0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

万里红新一代网络接入控制系统全新升级,打造安全智能防护新体验!

万里红 Superred 来源:万里红 Superred 2024-03-28 17:11 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

网络攻击的第一步是进入网络。前置风险管控尤为重要,需做到“违规不入网,入网必合规”,故接入控制成为守好内网安全的第一道门,是政企组织网络安全防御体系建设的刚需产品。

近年来,随着数字化、智能化的深入发展,用户组织网络中的终端种类数量愈加庞杂,业务开放性持续推进。面对日趋严重的病毒、木马、黑客、恶意软件等攻击,安全风险也变得更加复杂。

与之相应的,用户对网络接入控制的需求不断深入和细化,用户需要更加多样性的接入控制技术、更高效的安全检查和修复、更灵活的运维管理、更全面的国产化适配等能力。基于此,万里红新一代网络接入控制系统(NAC)全新升级,提供接入感知、资产发现、访客管理、认证授权、合规检查、隔离修复、访问控制、入网追溯“一站式”的整体接入防护,实现人员、终端、网络资产的可管、可控、可视、可靠。

01

用户痛点:安全管控“三个难

▷“门” 难关,非法接入难控

1、私搭乱建:下级管理员未按规划进行网络建设,私自扩建网段;

2、边界不明,网中网泛滥:用户通过NAT手段扩展网络边界、隐藏私网,增加网络入侵风险;

3、违规外联,一机两用:用户通过双网卡、手机共享WIFI等方式使得隔离环境中的设备具备互联网连接能力。

※ 风险:私有设备带病毒接入,私网绕过安全检查、设备非法外联。

资产难清,安全运维难高效

1、类型多样化设备类型多样化、操作系统多样化,管理员缺乏有效的设备信息采集管理途径;

2、资产理不清IT资产变化频繁,无法及时更新台账系统导致资产数据与实际情况往往存在较大偏差;

3、上线/离线感知弱单位对关键设备的在线率考核/对网内终端设备上线—离线的审计 ,感知弱,缺乏可视化手段。

※ 风险:设备不清晰,缺乏有效的设备采集管理界面。

进“门”不查 ,终端中毒难控

1、安全标准难落地指定的软件不安装,版本不升级,使用技术手段阻止软件运行;

2、补丁未安装未及时更新病毒库版本、未及时安装漏洞补丁;

3、系统配置不安全开放高危端口、配置弱口令、开启Guest账号等风险配置增加终端入侵风险。

※ 风险:无有效手段规范入网设备,病毒、木马等容易通过不合规主机内网扩散

02

核心功能:实现“四个清”

1

捋清流程:多技术组合, 规范入网流程

万里红NAC全新升级了接入技术的多样性,支持802.1x、MAB、MVG、ARP、DHCP、端口镜像、策略路由、透明网桥等接入技术,能够适应有限网络、无线网络、远程网络等多种网络接入方式,实现一体化、流程化、标准化的统一控制管理。

1b2874a6-ece2-11ee-a297-92fbcf53809c.png

2

验清身份: 实现人员身份合法化

以身份为中心根据不同身份进行资源访问权限的划分。

权随人动:不管在什么设备登录,权限不变;不管在哪个位置登录,权限不变。

方便追溯:全面的认证审计,可进行快速追溯。

访客管理:支持访客进行自注册、访客码、二维码等方式进行身份认证。

1b375124-ece2-11ee-a297-92fbcf53809c.png

3

查清终端:保障终端安全接入

万里红NAC具备30+项安全检查,可按需调用;兼容windows2000/xp/7/10,安装包小巧,峰值内存占用小,最大化保障终端安全接入。

杀毒软件检查:检查终端是否安装杀毒软件,并对杀毒软件的运行情况、病毒库以及版本进行检查并修复。

系统漏洞检查:对终端进行系统漏洞检查,并可进行补丁修复。系统作为补丁服务器,按照补丁类型进行可选性修复。

开放危险端口检查:检查终端是否开放危险端口,违规终端可直接进行自动修复,关掉危险端口。

私接设备检查:自动识别私接设备,展示私接位置,透视下联终端。

违规外联阻断:通过底层访问协议驱动控制快速阻断违规外联,准确定位违规外联物理位置、网络位置、触发人员,违规进程全展现。

4

理清资产:全网监管无盲区

接触即识别,系统涵盖6000余种类型精准分类,资产台账清晰可查,同时可智能采集所有终端的制造商、操作系统、网络信息、系统配置、安全态势等信息,实现全网资产监管无盲区。

