0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

万里红新一代网络接入控制系统全新升级,打造安全智能防护新体验!

万里红 Superred 来源:万里红 Superred 2024-03-28 17:11 次阅读

网络攻击的第一步是进入网络。前置风险管控尤为重要,需做到“违规不入网,入网必合规”,故接入控制成为守好内网安全的第一道门,是政企组织网络安全防御体系建设的刚需产品

近年来,随着数字化、智能化的深入发展,用户组织网络中的终端种类数量愈加庞杂,业务开放性持续推进。面对日趋严重的病毒、木马、黑客、恶意软件等攻击,安全风险也变得更加复杂。

与之相应的,用户对网络接入控制的需求不断深入和细化,用户需要更加多样性的接入控制技术、更高效的安全检查和修复、更灵活的运维管理、更全面的国产化适配等能力。基于此,万里红新一代网络接入控制系统(NAC)全新升级,提供接入感知、资产发现、访客管理、认证授权、合规检查、隔离修复、访问控制、入网追溯“一站式”的整体接入防护,实现人员、终端、网络资产的可管、可控、可视、可靠。

01

用户痛点:安全管控“三个难

▷“门” 难关,非法接入难控

1、私搭乱建:下级管理员未按规划进行网络建设,私自扩建网段;

2、边界不明,网中网泛滥:用户通过NAT手段扩展网络边界、隐藏私网,增加网络入侵风险;

3、违规外联,一机两用:用户通过双网卡、手机共享WIFI等方式使得隔离环境中的设备具备互联网连接能力。

※ 风险:私有设备带病毒接入,私网绕过安全检查、设备非法外联。

资产难清,安全运维难高效

1、类型多样化设备类型多样化、操作系统多样化,管理员缺乏有效的设备信息采集管理途径;

2、资产理不清IT资产变化频繁,无法及时更新台账系统导致资产数据与实际情况往往存在较大偏差;

3、上线/离线感知弱单位对关键设备的在线率考核/对网内终端设备上线—离线的审计 ,感知弱,缺乏可视化手段。

※ 风险:设备不清晰,缺乏有效的设备采集管理界面。

进“门”不查 ,终端中毒难控

1、安全标准难落地指定的软件不安装,版本不升级,使用技术手段阻止软件运行;

2、补丁未安装未及时更新病毒库版本、未及时安装漏洞补丁;

3、系统配置不安全开放高危端口、配置弱口令、开启Guest账号等风险配置增加终端入侵风险。

※ 风险:无有效手段规范入网设备,病毒、木马等容易通过不合规主机内网扩散

02

核心功能:实现“四个清”

1

捋清流程:多技术组合, 规范入网流程

万里红NAC全新升级了接入技术的多样性,支持802.1x、MAB、MVG、ARP、DHCP、端口镜像、策略路由、透明网桥等接入技术,能够适应有限网络、无线网络、远程网络等多种网络接入方式,实现一体化、流程化、标准化的统一控制管理。

1b2874a6-ece2-11ee-a297-92fbcf53809c.png

2

验清身份: 实现人员身份合法化

以身份为中心根据不同身份进行资源访问权限的划分。

权随人动:不管在什么设备登录,权限不变;不管在哪个位置登录,权限不变。

方便追溯:全面的认证审计,可进行快速追溯。

访客管理:支持访客进行自注册、访客码、二维码等方式进行身份认证。

1b375124-ece2-11ee-a297-92fbcf53809c.png

3

查清终端:保障终端安全接入

万里红NAC具备30+项安全检查,可按需调用;兼容windows2000/xp/7/10,安装包小巧,峰值内存占用小,最大化保障终端安全接入。

杀毒软件检查:检查终端是否安装杀毒软件,并对杀毒软件的运行情况、病毒库以及版本进行检查并修复。

系统漏洞检查:对终端进行系统漏洞检查,并可进行补丁修复。系统作为补丁服务器,按照补丁类型进行可选性修复。

开放危险端口检查:检查终端是否开放危险端口,违规终端可直接进行自动修复,关掉危险端口。

私接设备检查:自动识别私接设备,展示私接位置,透视下联终端。

违规外联阻断:通过底层访问协议驱动控制快速阻断违规外联,准确定位违规外联物理位置、网络位置、触发人员,违规进程全展现。

4

理清资产:全网监管无盲区

接触即识别,系统涵盖6000余种类型精准分类,资产台账清晰可查,同时可智能采集所有终端的制造商、操作系统、网络信息、系统配置、安全态势等信息,实现全网资产监管无盲区。

1b4ef93c-ece2-11ee-a297-92fbcf53809c.png

03

更多亮点:升级安全智能新体验

安全可靠:采用安全操作系统及专用硬件平台,使产品在稳定的同时更加安全可靠。

完善的来宾管理:系统提供灵活的来宾认证管理,确保网络安全的同时方便来宾接入,简化流程。

卫星式安全透视:系统提供了一个全网安全管理和展示的平台,能够对全网拓扑进行展示。

国产化终端安全管理:支持多种国产化终端的准入安全管理。

灵活全面的权限管理:对于各种不同用户的访问授权管理,系统结合了角色、安全域、来宾等概念进行了完善灵活的管理,确保了授权的颗粒度足够精细,有效的确保了访问的安全。

终端集中管理:支持设备采用叠加的方式进行系统容量扩展,即采用两台设备形成一个设备组,负载容量可提升一倍。

满足用户多场景部署:网络环境依赖小,不改变用户网络架构,支持单机部署、热备部署、集群部署、负载均衡部署、探针方式部署、扁平化部署等方式,满足用户多场景部署需求。




审核编辑:刘清

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 控制系统
    +关注

    关注

    41

    文章

    5963

    浏览量

    108713
  • 无线网络
    +关注

    关注

    6

    文章

    1375

    浏览量

    65254
  • DHCP
    +关注

    关注

    0

    文章

    101

    浏览量

    19277

原文标题:万里红新一代网络接入控制系统全新升级,打造安全智能防护新体验!

