內網綜合管理和準入控制解決方案
2018-12-06
簡介
隨著網絡信息化建設不斷深入發展,重要機關單位均部署了內部局域網(簡稱內網),以實現資源共享,從而進一步提高工作效率。內網已經成為了單位內部工作交流、信息數據傳遞的主要渠道,成為工作環境中不可或缺的的一部分。因此,使內網保持在安全、可靠的環境下運行,輔助機關單位規范管理各類業務,從內部源頭方面提高重要信息的保護力度,已經成為內網安全管理中的焦點問題。
內網綜合管理和準入控制方案,是針對內網和計算機終端綜合安全防護的安全管理解決方案,由網絡準入授權管理系統解決方案和終端信息安全綜合管理系統解決方案構成。
網絡準入授權管理系統是一套基于先進的第三代準入控制技術的硬件網絡準入控制系統,為您解決網絡的合規性要求,達到“違規不入網,入網必合規”的管理規范。終端信息安全管理系統采用底層驅動、Hook等技術以及分布式部署方式,通過完善的控制、監控和審計策略,對終端設備的各項操作,USB移動介質的操作管理進行必要的安全防護,并提供詳細的審計日志,從而提供一個全網嚴密可控的安全防護體系。
風險分析
- 接入用戶與設備的實名制
- 人機對應管理
- 快速發現隱患及智能修復
- 網絡結構復雜、設備兼容問題
- 內網角色安全域控問題
- 安全日志審計問題
- 終端安全管理問題
- 終端行文審計及告警處理
產品設計目標

內網綜合管理系統實現目標
- 全網風險管理與控制
- 實名接入控制
- 多方式安全監測
- 智能化補丁修復
- 審計
產品功能模塊構成

內網綜合管理系統技術架構

內網綜合管理系統終端入網流程

內網綜合管理系統特點及優勢
- 采用雙實名制,解決入網人員與設備的合法性問題
- 多樣化的身份認證方式,解決人員的實名制認證問題
- 綜合入網控制,檢查引擎及規范執行審計,有效解決網絡安全規范落實問題
- 提供用戶與終端“人機對應”的責任管理
- 制定特色的安全檢查規范庫,符合行業特點
- “一鍵式”智能安全修復技術,大幅降低工作量
- 保持定期更新的安全引擎規則庫,提供持續性服務
- 集成多種入網強制管理技術,具備良好的兼容性
- 基于角色的動態權限管理,解決內網部署及訪問控制問題
- 靈活的特殊規則處理,確保內網建設快速推進
- 來賓訪客管理,保護企業內網資源
- 單點與網絡集中管理相結合,解決分散式管理的弊端
- 實名制日志審計報表,可實現內網實施監控
- 實時的告警響應,隨時掌握網絡邊界的安全動態