




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、网络准入解决方案一.网络准入现状信息技术的发展导致信息网络所起的作用越来越巨大, 连接范围越来 越广泛,使用人员越来越众多、终端系统越来越庞杂,终端所面临的 各种安全问题也越来越突出。在当前的信息网络应用环境下,网络管 理者普遍面临如下终端安全问题:1、网络边界不清晰网络中有多少台终端在工作?有没有外来终端入侵?有多少网络设 备?终端连接状况如何?2、使用人员难以确定谁在操作终端?有没有人进行越权访问?有没有进行非法操作?如 何尽快发现和管理?3、BYOD带来巨大挑战BYOD ( Bring Your Own Device,自带设备办公)设备是否有漏洞?安全设置是否符合安全规定?带离办公区后会
2、不会被攻击?是否会 将外部的攻击带入办公区?4、终端安全状况不清晰终端的操作系统环境是否安全?终端的软件环境是否合规?终端是否符合安全基线要求?5、各种安全制度难以落实针对终端和网络使用的各项安全制度,是否能够快速落实和检查?6、防护系统众多难以整合各种防护系统如何进行统一管理?各防护系统的安全数据如何整 合?二:盈高网络准入解决方案ASM6000入网规范管理系统,是盈高科技自主知识产权的新一代集成化终端安全管理平台。是完全基于最先进的第三代准入控制技术的 纯硬件网络准入控制系统。是在总结了 ASM4000系统及用户需求的基础上,秉承了不改变网络、灵活客户端、终端安全集成化”的特性。改变了业界
3、传统的将准入控制系统作为一个单独功能产品的做法,率 先提出准入平台的概念。ASM6000采用了盈高科技独创的“SOPE安全模型解决当前严峻的终端安全问题,“ SOPE是个向上滚动的模型体系,通过不断的循环能够让终端安全与业务达到完美平衡:基础架构生成sha ping in frastructureASM6000通过智能获取用户网络的整体构成信息,包括:交换设备、 入网终端、ip资源等。生成全网的拓扑图、设备状态视图、终端状态 视图等。观测obsevati onASM6000在线实时观测所有终端上下网行为、安全状态并生成统计报告,同时对入网计算机能够精确地定位到边界交换机端口。策略实施P oli
4、cy imp leme ntASM6000在前期大量安全视图的基础上,提供网络接入各种认证和控制手段,并实施各项安全和管理策略,使终端满足安全基线要求, 有效的规避了网络终端潜在的各种风险。评估与管理evaluati on & man ageme ntASM6000通过丰富的安全检查技术手段与风险漏洞发现修复能力,配合宏观的统计数据,可以作为各种安全手段和安全规则进行持续改 进的依据,为进一步提高安全管理和等保测评等工作提供重要支持。三、方案特色1、清晰的边界划分ASM6000能够兼容各种混合网络环境和数十种网络设备,提供了从桥接、PBR(Policy-Based-Routing)、M
5、VG的各种实现方案。系统能够 支持内置身份认证,外部 Email、Radius、LDAP、AD域、短信、指纹、CA系统、USB KEY等多种认证方式。在认证的基础上提供完善的角色、安全域、来宾权限管理。使用户从设备和人员两方面进行 网络边界的划定。2、广泛的网络适应ASM6000全面兼容各种终端和网络设备,广泛适应异构系统、BYOD、BYON的应用。采用先进的设备特征采集技术,能够自动识别多种设备,有效的对设备进行标示和固定。自动识别的设备包括:各种交换 机、路由器、PC、IPHONE、IPAD、安卓系统等。3、安检策略丰富完善ASM6000具备丰富的核心规范库,提供了数十种基础安全规范。根据
6、盈高科技多年来在入网规范领域的经验总结, 系统还提供了符合行 业特征的安全规范,包括:电子政务外网、电子政务内网、军队、军 工制造、能源电力、电信、移动、医疗卫生、生产制造企业等。这就 使用户能够快速进行安全规范应用。4、安全定位灵活多样ASM6000提供了一个全网安全管理和展示的平台,能够对全网拓扑和设备状态进行展示。可以进一步向下细化定位,直至每台终端设备。也可以通过终端设备向上检索,找到其连接的网络设备。终端管理不 再是孤立的被看待,而是作为网络的一个部分,整体的进行管理。可 以从宏观和微观两方面进行考量。5、安全功能持续扩展ASM6000提供了弹性化的系统设计。支持多种扩展模块进行热插
