合行業(yè)特征的安全規(guī)范,包括:電子政務(wù)網(wǎng)、制造、能源電力、電信、移動、醫(yī)療衛(wèi)生、智能制造等,使得用戶能夠快速進(jìn)行行業(yè)安全規(guī)范應(yīng)用。安全定位靈活多樣
威努特網(wǎng)絡(luò)準(zhǔn)入控制系統(tǒng)提供了一個(gè)全網(wǎng)安全管理和展示的平臺,能夠?qū)θW(wǎng)拓?fù)浜驮O(shè)備狀態(tài)進(jìn)行展示。 可以進(jìn)一步向下細(xì)化定位,直至每臺終端設(shè)備。也可以通過終端設(shè)備向上檢索,找到其連接的網(wǎng)絡(luò)設(shè)備。終端管理不再是孤立的被看待,而是作為網(wǎng)絡(luò)的一個(gè)部分,整體的進(jìn)行管理??梢詮暮暧^和微觀兩方面進(jìn)行考量。安全功能持續(xù)擴(kuò)展
威努特網(wǎng)絡(luò)準(zhǔn)入控制系統(tǒng)提供了彈性化的系統(tǒng)設(shè)計(jì),支持多種擴(kuò)展模塊進(jìn)行熱插拔,用戶可以根據(jù)自身管理需要選擇,同時(shí)威努特在不斷開發(fā)各種安全功能模塊以滿足用戶不斷增長的安全需求。彈性化客戶端
威努特網(wǎng)絡(luò)準(zhǔn)入控制系統(tǒng)提供客戶端彈性化,以滿足不同用戶的需求。支持的種類包括:零客戶端、自消融客戶端、*客戶端。甚至可以根據(jù)用戶的規(guī)則進(jìn)行設(shè)定,在同一個(gè)信息系統(tǒng)中進(jìn)行三種客戶端的混合部署。支持分布式部署
威努特網(wǎng)絡(luò)準(zhǔn)入控制系統(tǒng)提供了控制器(NSC)產(chǎn)品,可以在網(wǎng)絡(luò)規(guī)模特別大,網(wǎng)絡(luò)結(jié)構(gòu)特別復(fù)雜的情況下,將控制器部署在網(wǎng)絡(luò)的不同區(qū)域,由中心設(shè)備統(tǒng)一對控制器進(jìn)行管理,很好的適應(yīng)巨系統(tǒng)的部署。高可靠的自身安全性
威努特網(wǎng)絡(luò)準(zhǔn)入控制系統(tǒng)采用了專用安全操作系統(tǒng)和專用的硬件平臺。避免了通用系統(tǒng)的一系列不安全因素。在可用性方面采用了監(jiān)控平臺、自逃生、雙機(jī)熱備(HA)等眾多高可用性技術(shù)。系統(tǒng)內(nèi)置了看門狗(Watch Dog),當(dāng)系統(tǒng)出現(xiàn)故障或者網(wǎng)線松動的時(shí)候開啟Bypass模式。安全定位靈活多樣
威努特網(wǎng)絡(luò)準(zhǔn)入控制系統(tǒng)提供了一個(gè)全網(wǎng)安全管理和展示的平臺,能夠?qū)θW(wǎng)拓?fù)浜驮O(shè)備狀態(tài)進(jìn)行展示。 可以進(jìn)一步向下細(xì)化定位,直至每臺終端設(shè)備。也可以通過終端設(shè)備向上檢索,找到其連接的網(wǎng)絡(luò)設(shè)備。終端管理不再是孤立的被看待,而是作為網(wǎng)絡(luò)的一個(gè)部分,整體的進(jìn)行管理??梢詮暮暧^和微觀兩方面進(jìn)行考量。簡單易用的用戶操作
威努特網(wǎng)絡(luò)準(zhǔn)入控制系統(tǒng)采用自動安全檢查和一鍵式修復(fù)的用戶操作界面,不論是PC使用者或是移動終端使用者均可實(shí)現(xiàn)入網(wǎng)操作“零培訓(xùn) ”。*支持移動智能終端
威努特網(wǎng)絡(luò)準(zhǔn)入控制系統(tǒng)能夠支持包括IOS、Android在內(nèi)的眾多移動智能終端。面對越來越多的智能手機(jī)和平板電腦的使用者,對他們進(jìn)行管理也不再是難事。產(chǎn)品功能
設(shè)備自動發(fā)現(xiàn)分類精準(zhǔn)的“設(shè)備特征指紋”采集技術(shù);
