icon面临的问题icon
icon现有防护手段及弊端icon
交换机绑定
1.仿冒MAC可绕开当前绑定管理;2.人工绑定存在漏绑/忘绑导致的接入问题;
802.1x配置
1.哑终端MAC放行,存在仿冒哑终端接入管理问题;2.端口下多终端,违规终端可与合法终端通信;3.维护难度高,出现问题难解决
桌管/杀毒准入网关
1.没安装客户端的终端可以访问同级网络终端;2.无法管控哑终端
icon产品简介 网络层准入、非客户端准入icon

通过网络准入控制技术,对未授权终端阻断接入网络,仅允许授权、安全、合法、可信的终端设备接入网络。主旨解决非法设备接入,规避由于非法设备接入引起的病毒传播、木马植入、数据窃取、静默监听等安全隐患。

icon核心技术icon
icon部署介绍 交换网部署icon
icon部署介绍 路由网部署icon
icon部署介绍 路由网部署icon
icon功能介绍 网络资产采集识别icon
自动采集联网设备
智能识别设备类型
摸清家底理清资产
效果描述:
设备旁路部署后,自动采集联网设备; 基于系统内嵌的类型识别库规则,自动识别设备类型; 用户可通过系统清晰实时掌握所有联网设备数量、设备类型及数量、设备自身IP地址/MAC地址/操作系统/主机名等信息; 支持快速查询、模糊查询所采集与发现的联网设备信息;
icon网络资产采集识别-实现效果icon
icon准入控制icon
终端注册
基于MAC地址判断注册状态;强制首次入网终端注册,浏览器portal引导填写管理员自定义信息;可基于角色注册登记,员工、访客、第三方驻场等,支持角色设定入网时长;支持手动审核、自动审核、条件审核、认证审核;
身份认证
基于账号口令校验;账号口令可在系统中创建/批量导入;账号口令可联动第三方系统,如AD/LDAP、OA、邮箱等;可自定义认证时长;
访问权限控制
基于网络层限定业务区域访问权限;基于主机层限定指定资源访问;
icon准入控制-实现效果icon
icon功能介绍icon
IoT仿冒管理
IoT终端类型识别
IoT终端指纹提取
IoT终端指纹快照
IoT终端仿冒鉴别
iconIoT仿冒管理-实现效果icon

完全仿冒哑终端IP地址、MAC地址、交换机端口、对外开放端口的情况下,依然能够鉴别非法仿冒

icon功能介绍icon
边界管理
边界识别 HUB检测 网中网检测 双网互联检测 违规外联检测
边界识别: 自动绘制网络拓扑,识别交换机端口、无线AP; 自动关联端口下联的设备信息; 智能鉴别HUB接入途径;
违规边界途径鉴别: 基于流量分析及主机鉴别网中网行为; 基于二层采集鉴别双网互联,告警并定位; 基于主机检测违规外联行为;
icon边界管理-实现效果icon
icon边界管理-实现效果icon
icon网络管理icon
快速定位
网络拓扑
端口与终端互联视图
端口详情
端口统计
IP可视呈现
IP在线/离线监控
空闲IP地址查询
IP地址自动回收
绑定管理
执行IP/MAC绑定策略,对私自修改IP地址的终端拒绝接入网络;强制入网终端必须绑定IP/MAC才可接入网络,否则拒绝接入;通过对现有的终端以及将来要入网的终端双向要求,从而保障全局覆盖IP/MAC绑定管理。
IP地址冲突
自动告警IP地址冲突行为
自动定位冲突双方的MAC地址
支持对冲突双方进行网络定位
icon网络管理-实现效果icon
icon网络管理-实现效果icon
icon网络管理-实现效果icon
icon技术优势icon
网络层准入 非主机层非应用层
无需修改现有网络结构及配置,无需在每台终端安装准入客户端;泛终端准入控制,覆盖更加全面:有线/无线、终端/服务器、计算机/哑终端……
准入控制阻断的严格
支持HUB级阻断、端口级阻断,被阻断终端无法访问同HUB下的其他合法设备,真正意义上的准入控制
混合技术并行使用
发现快速:秒级发现、实时阻断;发现全面:能够发现未配置IP地址的终端;识别精准:基于多指纹识别设备类型
全面支持信创平台
支持海光、兆芯、飞腾、鲲鹏等国产硬件平台,支持麒麟、统信等国产操作系统
icon技术对比icon
icon技术对比icon
产品推荐 查看更多>>
    腾讯云大禹DDoS防护解决方案

    DDoS防护(Anti-DDoS)具有全面、高效、专业的DDoS防护能力,为企业组织提供DDoS高防包、DDoS高防IP等多种DDoS解决方案,应对DDoS攻击问题。通过充足、优质的DDoS防护资源,结合持续进化的“自研+AI智能识别”清洗算法,保障用户业务的稳定、安全运行。防护场景覆盖游戏、互联网、视频、金融、政府等行业。

    业界领先的DDoS防护方案

    提供 2Gbps 的防护能力,最高可达 10Gbps

    自动为云上用户开启,实时监控网络流量,发现攻击立即清洗,秒级防护

    VMware NSX网络虚拟化和安全性平台

    VMware NSX® 是一个支持 VMware 云网络解决方案的网络虚拟化和安全性平台,能够以软件定义的方式构建跨数据中心、云环境和应用框架的网络。借助 NSX,无论应用是在虚拟机 (VM)、容器还是在物理服务器上运行,都能够使应用具备更完善的网络连接和安全能力。

    NSX网关

    网关防火墙

    自动化

    多云网络

    迪普科技视频图像安全防护网关

    迪普科技FW1000-VG系列视频图像安全防护网关,面向视频监控网边界场景,提供准入控制、访问控制、协议识别、审计、统一威胁防护、流量监控、链路探测、集中监控等功能,帮助用户构建安全可控、安全可视的视频监控网边界。

    边界安全防护

    边界准入控制

    流量实时监控

    链路质量监测