智權盾®網(wǎng)絡準入控制系統(tǒng)采用可信入網(wǎng)設計理念,打造安全可信的入網(wǎng)設備鑒別檢測計算環(huán)境。系統(tǒng)采用標準機架式1U/2U硬件服務器,服務器采用Linux操作系統(tǒng),支持B/S,C/S雙重管理架構,便利易操作管理設計。客戶端系統(tǒng)運行在操作系統(tǒng)底層,對終端計算機網(wǎng)絡、設備接口和系統(tǒng)安全配置提供一體化解決方案,同時提供高效的終端運維管理工具,從終端安全威脅源口到上應用操作進行全方位加固,從根本上解決終端計算機信息安全管理的難題,保障終端計算機整體安全性。
智權盾®網(wǎng)絡準入控制系統(tǒng)支持旁路、網(wǎng)橋、網(wǎng)關、軟件安裝服務端等多種部署方式,支持設備多級級聯(lián)管理。產(chǎn)品兼容多網(wǎng)段、有線\無線AP、跨NAT等復雜網(wǎng)絡環(huán)境,設備部署過程中不改變原有網(wǎng)絡結構。支持獨立或并行使用多種準入方式,獨立部署準入控制服務器,單獨管理特定網(wǎng)段,搭建網(wǎng)絡邊界級、端口級、應用級網(wǎng)絡阻斷控制應用效果。
智權盾®網(wǎng)絡準入控制系統(tǒng)能主動掃描和被動網(wǎng)絡數(shù)據(jù)協(xié)議分析雙技術并行資產(chǎn)發(fā)現(xiàn)、識別,支持無客戶端部署模式下精確識別計算機、移動終端、智能設備和啞終端等聯(lián)網(wǎng)設備,發(fā)現(xiàn)聯(lián)網(wǎng)設備的操作系統(tǒng)、主機名、IP地址、MAC地址、開放端口、接入交換機、交換機端口和VLAN等信息,更能精準判斷設備接入合法性。
邊界保護
多重準入控制技術,NAT環(huán)境安全管理。建立網(wǎng)絡邊界防護,阻斷非法設備入網(wǎng)。獨立部署統(tǒng)一管理。
設備認證
自動繪制網(wǎng)絡拓撲圖,可視化組織分級管理。主動式協(xié)議掃描發(fā)現(xiàn),被動式數(shù)據(jù)拆包分析,綁定設備唯一指紋碼。
運行監(jiān)測
陌生設備入員監(jiān)測,MAC地址偽造監(jiān)測,設備指紋變化監(jiān)測,設備類型變化監(jiān)測,關鍵設備異常離線監(jiān)測。
報警通知
設備異常定位,安全平臺彈窗提醒。設備變更事件報警、IP變化時間報警、賬戶異常時間報警。