网络准入控制系统
网络准入控制系统不仅是一个安全工具,也是解决安全管理问题的基础设施,为大型机构的网络安全、终端管理以及信息安全管理提供有力支撑
产品概述
网络准入控制系统不仅是一个安全工具,也是解决安全管理问题的基础设施,为大型机构的网络安全、终端管理以及信息安全管理提供有力支撑。系统提倡直接与网络设备联动实现网络准入控制,达到优秀的网络安全性、可靠性和组网灵活性,目前能与数百种型号的网络设备直接联动。
主要功能 - 发现
自动发现
自动发现网络设备、接入设备、网络拓扑。
设备类型识别
自动发现接入设备类型,包括终端操作系统、设备型号、IoT设备类型。
接入位置识别
自动发现设备接入方式及接入位置,链接的交换机端口或无线热点。
全面可视化
通过多维度发现分析,实现网络、资产全面可视化。
主要功能 - 控制
安全检查与认证
对接入设备,按其账号、安全状态、位置等属性,进行安全检查与认证。
权限授予
对通过安全检查的接入设备,按账户或设备类别授予网络访问权限ACL/VLAN。
持续监控
接入设备在使用网络资源期间,持续监控设备安全状态,出现异常予以控制。
主要功能 - 管理
统一身份认证
实现基于角色的授权,组织架构用户集中管理。
安全可视化
规范入网流程化管理,安全策略统一下发,实现系统化安全管理。
异常检测处置
通过异常检测、告警通知、控制隔离,帮助企业识别内网安全风险并及时处置。
审计溯源
对所有接入设备进行审计留痕,为安全审计溯源提供支撑,支持与第三方平台对接。
主要优势
组网灵活
业界更灵活的组网方式,支持Windows、MacOS、Linux、iOS、Android、信创等终端的802.1X协议。
性能与扩展
单服务器支持15万+设备管控,支持集群部署,提供第三方功能扩展开发接口。
可靠性优异
结构简单,无单点故障、紧急逃生、Radius熔断机制及自动撤防。
部署维护简单
提供Agent自助式部署工具,终端用户无须更改网络属性设置。
成本优势
独立第三方NAC系统,不依赖网络设备厂商,决策风险与TCO更低。
核心特性
身份认证
设备认证
访问控制
实时监控
技术优势
安全接入
统一管理
合规达标
风险可控
应用场景
企业网络
办公网络
无线网络