不安裝客戶端快速識別接入設(shè)備;
自動識別6個(gè)大類,超過30個(gè)子類的設(shè)備;
支持特征庫升級和手工定義。
身份認(rèn)證方式靈活多樣
支持用戶名密碼、、Radius、LDAP、AD域、短信;
指紋、手機(jī)指紋、UKey、二維碼認(rèn)證;
專屬來賓認(rèn)證管理;
支持認(rèn)證范圍、認(rèn)證時(shí)間靈活控制。
準(zhǔn)入技術(shù)混合部署
業(yè)界的準(zhǔn)入控制技術(shù);
準(zhǔn)入技術(shù)可以混合使用;
支持跨三層網(wǎng)絡(luò)、到端口級的重定向控制(MBA)。
威脅攻擊無所遁形
支持9種,超過6000條的攻擊信息檢測;
攻擊定位不依賴于IP地址,可精確定位到終端。
設(shè)備位置快速定位
提供全網(wǎng)拓?fù)湔故緢D;
設(shè)備精確定位到交換機(jī)端口;
設(shè)備接入端口移動過程審計(jì)。
安全基線管理豐富完善
支持業(yè)界的入網(wǎng)安全檢查;
具有6個(gè)檢查類型,40余檢查項(xiàng);
通過文件、注冊表、服務(wù)、進(jìn)程、自定義程序自定義安檢項(xiàng);
靈活定義檢查的終端范圍、修復(fù)處理。
NAT設(shè)備精準(zhǔn)管控
可以通過自動化的方式識別網(wǎng)絡(luò)中的NAT設(shè)備;
自動繪制出NAT設(shè)備連接拓?fù)鋱D;
可靈活進(jìn)行NAT設(shè)備和終端的阻斷、放行。
全面支持多種終端
全面支持windows、IOS、Android、國產(chǎn)化、Linux、Mac等各種終端的準(zhǔn)入控制。
應(yīng)用場景
典型環(huán)境部署
通過旁路連接,部署在網(wǎng)絡(luò)核心交換機(jī)上,啟用PBR或MVG等方式,開啟網(wǎng)絡(luò)準(zhǔn)入。根據(jù)對終端安全、管理的不同要求,對網(wǎng)絡(luò)拓?fù)溥M(jìn)行展示,對各種網(wǎng)絡(luò)設(shè)備進(jìn)行定位,狀態(tài)管理,故障管理;可以與第三方身份認(rèn)證系統(tǒng)進(jìn)行整合,實(shí)現(xiàn)單點(diǎn)登錄;對接入終端進(jìn)行安全掃描和修復(fù),實(shí)現(xiàn)全面的安全準(zhǔn)入管理功能,完善內(nèi)網(wǎng)安全。
典型環(huán)境部署分布式環(huán)境部署
對于特別復(fù)雜的網(wǎng)絡(luò)環(huán)境,用戶在一個(gè)網(wǎng)絡(luò)中使用的網(wǎng)絡(luò)產(chǎn)品型號繁多,對于不同網(wǎng)絡(luò)部分控制要求不同,遠(yuǎn)程分支機(jī)構(gòu)管理困難。因此可以采用分布式部署方式,中心部署網(wǎng)絡(luò)準(zhǔn)入控制系統(tǒng),分支部署數(shù)個(gè)控制器,實(shí)現(xiàn)網(wǎng)絡(luò)終端的統(tǒng)一安全管理和信息匯總。為了實(shí)現(xiàn)高可用性,可以采用雙機(jī)熱備(HA)進(jìn)行部署。 通過旁路連接,部署在網(wǎng)絡(luò)核心交換機(jī)上,啟用PBR或MVG等方式,開啟網(wǎng)絡(luò)準(zhǔn)入。根據(jù)對終端安全、管理的不同要求,對網(wǎng)絡(luò)拓?fù)溥M(jìn)行展示,對各種網(wǎng)絡(luò)設(shè)備進(jìn)行定位,狀態(tài)管理,故障管理;可以與第三方身份認(rèn)證系統(tǒng)進(jìn)行整合,實(shí)現(xiàn)單點(diǎn)登錄;對接入終端進(jìn)行安全掃描和修復(fù),實(shí)現(xiàn)全面的安全準(zhǔn)入管理功能,完善內(nèi)網(wǎng)安全。