通信電纜 網絡設備 無線通信 云計算|大數據 顯示設備 存儲設備 網絡輔助設備 信號傳輸處理 多媒體設備 廣播系統 智慧城市管理系統 其它智慧基建產品
北京奕世盛德科技有限公司
商品信息規格包裝商品描述360終端準入控制系統是360天擎終端安全管理系統中的一個子系統
“注冊/認證→入網"、“安裝天擎→入網"、“注冊/認證→安裝天擎→入網",三種靈活方式實現企業不同的入網需求。
通過標準802.1x協議,在網絡接入層做準入認證,根據認證情況確定是否能訪問網絡,可聯動入網合規性檢查,根據檢查結果下發網絡訪問權限。802.1X認證可提供端口級的強準入認證方案,并支持認證、安全檢查、隔離修復、訪問控制 “一站式"的全流程入網準入管理,使內部終端接入管理變得安全、可控、透明。
可檢查防火墻是否啟用、系統空密碼、U盤是否開自動啟動、遠程桌面是否開啟、文件共享是否開啟、Guest賬號是否開啟、IE代理是否開啟、IP獲取方式、是否登錄域、服務黑白名單、進程黑白名單、軟件黑白名單、殺毒軟件、外聯訪問能力、 補丁及補丁完整性、注冊表、注冊表關鍵值是否存在、關鍵位置文件、路徑文件存在性、操作系統等。
支持訪客入網全流程管理,支持訪客用戶注冊申請、訪客認證、用戶審批流程,經管理員審批或系統自動審批后才能認證入網,審批結果可郵件通知用戶。
提供多種認證源認證方式,支持本地用戶、AD認證、LDAP認證、認證、HTTP認證、第三方Radius認證,適應用戶不同網絡環境,滿足用戶集中管理統一認證的入網需求。
利用動態檢測技術和安全策略管理,可針對接入用戶和終端進行網絡訪問控制功能。
支持多種條件綁定認證,即用戶、終端、交換機、VLAN、交換機端口、時間等進行組合綁定認證,提高認證入網的安全性。
支持認證用戶在線狀態詳情查看,讓管理員可以實時掌握用戶或終端接入網絡使用情況,并支持用戶違規強制下線和鎖定功能,確保具有安全隱患的接入用戶和終端對網絡不造成影響。
正常的802.1x認證成功后,如果認證會話沒有過期網絡會持續可用。產品專有的認證客戶端可以實時接收認證服務器的控制指令,管理員可以在任何時候強制在線的用戶和終端下線、注銷當前登錄的網絡,確保非正常情況下可對終端入網進行控制和處理。
企業用戶網絡中存在大量的啞終端設備,如網絡打印機、視頻會議系統等設備,并分散在各地。 360終端準入控制系統提供設備的白名單管理,當添加到白名單的合法設備可以直接接入網絡,反之非法設備不允許接入,此方式可適應于多種認證技術方式,如Portal和802.1X認證方式。
除具有和多種第三方認證源聯動認證外,還具有本地用戶管理庫系統,支持賬號的有效期管理、可在線用戶數量限制、用戶認證后VLAN的動態切換、用戶自注冊和審批流程、密碼重置等管理功能,并支持LDAP/AD服務器的組織架構和用戶的導入和更新、用戶和組織映射關系導入等。
支持主機快速認證方式,提供開機即入網,認證過程后臺執行,不影響用戶日常習慣。其主機身份主要根據終端的MID標識符作為產生主機身份算法的因子,安全強度大于傳統的MAC方式認證,可避免用戶更改MAC地址來偽造其他主機身份繞過準入控制的缺陷。
支持詳盡的接入認證和安全檢查日志報表功能,可提供接入認證日志和報表、安檢日志和報表、安全檢查統計分析等多維度信息數據的查詢審計,并可形成報表查詢和導出,管理員一目了然,管理員可通過數據的追溯和分析終端接入和安全狀態。
360終端準入控制系統具備從終端發現、認證、安全檢查、隔離修復、訪問控制、安全評估等一站式安全準入控制功能,還可以和天擎終端安全管理系統其他子系統聯動,如殺毒管理、桌面運維管理、安全審計、安全基線等子系統,組成完整的內網安全管理整體解決方案,避免用戶二次投資,節約用戶的信息安全管理和投入成本。
支持用戶名密碼、主機MID、MAC、快速認證應用準入等多種憑證認證方式,支持多條件綁定認證入網,兼容與AD、LDAP等集成認證, 設備預留開放接口可和其他具有接口的第三方廠商設備,如防火墻、Radius等服務器設備聯動。
支持30余項安全檢查和修復行為,隔離不安全入網終端,進行引導式修復,修復成功以后才能入網,時刻保障客戶的入網安全基準線,并提供不斷更新的安全檢查引擎和規則庫升級,具有較好的可擴展增值性。
不升級改變網絡,不造成單點故障,不影響網絡性能,的支持企業內部準入控制需求,使內部網絡管理變得安全、透明、可控。產品采用旁路部署方式,不造成單點故障,支持單服務器多物理網絡認證技術,支持有無客戶端的認證,支持有線和無線的認證,兼容國內外大多數常用交換機,支持多種入網認證技術,兼容多種第三方認證源認證,內置Radius認證引擎、安全檢查引擎、設備發現引擎,支持集中和分布式部署方式。
提供多個高速千兆端口、雙冗余電源,支持光口擴展、NMC擴展,支持雙機熱備、一鍵交換機恢復、軟Bypass、域認證緩沖、第三方認證源異常自動放行等多種逃生方式,確保準入系統或用戶環境在各階段、各環節有可能出現問題的地方都有逃生響應方案,確保非正常情況下不影響用戶網絡和業務系統的正常運行,可靠性高。
系統支持強大的訪問控制功能,可基于下發動態VLAN、主機ACL、Ghost VLAN、自身策略化訪問控制等多種訪問控制機制實現用戶和終端的接入認證訪問權限管理,主機ACL可精細到通訊協議、IP地址、端口通訊、黑白名單等更加細化訪問控制能力。
您感興趣的產品PRODUCTS YOU ARE INTERESTED IN
智慧城市網 設計制作,未經允許翻錄必究 .? ? ?
請輸入賬號
請輸入密碼
請輸驗證碼
請輸入你感興趣的產品
請簡單描述您的需求
請選擇省份