北京北信源軟件股份有限公司
參考價: | 面議 |
- 產(chǎn)品型號
- 品牌
- 其他 廠商性質(zhì)
- 所在地
訪問次數(shù):308更新時間:2021-11-17 08:14:13
為了解決企業(yè)網(wǎng)絡終端接入控制的問題,北信源推出了新一代的網(wǎng)絡接入控制系統(tǒng),主要用于解決不可信終端的隨意接入可能帶來的企業(yè)網(wǎng)絡及信息資源違規(guī)占用、病毒木馬泛濫、企業(yè)資料以及越權(quán)訪問等諸多安全問題。同時為企業(yè)鑒定出網(wǎng)絡中的終端數(shù)、終端類型、網(wǎng)絡邊界等信息,通過合規(guī)準入提高安全管理軟件安裝率,以此提升企業(yè)安全管理效益。
- 終端智能識別提供強大的自動化網(wǎng)絡數(shù)據(jù)收集技術,對接入設備進行實時監(jiān)視,能夠自動發(fā)現(xiàn)終端的IP、MAC、主機名等信息,并智能識別終端的終端類型、操作系統(tǒng)等,以便于針對不同類型終端采用不同的入網(wǎng)準入策略。
- 網(wǎng)絡拓撲發(fā)現(xiàn)可通過SNMP、RLOGIN技術,與網(wǎng)絡設備聯(lián)動自動生成網(wǎng)絡設備拓撲,協(xié)助用戶建立全網(wǎng)網(wǎng)絡設備互聯(lián)可視平臺;其次,通過SNMP自身信息,可對網(wǎng)絡設備性能進行監(jiān)控,建立網(wǎng)絡設備性能監(jiān)控平臺。
- 8大準入模式根據(jù)企業(yè)網(wǎng)絡環(huán)境,提供了基于關鍵鏈路的旁路、策略路由、透明網(wǎng)橋準入方式,以及基于端口的802.1X、SNMP、GARP、GACL、DHCP等準入方式,總計八大準入控制方式。
- 2級分層控制支持采用流量監(jiān)測和報文處理方法對通過關鍵鏈路的終端進行接入控制的鏈路準入,以及利用交換機自身的接入控制能力對通過接入層交換機接入內(nèi)網(wǎng)的終端進行接入控制的邊界準入,形成兩級接入控制管理。
- 入網(wǎng)安全檢查對接入網(wǎng)絡的終端可能存在的風險進行安全合規(guī)檢查,支持至少二項安檢規(guī)范,并提供了智能的、安全的一鍵修復功能,從而大大減少了終端安全運維的工作量。
- 訪客入網(wǎng)管理針對企業(yè)外來訪客的入網(wǎng)需求,通過分配上網(wǎng)碼、網(wǎng)絡資源訪問、上網(wǎng)碼使用時長和在線時長等措施,有效安全的解決了企業(yè)網(wǎng)絡管理員的對于訪客準入的煩惱。
? 靈活多樣的部署模式
在不改變網(wǎng)絡拓撲的情況下,可以依據(jù)不同力度的準入要求,支持在接入層,匯聚層,核心層,服務區(qū)前采用不同的準入模式達到入網(wǎng)管控的要求,*解決不可信終端接入網(wǎng)絡的隱患。
? 上千種終端智能分類
不僅支持傳統(tǒng)Windows終端的準入,還支持Linux終端、國產(chǎn)終端、瘦機終端、移動終端,以及網(wǎng)絡打印機,網(wǎng)絡攝像頭等啞終端的指紋識別準入 ,并能根據(jù)策略分類進行準入控制。
? 個性化配置入網(wǎng)提示
在終端入網(wǎng)過程中提供可自定義的頁面提示,如注冊審核、身份認證、合格安檢等提示頁面,確保終端用戶下一步操作的明確性,并提供網(wǎng)絡設備的可視化頁面及拓撲結(jié)構(gòu)進行終端準入管理。
? 多元素綁定訪問控制
支持基于用戶身份信息,設備硬件信息等多種元素關聯(lián)綁定的訪問控制,實現(xiàn)不同部門不同員工權(quán)限區(qū)分管理、外來訪客權(quán)限定制以及不安全終端的安全修復隔離權(quán)限控制。
? 大型網(wǎng)絡的分級部署
系統(tǒng)采用分布式樹狀部署模式,集中管理設計理念,提供獨立的級聯(lián)管理系統(tǒng)。級聯(lián)管理系統(tǒng)下可接入多個次級級聯(lián)管理系統(tǒng),進行分布式部署,實現(xiàn)各個子網(wǎng)自主管理,整個網(wǎng)絡集中管理。
? 高可用雙機熱備機制
提供雙冗余電源,支持雙機熱備、軟硬Bypass、系統(tǒng)異常自動放行等多種安全保障機制,確保確保非正常情況下不影響用戶網(wǎng)絡和業(yè)務系統(tǒng)的正常運行,可靠性高。