文章出处:【微信号:wanlihong2001,微信公众号:万里红 Superred】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    会议一体机:打造智能化、高效化的会议新体验

    会议一体机:打造智能化、高效化的会议新体验 随着科技的快速发展,智能化已经成为企业提升竞争力的关键要素。在会议领域,会议一体机以其智能化、高
    的头像 发表于 04-22 19:04 21次阅读

    浅谈智能照明控制系统在综合管廊中的设计应用与研究

    的优越性。 关键词 :城市综合管廊智能照明控制系统节能多级控制 引言 随着城市建设规模和密度越来越大,对市政管线的需求量也将越来越大,对市政管线安全运行的保证率要求也越来越高。传统的
    发表于 02-27 14:52

    知语云全景监测技术:现代安全防护的全面解决方案

    种先进的安全防护手段,它集成了大数据分析、人工智能、云计算等尖端技术,能够实时监测网络环境中的各种安全风险,为企业和个人的数据
    发表于 02-23 16:40

    大模型赋能智能座舱,带来全新体验升级

    据悉,E-Cockpit 8.0作为新一代“座舱”+“AI”的创新融合案例,采用无缝融合人工智能智能座舱元素的方式,引领新世代体验升级。该方案使用混合AI技术,边缘和云端协同作业,重
    的头像 发表于 02-01 16:02 494次阅读

    HarmonyOS SDK,助力开发者打造焕然新的鸿蒙原生应用

    鸿蒙星河版重磅发布,带来了全新架构、全新体验全新生态。作为支撑鸿蒙原生应用开发的技术源动力,HarmonyOS SDK 将系统级能力全面对外开放,覆盖了应用框架、应用服务、
    发表于 01-19 10:31

    国产六核CPU,三屏异显,赋能新一代商显

    处理器共同推出米尔MYC-YD9360核心板及开发板,赋能新一代车载智能、电力智能、工业控制、新能源、机器智能等行业发展,满足多屏的显示需求
    发表于 12-22 18:07

    电科网安:以新一代网络安全矩阵,护航数智化转型发展

    在“树立动态综合防护理念,应对网络安全风险挑战”专题论坛上,电科网安专家在《新一代网络安全矩阵,护航数智化转型发展》主题演讲中指出,在数智化升级
    的头像 发表于 12-11 17:00 672次阅读

    钡铼技术与Thingsboard中文网合作,推广特价网关,打造智能物联网新体验

    钡铼技术与Thingsboard中文网合作,推广特价网关,打造智能物联网新体验
    的头像 发表于 12-05 13:46 238次阅读
    钡铼技术与Thingsboard中文网合作,推广特价网关,<b class='flag-5'>打造</b><b class='flag-5'>智能</b>物联网<b class='flag-5'>新体验</b>

    告别网络烦恼,4G家用路由器给你全新体验

    告别网络烦恼,4G家用路由器给你全新体验
    的头像 发表于 11-08 15:26 212次阅读
    告别<b class='flag-5'>网络</b>烦恼,4G家用路由器给你<b class='flag-5'>全新体验</b>

    新唐对应四大物联网安全攻击的保护措施

    智能家居及娱乐等则会发生个人信息被窃取的风险。因此如何从装置本身就做好安全防护是联网产品在设计规划初期就必须审慎思考的项目。 物联网设备安全必须保护系统
    发表于 08-21 08:14

    【直播合集】HDC.Together 2023 精彩回顾!收藏勿错过~

    等设计规范与开发指南,以及应用的流转、智慧语音控制、场景智能智能座舱创新体验。并通过自研应用和三方合作伙伴优秀案例,分享如何高效设计与开
    发表于 08-17 17:21

    X-CUBE-MCSDK:新功能的新体验

    电子发烧友网站提供《X-CUBE-MCSDK:新功能的新体验.pdf》资料免费下载
    发表于 08-01 09:41 2次下载
    X-CUBE-MCSDK:新功能的<b class='flag-5'>新体验</b>

    全新升级 | 户用智能光伏解决方案4.0

    发、储、用、安全打造真正用电无忧的极致用户体验。 乐享智控体验,绿能尽在掌控; 全屋主动安全,时刻精细呵护。 发电侧,华为户用智能光伏推出了2款更大功率的单相与三相
    的头像 发表于 07-29 17:15 711次阅读
    <b class='flag-5'>全新</b><b class='flag-5'>升级</b> | 户用<b class='flag-5'>智能</b>光伏解决方案4.0

    智能照明控制系统打造舒适化环境

    ,能够营造出不同场景的氛围感。在管理方式上也不相同,传统的照明控制系统的管理是人为化管理的,而智能照明控制系统是自动化管理的,通过网络的分布,配合计算机的使用就可实现大楼内的整个管理。
    的头像 发表于 07-14 16:06 442次阅读
    <b class='flag-5'>智能</b>照明<b class='flag-5'>控制系统</b><b class='flag-5'>打造</b>舒适化环境

    HarmonyOS元服务分发新体验屏搜索、应用市场元服务专区

    服务。 碰碰/扫扫 用户首次“碰碰”或者“扫扫”识别设备上的NFC标签,系统引导用户连接设备,连接成功后,再次“碰
    发表于 06-06 16:14