内网准入解决方案

内网准入解决方案

网络准入控制系统,主要功能是通过客户端设置可信网络,该可信网络内部互信计算机间可以正常相互访问,非法计算机未经授权不能接入可信网络。可信网络内部终端也不能非法外联非可信网络,通过本系统可以低成本实现内外网软件隔离和终端信息安全防护,对于已经实施内外网物理隔离单位还可以作为终端信息防护的解决方案,防止终端因为非法接入、外联导致泄密,网络准入系统,主要功能是通过软件方式设置可信网络,是以终端准入控制的一种内网准入控制软件,相比其他内网准入控制系统更安全,更可靠,更容易部署。

认证数据存在客户端和认真服务器,进行实时同步更新;

非法客户端连接合法终端,系统会进行审核,发现不在白名单中或列入黑名单,进行屏蔽,并记录访问日志,从而达到事前控制, 事后审计的管理要求。

准入控制系统功能描述

1.终端接入验证管理(所有验证终端组成内网);

2.内网准入行为监控;

3.未验证终端限制接入内网;

4.终端相互访问行为监控;

5.网络准入IP和MAC绑定功能;

6.日志备份定时提醒;

7.客户端异常或被破解,服务器端显示其相关信息,报警提示。

管理功能描述

1.多级级联管理:本系统可进行服务器多级级联管理,级联服务器可对下级管理服务器进行连接设置,并可以控制下级的所有被管理客户端,对其进行状态查看、模式设置、日志审计等。

2.客户端分域管理:按多种方式(部门、网段等)对客户端进行分域管理,不同可信域内的终端访问受限,并对其进行监控管理。

3.方便灵活的审计查询管理:对记录的日志可以采用多种方式进行审计查询(按时间、按IP、按关键字等),以最方便的方式、最快捷的操作,准确定位要查找的日志,并可以对日志进行导出操作。

4.全网统一安装、升级功能:本系统支持域内和非域两种方式远程推送安装客户端,服务器对客户端的统一升级模式,方便维护和管理。

系统技术特点

1.应用性强,遵循Windows操作习惯。

2.自主研发的网络过滤层驱动,不依赖于其他驱动(如:WinPcap);

3。脱离服务器策略:客户端脱离服务器后功能正常。

4.贴近用户对网络及终端管理的要求,适用于大、中、小型各种网络;

5.支持简体中文、英文、繁体中文三种语言,可以自由切换;

6.支持Windows2000/2003/XP以及Vista/win7/win8/win10等主流操作系统;

7.捍与常见的杀毒及安全软件无冲突,未使用黑客技术;

8.过滤网络信息速度≥512 MB/S,带宽占用率<3‰,不影响网络性能;

9.系统占用系统资源少,批量操作时占用内存:服务器端≤8M,客户端<6M。

时间: 2025-01-04 00:09:15

内网准入解决方案的相关文章

通过无线AP轻松突破内网准入控制

以定级为等保二级或更高安全等级的网络为例,针对违规内联,会专门部署终端桌面管理系统,并对网络接入实行准入控制,准入控制手段主要有: (1)基于802.1X进行准入控制: (2)基于交换机端口绑定实行准入控制: (3)基于认证网关进行准入控制: (4)其他如DHCP等准入控制. 上述技术手段的组合,会对边界完整性保护发挥重要作用,但仍无法完全杜绝违规内联问题. 原因解析: 第一:无线AP通过NAT结合DMZ,可轻松突破802.1X的准入控制.事实上,基于802.1X的准入控制,推广和普及力度最大的

电子政务内网安全现状分析与对策

--4.29首都网络安全日电子政务应用论坛分享 上世纪80年代末,我国首次提出发展电子政务,打造高效.精简的政府运作模式. 近年来,随着政府机构的职能逐步偏向社会公共服务,电子政务系统的高效运作得到民众的肯定,但同时,各类业务通道的整合并轨也让电子政务系统数据安全问题"开了口子": "国家旅游局漏洞致6套系统沦陷,涉及全国6000万客户信息" "4.22事件,多省社保信息遭泄露,数千万个人隐私泄密" "国家外国专家局被曝高危漏洞,分站几

