是以旁路控制技術(shù)為主的網(wǎng)絡(luò )準入控制系統,秉承不改變現有網(wǎng)絡(luò )結構的特性,為用戶(hù)解決終端入網(wǎng)的合規性要求。產(chǎn)品依據GB/T 22239-2019《信息安全技術(shù) 網(wǎng)絡(luò )安全等級保護基本要求》,滿(mǎn)足等保中“安全區域邊界”非授權設備私自聯(lián)入內網(wǎng)的管控要求。
通過(guò)對設備進(jìn)行入網(wǎng)申請和審核流程管理,可確保當入網(wǎng)設備發(fā)生安全風(fēng)險和安全事件時(shí)能責任到人。
可按照組織機構和網(wǎng)絡(luò )IP資源劃分,實(shí)現全網(wǎng)資產(chǎn)信息直觀(guān)展現和快速定位。
對未注冊設備通過(guò)TCP協(xié)議管控,實(shí)現網(wǎng)絡(luò )阻斷并跳轉到隔離區強制注冊。
在安裝終端代理程序的主機上鑒別訪(fǎng)問(wèn)者的合法性,阻斷未授權的網(wǎng)絡(luò )訪(fǎng)問(wèn)。
提供已安裝代理程序的終端設完成交換機802.1x協(xié)議認證。
提供通過(guò)以MAC地址驗證的方式來(lái)完成交換機Mac認證。
對接入內部網(wǎng)絡(luò )的終端在入網(wǎng)前進(jìn)行安全檢查,確保接入內網(wǎng)的終端符合安全要求,防止造成內網(wǎng)隱患。
在使用終端前對用戶(hù)身份進(jìn)行鑒別,保證終端用戶(hù)身份的合法性,同時(shí)對身份認證操作日志進(jìn)行審計。
能自動(dòng)識別網(wǎng)絡(luò )攝像機的接入,在開(kāi)啟接入控制時(shí),能對網(wǎng)絡(luò )攝像機自動(dòng)放行,當網(wǎng)絡(luò )攝像機的IP地址被替換為其他設備時(shí)能自動(dòng)對替換設備進(jìn)行接入控制。