宝界终端准入管理系统产品解决方案V2.1-副本.doc

宝界终端准入管理系统产品解决方案V2.1-副本.doc

  1. 1、本文档共23页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
宝界终端准入控制 解决方案 宝界科技有限公司 公司:宝界科技有限公司 电话:0510 传真:0510联系人:陈涛 手机Q Q :1204673254 邮箱:1204673254@ 网站: 自主研发产品:终端准入、WEB应用防火墙、网站防篡改软件、IPSEC/SSL VPN、防火墙、行为管理、实名上网、流量控制、数据备份软件、负载均衡、PKI信息安全平台、厂家,网安产品OEM专家 目 录 第一章 引言 3 1.1 项目背景 3 1.2 需求分析 4 第二章 产品简介 8 第三章 产品功能 10 3.1、全网实名准入 10 3.2、动态的“网络隔离” 10 3.3、IP集中管控、日志到人 11 3.4、员工/访客,区别对待 11 3.5、私改IP地址的监控 12 3.6、与第三方安全软件整合 12 第四章 建议部署方案 15 4.1 DHCP 准入控制的方式 15 4.2 DHCP 准入方式网络拓朴与准入流程 15 4.2 DHCP 准入方式优缺点 17 4.3 IPAM 准入控制方式 17 4.3 IPAM 准入方式网络拓朴与准入流程 17 4.2 IPAM 准入方式优缺点 18 第五章 产品规格 20 第一章 引言 1.1 项目背景 随着信息技术快速发展,网络的规模越来越大,接入网络的计算机也越来越多,虽然大多数网络已经在互联网出口部署了防火墙、IPS等安全防护设施,但在内网接入层,依然采用开放式的网络结构,开放式网络犹如企业没有门卫一样,任何人都可以随意进出,不受任何检查和限制。可以想象开放式网络为恶意访问提供了入侵网络的便利条件,采用非常简单的攻击技术便可以进行网络攻击,轻则影响信息系统的正常运行,重则业务数据被窃取、篡改,引发信息安全事件。另一方面,不进行网络准入管理就不能准确掌握终端计算机的IP 等网络信息,不利于网络日常维护工作,并且一旦发生信息安全事件难于追踪审计。 针对开放式网络,如何在内部网络构建起一道安全屏障,积极主动诊断多种网络访问设备的健康性,采用隔离管控和有效引导的方法,做到可信计算机有条件的访问网络,阻止非授权的以及有“问题”的计算机私自访问网络带来的安全隐患,这已经成为政府、金融、电信、企事业单位迫切需要解决的问题。 针对以上情况,国家相关权威机构也提出如下法令法规,明确对内网接入控制提出了相关要求。 1、《信息安全等级保护GB/T 22239-2008标准》 具备三级以上防护能力的网络对“边界完整性检查”要求: 1、应能够对非授权设备私自联到内部网络的行为进行检查,准确定出位置,并对其进行有效的阻断。 2、应能够对内部网络用户私自联到外部网络的行为进行检查,准确定出位置,并对其进行有效阻断。 2、《ISO27001信息安全管理体系》 ISO27001指出信息安全是通过实现组合控制获得的,以防止信息受到的各种威胁,确保业务连续性,使业务受到损害的风险减至最小,使投资回报和业务机会最大。 安全控制可以是策略、惯例、规程、组织结构和软件功能。 ISO27001中明确指出接入网络的管理规范和设备要求规范。 3、《萨班斯SOX法案》 IT内控体系 萨班斯法案对公司治理、内部控制及外部审计同时做出了严格的要求。萨班斯法案覆盖了非常全面的管理层面,其中404(内部控制的管理评估) 按萨班斯法案信息安全提出了IT内控要求涉及到下面四个方面: 一是针对网络准入控制; 二是针对补丁管理; 三是针对配置管理; 四是终端所遵从的一些检查。 1.2 需求分析 1、用户现有网络拓朴结构 2、目前迫切需要解决的终端准入的需求: 难以监控外来计算机接入内网。办公楼层规模化的网络接口方便了员工接入网络,同时也方便了外来计算机接入网络,管理人员对此类情况难以判定并加以监视和控制。 IP地址使用存在一定混乱。如果没有严格的管理策略,员工随意设置IP地址,可能造成IP地址冲突,关键设备的工作异常。若出现恶意盗用、冒用IP地址以谋求非法利益,后果将更为严重。 各类网络基础信息搜集不全。信息管理中心对所管辖网络的用户和资源状况难以掌握,设备软硬件配置与变更也难以知晓,发生违规事件时很难及时将问题定位到具体用户。 服务器状态监控的工作量大。现代大型的网络规模中一般有多台服务器,其工作状态日显重要,而现在大多数网管对服务器的管理还处于被动状态,当发现服务器宕机时,企业已经蒙受巨大损失。 3、在选择终端准入产品前,用户有可能会担心的问题: 终端准入系统最好能做到不升级网络,不改变网络结构,不影响业务系统。最大化支持企业内部网络准入控制系统,从而使内部网络管理变得安全、透明、可控。 终端准入系统尽量不安装任何客户端或IE插件即可实现准入,因为一旦终端需要安

文档评论(0)

xuefei111 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档