準(zhǔn)入控制系統(tǒng)
功 能 | 說 明 |
分級分權(quán)限管理 | 產(chǎn)品支持分區(qū)域分部門多級管理模式,不同級別的系統(tǒng)管理人員可以進(jìn)行精細(xì)粒度的權(quán)限分配,以確保用戶不同的管理范圍權(quán)限、不同的功能權(quán)限。 |
多種強制技術(shù) | 產(chǎn)品支持能夠支持如:CISCO EOU、H3C Portal、 802.1X、DHCP等多種網(wǎng)絡(luò)接入強制技術(shù),可以限度的適應(yīng)用戶多廠商、復(fù)雜網(wǎng)絡(luò)的應(yīng)用。 |
雙因子認(rèn)證 | 產(chǎn)品能夠?qū)⒂脩襞c計算機(jī)做一對一或多對一綁定管理,可以的兼顧使用的靈活性與設(shè)備的安全性,有效防止設(shè)備濫用或用戶越權(quán)使用。 |
重定向引導(dǎo) | 產(chǎn)品能夠?qū)θ刖W(wǎng)設(shè)備進(jìn)行自動web重定向引導(dǎo)認(rèn)證,為初次入網(wǎng)用戶提供直觀、友好的向?qū)ы撁妗? |
風(fēng)險設(shè)備隔離 | 產(chǎn)品能夠?qū)Υ嬖诎踩L(fēng)險的計算機(jī)進(jìn)行隔離,并強制引導(dǎo)移至隔離修復(fù)區(qū),提示用戶修復(fù)相應(yīng)的安全隱患。 |
第三方認(rèn)證支持 | 產(chǎn)品能夠支持用戶現(xiàn)有的身份認(rèn)證機(jī)制,可以與LDAP服務(wù)器、USB-key、AD域服務(wù)器、郵件服務(wù)器等第三方身份認(rèn)證系統(tǒng)聯(lián)動認(rèn)證。 |
來賓用戶管理 | 提供來賓角色選擇,能夠設(shè)定來賓設(shè)備的訪問權(quán)限和入網(wǎng)時長,提供來賓上網(wǎng)碼,能夠設(shè)定來賓設(shè)備與受訪人員進(jìn)行一對一綁定,防止來賓訪問非范圍內(nèi)的資源。 |
防病毒聯(lián)動管理 | ASM可以與14種以上主流防病毒軟件聯(lián)動工作,不僅能實時監(jiān)測防病毒軟件的運行狀況,還可以及時處理病毒日志信息,防止由于病毒日志信息的誤報而影響工作業(yè)績。 |
系統(tǒng)補丁管理 | ASM提供簡單、實用的系統(tǒng)補丁流程化管理,為用戶提供快速、簡潔的補丁掃面、補丁下載、補丁安裝等工作,并可以通過對全網(wǎng)終端補丁狀況分析統(tǒng)計,自動生成系詳細(xì)、直觀的補丁安裝報告。 |
程序黑白名單 | 產(chǎn)品可以按照程序名等條件對應(yīng)用程序做全面、嚴(yán)格的黑白名單模式管理,做到只有管理員的軟件才能夠在受管理網(wǎng)絡(luò)的計算機(jī)上正常使用。 |
違規(guī)外聯(lián)管理 | 系統(tǒng)可以通過實時檢測、發(fā)現(xiàn)內(nèi)網(wǎng)中以撥號、雙網(wǎng)卡、無線、代理等方式企圖連接外部網(wǎng)絡(luò)的行為,并及時通知管理員,防止內(nèi)部資料被非法泄露。 |
系統(tǒng)安全性檢查 | 系統(tǒng)能夠?qū)uest賬號、文件共享、密碼安全性、弱口令、系統(tǒng)屏保等多種系統(tǒng)項做檢查管理,為用戶提供系統(tǒng)安全性管理,防止關(guān)鍵信息。 |
規(guī)范性檢查 | 系統(tǒng)能夠?qū)κ欠癜惭b規(guī)定程序、是否為域用戶、計算機(jī)名是否規(guī)范、是否開啟遠(yuǎn)程桌面等項做合規(guī)性檢查,以幫助管理規(guī)范的落實。 |
未關(guān)機(jī)設(shè)備統(tǒng)計 | 系統(tǒng)提供未關(guān)機(jī)計算機(jī)統(tǒng)計管理功能,能夠?qū)?jīng)常未關(guān)機(jī)的用戶進(jìn)行及時的糾正,不僅可以幫助單位節(jié)省能耗,更可以防止火災(zāi)隱患的發(fā)生。 |
軟件資產(chǎn)統(tǒng)計 | 產(chǎn)品可以自動收集分析終端計算機(jī)安裝的軟件信息,并可以通過多種條件進(jìn)行查詢和統(tǒng)計,把管理員從機(jī)械、枯燥的工作中解放出來。 |
安全評分 | 產(chǎn)品支持對入網(wǎng)終端進(jìn)行安全性評分,所有評分上報服務(wù)器進(jìn)行審計,讓管理員與用戶快速、直觀了解系統(tǒng)所存在的安全風(fēng)險或漏洞。 |
安全修復(fù) | ASM支持對終端安檢漏洞提供后臺自動修復(fù)、前端一鍵式交互修復(fù)、引導(dǎo)至修復(fù)區(qū)修復(fù)等多種修復(fù)方式,極大的減輕了管理員工作量。 |
MAC防篡改 | ASM提供ip-mac地址防篡改功能,能夠智能探測入網(wǎng)的ip-mac信息,防止非法終端在偽造成可信設(shè)備的ip或mac地址后入網(wǎng)。 |
安全報警 | 產(chǎn)品提供對新入網(wǎng)設(shè)備、待審核設(shè)備、設(shè)備偽造入網(wǎng)等多項報警,并支持郵件、手機(jī)短信等多種告警方式。 |
審計報表 | 產(chǎn)品提供違規(guī)檢查項、違規(guī)次數(shù)、違規(guī)設(shè)備、身份認(rèn)證記錄等統(tǒng)計排行情況,并能夠按照每日、每周、每月的入網(wǎng)統(tǒng)計報告并以郵件形式通知管理員。 |
高安全性 | 產(chǎn)品提供一旦準(zhǔn)入技術(shù)失效后平臺立即切換到fail-open模式,可以避免產(chǎn)品單點故障。 |