|
| 安全网络接入与通信产品 |
| → 网罟安全网络接入系统 |
|
|
| |
| |
主要功能
- 全面的接入管理
采用当前主流接入认证协议802.1x。能够有效支持以太网卡、无线网卡。并实现了基于用户的认证。网罟安全网络接入系统系统提供完备的设备配置和管理数据库,终端采用网罟安全网络接入系统进行认证及加密;确保接入内网网络系统的设备是合法的,非法的设备不予接入。并支持WINDOWS登陆接管,与以往用户习惯的WINDOWS域控制管理无缝结合。
- 数据通讯加密
采用当前主流的加密算法,32字节的AES加密算法。
- 密钥管理
采用端到端的密钥管理,与不同用户通信分配不同的通信。网罟安全网络接入系统系统提供完备的密钥配置数据库和密钥分配体系,能够动态的、实时、无缝的完成密钥的生成、删除、查询、更新等操作,对实际业务数据通信的零影响。所有网络通信都转换为有权限管理的加密通信密钥。
- 网络访问控制
丰富的、多层次的网络访问控制。包括用户、IP、MAC、物理端口、服务五个不同层面。
- 防内部攻击
在接入板实施防ARP欺骗功能,实现了针对静态IP和动态IP的防ARP欺骗。
- 设备管理
实现端口灵活控制。自主控制物理端口的物理打开与关闭。同时提供丰富的、便捷的界面管理。
- 网络审计
实现通用的网络数据审计外,还实现了网络异常数据阻断功能。
- 安全域划分管理
实现对安全网络的终端按VLAN/域划分,支持对不同域进行设备管理、策略管理和配置管理。 VLAN功能兼容主流交换机设备厂商的产品。
- 强大的审计管理
网罟安全网络接入系统系统设计了完善的ID身份识别,每个网卡、端口、用户均分配一个ID。日志上报信息均携带上述相关信息,大大加强了审计的深度和有效性。
- 强大的软硬件平台兼容性
网罟安全网络接入系统系统提供终端网罟安全网络接入系统驱动支持Windows2000、Windows XP、Windows 2003、Windows Vista。硬件支持10/100兆自适应电口。
产品特性
- 专用处理器实现网罟安全网络接入系统
采用高端网络芯片实现接入板,在提供接入处理、网络访问控制管理、VLAN管理、防arp欺骗管理等功能的同时,能够完全达到交换机百兆网口功能要求。
- 集成WINDOWS域的接入认证管理
把WINDOWS域集成到认证管理,在增强了认证功能的同时不可不改变原有的WINDOW域部署,极大的方便了用户对产品的认可和熟悉。
- 网络数据透明加密通信
在过滤驱动上完成网络通信数据的加解密,对主机上运行的程序而言加密是透明的。
- 统一用户管理和统一日志管理
在中心服务器上统一完成用户、交换机设备与端口、统一日志管理,给用户的运营维护创造了极大的便利。
- 产品具有极强的可扩展性
产品的每个模块都是非常独立的,都具有可扩展的。非常便于产品升级换代。
- 可接入维信安全产品管理平台
|
|
|