
網(wǎng)絡準入系統(tǒng)
產(chǎn)品概述
當前網(wǎng)絡接入的形式復雜多樣,接入設備的種類繁多,BYON/BYOD越來越普及,對于如此多樣的接入進行控制,管理員越來越難以招架。另外各種網(wǎng)絡攻擊、勒索軟件、入侵破壞等網(wǎng)絡威脅事件日趨頻繁。同時伴隨著《中華人民共和國網(wǎng)絡安全法》的頒布實施,對于網(wǎng)絡安全的法規(guī)要求也日益嚴格。在進行網(wǎng)絡接入安全管理中普遍存在以下幾個盲區(qū):


威努特網(wǎng)絡準入控制系統(tǒng)構(gòu)建了完善的可視化網(wǎng)絡接入,采用靈活的網(wǎng)絡控制手段,有效的進行網(wǎng)絡接入安全控制管理。在網(wǎng)絡接入管理層面實現(xiàn)了“看見、掌控、更安全的接入”。

產(chǎn)品特點

清晰的邊界劃分
威努特網(wǎng)絡準入控制系統(tǒng)能夠兼容各種混合網(wǎng)絡環(huán)境和數(shù)十種網(wǎng)絡設備,提供了從橋接、PBR(Policy-Based-Routing)、MVG的各種實現(xiàn)方案。系統(tǒng)能夠支持內(nèi)置身份認證,外部、Radius、LDAP、AD 域、短信、指紋、CA系統(tǒng)、USB KEY等多種認證方式。在認證的基礎上提供完善的角色、安全域、來賓權(quán)限管理。使用戶從設備和人員兩方面進行網(wǎng)絡邊界的劃定。
廣泛的網(wǎng)絡適應
威努特網(wǎng)絡準入控制系統(tǒng)全面兼容各種終端和網(wǎng)絡設備,廣泛適應異構(gòu)系統(tǒng)、BYOD、BYON的應用。采用*的設備特征采集技術(shù),能夠自動識別多種設備,有效的對設備進行標示和固定。自動識別的設備包括:各種交換機、路由器、PC、IPHONE、IPAD、安卓系統(tǒng)等。
安檢策略豐富完善
威努特網(wǎng)絡準入控制系統(tǒng)具備豐富的核心規(guī)范庫,提供了數(shù)十種基礎安全規(guī)范。根據(jù)威努特多年來在工控領域的經(jīng)驗總結(jié),系統(tǒng)還提供了符合行業(yè)特征的安全規(guī)范,包括:電子政務網(wǎng)、制造、能源電力、電信、移動、醫(yī)療衛(wèi)生、智能制造等,使得用戶能夠快速進行行業(yè)安全規(guī)范應用。
安全定位靈活多樣
威努特網(wǎng)絡準入控制系統(tǒng)提供了一個全網(wǎng)安全管理和展示的平臺,能夠?qū)θW(wǎng)拓撲和設備狀態(tài)進行展示。 可以進一步向下細化定位,直至每臺終端設備。也可以通過終端設備向上檢索,找到其連接的網(wǎng)絡設備。終端管理不再是孤立的被看待,而是作為網(wǎng)絡的一個部分,整體的進行管理??梢詮暮暧^和微觀兩方面進行考量。
安全功能持續(xù)擴展
威努特網(wǎng)絡準入控制系統(tǒng)提供了彈性化的系統(tǒng)設計,支持多種擴展模塊進行熱插拔,用戶可以根據(jù)自身管理需要選擇,同時威努特在不斷開發(fā)各種安全功能模塊以滿足用戶不斷增長的安全需求。
彈性化客戶端
威努特網(wǎng)絡準入控制系統(tǒng)提供客戶端彈性化,以滿足不同用戶的需求。支持的種類包括:零客戶端、自消融客戶端、客戶端。甚至可以根據(jù)用戶的規(guī)則進行設定,在同一個信息系統(tǒng)中進行三種客戶端的混合部署。
支持分布式部署
威努特網(wǎng)絡準入控制系統(tǒng)提供了控制器(NSC)產(chǎn)品,可以在網(wǎng)絡規(guī)模特別大,網(wǎng)絡結(jié)構(gòu)特別復雜的情況下,將控制器部署在網(wǎng)絡的不同區(qū)域,由中心設備統(tǒng)一對控制器進行管理,很好的適應巨系統(tǒng)的部署。
高可靠的自身安全性
威努特網(wǎng)絡準入控制系統(tǒng)采用了專用安全操作系統(tǒng)和專用的硬件平臺。避免了通用系統(tǒng)的一系列不安全因素。在可用性方面采用了監(jiān)控平臺、自逃生、雙機熱備(HA)等眾多高可用性技術(shù)。系統(tǒng)內(nèi)置了看門狗(Watch Dog),當系統(tǒng)出現(xiàn)故障或者網(wǎng)線松動的時候開啟Bypass模式。
安全定位靈活多樣
威努特網(wǎng)絡準入控制系統(tǒng)提供了一個全網(wǎng)安全管理和展示的平臺,能夠?qū)θW(wǎng)拓撲和設備狀態(tài)進行展示。 可以進一步向下細化定位,直至每臺終端設備。也可以通過終端設備向上檢索,找到其連接的網(wǎng)絡設備。終端管理不再是孤立的被看待,而是作為網(wǎng)絡的一個部分,整體的進行管理??梢詮暮暧^和微觀兩方面進行考量。
簡單易用的用戶操作
威努特網(wǎng)絡準入控制系統(tǒng)采用自動安全檢查和一鍵式修復的用戶操作界面,不論是PC使用者或是移動終端使用者均可實現(xiàn)入網(wǎng)操作“零培訓 ”。
支持移動智能終端
威努特網(wǎng)絡準入控制系統(tǒng)能夠支持包括IOS、Android在內(nèi)的眾多移動智能終端。面對越來越多的智能手機和平板電腦的使用者,對他們進行管理也不再是難事。 產(chǎn)品功能
設備自動發(fā)現(xiàn)分類精準的“設備特征指紋”采集技術(shù);
不安裝客戶端快速識別接入設備;
自動識別6個大類,超過30個子類的設備;
支持特征庫升級和手工定義。
身份認證方式靈活多樣
支持用戶名密碼、、Radius、LDAP、AD域、短信;
指紋、手機指紋、UKey、二維碼認證;
專屬來賓認證管理;
支持認證范圍、認證時間靈活控制。
準入技術(shù)混合部署
健全的準入控制技術(shù);
準入技術(shù)可以混合使用;
支持跨三層網(wǎng)絡、到端口級的重定向控制(MBA)。
威脅攻擊無所遁形
支持9種,超過6000條的攻擊信息檢測;
攻擊定位不依賴于IP地址,可精確定位到終端。
設備位置快速定位
提供全網(wǎng)拓撲展示圖;
設備精確定位到交換機端口;
設備接入端口移動過程審計。
安全基線管理豐富完善
支持入網(wǎng)安全檢查;
具有6個檢查類型,40余檢查項;
通過文件、注冊表、服務、進程、自定義程序自定義安檢項;
靈活定義檢查的終端范圍、修復處理。
NAT設備精準管控
可以通過自動化的方式識別網(wǎng)絡中的NAT設備;
自動繪制出NAT設備連接拓撲圖;
可靈活進行NAT設備和終端的阻斷、放行。
全面支持多種終端
全面支持windows、IOS、Android、國產(chǎn)化、Linux、Mac等各種終端的準入控制。
應用場景

