國內有哪些網絡準入控制系統?
優沛司UPAS是目前國內功能最強大的網絡準入控制系統,可以在完全不用更動現有網絡架構的條件下完成準入系統的部屬,詳細功能如下:
1.防止用戶及來賓任意攜入外來設備接入企業內網,造成內部文件數據及機密資料外泄。
2.防止內網使用者任意修改IP/MAC,自動完成IPMAC綁定,防止IP偽冒事件
3.提供完整IP/MAC/計算機名稱/UserID/switch/port使用歷史紀錄,確保資安記錄之不可否認性。
4.強制用戶加入AD,可找出「應加入AD但未加入」的計算機,加強AD管理政策管理,防止使用者未經允許使用本機賬號登入。
5.實時偵測非法DHCPserver:
防止私自架設之DHCPserver發放IP,造成管理網段內IP分配混亂,系統實時偵測網段內非法DHCPServer以確保網絡環境正確使用及分配。
6.主動識別StaticIP及DHCPIP,并保護DHCPIP發放區段避免任意竄改StaticIP至DHCPIP發放區段中。
7.可繪制網絡拓墣圖,讓管理者了解網絡設備的階層關系。
8.整合SNMP功能,讓管理者了解,此IP是從哪個Switch?哪個Port連出以及屬于哪個VLAN,并可產生MAC/Port對應表,以及決定是否要進行Port綁定。
9.具備遠程登錄管理功能,可阻擋非法遠程登錄,讓非法的遠程用戶無法使用他人計算機。
10.使用網頁重導告警阻擋原因并倡導網絡政策。
11.內網流量超過預設值或中毒的電腦可立即阻斷網絡通信。
12.符合ISO27001訪問控制及log保存相關原則。
13.具備終端安全檢查功能:
監測網絡用戶的特定TCP/UTP端口是否開啟,并可以監測內部管理上要安裝的軟件(eg.資產管理軟件、防病毒軟件)通過端口檢查是否開啟,如果用戶未開啟指定端口就會被阻擋,一旦開啟相應端口就實施解除。