資源描述:
《網(wǎng)絡(luò)準(zhǔn)入控制系統(tǒng)功能簡介.doc》由會(huì)員上傳分享,免費(fèi)在線閱讀,更多相關(guān)內(nèi)容在教育資源-天天文庫。
1、網(wǎng)絡(luò)準(zhǔn)入控制系統(tǒng)(ASM入網(wǎng)規(guī)范管理系統(tǒng))特點(diǎn)概述ASM(AdmissionStandardManagement入網(wǎng)規(guī)范管理系統(tǒng)),是盈高科技自主知識(shí)產(chǎn)權(quán)的集成化終端安全管理平臺(tái),是完全基于最先進(jìn)的第三代準(zhǔn)入控制技術(shù)的純硬件網(wǎng)絡(luò)準(zhǔn)入控制系統(tǒng)。秉承了“不改變網(wǎng)絡(luò)、靈活客戶端、終端安全集成化”的特性。改變了業(yè)界傳統(tǒng)的將準(zhǔn)入控制系統(tǒng)作為一個(gè)單獨(dú)功能產(chǎn)品的做法,率先提出準(zhǔn)入平臺(tái)的概念。ASM入網(wǎng)規(guī)范的功能特點(diǎn)主要有以下幾點(diǎn):1、清晰的邊界劃分ASM6000能夠兼容各種混合網(wǎng)絡(luò)環(huán)境和數(shù)十種網(wǎng)絡(luò)設(shè)備,提供了從橋接、PBR(Policy-Based-Routing)、MV
2、G的各種實(shí)現(xiàn)方案。系統(tǒng)能夠支持內(nèi)置身份認(rèn)證,外部Email、Radius、LDAP、AD域、短信、指紋、CA系統(tǒng)、USB-KEY等多種認(rèn)證方式。在認(rèn)證的基礎(chǔ)上提供完善的角色、安全域、來賓權(quán)限管理。使用戶從設(shè)備和人員兩方面進(jìn)行網(wǎng)絡(luò)邊界的劃定。2、廣泛的網(wǎng)絡(luò)適應(yīng)ASM6000全面兼容各種終端和網(wǎng)絡(luò)設(shè)備,廣泛適應(yīng)異構(gòu)系統(tǒng)、BYOD、BYON的應(yīng)用。采用先進(jìn)的設(shè)備特征采集技術(shù),能夠自動(dòng)識(shí)別多種設(shè)備,有效的對設(shè)備進(jìn)行標(biāo)示和固定。自動(dòng)識(shí)別的設(shè)備包括:各種交換機(jī)、路由器、PC、IPHONE、IPAD、安卓系統(tǒng)等。3、安檢策略豐富完善ASM6000具備豐富的核心規(guī)范庫,提供
3、了數(shù)十種基礎(chǔ)安全規(guī)范。根據(jù)盈高科技多年來在入網(wǎng)規(guī)范領(lǐng)域的經(jīng)驗(yàn)總結(jié),系統(tǒng)還提供了符合行業(yè)特征的安全規(guī)范,包括:電子政務(wù)外網(wǎng)、電子政務(wù)內(nèi)網(wǎng)、軍隊(duì)、軍工制造、能源電力、電信、移動(dòng)、醫(yī)療衛(wèi)生、生產(chǎn)制造企業(yè)等。這就使用戶能夠快速進(jìn)行安全規(guī)范應(yīng)用。4、安全定位靈活多樣ASM6000提供了一個(gè)全網(wǎng)安全管理和展示的平臺(tái),能夠?qū)θW(wǎng)拓?fù)浜驮O(shè)備狀態(tài)進(jìn)行展示??梢赃M(jìn)一步向下細(xì)化定位,直至每臺(tái)終端設(shè)備。也可以通過終端設(shè)備向上檢索,找到其連接的網(wǎng)絡(luò)設(shè)備。終端管理不再是孤立的被看待,而是作為網(wǎng)絡(luò)的一個(gè)部分,整體的進(jìn)行管理??梢詮暮暧^和微觀兩方面進(jìn)行考量。5、安全功能持續(xù)擴(kuò)展ASM600
4、0提供了彈性化的系統(tǒng)設(shè)計(jì)。支持多種擴(kuò)展模塊進(jìn)行熱插拔。用戶可以根據(jù)自身管理需要選擇。同時(shí)盈高科技也在不斷開發(fā)各種安全功能模塊以滿足用戶不斷增長的安全需求。6、彈性化(可選)客戶端ASM6000提供客戶端彈性化,以滿足不同用戶的需求。支持的種類包括:零客戶端、自消融客戶端、完全客戶端。甚至可以根據(jù)用戶的規(guī)則進(jìn)行設(shè)定,在同一個(gè)信息系統(tǒng)中進(jìn)行三種客戶端的混合部署。7、支持分布式部署ASM6000提供了控制器(ASC)產(chǎn)品,可以在網(wǎng)絡(luò)規(guī)模特別大,網(wǎng)絡(luò)結(jié)構(gòu)特別復(fù)雜的情況下,將控制器部署在網(wǎng)絡(luò)的不同區(qū)域,由中心設(shè)備統(tǒng)一對控制器進(jìn)行管理,很好的適應(yīng)巨系統(tǒng)的部署。8、高可靠
5、的自身安全性ASM6000采用了專用安全操作系統(tǒng)(INFOGOOS)和專用的硬件平臺(tái)。避免了通用系統(tǒng)的一系列不安全因素。在可用性方面采用了監(jiān)控平臺(tái)、自逃生、雙機(jī)熱備(HA)等眾多高可用性技術(shù)。系統(tǒng)內(nèi)置了看門狗(WatchDog),當(dāng)系統(tǒng)出現(xiàn)故障或者網(wǎng)線松動(dòng)的時(shí)候,將自動(dòng)開啟ByPass模式。9、簡單易用的用戶操作ASM6000采用自動(dòng)安全檢查和一鍵式修復(fù)的用戶操作界面,不論是PC使用者或是移動(dòng)終端使用者均可實(shí)現(xiàn)入網(wǎng)操作“零培訓(xùn)”。10、完全支持移動(dòng)智能終端ASM6000能夠支持包括IOS、Android在內(nèi)的眾多移動(dòng)智能終端。面對越來越多的智能手機(jī)和平板電腦
6、的使用者,對他們進(jìn)行管理也不再是難事。