零信任下的动态可视化准入控制

发布时间 - 2021-08-20 11:39:52    点击率:1642次

据报道,目前约80%的网络安全和信息泄露事件发生在内网终端,并且随着万物互联时代的逐步接近,IP电话、门禁、打印机等IoT终端也开始成为攻击突破口。另外,各种网络攻击、勒索软件、入侵破坏等网络威胁事件日趋频繁。同时伴随着《中华人民共和国网络安全法》、《信息安全技术网络安全等级保护基本要求》、《网络审查办法》等政策法规的颁布实施,企业对于网络边界安全的防护要求也不断提升。

针对上述行业应用需求,安全牛本期牛品推荐——盈高科技:ASM入网规范管理系统。该产品可以从网络接入的终端、网络、人员和管理4个维度入手,通过“清身份、清终端、清网络、轻运维”,实现“清晰、干净的网络环境”,从而强内以御外,帮助企业用户实现网络接入安全的全流程管理。

01标签

网络准入、准入控制、接入控制、接入安全、入网规范、入网安全管理、终端接入管理

02用户痛点

1、网络中接入了什么设备?企业不知道接入了哪些终端,无法确保接入内网的终端合法合规。

2、接入的各种设备在哪里?企业不知道接入内网的设备在什么位置,当发生安全事件时,也无法定位和追溯。

3、谁在使用这些设备?企业不知道终端设备使用者的真实身份,当出现安全事件或违规行为时,无法追溯。

4、这些设备现在的安全性如何?企业不知道终端自身是否有风险。

03解决方案

ASM是盈高科技自主知识产权下的集成化终端安全准入管理平台,基于第三代准入控制技术,是“零信任”理念下的动态可视化准入控制系统。

优势:

  • 多:特征库多、检查项多、准入技术多;
  • 快:交付快、阻断快、响应快;
  • 好:兼容好、性能好、体验好;
  • 省:省时、省心、省力。

特点:

  • 明身份:通过一体化用户上网实名制管理,实现基于身份的访问权限控制,确保用户身份合法明确。
  • 清家底:摸清单位网络资产信息,形成资产管理全视角,实时精准掌握资产信息。
  • 保安全:确保终端满足必要的安全基线,及时隔离与修复违规终端,确保接入终端安全可靠。
  • 提效能:通过可视化、电子化运维管理,构建“远程为主、现场为辅”的运维管理模式,实现降本增效。

ASM在系统设计上追求简洁的运维和操作体验,强调“一看就明白、一搜有结果、一用就简单”的产品理念,具备“不改变用户网络结构,灵活选择有无客户端部署“的特性,同时拥有准入行业内完善的高可用技术,如:双机、负载集群、分布式、虚拟化部署等,能够实时保障用户业务的高可用性。

盈高入网规范管理系统可针对不同的网络环境,采用不同的部署方式。如对于典型网络环境,可通过旁路连接,将ASM部署在网络核心交换机上,启用PBR或MVG开启网络准入;如网络环境比较复杂,则可用分布式部署方式,中心部署ASM,分支部署数个控制器,实现网络终端的统一安全管理和信息汇总。通过多种方式组合部署,最多可保障20w+终端的安全。

通过盈高入网规范管理系统能够帮助用户实现:

  •  安全风险看得见:实时动态预警呈现

构建完善的可视化网络接入,采用灵活的网络控制手段,有效地进行网络接入安全控制管理,看见风险,及时告警,防患于未然。

  • 安全接入全掌控:无死角的覆盖控制

利用丰富的网络准入控制手段,在不改变网络结构的情况下,对入网终端进行身份认证和安全审查,实现”违规不入网,入网必合规“。

  • 安全运维更省心:全流程的运维管理

通过事前自动部署、事中自动监测、事后快捷追溯,实现终端、网络接入到使用的全过程管理,包括:网络终端设备和人员的双重授权、终端安全检查和修复、访问权限管理、持续终端安全监控等。降低了管理难度和成本,让运维更省心高效。

04用户反馈

盈高入网规范管理系统解决了我单位办公专网终端计算机接入规范的问题,包括对于终端的身份认证、人员管理、台账管理以及众多安全软件的安装等方面的安全性和可靠性都有较大提升。

——山东某政府单位

通过盈高的网络准入系统,我们搭建了更加稳定通畅的网络安全架构,建成了一体化终端准入控制平台,使得我们多个网络安全问题得到了彻底的根治。

——某知名大型企业

盈高入网规范管理系统长期稳定运行,帮助我们规避了很多网络安全风险,不仅解决了”弱口令“和”违规外联“的问题,还实现了自动安检和修复的功能,将事后管理变成了事前控制,减少了内网安全隐患,提升了安全管控能力。

——某能源电力集团

来源:安全牛

最新文章 第十二版《网络安全企业100强》发布 开源推荐算法为什么并不“可靠”? 虹膜写真风靡年轻人:小心泄露敏感个人信息 国内最大IT社区CSDN被挂马,CDN可能是罪魁祸首? Apache Struts文件上传漏洞 (CVE-2024-53677) 安全风险通告 工信部:关于防范新型勒索病毒Ymir的风险提示 美国报告揭示俄罗斯战略信息攻击:从攻击方法到战略效果 最危险的网络攻击:云勒索软件 个人信息保护合规审计:个人信息删除落地与审计 Forrester:Akamai创新微分段技术引领企业安全升级,实现 152%高ROI Fortinet发布《2025年网络威胁趋势预测报告》 揭秘四大威胁挑战 榜上有名!360入选2024年天津市网络安全应用场景优秀案例 只需一个暗号,即可戳穿语音克隆骗局 写在IDCC2024数字基础设施国际合作大会之前 IETF的运行方式及RFC的形成 《AI时代深度伪造和合成媒体的安全威胁与对策(2024版)》报告发布 UnitedHealth勒索软件攻击事件应吸取的六个备份教训 网络安全产品奥斯卡 2024年度赛可达优秀产品奖(SKD AWARDS) “危“”机“并存,五位网络安全大咖预警2025年安全态势 赋能智算未来,CDCE2024国际数据中心展12月5日上海璀璨开幕 俄罗斯黑客组织渗透和利用巴基斯坦黑客组织服务器案揭秘 国家安全部:警惕开源信息成为泄密源头 “清朗·网络平台算法典型问题治理”专项行动中的排名算法 游戏玩家请注意!Winos4.0木马已“潜伏” 2024 DAMS中国数据智能管理峰会即将在上海举办 WAF气数已尽? 网安巨头Palo Alto全球数千防火墙被攻陷:因开发低级错误造成零日漏洞 数字城市AI安全运营中心签约揭牌,360赋能长三角城市安全新篇章 勒索软件忙招人,2024年网络威胁五大新趋势 360发布全球首份《大模型安全漏洞报告》,曝光近40个大模型相关安全漏洞 值得关注的十二大网络安全风险评估工具及选型指南 俄黑客通过“近邻攻击”远程入侵美国企业WiFi网络 四校签约、六家授牌!360与河南高校再摘网络安全人才培育新果实 Apple多个在野高危漏洞在野利用通告 苹果官方警告:零日漏洞攻击瞄准Mac电脑用户 《密码法》颁布五周年:法治成效、实施难点与未来走向 27天!揭秘身份管理中凭证修复为何如此艰难? 微软“清理门户”,禁止杀毒软件访问Windows内核 云原生环境下的七大网络安全威胁及应对建议 ​透析恶意软件“四大家族”
在线客服
联系方式

热线电话

18556842815

上班时间

周一到周五

公司电话

027-85365976

二维码
线