7、拔。用户可以根据自身管理需要选择。同时盈高科技也在不断开发各种安 全功能模块以满足用户不断增长的安全需求。6、弹性化客户端ASM6000提供客户端弹性化,以满足不同用户的需求。支持的种类包括:零客户端、自消融客户端、完全客户端。甚至可以根据用户的 规则进行设定,在同一个信息系统中进行三种客户端的混合部署。7、支持分布式部署ASM6000提供了控制器(ASC)产品,可以在网络规模特别大,网络结构特别复杂的情况下,将控制器部署在网络的不同区域,由中心 设备统一对控制器进行管理,很好的适应巨系统的部署。8高可靠的自身安全性ASM6000采用了专用安全操作系统(INFOGOOS)和专用的硬件平台。避免
8、了通用系统的一系列不安全因素。 在可用性方面采用了监控 平台、自逃生、双机热备(HA)等众多高可用性技术。系统内置了 看门狗(Watch Dog),当系统出现故障或者网线松动的时候,将自动开启ByPass模式。9、简单易用的用户操作ASM6000采用自动安全检查和一键式修复的用户操作界面,不论是PC使用者或是移动终端使用者均可实现入网操作零培训”。10、完全支持移动智能终端ASM6000能够支持包括IOS、An droid在内的众多移动智能终端。面对越来越多的智能手机和平板电脑的使用者, 对他们进行管理也不再 是难事。六、产品性能规格产品规格ASM6300ASM6500ASM6700机架结构1
9、u1u/2u2u工作口标配4个标配4个标配4个1000MBASE-T1000MBASE-T1000MBASE-T接口,部分可配接口,可配置4接口,可配置4置4个1000M光口个1000M光口个 1000M 光口,部分可配置2个10G 光口每秒事务数(次/秒)800-20003500-70008000-22000最大吞吐量Mb ps300-10001500-28003000-4000七、产品部署1、典型环境部署将盈高入网规范管理系统ASM6000通过旁路连接,部署在网络核心 交换机上。启用PBR或MVG等方式,开启网络准入。根据对终端 安全、管理的不同要求,对网络拓扑进行展示,对各种网络设备进行 定位、状态管理、故障管理;可以与第三方身份认证系统进行整合, 实现单点登录;对接入终端进行安全扫描和修复。 实现基础的安全准 入管理功
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025-2030年中国电火花滤芯行业深度研究分析报告
- 2025年高级涂布白卡纸项目可行性研究报告
- 2020-2025年中国妇科药行业发展前景预测及投资战略研究报告
- 中国喷流式诱导风机箱项目投资可行性研究报告
- 2024-2025学年高中历史第2单元工业文明的崛起和对中国的冲击第7课新航路的开辟练习岳麓版必修2
- 2024-2025学年高中物理第二章恒定电流第8节多用电表的原理课时训练含解析新人教版选修3-1
- 2024年高中语文第四单元第14课一名物理学家的教育历程课时优案1含解析新人教版必修3
- 2024-2025学年高中物理第四章第5节电磁感应现象的两类情况课后达标能力提升练习含解析新人教版选修3-2
- 电平坑扒炉行业市场发展及发展趋势与投资战略研究报告
- 2025年毛纱纺织项目投资可行性研究分析报告
- 【人教版化学】必修1 知识点默写小纸条(答案背诵版)
- 孔子仁学思想
- 六年级下册综合实践活动教案(II)
- 高中英语常用词汇表(动词、名词、形容词和副词)
- 下肢深静脉血栓形成静脉置管溶栓术后-用药及出血观察护理-PPT
- 16万吨_年液化气综合利用装置废酸环保综合利用项目环境报告书
- T∕CAEPI 43-2022 电絮凝法污水处理技术规程
- 农村商业银行合规风险管理暂行办法
- 人教版八年级数学第二学期教学计划+教学进度表
- 油管、套管等规格对照表
- IEST-RP-CC0053
评论
0/150
提交评论