画方科技

金融行业 | 浙江省农村商业银行应用案例

2024年11月18日

客户简介

萧山农商银行、遂昌农商银行、莲都农商银行、平湖农商银行、杭州联合银行


需求整理

1.网络资产管理:自动发现联网终端,智能识别联网设备类型,实时掌握网内所有接入终端信息;

2.终端接入控制:无客户端状态下,对未经授权终端(电脑、哑终端等设备)接入网络,自动进行隔离阻断,规避非法设备接入造成的网络破坏行为;

3.构建网络拓扑;根据识别出来的网络设备自动构建网络拓扑图,可以清晰的看见网络中的网络节点,此节点下都有什么设备,记录设备行为,以防后期追溯;

4.部门VLAN绑定入网:终端接入网络进行需将部门与特定VLAN绑定,实现特定人员必须属于特定VLAN的效果;

5.IP/MAC绑定入网:终端接入网络进行IP地址、MAC地址绑定,实现IP地址保护,同时可以通过IP/MAC追溯定位到使用人;

6.系统自动容灾:准入系统主机(物理机)宕机时,准入系统备机(虚拟机)自动接管主机所有服务,实现准入业务无缝切换;


解决方案

遂昌解决方案jpg.jpg

     采用单机部署方案,在核心交换机旁部署一台画方网络准入管理系统主机,采用混合准入技术方案,将非法接入终端阻断在办公网络之外,同时,对终端网络资产进行自动识别,并构建网络拓扑图,实现IP地址保护,构建一套智能、易用、可视的终端接入管控平台。


应用价值

     在通过部署画方网络准入管理系统,为用户构造了从“终端”到“泛终端”的“应用级网络”管理安全体系,实现对全行网络及地市行各类终端设备的安全接入管控。具体价值如下:
1.采用多种发现采集机制,快速、全面采集联网设备,智能识别设备类型,为用户构建全面可视的联网基础资产;
2.基于泛终端的准入控制,确保所有终端身份合法主机合规接入网络,做到接入可控
3.构建网络拓扑,实现便捷运维
4.WEB界面可视化操作,易用性强
5.历史接入轨迹记录,便于溯源查询;
6.对接入终端部门与VLAN绑定,实现人员精确管理;
7.采取全过程的管理控制,基于深度指纹提取及自有算法,对设备仿冒进行准确鉴别,确保终端“可信”。
© 2024 北京融汇画方科技有限公司     京ICP备12042686号-1               法律声明
© 2024 北京融汇画方科技有限公司
京ICP备12042686号-1

法律声明快捷服务