大勢(shì)至網(wǎng)絡(luò)準(zhǔn)入控制系統(tǒng)、局域網(wǎng)接入認(rèn)證系統(tǒng)、網(wǎng)絡(luò)接入管理系統(tǒng)白皮書

大勢(shì)至網(wǎng)絡(luò)準(zhǔn)入控制系統(tǒng)是當(dāng)前國(guó)內(nèi)首款基于B/S架構(gòu)的局域網(wǎng)安全管理系統(tǒng),本文主要給大家介紹下大勢(shì)至網(wǎng)絡(luò)準(zhǔn)入控制系統(tǒng)、局域網(wǎng)接入認(rèn)證系統(tǒng)、網(wǎng)絡(luò)接入管理系統(tǒng),感興趣的朋友們可以過(guò)來(lái)看看!
大勢(shì)至網(wǎng)絡(luò)準(zhǔn)入控制系統(tǒng)
(技術(shù)白皮書)
大勢(shì)至(北京)軟件工程有限公司
一、為什么需要網(wǎng)絡(luò)準(zhǔn)入控制系統(tǒng)
隨著網(wǎng)絡(luò)技術(shù)的快速發(fā)展與廣泛應(yīng)用,如何保障網(wǎng)絡(luò)信息安全,如何最大限度地減少或避免因網(wǎng)絡(luò)內(nèi)部接入客戶端因素造成的信息泄漏和破壞,成為擺在我們面前一項(xiàng)刻不容緩的重要課題。主要體現(xiàn)在以下幾方面:
1、外來(lái)終端隨意接入單位局域網(wǎng),訪問(wèn)單位局域網(wǎng)共享文件等單位重要無(wú)形資產(chǎn);
2、外來(lái)終端的接入上網(wǎng)會(huì)大量占用局域網(wǎng)網(wǎng)絡(luò)帶寬資源,造成網(wǎng)速下降、網(wǎng)絡(luò)堵塞;
3、局域網(wǎng)內(nèi)部用戶主動(dòng)與與外來(lái)移動(dòng)終端非法通訊(如自行攜帶的電腦或外來(lái)人員帶入的終端設(shè)備);
4、局域網(wǎng)內(nèi)部用戶隨意修改IP地址或MAC地址,造成網(wǎng)絡(luò)沖突、獲取非法訪問(wèn)權(quán)限;
5、局域網(wǎng)內(nèi)部用戶私自安裝無(wú)線路由器、隨身wifi等移動(dòng)上網(wǎng)設(shè)備,非法擴(kuò)展網(wǎng)絡(luò);
6、局域網(wǎng)內(nèi)部用戶非法進(jìn)行網(wǎng)絡(luò)抓包、網(wǎng)絡(luò)嗅探,造成用戶機(jī)密信息的泄露;
7、局域網(wǎng)用戶有可能運(yùn)行黑客軟件、ARP攻擊軟件等行為,造成局域網(wǎng)斷網(wǎng)掉線。
二、當(dāng)前網(wǎng)絡(luò)準(zhǔn)入控制系統(tǒng)的不足和缺陷
隨著一些內(nèi)網(wǎng)安全管理產(chǎn)品在市場(chǎng)上的熱銷,各種理念的產(chǎn)品層出不窮,但產(chǎn)品同質(zhì)化趨勢(shì)明顯,產(chǎn)品架構(gòu)和部署方式也大致相同,一些網(wǎng)絡(luò)準(zhǔn)入控制功能也大同小異。但從用戶的實(shí)際使用來(lái)看,主要有以下一些不足和缺陷:
1、普遍需要安裝客戶端軟件,一旦客戶端被移除則無(wú)法實(shí)現(xiàn)網(wǎng)絡(luò)準(zhǔn)入控制功能;
2、主流網(wǎng)絡(luò)準(zhǔn)入控制系統(tǒng)部署復(fù)雜,運(yùn)維成本高,用戶體驗(yàn)差;
3、與單位內(nèi)部現(xiàn)有的信息系統(tǒng)兼容性較差,無(wú)法發(fā)揮協(xié)同效應(yīng);
4、終端準(zhǔn)入安全存在漏洞,容易被一些懂技術(shù)的人員繞過(guò);
5、無(wú)法實(shí)現(xiàn)基于圖形界面的可視化管理,無(wú)法適應(yīng)各層次人員使用;
6、無(wú)法發(fā)現(xiàn)發(fā)生在內(nèi)網(wǎng)內(nèi)部的安全違規(guī)行為。
