网络准入控制系统uninac.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络准入控制系统UniNAC 中国最早的NAC 产品,连续8 年NAC 市场占有率第一 产品概述: 联软科技网络准入控制系统(UniNAC)是中国最早的网络准入控制产品,可以帮助用 户对网络准入进行精准管控,解决LAN、WLAN、WAN、VPN、NAT 等各类复杂环境的网络接入 管理问题,防止非法设备和存在安全隐患设备的网络接入,同时建立设备接入的安全基线, 避免病毒的入侵和恶意传播。 产品功能:  接入终端自动识别: 设备自动发现:自动发现网络拓扑及所有接入设备,并对设备进行定位; 接入终端识别:可精准识别接入终端的设备类型和其操作系统类型,并且支持各类网络打印 机、网络摄像头、IP 电话、ATM 等IoT 设备的识别与管控;  多种接入认证方式: 灵活的认证方式:支持有客户端、无客户端、Portal 多种方式进行认证,同时支持MAC 地 址、交换机端口、Agent ID、终端硬件ID 等进行灵活绑定等方式,满足各种网络认证需求 场景; 多场景接入认证:支持有线、无线、VPN、HUB、NAT、漫游、远程分支机构等多种网络接入 场景的进行接入认证。  灵活管控策略: 安全管控策略下发:对新接入网络的终端进行安全检查,检查合规的终端根据用户角色及安 全状态匹配管控策略,自动下发网络资源访问权限,可限定终端的访问时长、访问路径、访 问区域等。自动隔离安全状态不合规的终端设备,并为其提供自助修复环境; 分级部署与漫游管理:支持对大型分支网络的分级管理,同时针对不同分支之间进行漫游管 理。可实现管控安全策略自动同步到不同的分支,各下级分支机构的接入信息自动上传到上 级服务器中。 资源访问控制技术:支持Role-based 网络资源访问控制,集中定义ACL 并统一下发,同时 根据接入用户的角色定义其网络权限,可以精确到具体应用的访问权限,同时还支持事中的 安全监控;  持续的安全检查: 自动监测在网终端:自动监测接入终端的安全状态,可自定义检查终端的安全管理助手状态、 操作系统安全设置、防病毒软件状态、接入位置、终端的硬件信息等各种安全信息; 接入故障自动收集:后台系统提供用户接入故障的原因、接入位置等信息,便于管理员维护; 自动生成安全报表:可根据规则自动生成网络控制安全报表,全面了解在网设备接入情况。 产品特性:  适用各种复杂网络环境: 智能接入:UniNAC 可以根据现有的管理控制条件、规则,动态设置准入范围,可以智能发 现并识别哑终端,并将哑终端加入免检策略,确保办公业务正常进行。 各种网络接入场景:适用于各类网络直连,解决 LAN、WLAN、WAN、VPN、NAT、分支机构接 入等各类复杂环境的网络接入管理问题; 终端安全合规控制:强制式与自助引导式结合,通过部署NACC 准入控制器,可智能引导用 户按步骤安全的接入网络。  接入识别精准: 快速设备发现、定位:快速自动发现网络拓扑结构,自动发现不同设备之间的连接关系,即 使安装了个人防火墙的计算机也会被发现和定位; 接入设备类型识别:可针对认证设备的终端类型进行识别,支持对 PC、笔记本、手机等主 流终端的识别,同时也能识别网络打印机、网络摄像头、IP 电话、ATM 等IoT 设备; 设备操作系统识别:可针对网络接入设备的操作系统类型进行精准识别,如可识别Windows、 Linux、MacOS、IOS、Android 等。  系统兼容性强 : 支持所有网络准入控制技术:UniNAC采用主流NAC 架构和国际标准,支持各种常见的802.1x、 Cisco NAC 多种技术,以及 Infrastructure-Based NAC 、Appliance-Based NAC 、 Software-Based NAC,同时还支持Role-Based NAC 准入控制技术,可以满足各种网络准入 控制场景; 无缝嵌入现有网络架构:无需改造现有的网络架构、网络环境,兼容思科、华为、华三、迈 普、锐捷、傲天、Aruba 等十多家厂商的有线和无线网络设备。  使用可靠性高: 自动应急模式:UniNAC 通过五重安全保障技术实现网络准入的高可用性 1.支持主备部署模式; 2.支持User Cache 和Policy Cache 双重机制保障认证源和策略服务器单点故障; 3.支持Mini Radius 软逃生模式; 4.支持AAA Down 硬逃生模式; 5.支持一键式撤防脚本逃生模式。  管理中心安全技术: 可支持通过专用设备对补丁库、漏洞库进行导入,基于会话的接入网关解决

文档评论(0)

zhuwo + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档