畫方網絡準入管理系統由畫方科技基于國產化硬件,以銀河麒麟服務器版操作系統為底層,經深度適配研發。
該系統特點在于產品從硬件底層、操作系統、軟件、加密算法等各個方面都采用信創生態,全面支持信創終端的準入控制,準入客戶端能夠完美兼容國產化硬件和國產操作系統。
為用戶提供兩種或兩種以上組合的鑒別技術進行身份鑒別,且其中一種鑒別至少應使用國家密碼管理局認證核準的密碼技術來實現。
支持802.1x協議和IP層接入認證等方式進行接入認證。
· 接入用戶控制:可實現對接入辦公電腦用戶的認證,并建立終端與認證用戶的對應關系,對于 非授權接入或認證失敗的終端,可采用有效準入手段對終端進行隔離阻斷。
· 終端安全狀態檢查:可基于準入客戶端對終端進行安全狀態檢查,(例如主機軟件、硬件、主 機安全策略、文件、注冊表、開放端口等)。
· 響應方式控制:在終端接入網絡時,準入系統根據終端所適配的策略不同,系統可對終端采用 不同的響應方式(例如:檢查、放行、隔離、告警提示等)。
· 接入區域控制:準入系統可對接入終端的可接入區域(如:指定IP范圍、指定端口等)進行限 制,防止設備私自接入其他區域。
· 接入時段控制:準入系統可限制終端訪接入網絡的時間范圍。
· 操作系統漏洞。
· 操作系統版本。
· 防病毒軟件及版本、病毒特征庫版本。
· 服務、進程或軟件的安裝和運行情況。
· 自定義違規軟件安裝情況。
· 系統配置項。
· 硬件安裝情況如,網卡、無線網卡等。
產品優勢
符合AKTD終端接入控制技術要求
支持802.1x協議和IP層接入認證等多種準入技術進行接入認證
兼容統信UOS、中標麒麟、銀河麒麟、中科方德等國產化操作系統
泛終端管理,除計算機以外,還支持國產化打印機等終端
支持資產自動發現管理、IP地址全生命周期管理、全網端口可視化管理功能