山东华软金盾软件股份有限公司-----CIS全面内网安全系统

金盾CIS全面内网安全系统,为用户提供网内终端入网控制.数据防泄密.外设管理.上网行为.资产管理.网络维护等解决方案,不再需要单独采购多套系统满足管理需要,极大的节约了客户成本. 做为业内首家提出软硬一体化的内网安全厂商,金盾CIS秉承了简单易用,稳定可靠的设计理念.基于最先进的第三代准入控制技术,包括NACP(独有).透明网桥.802.1x.Webport.策略路由等多种先进的准入控制技术,满足各种复杂网络.混合型部署网络的准入管理要求:以单个用户为控制粒度,划分不同的网络安全域,提供细颗粒度

内网终端安全建设

内网终端安全工作思考 内网办公主机 办公主机的安全需求 这里列举一般办公主机的需求项: 病毒防御(本地查杀选用国外厂商的产品,能接受云查杀选用国内厂商的产品,没有重要机密的内容的): 入侵检测防御(说白了就是HIDS或者HIPS产品,一般国内都是和杀毒软件集成的): 漏洞防护(打补丁,一般国内也是集成在杀软里面的): 软件管控(软件中心功能,一般对win平台比较常见): 日志记录: 管控场景(禁止起SSID等.数据防泄漏DLP) 这里用来解释一下日志需求: 日志记录一般可以做两件事情被攻击的响应

vpn+squid搞定内网才能访问的svn

业精于勤荒于嬉,愿程序猿们鼓起干劲,坚持学下去! 目录 前言 一.squid安装和使用 二.本机的svn代理设置 前言 今天由于要修改公司项目的配置文件,于是不得不秒登vpn,登上svn跳板机,把要修改的文件update下来.修改完成后,在跳板机上传,最后再经过几道程序,终于更新到线上了. 对于不能在个人电脑上update公司svn的代码,着实有些不方便.当然公司是为了代码安全考虑,多加一点防范,我们是可以理解的. 于是,又开始琢磨怎么把svn的代码搞到本机.其实,这问题蛮简单的,只要对于网络知

内网IP环境搭建的ERP/OA/CRM如何实现远程互访?

前言 大多数企业都会在公司总部搭建各类项目管理办公系统(如OA.ERP.CRM.收银系统等等)进行运作管理,以提高员工的办公效率及提升企业的管理水平. 但随着公司的不断发展扩大规模,则会在全国甚至全球设立起分公司.办事处.生产基地.仓储中心等分支机构,而且也会有休假在家.出差在外等需要移动办公人员. 面对数量众多并且分散在各地的分支机构,要如何实现访问到公司总部所搭建的办公系统呢?接下来就由小编来给大家支几招,如何通过Oray的产品化解以上企业常见难题. 一.花生壳域名解析软件 http://h

内网渗透思路

Sky's自留地 关注互联网安全,关注安全&攻击技术. 搜索关键字搜索 首页申请链接 内网渗透测试思路[转自网络] 作者: sky 孵化于: March 15, 2015 家属: 学习类,技术类 访问: 2,136 次 写在前面渗透测试是门技术,也是一门艺术.这门技术(艺术)一开始也不是每个人都会的,正所谓没有人一出生就会走路,从不懂到入门到深谙,一步步慢慢来,每个人都是这样:但是在这个过程中,思路无疑是最重要的,没有做不到只有想不到,就跟咱们高中解题时有了思路就迎刃而解一样,手里拿着铲子(技巧

外网访问服务器内网的数据

客户公司给了他们自己的服务器(外网ip还有跟外网在一个网段的内网IP),我也不清楚这个是什么服务,目前没有琢磨明白. 但是客户给出了这样的组合,意思肯定是,数据都放在内网服务器上.对外的接口和程序服务都放在外网服务器上面. 问题来了,数据都在内网上,我用自己的开发机想要看数据咋办捏,最简单的方法,远程桌面上外网服务器,在链接内网数据库. 那这还得一直霸占着服务器的远程桌面,妨碍别人使用. 我们数据库管理员给出了自己的解决方案,用外网服务器数据库同步内网服务器的数据,然后通过外网服务器就能看到数据

BAT&VBS脚本:Windows连接VPN后同时登陆内网和外网

今天连公司的VPN,发现连上去之后就登陆不了外网了,上网查了下,再加上与同事的交流,发现连接VPN后同时登陆外网需要下面几个步骤: (我的环境:Windows 7 旗舰版 Service Pack 1) 1)建立好VPN,连接VPN 2)进入到VPN属性页面 3)找到网络选项卡,选中"Internet版本协议4(TCP/IPv4)",点击下方的"属性"按钮 4)在"Internet版本协议4(TCP/IPv4)"的属性界面中,点击"高级