隨著企業(yè)的發(fā)展,越來越多的重要資料放在終端,為了保障內(nèi)網(wǎng)應用系統(tǒng)的安全和相應的終端訪問權限控制和審計,必須對這些數(shù)量眾多的終端實現(xiàn)安全、有效的準入控制和訪問控制。 網(wǎng)絡準入控制的目的是檢查用戶的身份及終端信息,根據(jù)預先的設定控制終端用戶的訪問權限,有效阻止不符合身份認證或安全條件的設備接入及訪問網(wǎng)絡。通過在網(wǎng)絡中部署相應的安全接入控制設備,提供網(wǎng)絡準入控制功能,使得用戶必須滿足身份認證的要求,同時用戶的終端設備必須達到一定的安全和策略條件,才可以通過網(wǎng)關設備接入到網(wǎng)絡中并獲得相應的訪問權限。這樣一方面驗證了用戶的身份,避免了非法用戶接入到網(wǎng)絡中,限定了用戶的訪問權限;另一方面也避免了存在安全隱患的終端系統(tǒng)的接入,可以大大消除蠕蟲和病毒對網(wǎng)絡系統(tǒng)以及承載的業(yè)務越來越嚴重的威脅和影響,從而幫助客戶發(fā)現(xiàn)、預防和消除安全威脅。?
主要功能:
用戶身份認證
從接入層對訪問的用戶進行最小授權控制,根據(jù)用戶身份嚴格控制用戶對內(nèi)部網(wǎng)絡訪問范圍,確保企業(yè)內(nèi)網(wǎng)資源安全。
終端完整性檢查
通過身份認證的用戶還必須通過終端完整性檢查,查看連入系統(tǒng)的補丁、防病毒等功能是否已及時升級,是否具有潛在安全隱患。
終端安全隔離與修補
對通過身份認證但不滿足安全檢查的終端不予以網(wǎng)絡接入,并強制引導移至隔離修復區(qū),提示用戶安裝有關補丁、殺毒軟件、配置操作系統(tǒng)有關安全設置等。
客戶終端安全訪問
對通過身份認證且滿足安全檢查的客戶終端,直接接入訪客區(qū)。
非法終端網(wǎng)絡阻斷
能及時發(fā)現(xiàn)并阻止未授權終端對內(nèi)網(wǎng)資源的訪問,降低非法終端對內(nèi)網(wǎng)進行攻擊、竊密等安全威脅,從而確保內(nèi)部網(wǎng)絡的安全。
接入強制技術
支持802.1x網(wǎng)絡準入,實現(xiàn)二層接入級別的準入,對接入網(wǎng)絡的主機進行身份認證和授權;
支持Arp阻斷方式的網(wǎng)絡準入,實現(xiàn)無網(wǎng)關、無802.1x環(huán)境下的準入;
支持基于標準的協(xié)議可以和網(wǎng)關產(chǎn)品定制實現(xiàn)網(wǎng)關級的準入控制;
實現(xiàn)從網(wǎng)絡層到系統(tǒng)層接入的全面、深度控制,有效拒絕未知設備接入。
市場部:小張
手 機:13600853719聯(lián)系電話:0591-88023334傳?? 真:0591-83804062Q???? Q:1946532492????? M A I L:[email protected]
關于我們 | 友情鏈接 | 網(wǎng)站地圖 | 聯(lián)系我們 | 最新產(chǎn)品
浙江民營企業(yè)網(wǎng) www.kgqt.cn 版權所有 2002-2010
浙ICP備11047537號-1