




免费预览已结束,剩余2页可下载查看
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
一、准入控制系列产品1、北信源网络接入控制管理系统l 产品背景 网络接入控制管理系统能够强制提升企业网络终端的接入安全,保证企业网络保护机制不被间断,使网络安全得到更有效提升。与此同时基于设备接入控制网关,还可以对于远程接入企业内部网络的计算机进行身份、唯一性及安全认证。通过网络接入控制管理系统可以满足企业要求,将设备接入控制扩展到超出简单远程访问及路由器、专有协议和已管理设备的限定之外;能够覆盖到企业网络的每一个角落,甚至是当使用者拿着他们的移动设备离开企业网络时,仍能有效的提供设备接入控制的执行。网络接入控制管理系统针对所有的网络架构工作,并且不必进行昂贵的网络架构改造。l 系统功能描述1) 802.1x接入认证管理;2) 虚拟强制隔离接入认证管理;3) 未注册终端接入访问区域限制(vlan限制);4) 未安装杀毒软件等必备软件自动安装下载管理;5) 未打补丁终端接入限制;6) 运行不可信进程、服务、注册表终端接入限制;7) 未达到预定义安全级别的终端接入访问区域限制;8) 自定义终端安全接入必须的桌面运行安全环境。l 系统功能特点1) 802.1X接入认证支持市场主流交换机,支持无线AP的认证接入;2) 可以与用户现有域环境及LDAP服务器结合,实现身份认证;3) 虚拟强制隔离技术无需硬件支持,即可实现终端的强制接入认证,未注册终端网络隔离及重定向功能;4) 部署方式极其灵活,完美实现内网终端间互访权限的控制;5) 支持终端用户漫游状态下的接入控制管理。l 系统管理构架北信源网络接入控制管理系统由以下几部分组成:1) 策略服务器:系统策略管理中心,提供系统的参数配置和安全策略管理。2)认证客户端:安装在终端计算机,通过用户名和密码向认证服务器发起认证,实现正常工作区、访客隔离区、安全修复区的自动切换。3)Radius认证服务器:接收客户端认证请求信息数据包并进行验证。4)Radius认证系统 (交换机) :可网管支持802.1x的网络设备(交换机),接收认证客户端的认证请求数据包与Radius认证服务器完成认证过程。5)可选配强制注册网关(硬件):在不完全支持802.1x的网络中可选装强制注册网关,完成未注册终端访问网页时进行DNS重定向或HTTP重定向,以达到强制注册目的。图-网络接入访问控制产品2、北信源虚拟隔离接入控制系统l 产品背景常用网络接入技术是基于802.1X接入认证管理及网关接入认证管理,但有些网络并不不支持802.1X协议,如增加HUB一类情况;而网关接入认证,不能限制非法接入终端对网络内部终端进行访问等问题,使得企业网络面临着病毒、木马、蠕虫等安全风险。针对如上问题,北信源虚拟隔离接入控制技术应运而生,在不改变原有网络结构的同时,对新接入的网络终端及非法设备得以有效管理。l 系统功能描述1) 解决HUB下接入终端问题,不依靠可网管交换机控制终端;2) 未注册终端接入网络后,强制隔离并被重定向到注册页面;3) 隔离并保护注册终端,使未注册终端无法和其通信;4) 通过安检系统,未安装杀软、补丁等软件自动下载并修复终端;5) 控制并阻断非法软件及服务,确保终端接入安全。l 系统管理架构北信源虚拟隔离接入控制系统由以下几部分组成:1) 策略服务器(VRVEDP Server):系统策略管理中心,提供系统的参数配置和安全策略管理。2) 客户端(VRVEDP-Agent):安装在终端计算机上,接收EDP服务器策略,并执行策略。判定是否是注册计算机,起到隔离阻断的作用。产品3、北信源接入认证网关l 产品概述北信源接入认证网关是一款部署简便、使用灵活的网络准入/准出控制产品。使网络管理员能在允许用户进入网络前、访问外部网络前,对有线、无线和远程用户及其机器进行验证、授权。能够阻止未授权计算机越权访问网络资源。l 系统管理构架北信源接入认证网关整体解决方案包括三个组件:北信源接入网关根据终端注册及策略情况提供访问权限。在用户未注册前,他们均被禁止访问可信网络,或进行HTTP、DNS等重定向强制注册。