網(wǎng)絡(luò)準(zhǔn)入安全審計系統(tǒng)
網(wǎng)絡(luò)準(zhǔn)入安全審計系統(tǒng)
通過集成多種認(rèn)證方式(包括802.1X、MAC和Portal認(rèn)證),為企業(yè)內(nèi)網(wǎng)接入提供全方位安全管控。系統(tǒng)可根據(jù)用戶身份和終端類型智能分配網(wǎng)絡(luò)訪問權(quán)限,并通過動態(tài)健康檢查機制對入網(wǎng)終端進(jìn)行合規(guī)性驗證,對不符合安全策略的設(shè)備實施自動隔離并提供修復(fù)方案。同時,具備全面的行為審計能力,可對IM通訊、網(wǎng)頁訪問、郵件收發(fā)及外設(shè)使用等操作進(jìn)行完整記錄與分析。滿足等保2.0等合規(guī)性要求,確保企業(yè)網(wǎng)絡(luò)環(huán)境的可信接入與持續(xù)安全。

構(gòu)建可信終端與用戶準(zhǔn)入體系,有效阻止非法接入,同時全面保障終端準(zhǔn)入的安全性、合規(guī)性、可控性與可追溯性,實現(xiàn)對安全態(tài)勢的整體把握。

網(wǎng)絡(luò)、資源、終端狀態(tài)可視化呈現(xiàn),以圖形化方式展示設(shè)備與入網(wǎng)終端狀態(tài)信息,可實時獲取、實時掌握、實時管理,輔以深度統(tǒng)計分析,顯著提升準(zhǔn)入管理的易用性與操作效率。

通過嚴(yán)格身份認(rèn)證、多種準(zhǔn)入方式、全面合規(guī)檢查、靈活權(quán)限控制、高效安全分析以及詳細(xì)行為審計與追溯,系統(tǒng)消除內(nèi)部威脅,確保企業(yè)安全制度有效落地,整體提升安全防護能力。

適配各類復(fù)雜網(wǎng)絡(luò)環(huán)境,支持多種準(zhǔn)入技術(shù)靈活選用與混合部署。具備多層次高可用機制,包括級聯(lián)管理、雙機熱備和故障逃逸,顯著增強系統(tǒng)適應(yīng)性、可用性和業(yè)務(wù)連續(xù)性。
1、旁路部署
系統(tǒng)支持802.1X、策略路由、虛擬網(wǎng)關(guān)、Span、Portal等多種旁路準(zhǔn)入技術(shù),無需調(diào)整現(xiàn)有網(wǎng)絡(luò)結(jié)構(gòu),可根據(jù)實際需求靈活選用準(zhǔn)入方式,快速完成部署,實現(xiàn)對終端入網(wǎng)行為的安全與合規(guī)驗證。

2、串行部署
支持以透明網(wǎng)橋模式進(jìn)行串行部署,可全面監(jiān)控網(wǎng)絡(luò)流量,精準(zhǔn)執(zhí)行應(yīng)用策略,提供多類主動安全防御與全流量審計能力,并具備硬件Bypass機制,顯著提升網(wǎng)絡(luò)安全水平與管理效率。
