是以旁路控制技術(shù)為主的網(wǎng)絡(luò)準(zhǔn)入控制系統(tǒng),秉承不改變現(xiàn)有網(wǎng)絡(luò)結(jié)構(gòu)的特性,為用戶解決終端入網(wǎng)的合規(guī)性要求。產(chǎn)品依據(jù)GB/T 22239-2019《信息安全技術(shù) 網(wǎng)絡(luò)安全等級保護(hù)基本要求》,滿足等保中“安全區(qū)域邊界”非授權(quán)設(shè)備私自聯(lián)入內(nèi)網(wǎng)的管控要求。
通過對設(shè)備進(jìn)行入網(wǎng)申請和審核流程管理,可確保當(dāng)入網(wǎng)設(shè)備發(fā)生安全風(fēng)險和安全事件時能責(zé)任到人。
可按照組織機構(gòu)和網(wǎng)絡(luò)IP資源劃分,實現(xiàn)全網(wǎng)資產(chǎn)信息直觀展現(xiàn)和快速定位。
對未注冊設(shè)備通過TCP協(xié)議管控,實現(xiàn)網(wǎng)絡(luò)阻斷并跳轉(zhuǎn)到隔離區(qū)強制注冊。
在安裝終端代理程序的主機上鑒別訪問者的合法性,阻斷未授權(quán)的網(wǎng)絡(luò)訪問。
提供已安裝代理程序的終端設(shè)完成交換機802.1x協(xié)議認(rèn)證。
提供通過以MAC地址驗證的方式來完成交換機Mac認(rèn)證。
對接入內(nèi)部網(wǎng)絡(luò)的終端在入網(wǎng)前進(jìn)行安全檢查,確保接入內(nèi)網(wǎng)的終端符合安全要求,防止造成內(nèi)網(wǎng)隱患。
在使用終端前對用戶身份進(jìn)行鑒別,保證終端用戶身份的合法性,同時對身份認(rèn)證操作日志進(jìn)行審計。
能自動識別網(wǎng)絡(luò)攝像機的接入,在開啟接入控制時,能對網(wǎng)絡(luò)攝像機自動放行,當(dāng)網(wǎng)絡(luò)攝像機的IP地址被替換為其他設(shè)備時能自動對替換設(shè)備進(jìn)行接入控制。