奇安信網(wǎng)神網(wǎng)絡(luò)安全準(zhǔn)入系統(tǒng)主要為企事業(yè)單位解決核心業(yè)務(wù)訪問(wèn)控制、入網(wǎng)安全合規(guī)性要求,實(shí)現(xiàn)用戶和設(shè)備的網(wǎng)絡(luò)實(shí)名制認(rèn)證管理、網(wǎng)絡(luò)邊界接入安全防護(hù)、終端接入發(fā)現(xiàn)和定位、接入的追溯和審計(jì)等管理問(wèn)題,保護(hù)企業(yè)網(wǎng)絡(luò)資源不受非法設(shè)備接入所引起的威脅,在有效管理用戶和終端接入網(wǎng)絡(luò)行為的同時(shí),也達(dá)到規(guī)范管理計(jì)算機(jī)終端的目的。
核心資源訪問(wèn)準(zhǔn)入控制
支持多種入網(wǎng)控制策略, 防止非法終端訪問(wèn)核心業(yè)務(wù)資源。“注冊(cè)/認(rèn)證→入網(wǎng)”、 “安裝天擎→入網(wǎng)” 、“注冊(cè)/認(rèn)證→安裝天擎→入網(wǎng)”,多種靈活方式滿足企業(yè)不同的入網(wǎng)控制需求。
網(wǎng)絡(luò)邊界接入層準(zhǔn)入控制
支持標(biāo)準(zhǔn)802.1x認(rèn)證,根據(jù)認(rèn)證授權(quán)確定終端網(wǎng)絡(luò)訪問(wèn)權(quán)限,具備從認(rèn)證授權(quán)、入網(wǎng)檢查、隔離修復(fù)、訪問(wèn)控制、入網(wǎng)追溯“一站式”的入網(wǎng)控制管理。
安全域與訪問(wèn)控制管理
基于動(dòng)態(tài)檢測(cè)技術(shù)和安全策略管理,可針對(duì)認(rèn)證用戶和終端進(jìn)行網(wǎng)絡(luò)訪問(wèn)控制和安全域劃分,滿足不同強(qiáng)度訪問(wèn)控制。
認(rèn)證綁定管理
支持多種條件綁定認(rèn)證,即用戶和終端、交換機(jī)、VLAN、ACL,端口、認(rèn)證關(guān)聯(lián)執(zhí)行程序等進(jìn)行綁定認(rèn)證,并可設(shè)置入網(wǎng)有效期和用戶在線數(shù)量控制等,提高入網(wǎng)安全強(qiáng)度。
動(dòng)態(tài)在線用戶管理
支持用戶在線跟蹤監(jiān)測(cè),誰(shuí)接入、什么時(shí)間接入、從哪里接入、已接入多長(zhǎng)時(shí)間等,對(duì)用戶的入網(wǎng)情況進(jìn)行追溯和審計(jì),管理員可隨時(shí)強(qiáng)制用戶下線或賬號(hào)鎖定,確保有安全隱患的終端對(duì)網(wǎng)絡(luò)不造成影響。