三、大勢(shì)至網(wǎng)絡(luò)準(zhǔn)入控制系統(tǒng)優(yōu)勢(shì)特點(diǎn)
大勢(shì)至網(wǎng)絡(luò)準(zhǔn)入控制系統(tǒng)(下載地址:http://www.grabsun.com/wailaidiannaokongzhi.html)是當(dāng)前國(guó)內(nèi)首款基于B/S架構(gòu)的局域網(wǎng)安全管理系統(tǒng),無(wú)需安裝客戶端軟件,而是通過(guò)集成的端口重定向技術(shù)、網(wǎng)絡(luò)基礎(chǔ)通訊協(xié)議的深度解析技術(shù)以及與路由器、交換機(jī)等網(wǎng)絡(luò)設(shè)備的聯(lián)動(dòng)控制技術(shù),可以實(shí)現(xiàn)最為便捷同時(shí)極為精準(zhǔn)的局域網(wǎng)準(zhǔn)入控制功能,實(shí)現(xiàn)全面的外來(lái)移動(dòng)終端管控與局域網(wǎng)內(nèi)部終端的規(guī)范使用,實(shí)現(xiàn)最大限度的局域網(wǎng)安全管理,實(shí)現(xiàn)單位局域網(wǎng)無(wú)形資產(chǎn)、網(wǎng)絡(luò)帶寬資源的安全可控。
圖:大勢(shì)至網(wǎng)絡(luò)準(zhǔn)入控制系統(tǒng)截圖
1、獨(dú)創(chuàng)的基于B/S架構(gòu)的部署方式,無(wú)需在客戶端安裝軟件就可以實(shí)現(xiàn)網(wǎng)絡(luò)準(zhǔn)入控制;
2、獨(dú)創(chuàng)的基于“創(chuàng)新直連”部署方式,最便捷實(shí)現(xiàn)跨網(wǎng)段的網(wǎng)絡(luò)準(zhǔn)入控制功能;
3、基于實(shí)時(shí)的IP和MAC地址綁定檢測(cè),完全杜絕修改IP地址、IP沖突或越權(quán)上網(wǎng);
4、全面應(yīng)對(duì)ARP攻擊、網(wǎng)絡(luò)嗅探、網(wǎng)絡(luò)抓包和局域網(wǎng)代理等非法網(wǎng)絡(luò)行為;
5、精準(zhǔn)檢測(cè)局域網(wǎng)無(wú)線路由器和無(wú)線AP等設(shè)備接入,防止網(wǎng)絡(luò)不適當(dāng)擴(kuò)展;
6、提供詳細(xì)的網(wǎng)絡(luò)安全事件記錄功能,為網(wǎng)絡(luò)管理員提供詳細(xì)的事前防范與事后審計(jì);
7、特殊情況下可以配合大勢(shì)至公司推出的客戶端軟件,進(jìn)一步增強(qiáng)網(wǎng)絡(luò)準(zhǔn)入控制功能;
8、本系統(tǒng)也可以與大勢(shì)至公司其他網(wǎng)絡(luò)管理系統(tǒng)形成協(xié)同聯(lián)動(dòng),幫助企事業(yè)單位實(shí)現(xiàn)全面的局域網(wǎng)安全管控。
《信息安全技術(shù)信息系統(tǒng)安全等級(jí)保護(hù)技術(shù)要求》(GB/T22239-2008)
《涉及國(guó)家秘密的信息系統(tǒng)分級(jí)保護(hù)技術(shù)要求》(BMB17-2006)
《信息安全技術(shù)終端計(jì)算機(jī)系統(tǒng)安全等級(jí)技術(shù)要求》(GA/T671-2006)
《信息技術(shù)安全技術(shù)信息安全管理體系要求》(GB/T22080-2008)
《信息技術(shù)安全技術(shù)信息安全管理實(shí)用規(guī)則》(GB/T22081-2008)
五、大勢(shì)至網(wǎng)絡(luò)準(zhǔn)入管理系統(tǒng)功能
控制功能
1)禁止外部電腦(如筆記本)或移動(dòng)設(shè)備(如平板電腦或手機(jī))接入單位局域網(wǎng)訪問(wèn)因特網(wǎng);
