当前网络接入的形式复杂多样,接入设备的种类繁多,比如新型的WiFi打印机、网络摄像头等对于它们的接入控制管理难题,管理员越来越难以招架。另外,各种网络攻击、勒索软件、入侵破坏等网络威胁事件日趋频繁。同时伴随着《中华人民共和国网络安全法》、《信息安全技术网络安全等级保护基本要求》、《网络审查办法》等政策法规的颁布实施,对于网络边界安全的防护要求也日益严格。
为了应对网络安全接入挑战,盈高科技推出ASM入网规范管理系统,从网络接入的4个维度着手,包括:终端、网络、人员、管理,实现了网络接入安全的全流程管理。
ASM是盈高科技自主知识产权下的集成化终端安全准入管理平台,基于第三代准入控制技术,是“零信任”理念下的动态可视化准入控制系统。
ASM6000在系统设计上追求极简的运维和操作体验,强调“一看就明白,一搜有结果,一用就简单的产品理念,准入平台同时支持软件和硬件部署,具备“不改变用户网络结构,灵活选择有无客户端部署”的特性,准入控制技术数量业界第一,同时拥有准入行业内领先的高可用技术,如:双机、负载集群、分布式、虚拟化部署等,能够实时保障用户业务的高可用性。
ASM可针对不同的网络环境,采用不同的部署方式。如对于典型网络环境,可通过旁路连接,将ASM部署在网络核心交换机上,启用PBR或MVG开启网络准入;如网络环境比较复杂,则可采用分布式部署方式,中心部署ASM,分支部署数个控制器,实现网络终端的统一安全管理和信息汇总。通过多种方式组合部署,最多可保障20w+终端的安全。
ASM6000提供了十余种准入控制技术,单个准入控制技术之间还可以并行混合使用,能够兼容各种复杂网络环境和上百种网络设备,同时支持双机热备、负载集群、分布式等海量终端数据下的高可用模式部署。由于准入设备采用的是串联或旁路部署模式,因此可以在不更换网络设备、不改变网络结构的情况下,实现IPv4和IPv6网络环境下有效的准入控制,目前已支持的准入控制技术包括:
ASM6000提供多样化的身份认证方式,能够支持内置用户名+密码认证、外部Email认证、Radius认证、Portal认证、LDAP认证、AD域认证、短信认证、第三方指纹仪认证、手机指纹认证、USBKEY认证、扫描二维码认证等多种认证方式。在认证的基础上提供了完善的角色、安全域、来宾权限管理。
ASM6000可以从5个方面对需要定位安全事件的终端进行有效定位,包:IP/MAC地址、终端标定信息、设备所连接的网络位置、使用时间/时段、认证用户信息,将这5个方面进行组合从而确定安全事件发生时的终端和人员。
ASM6000提供了多样化的安全状态可视化功能,能够对全网拓扑和设备连接状态进行展示,能够详细展示当前实时安全情况,统计整体安全状态,分析全网安全趋势。为安全管理人员进行安全接入策略调整,为安全事件应急响应提供数据支持。
ASM6000通过NAT设备识别技术,可以识别出网络中是否连接了各种小路由、小WiFi等NAT设备,还可以绘制出NAT设备后“网中网”所连接的各种终端设备,并且可以灵活地对NAT设备及其下接终端设备实现阻断、放行等操作。
ASM6000支持对Windows、Linux、Android、i0s、Mac等全平台终端进行安全检查,提供多达30余种终端安全检查规则,在终端的健康检查、安全加固、违规外联检查、移动存储介质检查等方面实现了一键全自动检查和修复功能,同时自定义安全检查规则可以让高级用户配置出更多复杂的安全风险检查环境,享受自由掌控的快感,真正做到“违规不入网,入网必合规”。
用户价值
➢ 确保终端用户接入的可控性,保证接入人员和终端的合规性
➢ 保证杀毒软件、系统补丁、“一机两用”系统客户端安装率
➢ 杜绝终端弱口令、密码策略问题、确保重要信息共享安全
➢ 杜绝违规外联,防止重要信息泄露
➢ 确保对终端安全进行有效的运维管理,提高运维管理效率
行业优势
行业优势:拥有50余家世界500强企业客户;
承建全球最大网络准入控制项目,保障中国石化集团超百万台终端安全
行业优势
盈高科技成立于2006年,总部设在杭州,下设杭州、长沙两大研发中心,目前拥有300余名员工营销服务体系覆盖31个省级行政区。盈高科技坚持自主研发,不断创新,目前已实现70余项科技成果转化。安全产品涉及网络准入控制、零信任、终端安全管理、数据安全管理、视频网安全管理、IP资源管理、运维安全审计等多个领域,全方位帮助客户建立安全可控的网络安全管理体系。
近年来,盈高科技目前已成功服务于近万家客户,覆盖政府、企业、医疗、能源、电力等多个行业,其中近5000家政府客户,70余家世界500强企业,400余家三甲医院,完成了中石化超大规模项目部署,保障了数百万终端安全,也完成了国家发改委产业化示范工程等国家级项目,已连续11年保持中国网络准入控制行业市场占有率第一,并获得用户综合评价第一。
我们始终保持对卓越的追求,坚持创新、协作、务实、高效的价值观,致力成为信息安全行业最受人尊敬的企业,构建安全、健康、和谐的网络世界。
万象Cosmos是长亭科技自主研发的安全分析与管理平台,可从流量、资产、网站探针以及第三方设备等采集多源数据,呈现全网风险状况。基于深厚的实战经验,梳理安全规则和SOAR剧本,提高安全分析及运营效率。
高效稳定
安全可靠
网御APT检测系列,是一款针对恶意代码等未知威胁具有细粒度检测效果的专业安全产品,可实现包括对:未知恶意代码检查、嵌套式攻击检测、木马蠕虫病毒识别、隐秘通道检测等多类型未知漏洞(0-day)利用行为的检测。网御APT检测系列,采用国内领先的双重检测方法(静态检测和动态检测),多种核心检测技术手段:二进制检查、堆喷检测、ROP利用检测、敏感API检测、堆栈检测、Shell code检查、沙箱检查等,可以检测出APT攻击的核心步骤,同时,产品可结合人工服务,有效发现APT攻击。
信息收集
社工攻击
漏洞利用
行为检测
ASWG以高性能代理功能为基础,拥有灵活的部署方式,支持身份认证,上网行为管理,应用识别管理,Web安全管理(病毒,木马,恶意脚本等),综合数据防泄漏深层次内容分析,邮件恶链检测等功能的结合。
安全防护
安全可靠
高效稳定