解决方案





终端准入控制-解决方案

项目背景综述

目前大多数网络已经在互联网出口部署了防火墙、IPS等安全防护设施,但在内网接入层,依然采用开放式的网络结构,开放式网络犹如企业没有门卫一样,任何人都可以随意进出,不受任何检查和限制,例如:

  • 外来主机随意接入网络,不能区分接入终端的合法性;
  • 员工私改IP/MAC地址,与核心设备发生地址冲突;
  • 内网访问日志无法审计到人;
  • 内外网采用物理隔离,但仍然存在内外网网线互插现象;
  • 员工在内网,私接无线路由器;无线网络密码被破解,不在公司内网,也能窥探内网机密;
  • 无法集中管理分配IP/MAC资源、集中监控终端运行状态;
  • 。。。。。。
系统方案概述

SysView终端准入控制系统融合了交换机智能联动、SNMP、VMPS、DHCP、IPAM、802.1X等多种准入技术,针对不同的内网网段可灵活地采用不同的准入机制。它实现了对内部网络的人、主机、IP、设备的统一规范管理,以及国家信息安全等级保护中对网络边界保护、访问控制、身份认证要求的功能。同时,它也有效地解决了内网普遍存在的非法外联、网络边界不完整、IP地址不能统一管控、入网不能实名等问题。