0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

万里红新一代网络接入控制系统全新升级,打造安全智能防护新体验!

万里红 Superred 来源:万里红 Superred 2024-03-28 17:11 次阅读

网络攻击的第一步是进入网络。前置风险管控尤为重要,需做到“违规不入网,入网必合规”,故接入控制成为守好内网安全的第一道门,是政企组织网络安全防御体系建设的刚需产品

近年来,随着数字化、智能化的深入发展,用户组织网络中的终端种类数量愈加庞杂,业务开放性持续推进。面对日趋严重的病毒、木马、黑客、恶意软件等攻击,安全风险也变得更加复杂。

与之相应的,用户对网络接入控制的需求不断深入和细化,用户需要更加多样性的接入控制技术、更高效的安全检查和修复、更灵活的运维管理、更全面的国产化适配等能力。基于此,万里红新一代网络接入控制系统(NAC)全新升级,提供接入感知、资产发现、访客管理、认证授权、合规检查、隔离修复、访问控制、入网追溯“一站式”的整体接入防护,实现人员、终端、网络资产的可管、可控、可视、可靠。

01

用户痛点:安全管控“三个难

▷“门” 难关,非法接入难控

1、私搭乱建:下级管理员未按规划进行网络建设,私自扩建网段;

2、边界不明,网中网泛滥:用户通过NAT手段扩展网络边界、隐藏私网,增加网络入侵风险;

3、违规外联,一机两用:用户通过双网卡、手机共享WIFI等方式使得隔离环境中的设备具备互联网连接能力。

※ 风险:私有设备带病毒接入,私网绕过安全检查、设备非法外联。

资产难清,安全运维难高效

1、类型多样化设备类型多样化、操作系统多样化,管理员缺乏有效的设备信息采集管理途径;

2、资产理不清IT资产变化频繁,无法及时更新台账系统导致资产数据与实际情况往往存在较大偏差;

3、上线/离线感知弱单位对关键设备的在线率考核/对网内终端设备上线—离线的审计 ,感知弱,缺乏可视化手段。

※ 风险:设备不清晰,缺乏有效的设备采集管理界面。

进“门”不查 ,终端中毒难控

1、安全标准难落地指定的软件不安装,版本不升级,使用技术手段阻止软件运行;

2、补丁未安装未及时更新病毒库版本、未及时安装漏洞补丁;

3、系统配置不安全开放高危端口、配置弱口令、开启Guest账号等风险配置增加终端入侵风险。

※ 风险:无有效手段规范入网设备,病毒、木马等容易通过不合规主机内网扩散

02

核心功能:实现“四个清”

1

捋清流程:多技术组合, 规范入网流程

万里红NAC全新升级了接入技术的多样性,支持802.1x、MAB、MVG、ARP、DHCP、端口镜像、策略路由、透明网桥等接入技术,能够适应有限网络、无线网络、远程网络等多种网络接入方式,实现一体化、流程化、标准化的统一控制管理。

1b2874a6-ece2-11ee-a297-92fbcf53809c.png

2

验清身份: 实现人员身份合法化

以身份为中心根据不同身份进行资源访问权限的划分。

权随人动:不管在什么设备登录,权限不变;不管在哪个位置登录,权限不变。

方便追溯:全面的认证审计,可进行快速追溯。

访客管理:支持访客进行自注册、访客码、二维码等方式进行身份认证。

1b375124-ece2-11ee-a297-92fbcf53809c.png

3

查清终端:保障终端安全接入

万里红NAC具备30+项安全检查,可按需调用;兼容windows2000/xp/7/10,安装包小巧,峰值内存占用小,最大化保障终端安全接入。

杀毒软件检查:检查终端是否安装杀毒软件,并对杀毒软件的运行情况、病毒库以及版本进行检查并修复。

系统漏洞检查:对终端进行系统漏洞检查,并可进行补丁修复。系统作为补丁服务器,按照补丁类型进行可选性修复。

开放危险端口检查:检查终端是否开放危险端口,违规终端可直接进行自动修复,关掉危险端口。

私接设备检查:自动识别私接设备,展示私接位置,透视下联终端。

违规外联阻断:通过底层访问协议驱动控制快速阻断违规外联,准确定位违规外联物理位置、网络位置、触发人员,违规进程全展现。

4

理清资产:全网监管无盲区

接触即识别,系统涵盖6000余种类型精准分类,资产台账清晰可查,同时可智能采集所有终端的制造商、操作系统、网络信息、系统配置、安全态势等信息,实现全网资产监管无盲区。

