画方网络准入管理系统NAM2000(以下简称“画方NAM”)是新一代网络准入市场的引导者与推动者,产品具备先进的泛终端接入控制理念、混合准入技术(多种准入技术并行使用)首创思路、哑终端仿冒鉴别弥补传统方案缺失等领先设计。画方NAM倡导“既简单部署”“又严格控制”的实现理念,不修改不改变现有网络结构及交换机配置的基础上,非客户端模式实现违规终端被阻断后访问不了同HUB下其他合法设备,构建严格意义上的准入控制。
画方NAM核心解决设备接入问题,规避非法设备接入引起的病毒传播、数据泄露、恶意攻击、木马植入、静默监听等安全隐患。
自动发现所有联网设备,智能识别设备类型,为用户构建“摸清家底,理清资产”的可视化管理平台。
· 首次入网登记注册申请审批
· 用户名密码认证
· 访客入网认证
· IP/MAC绑定
· MAC/PORT绑定
· 哑终端仿冒检查
· 违规外联评估
· 病毒库检查
· 系统加固安全检查
· 网中网检查
非客户端模式,对未授权、不健康的终端进行阻断,被阻断终端无法访问同网段、同HUB下的其他合法设备;
· IP地址全生命周期管理
· IP地址安全管理
· 安全事件快速定位
· 网络拓扑管理
· 访问权限控制
产品优势
兼容各种网络环境,支持多种主流准入技术,阻断技术多样化,可并行启用, 规避单一技术对环境的局限性
阻断效果严格,可构建边界级、端口级控制效果,非法设备被阻断后无法访问同网段、同HUB下的合法设备,实现真正意义上的准入控制
附加值功能丰富,除核心的准入控制功能,还提供资产自动发现管理、IP地址全生命周期管理、全网端口可视化管理功能,为用户管理员构建真正可用的准入控制系统
发现快,秒级发现,采用主动扫描与被动嗅探方式发现联网设备,可以对不产生流量的联网设备进行发现
高灵活性,系统支持不同等级的接入安全事件与不同的阻断控制效果的准入技术相关联,规避单一技术、单一事件单阻断效果带来的员工接入不便,避免在管理人员不足的情况下增加管理员工作量
“零影响、零改动”,纯旁路部署,不修改现有网络结构及配置,不对网络造成影响
识别精准,系统采用多指纹元素多条件组合发现技术,且支持自定义丰富识别库