下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、北信源 vrv-bmg 终端准入控制系统产品背景网络接入控制管理系统能够强制提升企业网络终端的接入安全,保证企业网络保护机制不被间断, 使网络安全得到更有效提升。 与此同时基于设备接入控制网关, 还可以对于远程接入企业内部网络的计算机进行身份、唯一性及安全认证。通过网络接入控制管理系统可以满足企业要求,将设备接入控制扩展到超出简单远程访问及路由器、 专有协议和已管理设备的限定之外;能够覆盖到企业网络的每一个角落, 甚至是当使用者拿着他们的移动设备离开企业网络时,仍能有效的提供设备接入控制的执行。网络接入控制管理系统针对所有的网络架构工作,并且不必进行昂贵的网络架构改造。北信源 vrv-bmg
2、终端准入控制系统产品是一款基于内网用户网络行为管理和控制的硬件网关。有如下具体特点:1)具有网络访问控制、网络行为管理、网页过滤检查、带宽流量管理、综合内容审计等功能。 主要用于解决企业内网、 行业用户接入互联网或外联网可能引发的各种安全问题。 通过对内网用户的网络行为管理和控制,从而解决网络规范访问控制、网页浏览过滤、网络带宽资源滥用,以及对p2p 软件、游戏软件、股票软件、即时通信等各种应用软件的管理和控制,并实现对上述各种网络行为的管理和审计功能;2)采用先进的深度业务识别dsi 技术, 能够快速识别包括多种流行p2p及其变种协议、网络流媒体协议、网路游戏、股票软件以及行业用户专用网络协
3、议。深度业务识别 dsi 技术是在 dpi 和 dfi 技术上发展起来的一种新型的7 层应用识别技术。由于深度业务识别检测dsi 技术基于业务本身的特征而不是报文数据细节,对于检测加密或加扰应用协议具有更高的识别率,特别是对于新增和变种的网络应用和业务类型,dsi 更具备良好的适应性;3)通 过系 统 内置 的网 络应 用业 务特 征 ,综 合运 用继 承式 应用 描述 语 言hadl ,从而允许网络管理者针对不同的内网用户、不同时段,综合企业的实际需求制定适合本企业的网络行为管理规范。继承式应用描述语言hadl 通过业务拓扑级 流特征级 报文特征的继承描述关系精确描述某项业务的特征。并突破了
4、原有单一的报文特征或者流特征所带来的误识别问题,从报文、流和业务拓扑 3 个层次综合描述应用并且精确定位了3 中特征之间的关系, 从而将 dsi技术更好地贯彻在应用识别产品中;4)采用领先的知识发现kdt 技术(该技术是数据挖掘技术与深度业务识别检测 dsi 两种技术的结晶,它可以根据不同的业务类型进行有针对性的内容还原解码) ,能够对邮件内容、聊天内容、网络发帖等综合信息进行安全审计、综合检索和完整备份;5)部署在企业内网与外网的边界处或者不同的可信安全域之间,完成内网用户跨边界安全行为管理的实施。同时,该产品与北信源终端管理软件还可以通过终端准入控制技术、 二次授权访问控制技术、 综合行为
5、审计技术、 统一策略配置与管理等方面, 实现无缝结合与深层联动, 从而将企业内网建设成从终端到边界节点的一体化内网安全管理体系, 为保障内网从终端到边界安全形成了一道绿色的屏障。系统管理构架北信源网络接入控制管理系统由以下几部分组成:1)策略服务器:系统策略管理中心, 提供系统的参数配置和安全策略管理。2)认证客户端:安装在终端计算机,通过用户名和密码向认证服务器发起认证,实现正常工作区、访客隔离区、安全修复区的自动切换。3)radius认证服务器:接收客户端认证请求信息数据包并进行验证。4)radius认证系统(交换机 ) :可网管支持 802.1x 的网络设备(交换机) ,接收认证客户端的
6、认证请求数据包与radius认证服务器完成认证过程。5)可选配强制注册网关 (硬件) :在不完全支持 802.1x的网络中可选装强制注册网关,完成未注册终端访问网页时进行dns 重定向或 http 重定向,以达到强制注册目的。系统功能描述1)802.1x接入认证管理;2)虚拟强制隔离接入认证管理;3)未注册终端接入访问区域限制(vlan 限制) ;4)未安装杀毒软件等必备软件自动安装下载管理;5)未打补丁终端接入限制;6)运行不可信进程、服务、注册表终端接入限制;7)未达到预定义安全级别的终端接入访问区域限制;8)自定义终端安全接入必须的桌面运行安全环境。系统功能特点1) 802.1x 接入认证支持市场主流交换机,支持无线ap 的认证接入;2) 可以与用户现有域环境及ldap 服务器结合,实现身份认证;3)
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2024年商业窗帘安装工程合同
- 2024-2030年中国全路面起重机行业运营局势分析及投资战略研究报告版
- 2024年子公司融资借款合同
- 2024年丙丁双方关于物流仓储服务合同
- 2023年那曲市委网信办招聘考试真题
- 2023年莆田城厢区泗华幼儿园招聘考试真题
- 2023年海南省老年病医院招聘考试真题
- 2024年城市基础设施建设项目采购合同条款
- 2024年宁波市存量房买卖合同范本
- 2024年展览会议室租赁合同
- 常见皮肤病讲稿
- 高中化学选修4《化学反应原理》全册教案
- 创建学习型医院实施方案
- 大学《通用英语1》 期中测试卷试题
- 新人教选择性必修一 Unit 4:Discover Useful Structures
- 公共政策导论完整版课件全套ppt教学教程(最新)
- 《乡土中国》整本书阅读 高中语文 必修上册
- Arduino编程控制技术考试复习题库500题(含答案)
- 2022年反洗钱考试题库及答案
- 2021年电力设备预防性试验规程
- 创意大自然动物世界保护野生动物动物介绍PPT模板
评论
0/150
提交评论