是以旁路控制技術(shù)為主的網(wǎng)絡(luò)準(zhǔn)入控制系統(tǒng),秉承不改變現(xiàn)有網(wǎng)絡(luò)結(jié)構(gòu)的特性,為用戶解決終端入網(wǎng)的合規(guī)性要求。產(chǎn)品依據(jù)GB/T 22239-2019《信息安全技術(shù) 網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求》,滿足等保中“安全區(qū)域邊界”非授權(quán)設(shè)備私自聯(lián)入內(nèi)網(wǎng)的管控要求。
通過(guò)對(duì)設(shè)備進(jìn)行入網(wǎng)申請(qǐng)和審核流程管理,可確保當(dāng)入網(wǎng)設(shè)備發(fā)生安全風(fēng)險(xiǎn)和安全事件時(shí)能責(zé)任到人。
可按照組織機(jī)構(gòu)和網(wǎng)絡(luò)IP資源劃分,實(shí)現(xiàn)全網(wǎng)資產(chǎn)信息直觀展現(xiàn)和快速定位。
對(duì)未注冊(cè)設(shè)備通過(guò)TCP協(xié)議管控,實(shí)現(xiàn)網(wǎng)絡(luò)阻斷并跳轉(zhuǎn)到隔離區(qū)強(qiáng)制注冊(cè)。
在安裝終端代理程序的主機(jī)上鑒別訪問(wèn)者的合法性,阻斷未授權(quán)的網(wǎng)絡(luò)訪問(wèn)。
提供已安裝代理程序的終端設(shè)完成交換機(jī)802.1x協(xié)議認(rèn)證。
提供通過(guò)以MAC地址驗(yàn)證的方式來(lái)完成交換機(jī)Mac認(rèn)證。
對(duì)接入內(nèi)部網(wǎng)絡(luò)的終端在入網(wǎng)前進(jìn)行安全檢查,確保接入內(nèi)網(wǎng)的終端符合安全要求,防止造成內(nèi)網(wǎng)隱患。
在使用終端前對(duì)用戶身份進(jìn)行鑒別,保證終端用戶身份的合法性,同時(shí)對(duì)身份認(rèn)證操作日志進(jìn)行審計(jì)。
能自動(dòng)識(shí)別網(wǎng)絡(luò)攝像機(jī)的接入,在開(kāi)啟接入控制時(shí),能對(duì)網(wǎng)絡(luò)攝像機(jī)自動(dòng)放行,當(dāng)網(wǎng)絡(luò)攝像機(jī)的IP地址被替換為其他設(shè)備時(shí)能自動(dòng)對(duì)替換設(shè)備進(jìn)行接入控制。