区域管理器管理服务器、检查规则及策略,基于Web的中央控制台。北信源客户端程序客户端程序代理、执行安全修复、身份认证功能。l 系统功能描述北信源接入认证网关与北信源内网安全管理系统结合可以完成网络终端注册和网络访问授权等方案,使得未注册客户端无法访问受限网络。使网络管理员能在允许用户进入网络前,对用户及其机器进行验证、授权。该安全产品能够:1) 对未注册终端进行访问网络权限控制,可进行HTTP、DNS等重定向强制注册;2) 确认用户、用户设备和他们在网络中的身份;3) 对于终端设备网络连接流量进行控制;4) 北信源接入认证网关能向通过局域网、无线局域网、广域网或虚拟专用网连接的设备应用网络准入控制。产品具有为所有运行环境执行策略的独特能力,无需其他独立产品或模块。l 功能特点l 多种身份验证服务北信源接入认证网关具备终端特征验证、用户名口令验证、混合身份验证等多种身份验证机制。管理员通过策略方便设定。能维护具有不同许可级别的用户群体。l 集中管理北信源接入认证网关基于Web的管理控制台允许管理员为每个用户定义所需的策略类型,一个区域管理器可以管理多个接入网关。l 灵活的部署模式北信源接入认证网关提供了最广泛的部署模式,能适用于任意客户网络。客户能将该产品作为虚拟或实际IP网关,部署在边缘或中央,提供第二层或第三层客户端接入,或部署在DNS服务器前作为强制注册用的DNS网关。出师表两汉:诸葛亮先帝创业未半而中道崩殂,今天下三分,益州疲弊,此诚危急存亡之秋也。然侍卫之臣不懈于内,忠志之士忘身于外者,盖追先帝之殊遇,欲报之于陛下也。诚宜开张圣听,以光先帝遗德,恢弘志士之气,不宜妄自菲薄,引喻失义,以塞忠谏之路也。宫中府中,俱为一体;陟罚臧否,不宜异同。若有作奸犯科及为忠善者,宜付有司论其刑赏,以昭陛下平明之理;不宜偏私,使内外异法也。侍中、侍郎郭攸之、费祎、董允等,此皆良实,志虑忠纯,是以先帝简拔以遗陛下:愚以为宫中之事,事无大小,悉以咨之,然后施行,必能裨补阙漏,有所广益。将军向宠,性行淑均,晓畅军事,试用于昔日,先帝称之曰“能”,是以众议举宠为督:愚以为营中之事,悉以咨之,必能使行阵和睦,优劣得所。 亲贤臣,远小人,此先汉所以兴隆也;亲小人,远贤臣,此后汉所以倾颓也。先帝在时,每与臣论此事,未尝不叹息痛恨于桓、灵也。侍中、尚书、长史、参军,此悉贞良死节之臣,愿陛下亲之、信之,则汉室之隆,可计日而待也。臣本布衣,躬耕于南阳,苟全性命于乱世,不求闻达于诸侯。先帝不以臣卑鄙,猥自枉屈,三顾臣于草庐之中,咨臣以当世之事,由是感激,遂许先帝以驱驰。后值倾覆,受任于败军之际,奉命于危难之间,尔来二十有一年矣。先帝知臣谨慎,故临崩寄臣以大事也。受命以来,夙夜忧叹,恐托付不效,以伤先帝之明;故五月渡泸,深入不毛。今南方已定,兵甲已足,当奖率三军,北定中原,庶竭驽钝,攘除奸凶
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025秋统编版三年级语文上册(2024)新教材第八单元《习作:那次经历真难忘》练习题附答案
- 药剂性能优化工艺考核试卷及答案
- 金属雕刻工艺创新平台建设考核试卷及答案
- 飞机蒙皮落压钣金工三级安全教育(公司级)考核试卷及答案
- 动车组维修师协同作业考核试卷及答案
- 2024新版2025秋青岛版科学六三制三年级上册教学课件:第三单元 第13课 瘪的乒乓球鼓起来了
- 产教融合背景下现代产业学院探索与实践
- 信息技术知识试题及答案
- 工厂安全风险控制与设备作业安全知识试卷
- 员工分红协议书
- 2025一级造价工程师《案例分析(土建、安装)》学霸笔记
- 化工仪表基础知识培训课件
- 2025人教版八年级英语上册课文原文及翻译
- 2025年广东省茂名市《公共基础知识》事业单位招聘考试国考真题(含答案)
- 妇科常见肿瘤科普讲座
- 外科学神经外科
- 《生理学》 课件 -第三章 血液
- 生产提成管理办法
- 2025年宁波市黄湖监狱招聘警务辅助人员考试笔试试题(含答案)
- 中国糖尿病肾脏病基层管理指南解读
- 教育测量与评价 课件全套 朱德全 第1-15章 教育测量与评价概述- 教育测评结果的统计处理
评论
0/150
提交评论