立即咨询

电话咨询

微信咨询

立即试用
商务合作

盈高网络准入控制系统

盈高网络准入控制系统,整合 ASM 入网规范管理与网络边界安全管理功能。提供设备入网认证、权限分级管控及边界防护,集成违规行为监测、准入策略定制及安全审计,适配企业网络准入全流程管理需求。是网络安全优选系统。
立即咨询

 

icon网络接入挑战icon

当前网络接入的形式复杂多样,接入设备的种类繁多,BYON/BYOD越来越普及,对于如此多样的接入进行控制,管理员越来越难以招架。另外各种网络攻击、勒索软件、入侵破坏等网络威胁事件日趋频繁。同时伴随着《中华人民共和国网络安全法》的颁布实施,对于网络安全的法规要求也日益严格。在进行网络接入安全管理中普遍存在以下几个盲区:

网络中接入了什么设备?
接入的各种设备在哪里?
谁在使用这些设备?
这些设备现在的安全性怎样?
以上盲区,导致网络接入的不安全性?

 

 

icon多维度着手,统一管理接入安全icon

为了应对网络接入的盲区,盈高科技开发的盈高入网规范管理系统ASM6000采用了下一代准入控制技术和理念,从网络接入的4个维度着手,包括:终端、网络、人员、管理,实现了网络接入安全管理的有机统一。

 

 

icon拨开网络雾霾,构建可视化接入安全icon

ASM6000构建了完善的可视化网络接入,采用灵活的网络控制手段,有效的进行网络接入安全控制管理。在网络接入管理层面实现了“看见掌控更安全的接入”。

 

 

 

icon全生命周期管控,杜绝安全隐患icon

ASM6000在四个管理维度的基础上,实现了终端、网络使用的过程化管理。包括:网络终端设备和人员的双重授权一一终端安全检查和修复一一访问权限管理一一持续终端安全监控。

 

 

icon终端运维自动化icon

盈高ASM利用类SDN技术实现终端入网自动化、IP变更自动化、VLAN随行自动化和交换机部署自动化,实现自动化网络设备管理,提高工作效率,节省运维成本,彰显管理成效。

 

 

icon设备快速细致定位icon

ASM6000提供了一个全网网络结构和终端定位的展示平台,能够对全网拓扑和设备连接状态进行展示。可以从整体拓扑进一步向下细化定位,直至每台终端。也可以通过终端设备检索向上卷动,找到其连接的网络设备。

 

icon网络管控精准icon

ASM6000通过NAT设备识别技术,可以识别出网络中是否连接了各种小路由、小WIFI等之类的被称为“网中网”的小设备。还可以绘制出NAT设备后“网中网”中所连接的各种终端设备,并且可以灵活的实现阻断、放行等操作。

 

icon设备类型自动分类icon

ASM6000可以对各种接入设备、“哑终端”等进行分类、识别、定位、标识等控制。应用独特的“设备特征指纹”采集技术,在不安装客户端的情况下进行外部扫描、被动监听,获取接入设备、“哑终端”的设备特征信息,通过标定算法和指纹特征库匹配,从而快速、准确的进行接入设备、“哑终端”类型发现和自动分类管理。可广泛适用于公安、交通等存在大量“哑终端”的网络环境中。

 

 

icon攻击威胁无所遁形icon

ASM6000内置了超过6000条攻击特征库,实时检测2~7层各种攻击行为。提供了9种攻击检测类别,包括:扫描类、弱点利用类、木马类、RPC攻击类、DOS攻击类、SQL攻击类、蠕虫类、恶意代码类、移动恶意代码类。ASM6000可以通过列表和图示等方式准确、直观、动态的进行网络攻击展示。不同于传统IDS/IPS在检测到攻击时只能给出IP地址,而无法确定到具体的终端。ASM6000利用自身的终端标定技术,不但能够记录攻击发生时的源目的IP,即使IP地址发生了变更后,也可以准确定位到该终端,让威胁终端无所遁形。

 

 

icon准入技术混合部署icon

ASM6000提供了近十种不同的准入控制技术,同时互补的准入控制技术之间还可以进行混合使用,能够兼容各种网络环境和上百种网络设备,在不更换网络设备、不改变网络结构的情况下,实现有效的网络接入准入控制。目前已支持的准入控制技术包括。

 

 

 

icon身份认证灵活多样icon

ASM6000提供多样化的身份认证方式。能够支持内置用户名+密码认证、外部Email认证、Radius认证、LDAP认证、AD域认证、短信认证、第三方指纹仪认证、手机指纹认证、USB KEY认证、扫描二维码认证等多种认证方式。在认证的基础上提供了完善的角色、安全域、来宾权限管理。

 

 

icon安全基线丰富完善icon

ASM6000具备丰富的核心规范库,提供了数十种基础安全规范和策略。根据盈高科技多年来在网络准入控制领域经验的总结,系统能够快速根据行业特征和安全要求,定制符合该行业的安全基线。

