安达通 解决企业网络“失控”状况

随着网络技术的深入发展,网络安全问题也日益突出,而传统的网络安全防护技术也主要是针对外网的威胁,而忽视了直接接入内网的终端主机带来的网络隐患,这也成了整个网络的安全“短板”。

据统计,多数网络安全事件都是由脆弱的用户终端和“失控”的网络使用行为引起。移动办公用户通常处于网络管理的相对薄弱的环境中,不安装防病毒软件和防火墙的现象普遍存在,不及时升级系统补丁和病毒库等行为也比比皆是;开放的办公环境中外来人员直接接入内网,边界的防护设备对其往往失去作用,一旦这些“失控”的用户终端接入网络,就等于给潜在的安全威胁敞开了大门,使安全威胁在更大范围内快速扩散。

保证接入终端的安全、阻止威胁入侵网络,对用户的网络访问行为进行有效的审计,是保证企业网络安全运行的前提,也是目前企业网络安全管理急需解决的问题。

传统的网络安全产品对于网络安全问题的解决,通常是被动防御,事后追查补救。安达通准入控制技术的核心思想在于事前屏蔽不安全的终端接入网络,规范和审计用户接入网络的行为,从源头铲除网络威胁,避免事后处理的高额成本。

安达通准入控制系统是由准入控制网关、支持802.1X协议交换机和安全客户端组成。

准入控制网关主要功能:内外网接入用户身份合法性检查、用户网络权限的分配、安全规则的制订、上网行为的管理和审计等;

802.1X交换机与准入控制网关联动对内网接入用户的合法性进行验证、阻断非法主机。

安全客户端主要用于收集终端主机安全状态:是否安装防病毒软件、病毒特征库是否即时更新、防火墙是否启动、系统关键补丁是否安装等,并在未达到准入控制网关的安全规则时给出改进办法。

安达通准入控制及安全审计方案的工作原理如下:

1、用户终端试图接入网络时,首先通过安全客户端进行用户身份认证,非法用户将被拒绝接入网络;

2、合法用户将被要求进行安全状态检查,由准入控制网关验证用户主机安全状态是否符合该帐号预定义的安全规则,包括防火墙、补丁版本、病毒库版本、软件安装允许是否合格等,不合格用户将被阻止接入,并给出改进办法;

3、合法合规的用户允许接入网络,并获得准入控制网关分配的网络权限,准入控制网关对其行为进行全面记录,并给出相应的审计报表等

网络部署示意图:

安达通准入控制技术,解决企业网络“失控”状况

安达通准入控制系统通过准入控制技术将本地和远程接入终端安全措施与网络接入控制、行为规范和审计等网络安全措施整合为一个联动的安全体系。通过对网络接入终端的检查、隔离、管理和监控,使整个网络变被动防御为主动防御;变单点防御为全面防御;变分散管理为集中策略管理,大大提升了网络对病毒、蠕虫等新兴安全威胁的整体防御能力,从而满足了企业对其员工进行全面的网络准入控制管理需求,解决企业网络“失控”状况。

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

如何运维网站能让其稳定高效之稳定篇

如何运维网站能让其稳定高效之稳定篇

作为一名运维工程师,工作中最大的希望就是自己运维的网站能够稳定高效运行,但理想很...[详细]

黑客、Geek等高手们都是这样上网的

黑客、Geek等高手们都是这样上网的

电脑高手们都会尽可能地寻找各种快捷高效的操作方式,譬如很多快速启动类的工具(如Exe...[详细]

如何选择最佳的数据中心闪存?

如何选择最佳的数据中心闪存?

全闪存数据中心是个未来概念,同样还有不少方法实现数据中心内服务器或基于阵列的闪存...[详细]

手机解锁:图案、数字谁更强?

手机解锁:图案、数字谁更强?

手机九宫格解锁到底安全不?九宫格能画出多少图案啊?我自己设置的九宫格总是被同学分...[详细]

黑客声称一款流行的加密App竟然只用了异或

黑客声称一款流行的加密App竟然只用了异或加密!

一名黑客生成加密程序的作者竟然没有实现其核心的功能:加密! 这位ID为NinjaDoge24(...[详细]

返回首页 返回顶部