網絡準入控制系統支持包括NACP、策略路由(PBR)、802.1x、WebPortal、DHCP、SNMP、透明網橋等多種先進的準入控制技術,能夠對接入網絡的終端進行嚴格、高細粒度的管理,以監控審計為輔助,將終端作為最小管理單元,為用戶解決“網絡接入不可知、非法外聯不可控、違法行為不可管”的網絡安全管理問題。
具有業界最靈活的組網方式,業界最全面的有線/無線/WAN/VPN接入認證技術、業界最可靠性與可用性。結構簡單,無單點故障、緊急逃生、Radius熔斷機制及自動撤防,提供業界最好的可靠性措施。
單服務器支持2W+設備管控,單套分布式系統部署支持10W+設備管控,支持集群部署;支持每秒2000+設備并發接入并提供第三方功能擴展開發接口,可深度定制客戶端、后臺、管理頁面。
實現與桌面管理等系統的集成與聯動,具有網絡訪問控制、主機安全檢測加固、網絡異常檢測、非授權外連、網絡行為審計等功能,平臺功能全面。
提供嚴格的身份認證功能,支持多種認證方式,并可混合使用,極大增加了身份認證的多樣性與靈活性,根據實際情況,自由選擇。
集成基因特征引擎、Protoss?人工智能引擎、行為檢測引擎、云查殺引擎多種病毒檢測引擎,可對多種類型文件有效查殺。
系統對接入網絡的員工以及設備進行規范管理,有效規范員工日常行為,內置多種行業標準庫模板,方便行業用戶使用。
系統將對入網設備進行健康檢測,可以自動檢測并修復終端存在的安全風險,同時根據終端的健康級別進行不同等級的處理。
系統提供移動存儲介質管理功能,對接入的存儲型介質,例如U盤、移動硬盤等進行管控,防止移動介質的隨意接入。
系統提供專業強大的補丁庫,對補丁按不同級別分類管理以及進行細致的策略下發,專業補丁維護,快速更新。
系統提供軟件分發功能,可以根據需要自行定義需要安裝的軟件,進行統一分發,并提供多種軟件分發策略。
支持對筆記本、臺式機以及平板電腦、手機等多種設備進行管理,同時對網絡內無線路由器以及NAT設備接入進行嚴格管控。
系統支持非法外聯,針對內網連接、撥號上網以及3G移動上網等進行管控,防止用戶進行非法外聯,對內網安全造成隱患。
支持筆記本、臺式機以及平板電腦、手機等多種設備進行管理,同時可以對使用權限進行動態授權,便捷準確地進行網內設備管理。
系統實時感知終端系統軟硬件配置屬性信息,支持各類條件進行動態資產信息查詢,對資產進行統計分析。
系統支持交換機到終端計算機的網絡拓撲管理功能,能夠自動繪制出網絡拓撲圖,可準確顯示真實的網絡拓撲,并對終端及網絡設備進行管理。
系統提供詳細日志以及報表,對員工以及設備的行為進行審計記錄,并形成統一報表,針對終端安全情況進行排行統計。
一個平臺,對內部網絡及邊界設備進行全面集中管控;功能強大,集數千家金融、大型企業用戶十多年經驗智慧,持續迭代優化;
支持第三方通過標準應用接口、Braise腳本方式擴展平臺功能;適應各類復雜網絡與用戶環境,在數千家企業級客戶環境中成功應用;
不僅是安全集中管理中心,更是海量安全運維數據的采集中心和處理中心;集中化全面管控平臺,降低安全管理復雜度,提高管理效率,減少人力投資。
通過網絡準入控制、資產自動發現、安全策略強制執行等技術手段,讓安全管理規定落地,實現安全合規;滿足公安部等保、保密局、ISO27001等政策要求;滿足金融、運營商、能源電力等相關行業監管要求。