 

 

 

icon异构终端有效管控icon

ASM6000除了能够支持Windows操作系统,还能够全面支持包括iOS、Android、Linux、Mac、国产化等各种异构终端的设备实现标识、身份认证、设备注册、入网控制全过程。面对越来越多的异构终端网络环境,对他们进行管理也不再是难事。

 

 

icon安全状态一目了然icon

ASM6000提供了多样化的安全状态可视化功能。能够详细展示当前实时安全情况,统计整体安全状态,分析全网安全趋势。为安全管理人员进行安全接入策略调整、安全事件应急响应提供数据支持。

 

 

icon安全事件精确定位icon

ASM6000可以从5个方面对需要定位安全事件的终端进行有效定位,包括:IP/MAC地址、终端标定信息(设备指纹、设备内部信息)、设备所连接的网络位置、使用时间/时段、认证用户信息,将这5个方面进行组合就可以唯一确定安全事件发生时的终端和人员。

 

 

系统部署安全可靠
ASM6000采用了专用安全操作系统(INFO OS)和专用的硬件平台,避免了通用操作系统一系列不安全因素。在部署可靠性方面采用了监控平台、自逃生、双机热备(HA)等众多高可用性技术。系统内置了看门狗(Watch Dog),当系统出现故障或者连接出现问题时,系统将自动开启ByPass模式,确保网络不产生故障
终端安装弹性伸缩
ASM6000提供弹性的终端安装能力,以满足不同用户的需求。支持的种类包括:零客户端、自消融客户端、完全客户端。甚至可以根据用户的规则进行设定,在同一个信息系统中使用三种不同的客户端混合部署能

 

icon典型环境部署icon

将盈高入网规范管理系统ASM6000通过旁路连接,部署在网络核心交换机上,启用PBR或MVG等方式,开启网络准入。根据对终端安全、管理的不同要求,对网络拓扑进行展示,对各种网络设备进行定位,状态管理,故障管理;可以与第三方身份认证系统进行整合,实现单点登录;对接入终端进行安全扫描和修复,实现全
面的安全准入管理功能,完善内网安全 。

 

 

icon分布式环境部署icon

针对特别复杂的网络环境,分支机构多,终端数量庞大,不同网络部分控制要求不同,远程分支机构管理困难,可采用盈高科技全新升级的部署方式,利用ASM+DASC的分布式环境部署,实现集中式管理、平滑弹性扩容、控制器可单独逃生以及避免终端IP地址重复,最大可实现10W+终端管控。

 

 

icon盈高科技ASM入网规范管理系统icon

中国网络准入控制行业市场占比第一

 

 

 

icon政府行业网络准入控制厂商市场份额第一icon

 

 

 

icon网络准入控制行业标准制定者icon

 

 

iconINFOGO准入控制实验室icon

国内首家准入控制实验室
国内第一台纯硬件网络准入控制设备诞生地
支持Cisco、H3C、华为、锐捷、中兴等各种网络设备
涵盖NAC环境实验、BYO管理、行业管理规范研究3大领域
产出各类成果(专利、著作权、科研攻关)三十余项。

 

 

icon已申请的专利证书icon

 

一种SDN环境下的虚拟机风险快速隔离方法
思科环境下的网络准入控制系统
一种跨浏览器的网页通信系统及方法
一种ARP准入控制技术
一种网络设备准入方法
实现相同子网不同VLAN的终端设备之间通讯的系统
一种信息系统内网安全统一管理平台及管理方法
一种重定向方法及装置
涉密计算机显示图像光学控制装置
用于涉密审计的存储装置与涉密打印审计系统

 

 

产品推荐

好会计—智能税务
好会计智能税务,智能税费计算一键报税。
免费试用
查看详情
闪捷数据安全治理解决方案
数据安全战略规划服务是安全咨询专家结合客户的合规要求、业务需求、数据资产现状和风险,以数据安全为总目标,从数据安全管理能力、数据安全技术能力、数据安全运营保障能力三方面入手,规划建立健全数据安全长效运营和保障机制,构建数据安全整体防护体系,制定适合组织短期、中期、长期的数据安全建设目标规划。
免费试用
查看详情
阿商订货宝门店资金账户管理系统
阿商订货宝门店资金账户管理系统为连锁品牌行业搭建的支付+分账一体化工 具,专注连锁品牌类企业分账业务。易品牌是一套集聚合支付、聚合存管、自定义抽佣、门店账户系统为一体的资金存管服务产品。支持连锁品牌全场景支付.
免费试用
查看详情
京东云混沌工程解决方案
京东云混沌工程解决方案,云泰基于混沌工程理论,为全栈系统提供稳定性攻防验证能力,通过主动注入故障、评价系统表现有效挖掘未知风险、验证系统抗风险能力,使稳定性治理由被动变主动。
免费试用
查看详情