网络准入控制系统
-
古板网络准入系统保存更改网络拓扑、更改原有路由结构、大幅增添焦点装备的802.1x网络设置等问题,55世纪网络准入控制系统装备可凭证现有网络的安排方法,实现勿需更改现有的网络拓扑,无任何路由改动的旁路安排。接入层阻断
-
清静评估是盘算机终端入网的清静凭证,不清静的终端接入网络,将可能给网络带来无法估量的损失,例如勒索病毒熏染、病毒恶意撒播、木马漫溢导致神秘泄露、不清静战略设置导致对黑客入侵缺乏对抗能力等。网络准入系统针对以上问题,从终端清静加固做起,对终端可能保存的危害举行评估,并凭证评估效果对终端保存的危害举行修复和加固。终端规范检查
-
55世纪网络准入控制系统可自动绘画网络拓扑,能够识别网络中交流机厂商、型号,并实现交流机面板视图治理、交流机端口列表治理,直观的展示交流机事情状态。网络资产识别
-
能够识别网络中交流机厂商、型号,实现交流机面板视图治理,并能够实现交流机、端口流量实时统计,自动绘画网络拓扑。自动拓扑
-
55世纪网络准入控制系统支持VLAN地点池网格治理,可自动同步交流机的VLAN数据库库,集中展示所有交流机的VLAN漫衍情形;支持统一下发VLAN数据库,大大节约手动设置交流机时间。能够实现交流机CPU、内存实时监视、端口流量实时统计,并支持SNMP模板,节约手动设置交流机时间;支持端口清静功效,可设置端口为多MAC、隔离端口或可信端口等,并能审查该端口下接入终端情形。网络运维治理
-
能够通过ARP及SNMP探知等方法实现终端的自动发明,可以实现终端MAC发明、终端IP发明、终端主机名发明、MAC厂商识别、操作系统识别、交流机端口等,关于接入网络的终端情形一目了然,实现入网终端的多元素自界说绑定的效果。终端自动发明
-
为了顺应差别模式下的用户营业系统,网络准入控制系统支持多种认证模式,能和目今大大都主流认证系统举行团结与联动,从而以最小的价钱实现用户入网统一身份认证,现在主要支持的认证模式包括静态密码认证、Radius认证、AD域认证、LDAP认证。用户身份识别
-
支持无客户端和有客户端两种模式的违规外联发明手艺。违规外联
-
自动化运维手艺是55世纪准入在基于MVG(虚拟网关协议)+ACJ(动态ACL手艺)的原理上举行深度化的自动化运维手艺开发,是一种基于动态切换端口所属VLAN实现的准入机制。无邪管控方法