?產(chǎn)品介紹
·產(chǎn)品背景
常用網(wǎng)絡(luò)接入技術(shù)是基于802.1X接入認(rèn)證管理及網(wǎng)關(guān)接入認(rèn)證管理,但有些網(wǎng)絡(luò)并不不支持802.1X協(xié)議,如增加HUB一類情況;而網(wǎng)關(guān)接入認(rèn)證,不能限制非法接入終端對(duì)網(wǎng)絡(luò)內(nèi)部終端進(jìn)行訪問(wèn)等問(wèn)題,使得企業(yè)網(wǎng)絡(luò)面臨著病毒、木馬、蠕蟲等安全風(fēng)險(xiǎn)。針對(duì)如上問(wèn)題,北信源虛擬隔離接入控制技術(shù)應(yīng)運(yùn)而生,在不改變?cè)芯W(wǎng)絡(luò)結(jié)構(gòu)的同時(shí),對(duì)新接入的網(wǎng)絡(luò)終端及非法設(shè)備得以有效管理。
·系統(tǒng)功能描述
1 解決HUB下接入終端問(wèn)題,不依靠可網(wǎng)管交換機(jī)控制終端;
2)未注冊(cè)終端接入網(wǎng)絡(luò)后,強(qiáng)制隔離并被重定向到注冊(cè)頁(yè)面;
3 隔離并保護(hù)注冊(cè)終端,使未注冊(cè)終端無(wú)法和其通信;
4)通過(guò)安檢系統(tǒng),未安裝殺軟、補(bǔ)丁等軟件自動(dòng)下載并修復(fù)終端;
5)控制并阻斷非法軟件及服務(wù),確保終端接入安全。
·系統(tǒng)管理架構(gòu)
北北信源虛擬隔離接入控制系統(tǒng)由以下幾部分組成:
1) 策略服務(wù)器(VRVEDP Server):系統(tǒng)策略管理中心,提供系統(tǒng)的參數(shù)配置和安全策略管理。
2)客戶端(VRVEDP-Agent):安裝在終端計(jì)算機(jī)上,接收EDP服務(wù)器策略,并執(zhí)行策略。判定是否是注冊(cè)計(jì)算機(jī),起到隔離阻斷的作用。