2)禁止外部電腦訪問(wèn)局域網(wǎng)內(nèi)部共享資源、禁止外部電腦和單位內(nèi)部電腦通訊;
3)禁止單位內(nèi)部電腦修改IP地址或MAC地址,防止越權(quán)上網(wǎng)或逃避網(wǎng)絡(luò)監(jiān)控;
4)不僅可以隔離外部電腦,還可以禁止內(nèi)部電腦主動(dòng)訪問(wèn)外部設(shè)備,實(shí)現(xiàn)雙向隔離;
5)突破一切防火墻隔離內(nèi)部電腦或外部電腦上網(wǎng)或訪問(wèn)內(nèi)部局域網(wǎng)的行為;
6)檢測(cè)局域網(wǎng)內(nèi)處于混雜模式的網(wǎng)卡,防止局域網(wǎng)電腦運(yùn)行黑客軟件、嗅探軟件等;
7)防御局域網(wǎng)ARP攻擊、抵御ARP欺騙、防止ARP病毒攻擊、防止ARP劫持攻擊等;
8)可以實(shí)時(shí)掃描局域網(wǎng)無(wú)線路由器、禁止內(nèi)網(wǎng)無(wú)線路由器或其他移動(dòng)上網(wǎng)設(shè)備。
功能
支持將服務(wù)器IP添加至保護(hù)服務(wù)器管理,該服務(wù)器即刻被保護(hù),未被許可訪問(wèn)的客戶端將無(wú)法訪問(wèn)此服務(wù)器。一旦被管理員許可訪問(wèn),則即刻就可以訪問(wèn)服務(wù)器。
支持將終端IP添加至例外終端管理,該終端將不受準(zhǔn)入策略限制,無(wú)論是否在白名單均可以訪問(wèn)所有白名單電腦或黑名單電腦。
支持識(shí)別自定義http協(xié)議端口。
支持終端分發(fā)地址配置。
支持服務(wù)器管理地址配置。
支持本地LDAP連接。
支持第三方LDAP連接。
支持WindowsAD域連接。
加入準(zhǔn)入系統(tǒng)白名單后的入網(wǎng)方式。
支持注冊(cè)、LDAP賬號(hào)認(rèn)證、WindowsAD域賬號(hào)認(rèn)證后入網(wǎng)方式。
支持注冊(cè)、LDAP賬號(hào)認(rèn)證、WindowsAD域賬號(hào)認(rèn)證并加入白名單后入網(wǎng)方式。
支持將網(wǎng)絡(luò)劃分為三個(gè)區(qū)域(白名單、黑名單、免監(jiān)控)靈活的限制區(qū)域間的數(shù)據(jù)的流動(dòng)。
支持ARP引導(dǎo)方式實(shí)現(xiàn)網(wǎng)絡(luò)準(zhǔn)入。
支持網(wǎng)絡(luò)終端掃描功能。
支持展示交換機(jī)的基本狀態(tài)信息,如接口列表、端口狀態(tài)、端口類型、端口所屬VLAN、端口dot1x狀態(tài)。
功能
支持本地LDAP用戶的添加刪除修改。
支持第三方LDAP用戶數(shù)據(jù)的查看。
支持手動(dòng)確認(rèn)用戶注冊(cè)。
支持自動(dòng)確認(rèn)用戶注冊(cè)。
支持取消用戶注冊(cè)。
支持在線用戶名、用戶IP、用戶MAC地址與用戶最近檢測(cè)時(shí)間查看。
支持跨路由器掃描在線PC。
支持針對(duì)PC終端的遠(yuǎn)程桌面、文件共享、特定軟件、特定進(jìn)程等功能的狀態(tài)(啟用或禁用)進(jìn)行準(zhǔn)入控制。
支持密碼修改。
支持系統(tǒng)時(shí)間查看修改。
支持接口IP、MAC、類型、啟用狀態(tài)、連接狀態(tài)查看。
支持接口IP地址修改。
支持接口狀態(tài)、類型修改。
支持路由信息的添加與刪除。
支持系統(tǒng)服務(wù)器的停止、啟動(dòng)與重啟。
支持頁(yè)面操作方式升級(jí)本系統(tǒng)。
6、系統(tǒng)日志
系統(tǒng)日志包括違規(guī)訪問(wèn)日志、心跳日志、認(rèn)證日志三大類。
支持違規(guī)訪問(wèn)的四元組信息、訪問(wèn)時(shí)間的查看、查詢與刪除。
支持心跳日志記錄查詢與刪除
