鼎盛源信网络准入系统


准入.png

产品简介

在网络信息安全防范中,内网安全越来越受到重视,用户希望能够对进入内网的用户进行身份认证和访问权限控制,并对他们使用的设备进行安全检测。DSG-NAC鼎盛源信网络准入系统从入网人员身份认证、入网设备 健康检测和修复、入网后权限分配和资源管理等方面对内网安全进行全面管控,除了能消除内网安全隐患之外,还能大大提高网络的管理效率。DSG-NAC支持多种准入控制技术,能很好地兼容用户已有网络,减少网络改造成本;支持多种身份认证方式,满足用户不同的认证需求;提供防病毒软件检测、系统补丁检测、安全加固检测等安全检测项,并可根据具体行业规范进行非法外联、私接网络设备、私自使用移动存储设备等违规行为的检测,满足等保2.0对网络边界安全防护、计算 环境安全防护的要求。

产品特点

适应多种网络架构,降低部署成本

DSG-NAC 支持 EOU、PORTAL、策略路由、VG 虚拟网关、透明网桥等多种准入认证技术,克服了传统准入方案要求交换机必须支持某种网络技术的局限性,充分适应各种网络架构,减少用户对网络的改造。

对安装客户端软件没有强制要求,降低部署难度

DSG-NAC 实现了客户端弹性化,根据系统配置的功能模块和采用的策略不同,可以实现零客户端、自消融客户端、完全客户端等多种方式,最简单的方式是不要求用户安装任何客户端软件。

人员和设备双认证,保障人员与设备的双重合法性

提供本地用户名 / 密码身份认证,也支持与 AD 域、LDAP、 USB-KEY、手机短信等第三方身份认证系统进行联动,保障身份认证功能的多样化;

能够对入网的各种设备进行自动的识别,对设备识别码、设备指纹、SNMP 等信息进行采集,最终实现了各种接入设备的 ip/ mac、操作系统类型、浏览器类型、硬件特征等全面的信息组合。

丰富的安全检查规范库

包含了补丁检查、杀毒软件检查、IP/MAC 地址绑定检查等常规安全检查项,也包含了桌面客户端运行状态检查、域用户检查、允许 / 禁止安装软件检查等个性化安全检查项,全面完成健康安全检测。

产品功能

网络边界准入

支持透明网桥、策略路由、MVG、强制 vlan 技术、802.1X、 DHCP 准入等

支持入网设备自注册

入网设备(包括移动终端、哑终端)指纹识别

全面兼容各厂商交换机、无线设备

支持风险设备强制隔离,违规隔离

IP/MAC/端口绑定

防止私接路由器、hub 设备

用户认证

支持帐号口令认证,Ukey 认证,短信认证,指纹认证,双因子认证

支持 web 重定向,多重定向地址,认证后重定向

支持认证漫游、多地漫游入网

实名制入网,实名审核,实名审计

支持AD 域服务器联动,LDAP 服务器联动,web 服务器联动,邮件服务器联动,radius 服务器联动

支持来宾码认证,来宾入网控制,来宾审计

 

终端安全

杀毒软件检测

补丁检查、修复

软件检查、软件强制安装、软件强制卸载

配置与管理

支持分布式部署、统一管理

支持双机冗余

防止恶意代码通过运维扩散到ICS

防止运维过程中泄露生产工艺配方数据

防止运维操作不当造成生产事故

落实政策要求,提升ICS 安全保障水平

促进现场运维管理制度有效落实,提升安全管理水平

订货信息

DSG-NAC-3000-01  标准 1U, 支持终端数 200

DSG-NAC-3000-02  标准 1U, 支持终端数 500

DSG-NAC-3000-03  标准 1U, 支持终端数 1000

DSG-NAC-3000-04  标准 1U, 支持终端数 2000

DSG-NAC-3000-05  标准 2U, 支持终端数 5000

DSG-NAC-3000-06  标准 2U, 支持终端数 10000