联系电话鼎盛源信网络准入系统

在网络信息安全防范中,内网安全越来越受到重视,用户希望能够对进入内网的用户进行身份认证和访问权限控制,并对他们使用的设备进行安全检测。DSG-NAC鼎盛源信网络准入系统从入网人员身份认证、入网设备 健康检测和修复、入网后权限分配和资源管理等方面对内网安全进行全面管控,除了能消除内网安全隐患之外,还能大大提高网络的管理效率。DSG-NAC支持多种准入控制技术,能很好地兼容用户已有网络,减少网络改造成本;支持多种身份认证方式,满足用户不同的认证需求;提供防病毒软件检测、系统补丁检测、安全加固检测等安全检测项,并可根据具体行业规范进行非法外联、私接网络设备、私自使用移动存储设备等违规行为的检测,满足等保2.0对网络边界安全防护、计算 环境安全防护的要求。
DSG-NAC 支持 EOU、PORTAL、策略路由、VG 虚拟网关、透明网桥等多种准入认证技术,克服了传统准入方案要求交换机必须支持某种网络技术的局限性,充分适应各种网络架构,减少用户对网络的改造。
DSG-NAC 实现了客户端弹性化,根据系统配置的功能模块和采用的策略不同,可以实现零客户端、自消融客户端、完全客户端等多种方式,最简单的方式是不要求用户安装任何客户端软件。
提供本地用户名 / 密码身份认证,也支持与 AD 域、LDAP、 USB-KEY、手机短信等第三方身份认证系统进行联动,保障身份认证功能的多样化;
能够对入网的各种设备进行自动的识别,对设备识别码、设备指纹、SNMP 等信息进行采集,最终实现了各种接入设备的 ip/ mac、操作系统类型、浏览器类型、硬件特征等全面的信息组合。
包含了补丁检查、杀毒软件检查、IP/MAC 地址绑定检查等常规安全检查项,也包含了桌面客户端运行状态检查、域用户检查、允许 / 禁止安装软件检查等个性化安全检查项,全面完成健康安全检测。
▪ 支持透明网桥、策略路由、MVG、强制 vlan 技术、802.1X、 DHCP 准入等
▪ 支持入网设备自注册
▪ 入网设备(包括移动终端、哑终端)指纹识别
▪ 全面兼容各厂商交换机、无线设备
▪ 支持风险设备强制隔离,违规隔离
▪ IP/MAC/端口绑定
▪ 防止私接路由器、hub 设备
▪ 支持帐号口令认证,Ukey 认证,短信认证,指纹认证,双因子认证
▪ 支持 web 重定向,多重定向地址,认证后重定向
▪ 支持认证漫游、多地漫游入网
▪ 实名制入网,实名审核,实名审计
▪ 支持AD 域服务器联动,LDAP 服务器联动,web 服务器联动,邮件服务器联动,radius 服务器联动
▪ 支持来宾码认证,来宾入网控制,来宾审计
▪ 杀毒软件检测
▪ 补丁检查、修复
▪ 软件检查、软件强制安装、软件强制卸载
▪ 支持分布式部署、统一管理
▪ 支持双机冗余
▪ 防止恶意代码通过运维扩散到ICS
▪ 防止运维过程中泄露生产工艺配方数据
▪ 防止运维操作不当造成生产事故
▪ 落实政策要求,提升ICS 安全保障水平
▪ 促进现场运维管理制度有效落实,提升安全管理水平
▪ DSG-NAC-3000-01 标准 1U, 支持终端数 200
▪ DSG-NAC-3000-02 标准 1U, 支持终端数 500
▪ DSG-NAC-3000-03 标准 1U, 支持终端数 1000
▪ DSG-NAC-3000-04 标准 1U, 支持终端数 2000
▪ DSG-NAC-3000-05 标准 2U, 支持终端数 5000
▪ DSG-NAC-3000-06 标准 2U, 支持终端数 10000