畫方涉密專用接入控制系統是用于對涉密信創網絡設備屬性信息進行接入鑒別和訪問控制,并具備安全保密專用防護功能的網絡安全設備。
該產品由專用硬件平臺和基礎軟件系統兩部分組成。專用硬件平臺由國產CPU、三合一擴展卡、安全卡、網絡芯片、透明加解密芯片等硬件構成,用于提供接入控制、涉密專用移動存儲介質讀寫、可信度量、違規外聯管控和數據加解密等安全保密防護能力;基礎軟件系統由專用操作系統和涉密專用接入控制系統業務應用系統構成,用于提供強制訪問控制、白名單管控、設備接入控制、策略配置管理和操作行為審計管理等功能。
系統自帶的WPA客戶端可以自動啟動,客戶端可以進行接入認證,并可識別WPA客戶端類型。
· 具有能支持專用桌面機和專用服務器進行認證的增強型客戶端代理,支持802.1X協議方式的網絡接入認證。
· 支持win10、win7、winXp等Windows終端客戶端認證。
· 支持基于ASP-ID/MAC的認證,認證過程中要檢查 ASP-ID與MAC地址的映射關系準確無誤。
· 支持MAC-AUTH的接入認證。
· 支持IP地址和MAC地址綁定,并能夠根據綁定關系進行接入控制。
· 支持設備連接交換機端口的綁定,并能夠根據綁定關系進行接入控制。
· 能夠配置接入時間段,并能夠根據接入時間段進行接入控制。
· 終端認證通過后能否接入指定的VLAN。
· 能夠對認證的終端進行審核。
· 支持二級交換機聯通。
· 接入終端網絡切斷或斷電后,恢復正常連接后可自動接入認證。
· 涉密專用接入控制系統網絡切斷或斷電后,不影響已接入終端的網絡通信。
· 可以自動生成網絡拓撲或手動矯正拓撲連接關系。
· 可以手動生成網絡拓撲。
· 根據拓撲連線生成接入認證策略。
產品優勢
符合國家保密標準《涉密專用接入控制系統技術要求》(暫行)的要求
支持兆芯、海光、飛騰多種國產化芯片硬件平臺
支持增強型客戶端管理能力,補充系統wpa認證功能
具備違規外聯自檢、專用紅盤讀寫、強制訪問控制等專用功能