為了解決網絡終端接入控制的問題,北信源推出了新一代的網絡接入控制系統,主要用于解決不可信終端的隨意接入可能帶來的網絡及信息資源違規占用、病毒木馬泛濫、資料泄密以及越權訪問等諸多安全問題。同時為用戶鑒定出網絡中的終端數、終端類型、網絡邊界等信息,通過合規準入提高安全管理軟件安裝率,以此提升企業安全管理效益。
? 靈活多樣的部署模式
在不改變網絡拓撲的情況下,可以依據不同力度的準入要求,支持在接入層,匯聚層,核心層,服務區前采用不同的準入模式達到入網管控的要求,徹底解決不可信終端接入網絡的隱患。
? 上千種終端智能分類
不僅支持多種通用終端的客戶端準入,還支持Linux/Windows等系統的客戶端準入,其次對瘦機終端、移動終端,以及網絡打印機,網絡攝像頭等啞終端支持指紋識別準入,并能根據策略分類進行準入控制。
? 個性化配置入網提示
在終端入網過程中,提供可自定義的頁面提示,如注冊審核、身份認證、合格安檢等提示頁,確保終端用戶下一步操作的明確性,并提供網絡設備的可視化頁面及拓撲結構進行終端準入管理。
? 多元素綁定訪問控制
支持基于用戶身份信息,終端硬件信息等多元素關聯綁定的訪問控制,實現不同部門不同員工權限區分管理、外來訪客權限定制以及不安全終端的安全修復隔離權限控制。
? 大型網絡的分級部署
系統采用分布式樹狀部署模式,集中管理設計理念,提供獨立的級聯管理系統。級聯管理系統下可接入多個次級級聯管理系統,進行分布式部署,實現各個子網自主管理,整個網絡集中管理。
? 高可用雙機熱備機制
提供雙冗余電源,支持雙機熱備、軟硬Bypass、系統異常自動放行等多種安全保障機制,確保非正常情況下不影響用戶網絡和業務系統的正常運行,可靠性高。
● 旁路部署在核心交換,鏡像上行流量
● 通過WEB端HTTPS方式安全運維管理