是以旁路控制技術(shù)為主的網(wǎng)絡準入控制系統(tǒng),秉承不改變現(xiàn)有網(wǎng)絡結(jié)構(gòu)的特性,為用戶解決終端入網(wǎng)的合規(guī)性要求。產(chǎn)品依據(jù)GB/T 22239-2019《信息安全技術(shù) 網(wǎng)絡安全等級保護基本要求》,滿足等保中“安全區(qū)域邊界”非授權(quán)設(shè)備私自聯(lián)入內(nèi)網(wǎng)的管控要求。
通過對設(shè)備進行入網(wǎng)申請和審核流程管理,可確保當入網(wǎng)設(shè)備發(fā)生安全風險和安全事件時能責任到人。
可按照組織機構(gòu)和網(wǎng)絡IP資源劃分,實現(xiàn)全網(wǎng)資產(chǎn)信息直觀展現(xiàn)和快速定位。
對未注冊設(shè)備通過TCP協(xié)議管控,實現(xiàn)網(wǎng)絡阻斷并跳轉(zhuǎn)到隔離區(qū)強制注冊。
在安裝終端代理程序的主機上鑒別訪問者的合法性,阻斷未授權(quán)的網(wǎng)絡訪問。
提供已安裝代理程序的終端設(shè)完成交換機802.1x協(xié)議認證。
提供通過以MAC地址驗證的方式來完成交換機Mac認證。
對接入內(nèi)部網(wǎng)絡的終端在入網(wǎng)前進行安全檢查,確保接入內(nèi)網(wǎng)的終端符合安全要求,防止造成內(nèi)網(wǎng)隱患。
在使用終端前對用戶身份進行鑒別,保證終端用戶身份的合法性,同時對身份認證操作日志進行審計。
能自動識別網(wǎng)絡攝像機的接入,在開啟接入控制時,能對網(wǎng)絡攝像機自動放行,當網(wǎng)絡攝像機的IP地址被替換為其他設(shè)備時能自動對替換設(shè)備進行接入控制。