1b4ef93c-ece2-11ee-a297-92fbcf53809c.png

03

更多亮点:升级安全智能新体验

安全可靠:采用安全操作系统及专用硬件平台,使产品在稳定的同时更加安全可靠。

完善的来宾管理:系统提供灵活的来宾认证管理,确保网络安全的同时方便来宾接入,简化流程。

卫星式安全透视:系统提供了一个全网安全管理和展示的平台,能够对全网拓扑进行展示。

国产化终端安全管理:支持多种国产化终端的准入安全管理。

灵活全面的权限管理:对于各种不同用户的访问授权管理,系统结合了角色、安全域、来宾等概念进行了完善灵活的管理,确保了授权的颗粒度足够精细,有效的确保了访问的安全。

终端集中管理:支持设备采用叠加的方式进行系统容量扩展,即采用两台设备形成一个设备组,负载容量可提升一倍。

满足用户多场景部署:网络环境依赖小,不改变用户网络架构,支持单机部署、热备部署、集群部署、负载均衡部署、探针方式部署、扁平化部署等方式,满足用户多场景部署需求。




审核编辑:刘清

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 控制系统
    +关注

    关注

    41

    文章

    6997

    浏览量

    114539
  • 无线网络
    +关注

    关注

    6

    文章

    1529

    浏览量

    69444
  • DHCP
    +关注

    关注

    0

    文章

    111

    浏览量

    20952

原文标题:万里红新一代网络接入控制系统全新升级,打造安全智能防护新体验!

文章出处:【微信号:wanlihong2001,微信公众号:万里红 Superred】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    万里入围嘶吼2026网络安全产业图谱

    近日,嘶吼安全产业研究院正式揭晓《2026网络安全产业图谱》。万里凭借深厚的技术底蕴和全栈式产品布局,强势入围7大核心类别与16项细分领域,尤其在备受关注的AI
    的头像 发表于 05-19 16:34 92次阅读

    万里入选2026中国AI赋能网络安全全景图

    近日,国内网络安全领域权威研究机构数说安全正式了发布《2026中国AI赋能网络安全全景图》。此次评选,万里凭借在
    的头像 发表于 05-06 16:42 510次阅读

    万里亮相2026联想政企合作伙伴大会

    4 月 17 日,以“同心同享・共赴新章”为主题的2026联想政企合作伙伴大会在深圳盛大启幕。作为联想生态伙伴之,北京万里科技有限公司(以下简称:万里
    的头像 发表于 04-21 11:49 500次阅读

    万里风险识别预警智能体重磅发布

    作为数字安全与数智应用领域“国家队”,公司依托多年服务国家部委等机构的丰富实践经验,基于大模型技术优势,推出万里风险识别预警智能体——让风险“看得见、早预判、快处置”。
    的头像 发表于 03-17 10:01 331次阅读

    万里与九方科技签署长期战略合作协议

    近日,北京万里科技有限公司(以下简称:万里)与无锡九方科有限公司(以下简称:九方科技),正式签署长期战略合作协议。双方将携手开拓气象海洋市场,共同为行业
    的头像 发表于 02-04 11:53 815次阅读

    万里正式入驻天津京津冀工业设计城

    近日,作为数字安全与数智应用领域的“国家队”,北京万里科技有限公司(以下简称:万里)正式入驻天津京津冀工业设计城,共同推动京津冀地区数字
    的头像 发表于 12-18 11:27 745次阅读

    万里入选嘶吼2025中国网络安全产业势能榜

    近日,嘶吼安全产业研究院正式发布《嘶吼2025中国网络安全产业势能榜》,北京万里科技有限公司(以下简称“万里
    的头像 发表于 12-10 11:40 1072次阅读

    万里文本生成算法通过国家网信办备案

    近日,国家互联网信息办公室发布了第十四批深度合成服务算法备案信息,北京万里科技有限公司(以下简称:万里)自主研发的“万里
    的头像 发表于 11-14 09:06 885次阅读

    万里推出智能辅助定密系统

    2025年10月29日,北京万里科技有限公司(以下简称:万里)受邀出席2025通明湖论坛,并于现场正式发布《政务垂域大模型应用——万里
    的头像 发表于 11-02 14:51 1475次阅读

    万里AI技术助力军工数智化转型

    单位、科研机构及行业企业的专家与代表。北京万里科技有限公司(以下简称:万里)助理总裁周华涛在现场分享 《智能驱动:构建军工保密全生命周期
    的头像 发表于 09-24 10:29 1107次阅读

    万里入选2025中国网络安全市场100强

    8月28日,国内网络安全权威媒体数说安全正式发布《2025年中国网络安全市场100强》,北京万里科技有限公司(简称:
    的头像 发表于 09-03 10:45 918次阅读

    万里推出可信数据空间平台

    案例,这殊荣不仅彰显公司在可信数据空间领域的技术实力获得业界权威认可,更充分展现万里在数据要素市场化建设方面的优势能力。
    的头像 发表于 08-28 09:14 2213次阅读

    万里入选2025年中国网络安全市场全景图

    8月20日,数说安全正式发布《2025年中国网络安全市场全景图》(第八版)。北京万里科技有限公司(以下简称:万里
    的头像 发表于 08-22 16:18 1339次阅读

    万里工作秘密终端安全沙箱系统介绍

    万里工作秘密终端安全沙箱系统顺利通过国家保密科技测评中心检测,以国家标准安全能力筑牢终端防线,为政企工作秘密和核心数据提供高维度的合规
    的头像 发表于 08-13 09:14 1353次阅读

    万里以科技之力筑牢国家安全数字防线

    ,剧中的技术攻防并非虚构,维护国家安全需要强大的技术支撑。回归现实,北京万里科技有限公司(以下简称:万里)作为中国“数字
    的头像 发表于 07-21 14:31 1705次阅读