支持本地LDAP、第三方LDAP、WindowsAD域認(rèn)證記錄查詢與刪除。
支持802.1x成功或失敗認(rèn)證記錄的查詢與刪除。
1、基于B/S架構(gòu),無(wú)需安裝客戶端軟件,部署快捷簡(jiǎn)單;
2、支持旁路、網(wǎng)橋或網(wǎng)關(guān)三種方式部署,適應(yīng)性強(qiáng);
3、基于獨(dú)家的“創(chuàng)新直連”部署方式,獨(dú)家實(shí)現(xiàn)跨網(wǎng)段網(wǎng)絡(luò)準(zhǔn)入控制;
4、基于虛擬網(wǎng)關(guān)和ARP重定向技術(shù),實(shí)現(xiàn)實(shí)時(shí)隔離;
5、同時(shí)隔離內(nèi)網(wǎng)電腦之間的訪問(wèn)和訪問(wèn)外網(wǎng),全面管控;
6、豐富、精細(xì)的網(wǎng)絡(luò)準(zhǔn)入控制功能,實(shí)現(xiàn)細(xì)致入微的網(wǎng)絡(luò)管控;
7、基于開發(fā)編程接口構(gòu)建,方便二次開發(fā)定制。
工作原理
大勢(shì)至網(wǎng)絡(luò)準(zhǔn)入控制系統(tǒng)可以適應(yīng)各種網(wǎng)絡(luò)結(jié)構(gòu),不僅可以有效控制無(wú)線局域網(wǎng),而且還可以對(duì)無(wú)線和有線局域網(wǎng)進(jìn)行同時(shí)管控。同時(shí),系統(tǒng)還可以極為便捷地實(shí)現(xiàn)三層交換機(jī)多網(wǎng)段環(huán)境的網(wǎng)絡(luò)準(zhǔn)入控制,是當(dāng)前國(guó)內(nèi)適應(yīng)性最強(qiáng)的網(wǎng)絡(luò)準(zhǔn)入控制系統(tǒng)。
圖:大勢(shì)至網(wǎng)絡(luò)準(zhǔn)入控制系統(tǒng)功能實(shí)現(xiàn)圖
2、阻止外部設(shè)備訪問(wèn)內(nèi)部數(shù)據(jù)
圖:阻止外部設(shè)備訪問(wèn)局域網(wǎng)內(nèi)部數(shù)據(jù)資源
成功案例
濟(jì)南軍區(qū)xxxx部隊(duì)訓(xùn)練部
中國(guó)核工業(yè)二三建設(shè)有限公司夾江分公司
西派特(北京)科技有限公司
上海龍創(chuàng)汽車設(shè)計(jì)股份有限公司
國(guó)家測(cè)繪地理信息局海南基礎(chǔ)地理信息中心
浙江省余姚市地理信息中心
青海省民和回族土族自治縣第一中學(xué)
深圳創(chuàng)維空調(diào)科技有限公司
中國(guó)人民解放軍xxxxx部隊(duì)
中北大學(xué)
山東省諸城中醫(yī)醫(yī)院
上海鼓風(fēng)機(jī)廠有限公司
黑龍江省勃農(nóng)興達(dá)機(jī)械有限公司
青海中醫(yī)院
……
相關(guān)文章
大勢(shì)至局域網(wǎng)共享設(shè)置軟件之mysql安裝方法 mysql安裝和配置教程
這篇文章主要為大家詳細(xì)介紹了大勢(shì)至局域網(wǎng)共享設(shè)置軟件之mysql安裝方法,為大家分享mysql安裝和配置教程,具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下2017-09-09大勢(shì)至局域網(wǎng)上網(wǎng)控制軟件、電腦機(jī)密文件防泄密軟件、服務(wù)器共享權(quán)限設(shè)
大勢(shì)至公司是國(guó)內(nèi)最早從事上網(wǎng)行為管理軟件、電腦文件防泄密系統(tǒng)、服務(wù)器共享文件權(quán)限管理軟件研發(fā)的廠家,目前公司旗下核心產(chǎn)品涵蓋了從網(wǎng)絡(luò)監(jiān)控軟件到信息安全防護(hù)軟件和2017-07-07大勢(shì)至局域網(wǎng)終端準(zhǔn)入控制系統(tǒng)、內(nèi)網(wǎng)接入管理系統(tǒng)、網(wǎng)絡(luò)準(zhǔn)入控制軟件V8