1b4ef93c-ece2-11ee-a297-92fbcf53809c.png

03

更多亮点:升级安全智能新体验

安全可靠:采用安全操作系统及专用硬件平台,使产品在稳定的同时更加安全可靠。

完善的来宾管理:系统提供灵活的来宾认证管理,确保网络安全的同时方便来宾接入,简化流程。

卫星式安全透视:系统提供了一个全网安全管理和展示的平台,能够对全网拓扑进行展示。

国产化终端安全管理:支持多种国产化终端的准入安全管理。

灵活全面的权限管理:对于各种不同用户的访问授权管理,系统结合了角色、安全域、来宾等概念进行了完善灵活的管理,确保了授权的颗粒度足够精细,有效的确保了访问的安全。

终端集中管理:支持设备采用叠加的方式进行系统容量扩展,即采用两台设备形成一个设备组,负载容量可提升一倍。

满足用户多场景部署:网络环境依赖小,不改变用户网络架构,支持单机部署、热备部署、集群部署、负载均衡部署、探针方式部署、扁平化部署等方式,满足用户多场景部署需求。




审核编辑:刘清

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 控制系统
    +关注

    关注

    41

    文章

    6542

    浏览量

    110465
  • 无线网络
    +关注

    关注

    6

    文章

    1425

    浏览量

    65878
  • DHCP
    +关注

    关注

    0

    文章

    103

    浏览量

    19669

原文标题:万里红新一代网络接入控制系统全新升级,打造安全智能防护新体验!

文章出处:【微信号:wanlihong2001,微信公众号:万里红 Superred】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    万里大模型使能平台助力千行百业建设

    。比如:在隔离网络中难以使用、部署复杂度较高、对国产化软硬件环境适配较差、对重要业务数据的保护不足、对使用者和管理员的专业性要求太高,等等。 为了解决这些问题,万里开发了款旨在降低
    的头像 发表于 11-10 13:44 444次阅读

    万里OpenHarmony移动政务与智慧教育最新应用成果

    备受瞩目的华为开发者大会(HDC2024)在东莞松山湖隆重举行。从星星之火到星河璀璨,鸿蒙生态全面绽放,成为本届HDC大会备受关注的焦点之。作为开源鸿蒙生态的核心合作伙伴,万里深度参与
    的头像 发表于 09-14 17:43 1195次阅读

    万里入选《2024中国数字安全新质百强》荣膺“领先者”

    近日,国内数字化产业第三方调研与咨询机构数世咨询正式发布了万里红参编的《数字安全蓝皮书:本质属性与重要特征》(以下简称“蓝皮书”)以及《2024中国数字安全新质百强》(以下简称“报告”)。万里
    的头像 发表于 09-14 17:40 1305次阅读

    万里入选《嘶吼2024网络安全产业图谱》8个细分领域

    反映了网络安全行业的市场规模,深入分析了行业热门细分赛道的市场潜力和发展趋势。凭借深厚的技术创新力和全方位安全服务力,万里2大领域荣膺TOP10优秀
    的头像 发表于 07-23 14:42 728次阅读
    <b class='flag-5'>万里</b><b class='flag-5'>红</b>入选《嘶吼2024<b class='flag-5'>网络安全</b>产业图谱》8个细分领域

    数字安全与数智应用厂商万里与汇志凌云签署战略合作协议

    通用安全领域深度合作。万里副总裁贾彬,汇志凌云总经理董强出席并见签,双方有关部门领导参加签约仪式。     万里副总裁贾彬表示,作为数字
    的头像 发表于 07-17 18:12 976次阅读

