安秉網絡準入控制系統(Es-Nac)在中國率先提出泛終端設備識別與接入的管理思想,也是最早應用指紋技術對于啞終端設備感知識別的網絡準入產品。EsNAC它不是一個安全工具,是解決安全管理問題的基礎設施,為大型機構的網絡安全、終端管理、信息安全管理提供直接支撐平臺。系統設計了設備識別、合規入網、身份識別、策略應用、整體運維等多個應用場景,可以提供一套完整成熟的網絡準入認證體系。
通過可視化和自動化實時檢測入網終端的合規性,對于不合規的終端給予最小化訪問權限,對于合規終端給予放行,并持續檢測。
立即探索
對接入設備,按其賬號、安全狀態、位置等屬性,進行安全檢查與認證。 對通過安全檢查的接入設備,按賬戶或設備類別授予網絡訪問權限。 對接入設備在使用網絡資源期間,持續監控設備的安全狀態,出現異常予以立即阻斷。
自動發現網絡設備、自動發現接入設備、自動發現網絡拓撲。 自動發現接入設備的類型,包括:終端操作系統、受控類別、IoT 設備類型。 自動發現設備的接入方式及接入位置,連接的交換機及其端口或無線熱點。
客戶端安裝檢查、 防病毒檢查、 軟件合規檢查、 系統補丁檢查、 安全配置檢查、 動態授權、 終端口令安全測評。
針對新接入的計算機系統提供了多重認證模式,包括用戶名/密碼認證、訪客信息登記認證模式。管理員可以設備針對不同的用戶形態使用不同的認證方式等限
計算機會被要求下載客戶端進行相關的安全檢測,檢測內容包括,操作系統信息、殺毒軟件運行情況、黑名單進程、必須運行的進程、域環境檢測等多種檢測類目
網絡準入控制系統終端集成了802.1X客戶端,終端接入網絡時,如未安裝準入客戶端,則不能接入網絡。當成功安裝準入終端后,準入終端會進行撥號,準入設備會進行認證,認證通過后,終端可以接入網絡了
DHCP準入方式可以安全的對于終端計算機IP地址使用進行準入管理,在鏈路層做到了對于接入終端的隔離,真正做到了不經管理員認證,不能接入到內部網絡。
入網管理
管理員可以對計算機接入網絡進行管理,標記,授權或拒絕、刪除管理等功能
接入報警
對于未被允許及不合規的非法計算機接入網絡系統會自動報警并提示客戶端和管理端
內置服務識別
網絡拓撲發現與設備類型識別,Radius服務器、HA熱備、DHCP服務等
終端認證方式支持
MAC地址\IP地址\用戶名和密碼\機器指紋\U-KEY\智能卡\數字證書認證\LDAP及無縫結合域AD管理認證\手機短信\實名認證等。
級聯支持
對于大型用戶,支持vlan,準入服務器支持分布式級聯部署
安全檢測
自帶默認終端入網安全合規檢測庫、支持自定義合規檢測條件、支持漏洞自動修復、殺毒軟件檢測等
終端補丁檢測
評估客戶端的補丁安裝是否合格,包括:操作系統(Windows 98/me/2000/XP/2003/Vista/win7/win10/win2008 )。
智能終端設備接入
支持手持\移動等智能終端的接入管理
終端運行狀態實時檢測
可以對上線用戶終端的系統信息進行實時檢測,發現異??蛻舳嘶虮恍遁d時自動阻斷網絡,強制安裝。
網絡隔離區
對于安全狀態評估不合格的用戶,可以限制其訪問權限,被隔離到網絡隔離區,待危險終端到達安全級別后方可入網。
產品型號 | ES-NAC-300 | ES-NAC-500 | ES-NAC-1000 | ES-NAC-2000 | ES-NAC-3000 | ES-NAC-5000 |
---|---|---|---|---|---|---|
吞吐量 | 2.5Gbps | 3Gbps | 3.5Gbps | 4Gbps | 4.5Gbps | 5Gbps |
部署方式 | 旁路/干路 | 旁路/干路 | 旁路/干路 | 旁路/干路 | 旁路/干路 | 旁路/干路 |
ByPass | 支持 | 支持 | 支持 | 支持 | 支持 | 支持 |
并發連接數 | 50,000 | 50,000 | 50,000 | 100,000 | 150,000 | 300,000 |
網絡接口 | 6個千兆電口 | 6個千兆電口 | 6個千兆電口 | 6個千兆電口 | 6個千兆電口 | 6個千兆電口 |
安裝空間 | 1U | 1U | 1U | 1U | 1U | 1U |
電源 | 單電源 | 單電源 | 單電源 | 單電源 | 單電源 | 冗余電源 |
入網人數 | 300 | 500 | 1000 | 2000 | 3000 | 5000 |