典型環(huán)境部署
通過旁路連接,部署在網(wǎng)絡核心交換機上,啟用PBR或MVG等方式,開啟網(wǎng)絡準入。根據(jù)對終端安全、管理的不同要求,對網(wǎng)絡拓撲進行展示,對各種網(wǎng)絡設備進行定位,狀態(tài)管理,故障管理;可以與第三方身份認證系統(tǒng)進行整合,實現(xiàn)單點登錄;對接入終端進行安全掃描和修復,實現(xiàn)全面的安全準入管理功能,完善內(nèi)網(wǎng)安全。

典型環(huán)境部署分布式環(huán)境部署
對于特別復雜的網(wǎng)絡環(huán)境,用戶在一個網(wǎng)絡中使用的網(wǎng)絡產(chǎn)品型號繁多,對于不同網(wǎng)絡部分控制要求不同,遠程分支機構(gòu)管理困難。因此可以采用分布式部署方式,中心部署網(wǎng)絡準入控制系統(tǒng),分支部署數(shù)個控制器,實現(xiàn)網(wǎng)絡終端的統(tǒng)一安全管理和信息匯總。為了實現(xiàn)高可用性,可以采用雙機熱備(HA)進行部署。 通過旁路連接,部署在網(wǎng)絡核心交換機上,啟用PBR或MVG等方式,開啟網(wǎng)絡準入。根據(jù)對終端安全、管理的不同要求,對網(wǎng)絡拓撲進行展示,對各種網(wǎng)絡設備進行定位,狀態(tài)管理,故障管理;可以與第三方身份認證系統(tǒng)進行整合,實現(xiàn)單點登錄;對接入終端進行安全掃描和修復,實現(xiàn)全面的安全準入管理功能,完善內(nèi)網(wǎng)安全。