网御网络接入控制系统是由我司自主研发的面向企业网络接入管理的一款产品,能够在不改变网络结构的情况下,对各种复杂网络实现准入控制,在实现准入控制基础上,通过边界探测技术,对全网的网络边界各接入点实现自动探测和防护,加强了网络可视性和可控性。 系统支持包括802.1x、策略路由、VLAN隔离、DHCP等多种先进准入控制技术,提供多场景的准入控制应用,适应企业复杂的网络环境,针对内网的安全管理工作,率先提出了“设备可知“、”入网可信“、”边界可控“、”行为可管”的网络准入管理概念,在性能上、功能上优于基于Software-baseNAC和Infrastructure-baseNAC的厂商,对网络中的用户、终端、网络、应用进行全方位的管控。
违规不准入,准入必合规
内置丰富报表,基于多个维度,对在线资产快速核查
入网无感知:入网用户无需作任何操作,无感知入网;以终端作为入网条件:管理后台后台维护终端可信名单(IP地址、MAC地址);友好提示:不在可信名单终端通过浏览器提示,由管理员审批入网。
身份认证:终端入网必须通过身份认证;终端合法准入:身份认证成功后,对终端进行合法准入(IP地址、MAC地址);实名制管理:身份认证成功后,自动关联用户、IP、MAC地址等。
多因素认证:认证方式业界最全,并支持扩展;支持多因素组合认证。认证协议业界最全,充分利用现有的管理体系。默认开启证书认证模式,安全理念贯穿产品设计始终。
员工授权:可采用二维友、授权码等多种方式进行授权,可自定义入网时长;权限控制:可基于角色,对访客人员进行安全域访问控制,细粒化管控;入网记录:自动关联访客人员与接待人员的授权访问记录,方便追朔。
准入依据:身份合法、终端合法、终端合规;一键修复:无需管理员参与,提供傻瓜式修复;客户端支持:终端安全检查,依赖客户端程序,通过引导页面,引导安装。
对IOT设备的非法接入管控 、脆弱性扫描、异常行为发现
管理可以自定义终端入网流程及接入策略,提供有客户端、无客户端部署模式。支持是否开启身份认证,支持是否安装客户,支持是否允许用户修改密码,支持是否管理员授权,支持是否开启基线核查,支持设备注册和审核,支持是否开启访问控制,支持来宾上网码申请,支持限制用户在线时长。
检查终端入网环境是否存在安全风险:
基于角色“动态”授权,细粒化“访问控制”规则
资产台账可视化管理