畫方網絡準入管理系統NAM2000(以下簡稱“畫方NAM”)是新一代網絡準入市場的引導者與推動者,產品具備先進的泛終端接入控制理念、混合準入技術(多種準入技術并行使用)首創思路、啞終端仿冒鑒別彌補傳統方案缺失等領先設計。畫方NAM倡導“既簡單部署”“又嚴格控制”的實現理念,不修改不改變現有網絡結構及交換機配置的基礎上,非客戶端模式實現違規終端被阻斷后訪問不了同HUB下其他合法設備,構建嚴格意義上的準入控制。
畫方NAM核心解決設備接入問題,規避非法設備接入引起的病毒傳播、數據泄露、惡意攻擊、木馬植入、靜默監聽等安全隱患。
自動發現所有聯網設備,智能識別設備類型,為用戶構建“摸清家底,理清資產”的可視化管理平臺。
· 首次入網登記注冊申請審批
· 用戶名密碼認證
· 訪客入網認證
· IP/MAC綁定
· MAC/PORT綁定
· 啞終端仿冒檢查
· 違規外聯評估
· 病毒庫檢查
· 系統加固安全檢查
· 網中網檢查
非客戶端模式,對未授權、不健康的終端進行阻斷,被阻斷終端無法訪問同網段、同HUB下的其他合法設備;
· IP地址全生命周期管理
· IP地址安全管理
· 安全事件快速定位
· 網絡拓撲管理
· 訪問權限控制
產品優勢
兼容各種網絡環境,支持多種主流準入技術,阻斷技術多樣化,可并行啟用, 規避單一技術對環境的局限性
阻斷效果嚴格,可構建邊界級、端口級控制效果,非法設備被阻斷后無法訪問同網段、同HUB下的合法設備,實現真正意義上的準入控制
附加值功能豐富,除核心的準入控制功能,還提供資產自動發現管理、IP地址全生命周期管理、全網端口可視化管理功能,為用戶管理員構建真正可用的準入控制系統
發現快,秒級發現,采用主動掃描與被動嗅探方式發現聯網設備,可以對不產生流量的聯網設備進行發現
高靈活性,系統支持不同等級的接入安全事件與不同的阻斷控制效果的準入技術相關聯,規避單一技術、單一事件單阻斷效果帶來的員工接入不便,避免在管理人員不足的情況下增加管理員工作量
“零影響、零改動”,純旁路部署,不修改現有網絡結構及配置,不對網絡造成影響
識別精準,系統采用多指紋元素多條件組合發現技術,且支持自定義豐富識別庫