天融信网络安全准入系统TopNAC是具有自主知识产权的网络准入控制产品,系统采用专用硬件架构和安全操作系统设计而成,可以在不改变网络结构的情况下,对各种复杂网络实现准入控制。系统提供802.1X、Portal、透明网关、策略路由、虚拟网关、端口镜像等多种准入技术,能在复杂网络环境中实现混合准入模式应用,以达到对终端接入网络的认证、检查、管控等效果,使得违规终端不能接入内部网络,实现终端接入合规可信。
提供802.1X、Portal、透明网关、策略路由、虚拟网关、端口镜像等多种准入技术能在复杂网络环境中实现混合准入模式应用,达到单台设备同时解决多种网络环境接入。
提供多因素的资产校验包括:终端ID、终端MAC、终端IP、用户名、交换机IP、交换机接口等多种因素组合验证,保证入网终端在配置、位置、人员方面真实可信。
提供以评分制为参考,根据不同检查策略进行组合制定灵活多样的合规检查策略。可实现不同组织、不同部门采用单独的检查要求。检查可以分为系统层面检查、软件检查、杀毒检查、外设检查、驱动检查等等。
提供全面的资产管理功能,包括一键资产扫描发现、资产导入导出、资产手工录入。可以通过网络准入系统集中管理内网终端资产实现入网终端统一纳管。
随着市场的发展需要和服务行业特点,合作伙伴之间的互访越来越常态化,安全隐患随之而来。往往存在访客能够随意接入网络,访问各种内部资源,同时接入的终端安全性得不到保障,给内部网络带来很多安全隐患。
内部网络不断扩大,终端种类越来越多,终端安全配置参差不齐,内部运维管理人员疲于应对,无法集中管理统一要求。当有安全事件发生后又无法快速定位及时响应。
提供完整的接入管理流程与细粒度的准入功能,规范终端入网流程标准。
为用户构建可信终端准入体系,杜绝非法终端接入同时,确保终端准入控制安全性、唯一性、可控性得到有效兼顾。
网络准入终端状态可视化反馈,以图形化方式展示TopNAC设备与入网终端状态信息,实时获取、实时掌握、实时管理,辅以统计分析,使准入产品的应用更为便捷、高效。
资产集中化管理,减轻日常运维工作。
客户缺乏针对终端安全管控功能,对终端的外设接口、安全补丁、软硬件资产、远程运维、移动存储设备、屏幕操作、节能减排进行统一管理,对全网终端的安全基线进行统一管理和配置,降低病毒木马攻击而导致的终端故障风险,减少对办公业务的影响。