    万里数字安全领域多个方案入选《2024年中国网络安全市场全景图》

    、技术发展趋势等,精选出批具有竞争力的网络安全品牌。凭借深厚的技术创新力和全方位安全服务力,万里数字
    的头像 发表于 07-15 11:19 599次阅读
    <b class='flag-5'>万里</b><b class='flag-5'>红</b>数字<b class='flag-5'>安全</b>领域多个方案入选《2024年中国<b class='flag-5'>网络安全</b>市场全景图》

    万里出席2024全球数字经济大会

    服务应用案例入选《2024北京数据要素×典型案例集》,并在数据要素高层论坛上发布,全面展示了万里数智应用的多项实践成果和丰厚的数智能力。
    的头像 发表于 07-05 18:06 1401次阅读

    万里荣获GoUpSec《数据安全产品及服务购买决策参考》“酷厂商”推荐

    ,最终整理收录了37家国内网络安全厂商,共计93个安全产品及服务,具体成功实施案例87例,形成了2024年中国网络安全行业《数据安全产品及服务购买决策参考》(以下简称《决策参考》)。
    的头像 发表于 06-19 09:26 894次阅读
    <b class='flag-5'>万里</b><b class='flag-5'>红</b>荣获GoUpSec《数据<b class='flag-5'>安全</b>产品及服务购买决策参考》“酷厂商”推荐

    工业控制系统面临的网络安全威胁有哪些

    ,随着技术的发展,工业控制系统也面临着越来越多的网络安全威胁。本文将详细介绍工业控制系统面临的网络安全威胁,并提出相应的防护措施。 恶意软件
    的头像 发表于 06-16 11:43 1353次阅读

    万里荣获“首批鸿蒙原生应用开发服务商和培训服务商”授牌

    近日,鸿蒙原生应用合作交流推介会在深圳召开,作为鸿蒙生态重要合作伙伴,万里受邀出席,并荣获“首批鸿蒙原生应用开发服务商和培训服务商”授牌。
    的头像 发表于 05-28 10:56 596次阅读
    <b class='flag-5'>万里</b><b class='flag-5'>红</b>荣获“首批鸿蒙原生应用开发服务商和培训服务商”授牌

    万里与美创科技签署战略合作协议 推进数据安全领域深度合作

    5月23日,北京万里科技有限公司(以下简称“万里”)与杭州美创科技股份有限公司(以下简称“美创科技”)签署战略合作协议,双方将在数据安全
    的头像 发表于 05-24 18:49 1795次阅读
    <b class='flag-5'>万里</b><b class='flag-5'>红</b>与美创科技签署战略合作协议 推进数据<b class='flag-5'>安全</b>领域深度合作

    讯维智能可视化综合平台:打造高效远程会议的新体验

    讯维智能可视化综合平台在远程会议领域带来了前所未有的新体验,它通过高度集成化的技术和创新设计,为远程会议参与者提供了高效、便捷、直观的交流方式。以下是讯维智能可视化综合平台如何打造高效
    的头像 发表于 05-11 16:37 314次阅读

    大模型赋能智能座舱,带来全新体验升级

    据悉,E-Cockpit 8.0作为新一代“座舱”+“AI”的创新融合案例,采用无缝融合人工智能智能座舱元素的方式,引领新世代体验升级。该方案使用混合AI技术,边缘和云端协同作业,重
    的头像 发表于 02-01 16:02 844次阅读

    电科网安:以新一代网络安全矩阵,护航数智化转型发展

    在“树立动态综合防护理念,应对网络安全风险挑战”专题论坛上,电科网安专家在《新一代网络安全矩阵,护航数智化转型发展》主题演讲中指出,在数智化升级
    的头像 发表于 12-11 17:00 1258次阅读

    钡铼技术与Thingsboard中文网合作,推广特价网关,打造智能物联网新体验

    钡铼技术与Thingsboard中文网合作,推广特价网关,打造智能物联网新体验
    的头像 发表于 12-05 13:46 484次阅读
    钡铼技术与Thingsboard中文网合作,推广特价网关,<b class='flag-5'>打造</b><b class='flag-5'>智能</b>物联网<b class='flag-5'>新体验</b>