大勢(shì)至局域網(wǎng)終端準(zhǔn)入控制系統(tǒng)是當(dāng)前國(guó)內(nèi)唯一一款基于B/S架構(gòu)的內(nèi)網(wǎng)準(zhǔn)入控制系統(tǒng),大勢(shì)至網(wǎng)絡(luò)準(zhǔn)入控制軟件V8.0是大勢(shì)至公司根據(jù)國(guó)內(nèi)大量用戶的應(yīng)用實(shí)踐。本文給大家介紹大2017-05-11大勢(shì)至局域網(wǎng)共享文件夾加密、共享文件夾監(jiān)控軟件V10版本發(fā)布
本文主要介紹了大勢(shì)至局域網(wǎng)共享文件夾加密、共享文件夾監(jiān)控軟件,V10版本發(fā)布,一起來(lái)看看具體的更新內(nèi)容吧2017-03-14大勢(shì)至網(wǎng)絡(luò)準(zhǔn)入控制軟件、局域網(wǎng)接入認(rèn)證系統(tǒng)使用說(shuō)明
大勢(shì)至局域網(wǎng)網(wǎng)絡(luò)準(zhǔn)入系統(tǒng)是一款專業(yè)的局域網(wǎng)接入管理軟件,可以有效阻止外來(lái)電腦接入公司局域網(wǎng),本文給大家?guī)?lái)大勢(shì)至網(wǎng)絡(luò)準(zhǔn)入控制軟件、局域網(wǎng)接入認(rèn)證系統(tǒng)使用說(shuō)明,需2017-01-13大勢(shì)至局域網(wǎng)共享加密軟件、局域網(wǎng)共享設(shè)置軟件使用說(shuō)明
大勢(shì)至局域網(wǎng)共享文件管理系統(tǒng)是一款專門用來(lái)管理局域網(wǎng)共享文件、控制服務(wù)器共享文件訪問(wèn)的軟件,本文給大家?guī)?lái)大勢(shì)至局域網(wǎng)共享加密軟件、局域網(wǎng)共享設(shè)置軟件使用說(shuō)明,2017-01-13大勢(shì)至企業(yè)共享文件管理軟件、局域網(wǎng)文件共享系統(tǒng)、共享文件如何設(shè)置權(quán)
本文主要介紹了大勢(shì)至企業(yè)共享文件管理軟件、局域網(wǎng)文件共享系統(tǒng)、共享文件如何設(shè)置權(quán)限,來(lái)記錄局域網(wǎng)用戶對(duì)共享文件的各種操作,同時(shí)有效防止員工有意或不小心刪除共享文2017-01-11大勢(shì)至局域網(wǎng)網(wǎng)絡(luò)準(zhǔn)入控制軟件 v8.0 官方中文安裝版
一個(gè)專門的防止外來(lái)電腦接入公司局域網(wǎng)、實(shí)現(xiàn)局域網(wǎng)網(wǎng)絡(luò)準(zhǔn)入控制的軟件,可以防止未經(jīng)授權(quán)的電腦接入公司內(nèi)網(wǎng),禁止訪問(wèn)局域網(wǎng)共享文件的局域網(wǎng)安全管理軟件2017-05-25大勢(shì)至局域網(wǎng)安全衛(wèi)士 V3.1 官方中文安裝版
一個(gè)專業(yè)的局域網(wǎng)安全防護(hù)系統(tǒng),它能夠有效地防止外來(lái)電腦接入公司局域網(wǎng)、有效隔離局域網(wǎng)電腦,并且還有禁止電腦修改IP和MAC地址等2014-12-26大勢(shì)至局域網(wǎng)接入管理軟件、網(wǎng)絡(luò)準(zhǔn)入控制系統(tǒng) 有效禁止外來(lái)電腦接入公
大勢(shì)至內(nèi)網(wǎng)安全衛(wèi)士是一款專業(yè)的局域網(wǎng)安全管理軟件、局域網(wǎng)接入管理軟件,可以有效防止非公司的人員攜帶筆記本電腦、手機(jī)或平板電腦接入公司的無(wú)線局域網(wǎng),禁止訪問(wèn)局域網(wǎng)2014-02-10