大部分單位在交換機端口執行802.1X認證、MAC認證、IP/MAC綁定或IP/MAC/PORT綁定策略,防止非法終端接入,通常采用人工執行,隨著長時間運營過程中,該配置但未配置防護命令的交換機端口,缺乏監控手段,存在未授權終端接入的風險,由此引發病毒傳播、惡意攻擊、木馬植入、靜默監聽、數據竊取等安全隱患。
畫方交換機安全配置管理系統是一款對用戶在網絡設備端必須執行的配置命令進行檢查的工具類系統,檢查網絡設備是否完整執行配置命令,對不合規配置告警、統計、修復并審計,提升配置合規率促進網絡安全策略有效落實。
802.1x/MAC認證或IP/MAC/PORT綁定有效配置核查。
梳理未有效配置802.1x/MAC認證或IP/MAC/PORT綁定的交換機端口并形成報告。
· 系統支持IP/MAC/PORT未綁定端口一鍵綁定。
· 系統支持對沒有配置802.1x/MAC認證的交換機端口一鍵啟用。
· 系統支持一鍵解除綁定并重新綁定到交換機。
· 系統支持交換機空閑端口識別與批量關閉。
產品優勢
滿足等保2.0三級通用要求技術部分中,涉及到的邊界防護策略及測評指標要求;滿足分級保護關于接入控制強制IP/MAC/PORT綁定或配置802.1x的基本要求
規范運維流程,節省大量人力和管理成本,顯著提高運營效率
旁路部署,無需修改網絡結構及配置
系統內置各家交換機設備廠商豐富的SNMP、Rlogin以及命令等字典庫,此外針對未收錄的交換機設備,無需改動底層代碼,無需原廠研發參與,即可完成交換機的適配并一鍵下發策略配置