产品特点

设备快速细致定位

兴诚网络接入控制提供了一个全网网络结构和终端定位的展示平台,能够对全网拓扑和设备连接状态进行展示。可以从整体拓扑进一步向下细化定位,直至每台终端。也可以通过终端设备检索向上卷动,找到其连接的网络设备

网络管控精准

兴诚网络接入控制通过NAT设备识别技术,可以识别出网络中是否连接了各种小路由、小WIF等之类的被称为“网中网”的小设备。还可以绘制出NAT设备后“网中网”中所连接的各种终端设备,并且可以灵活的实现阻断、放行等操作。

设备类型自动分类

兴诚网络接入控制可以对各种接入设备、“哑终端”等进行分类、识别、定位、标识等控制。应用独特的“设备特征指纹”采集技术,在不安装客户端的情况下进行 外部扫描、被动监听,获取接入设备、“哑终端”的设备特征信息,通过标定算法和指纹特征库匹配,从而快速、准确的进行接入设备、“哑终端”类型发现和自动分类管理。 可广泛适用于公安、交通等存在大量“哑终端”的网络环境中。

攻击威胁无所遁形

兴诚网络接入控制内置了超过6000条攻击特征库,实时检测2~7层各种攻击行为。提供了9种攻击检测类别,包括:扫描类、弱点利用类、木马类、RPC攻击类、 DOC攻击类、SQL攻击类、蠕虫类、恶意代码类。ASM600可以通过列表和图示等方式准确、直观、动态的进行网络攻击展示。不同于传统IDS/IPS在检测到攻击时只能 给出IP地址,而无法确定到具体的终端。ASM600利用自身的终端标定技术,不但能够记录攻击发生时的源目标IP,即使IP地址发生了变化后,也可以准确定位到该终端,让 威胁终端无所遁形。

准入技术混合部署

兴诚网络接入控制提供近十种不同的准入控制技术,同时互补的准入控制技术之间还可以进行混合使用,能够兼容各种网络环境和上百种 网络设备,在不更换网络设备、不改变网络结构的情况下,实现有效的网络接入准入控制,目前已支持的准入控制技术包括:

身份认证灵活多样

兴诚网络接入控制提供多样化的身份认证方式。能够支持内置用户名+密码认证、外部Ema认证、Radius认证、LDAP认证、AD域认证、 短信认证、第三方指纹仪认证、手机指纹认证、USBKEY认证、扫描二维码认证等多种认证方式。在认证的基础上提供了完善的角色、安全域、 来宾权限等。

安全基线丰富完善

兴诚网络接入控制具备丰富的核心规范库,提供了数十种基础安全规范和策略。根据盈高科技多年来在网络准入控制领域经验的总结, 系统能够快速根据行业特征和安全要求,定制符合该行业的安全基线。

异构终端有效管控

兴诚网络接入控制除了能够支持windows操作系统,还能够全面支持包括IOS、Android、Linux、Mac、国产化等各种异构终端的设备实现标识、 身份认证、设备注册、入网控制全过程。面对越来越多的异构终端网络环境,对它们进行管理也不再是难事。

安全状态一目了然

兴诚网络接入控制提供了多样化的安全状态可视化功能。能够详细展示当前实时安全情况,统计整体安全状态,分析全网安全趋势。 为安全管理人员进行安全接入策略调整、安全事件应急响应提供数据支持。

安全事件精确定位

兴诚网络接入控制可以从五个方面对需要定位安全事件的终端进行有效定位,包括:IP/MAC地址、终端标定信息(设备指纹、设备内部信息) 、设备所连接的网络位置、使用时间时段、认证用户信息,将这五个方面进行组合就可以唯一确定安全事件发生时的终端和人员。