
为什么需要网络接入控制
当前IT运维管理面临的挑战

产品简介
网御网络接入控制系统是由我司自主研发的面向企业网络接入管理的一款产品,能够在不改变网络结构的情况下,对各种复杂网络实现准入控制,在实现准入控制基础上,通过边界探测技术,对全网的网络边界各接入点实现自动探测和防护,加强了网络可视性和可控性。 系统支持包括802.1x、策略路由、VLAN隔离、DHCP等多种先进准入控制技术,提供多场景的准入控制应用,适应企业复杂的网络环境,针对内网的安全管理工作,率先提出了“设备可知“、”入网可信“、”边界可控“、”行为可管”的网络准入管理概念,在性能上、功能上优于基于Software-baseNAC和Infrastructure-baseNAC的厂商,对网络中的用户、终端、网络、应用进行全方位的管控。
NAC:总体解决思路
违规不准入,准入必合规

自动发现在线设备

终端设备流程化管理

安全态势可视化呈现
内置丰富报表,基于多个维度,对在线资产快速核查

核心功能
产品优势

场景一、无感知终端接入场景(轻量级)
入网无感知:入网用户无需作任何操作,无感知入网;以终端作为入网条件:管理后台后台维护终端可信名单(IP地址、MAC地址);友好提示:不在可信名单终端通过浏览器提示,由管理员审批入网。

场景二、实名制用户接入场景(中量级)
身份认证:终端入网必须通过身份认证;终端合法准入:身份认证成功后,对终端进行合法准入(IP地址、MAC地址);实名制管理:身份认证成功后,自动关联用户、IP、MAC地址等。

基于“人”入网实名制管理
多因素认证:认证方式业界最全,并支持扩展;支持多因素组合认证。认证协议业界最全,充分利用现有的管理体系。默认开启证书认证模式,安全理念贯穿产品设计始终。
场景三、外部访客接入场景(中量级)
员工授权:可采用二维友、授权码等多种方式进行授权,可自定义入网时长;权限控制:可基于角色,对访客人员进行安全域访问控制,细粒化管控;入网记录:自动关联访客人员与接待人员的授权访问记录,方便追朔。

场景四、终端安全合规接入场景(重量级)
准入依据:身份合法、终端合法、终端合规;一键修复:无需管理员参与,提供傻瓜式修复;客户端支持:终端安全检查,依赖客户端程序,通过引导页面,引导安装。

终端入网安全检查

场景五、IOT哑终端接入场景
对IOT设备的非法接入管控 、脆弱性扫描、异常行为发现

多种准入控制方式,适用不同网络环境
网络边界清晰可管 简化运维
精准识别接入网络IP端点信息
支持多场景接入管控


支持灵活的部署模式
管理可以自定义终端入网流程及接入策略,提供有客户端、无客户端部署模式。支持是否开启身份认证,支持是否安装客户,支持是否允许用户修改密码,支持是否管理员授权,支持是否开启基线核查,支持设备注册和审核,支持是否开启访问控制,支持来宾上网码申请,支持限制用户在线时长。

兼容市面主流操作系统
检查终端入网环境是否存在安全风险:

内置指纹库,安全准入无死角

动态安全域管控,细粒化访问控制
基于角色“动态”授权,细粒化“访问控制”规则

多样化部署方案

资产台账可视化管理

高可用性保障业务连续性

开放API,一体化联动方案
成功案例(部分)

武汉大学中南医院
泰州公安应用-视频专网
泰州公安应用-信息网
某税务网络准入应用场景
湖北省高级人民法院

