
网络接入挑战
当前网络接入的形式复杂多样,接入设备的种类繁多,BYON/BYOD越来越普及,对于如此多样的接入进行控制,管理员越来越难以招架。另外各种网络攻击、勒索软件、入侵破坏等网络威胁事件日趋频繁。同时伴随着《中华人民共和国网络安全法》的颁布实施,对于网络安全的法规要求也日益严格。在进行网络接入安全管理中普遍存在以下几个盲区:

多维度着手,统一管理接入安全
为了应对网络接入的盲区,盈高科技开发的盈高入网规范管理系统ASM6000采用了下一代准入控制技术和理念,从网络接入的4个维度着手,包括:终端、网络、人员、管理,实现了网络接入安全管理的有机统一。

拨开网络雾霾,构建可视化接入安全
ASM6000构建了完善的可视化网络接入,采用灵活的网络控制手段,有效的进行网络接入安全控制管理。在网络接入管理层面实现了“看见掌控更安全的接入”。

全生命周期管控,杜绝安全隐患
ASM6000在四个管理维度的基础上,实现了终端、网络使用的过程化管理。包括:网络终端设备和人员的双重授权一一终端安全检查和修复一一访问权限管理一一持续终端安全监控。

终端运维自动化
盈高ASM利用类SDN技术实现终端入网自动化、IP变更自动化、VLAN随行自动化和交换机部署自动化,实现自动化网络设备管理,提高工作效率,节省运维成本,彰显管理成效。

设备快速细致定位
ASM6000提供了一个全网网络结构和终端定位的展示平台,能够对全网拓扑和设备连接状态进行展示。可以从整体拓扑进一步向下细化定位,直至每台终端。也可以通过终端设备检索向上卷动,找到其连接的网络设备。

网络管控精准
ASM6000通过NAT设备识别技术,可以识别出网络中是否连接了各种小路由、小WIFI等之类的被称为“网中网”的小设备。还可以绘制出NAT设备后“网中网”中所连接的各种终端设备,并且可以灵活的实现阻断、放行等操作。

设备类型自动分类
ASM6000可以对各种接入设备、“哑终端”等进行分类、识别、定位、标识等控制。应用独特的“设备特征指纹”采集技术,在不安装客户端的情况下进行外部扫描、被动监听,获取接入设备、“哑终端”的设备特征信息,通过标定算法和指纹特征库匹配,从而快速、准确的进行接入设备、“哑终端”类型发现和自动分类管理。可广泛适用于公安、交通等存在大量“哑终端”的网络环境中。

攻击威胁无所遁形
ASM6000内置了超过6000条攻击特征库,实时检测2~7层各种攻击行为。提供了9种攻击检测类别,包括:扫描类、弱点利用类、木马类、RPC攻击类、DOS攻击类、SQL攻击类、蠕虫类、恶意代码类、移动恶意代码类。ASM6000可以通过列表和图示等方式准确、直观、动态的进行网络攻击展示。不同于传统IDS/IPS在检测到攻击时只能给出IP地址,而无法确定到具体的终端。ASM6000利用自身的终端标定技术,不但能够记录攻击发生时的源目的IP,即使IP地址发生了变更后,也可以准确定位到该终端,让威胁终端无所遁形。

准入技术混合部署
ASM6000提供了近十种不同的准入控制技术,同时互补的准入控制技术之间还可以进行混合使用,能够兼容各种网络环境和上百种网络设备,在不更换网络设备、不改变网络结构的情况下,实现有效的网络接入准入控制。目前已支持的准入控制技术包括。

身份认证灵活多样
ASM6000提供多样化的身份认证方式。能够支持内置用户名+密码认证、外部Email认证、Radius认证、LDAP认证、AD域认证、短信认证、第三方指纹仪认证、手机指纹认证、USB KEY认证、扫描二维码认证等多种认证方式。在认证的基础上提供了完善的角色、安全域、来宾权限管理。

安全基线丰富完善
ASM6000具备丰富的核心规范库,提供了数十种基础安全规范和策略。根据盈高科技多年来在网络准入控制领域经验的总结,系统能够快速根据行业特征和安全要求,定制符合该行业的安全基线。



异构终端有效管控
ASM6000除了能够支持Windows操作系统,还能够全面支持包括iOS、Android、Linux、Mac、国产化等各种异构终端的设备实现标识、身份认证、设备注册、入网控制全过程。面对越来越多的异构终端网络环境,对他们进行管理也不再是难事。

安全状态一目了然
ASM6000提供了多样化的安全状态可视化功能。能够详细展示当前实时安全情况,统计整体安全状态,分析全网安全趋势。为安全管理人员进行安全接入策略调整、安全事件应急响应提供数据支持。



安全事件精确定位
ASM6000可以从5个方面对需要定位安全事件的终端进行有效定位,包括:IP/MAC地址、终端标定信息(设备指纹、设备内部信息)、设备所连接的网络位置、使用时间/时段、认证用户信息,将这5个方面进行组合就可以唯一确定安全事件发生时的终端和人员。

典型环境部署
将盈高入网规范管理系统ASM6000通过旁路连接,部署在网络核心交换机上,启用PBR或MVG等方式,开启网络准入。根据对终端安全、管理的不同要求,对网络拓扑进行展示,对各种网络设备进行定位,状态管理,故障管理;可以与第三方身份认证系统进行整合,实现单点登录;对接入终端进行安全扫描和修复,实现全
面的安全准入管理功能,完善内网安全 。

分布式环境部署
针对特别复杂的网络环境,分支机构多,终端数量庞大,不同网络部分控制要求不同,远程分支机构管理困难,可采用盈高科技全新升级的部署方式,利用ASM+DASC的分布式环境部署,实现集中式管理、平滑弹性扩容、控制器可单独逃生以及避免终端IP地址重复,最大可实现10W+终端管控。

盈高科技ASM入网规范管理系统
中国网络准入控制行业市场占比第一

政府行业网络准入控制厂商市场份额第一

网络准入控制行业标准制定者

INFOGO准入控制实验室
国内首家准入控制实验室
国内第一台纯硬件网络准入控制设备诞生地
支持Cisco、H3C、华为、锐捷、中兴等各种网络设备
涵盖NAC环境实验、BYO管理、行业管理规范研究3大领域
产出各类成果(专利、著作权、科研攻关)三十余项。

已申请的专利证书

