的可信準(zhǔn)入
可信終端:通過多樣化的入網(wǎng)要素校驗與審 核機(jī)制,為用戶構(gòu)建可信終端準(zhǔn)入體系,杜絕非法終端接入同時,確保終端準(zhǔn)入控制安全性、性、可控性得到有效兼顧; 可信用戶:提供多種身份驗證方式選擇, 并支持實名制的準(zhǔn)入機(jī)制,通過與 AD 域、LDAP 聯(lián)動,將網(wǎng)絡(luò)準(zhǔn)入同外部認(rèn)證有機(jī)結(jié)合,實時在 線管理方式,確保用戶入網(wǎng)必可信
完整的接入管理流程
完整的接入管理流程與細(xì)粒度的準(zhǔn)入功能, 多樣化不同形態(tài)準(zhǔn)入方式,從基本的接入身份標(biāo) 識,到接入后的合規(guī)檢查和修復(fù)向?qū)б约鞍踩珜?計等,保證終端準(zhǔn)入的安全性、純凈化與抗抵賴 作用。
用戶與認(rèn)證
捷普工業(yè)互聯(lián)網(wǎng)邊緣準(zhǔn)入網(wǎng)關(guān)提供 802.1X、Portal、透明網(wǎng)關(guān)、策略路由等多種準(zhǔn) 入模式,通過不同方式對接入內(nèi)網(wǎng)終端進(jìn)行身份認(rèn)證,判定合法性,多種準(zhǔn)入模式可設(shè)置混合應(yīng) 用。認(rèn)證支持用戶名 / 密碼、手機(jī)短信等不同認(rèn) 證方式。
安全策略管理
終端計算機(jī)在入網(wǎng)身份認(rèn)證通過后,進(jìn)入終 端安全合規(guī)檢測環(huán)節(jié),捷普工業(yè)互聯(lián)網(wǎng)邊緣準(zhǔn)入網(wǎng)關(guān)通過評分制的形式對終端的健康狀況做最后的評 估。只有通過合規(guī)檢測的,才能順利通過入網(wǎng)認(rèn)證 管理,否則隔離處理。而與此同時,為防止終端非 法外聯(lián)、私接 AP、無線網(wǎng)卡等外設(shè)所導(dǎo)致的網(wǎng)絡(luò) 邊界不可控問題出現(xiàn),系統(tǒng)提供上述違規(guī)行為監(jiān)控 管理手段,有效解決終端安全隱患,即入網(wǎng)必合規(guī)。
準(zhǔn)入資產(chǎn)管理
捷普工業(yè)互聯(lián)網(wǎng)邊緣準(zhǔn)入網(wǎng)關(guān)可針對在網(wǎng)設(shè) 備實施資產(chǎn)化管理,能夠?qū)Y產(chǎn)進(jìn)行添加、修改、 刪除操作,涉及資產(chǎn)類型包括:臺式機(jī)、筆記本、 打印機(jī)、IP 電話機(jī)、服務(wù)器、工作站、啞終端如 PLC、RTU 設(shè)備、攝像頭、IOT 設(shè)備等,能夠有 效幫助管理人員及時發(fā)現(xiàn)在網(wǎng)終端設(shè)備信息,并 進(jìn)一步圍繞準(zhǔn)入控制進(jìn)行相關(guān)管理與維護(hù)操作。
良好的適應(yīng)性與可管理性
內(nèi)置 VPN 功能,實現(xiàn)遠(yuǎn)程運維的安全接入, 保證數(shù)據(jù)傳輸安全。VPN 與堡壘機(jī)合二為一,建 設(shè)成本低,VPN 與堡壘機(jī)使用相同的賬號體系 , 只需一次認(rèn)證,即可單點登錄,管理方便。
細(xì)粒度的合規(guī)檢查
從識別系統(tǒng)特征,到操作系統(tǒng)以及殺毒軟件 的特征,全面支持對客戶端主機(jī)的各種合規(guī)檢查, 對于不同的安全檢查項,可以由管理員自定義制 訂檢查安全監(jiān)測任務(wù),用戶可根據(jù)實際需求選擇 符合自己的合規(guī)檢查內(nèi)容,使其靈活配置、便捷 高效,即入網(wǎng)必合規(guī)。
強(qiáng)大的可擴(kuò)展性
捷普工業(yè)互聯(lián)網(wǎng)邊緣準(zhǔn)入網(wǎng)關(guān)從技術(shù)上除了 滿足客戶端安全監(jiān)控、客戶端安全加固、客戶端 管理等防護(hù)措施之外,還可提供多種數(shù)據(jù)接口和 二次開發(fā)接口。可與捷普主機(jī)監(jiān)控與審計、工業(yè) 防火墻等產(chǎn)品聯(lián)合部署,提供終端安全與數(shù)據(jù)安 全完整防護(hù)方案。
捷普工業(yè)互聯(lián)網(wǎng)邊緣準(zhǔn)入網(wǎng)關(guān)可安裝在接入層或工業(yè)核心層等任意位置,對終端入網(wǎng)實施合法與合規(guī)驗證。