盈高ASM采用下一代準(zhǔn)入控制技術(shù)和理念,從網(wǎng)絡(luò)接入的4個維度著手,包括:終端、網(wǎng)絡(luò)、 人員、管理,實現(xiàn)了網(wǎng)絡(luò)接入安全管理的有機統(tǒng)一。實現(xiàn)了終端和網(wǎng)絡(luò)使用的過程化管理,包括:網(wǎng) 絡(luò)終端設(shè)備和人員的雙重授權(quán)、終端安全檢查和修復(fù)、訪問權(quán)限管理、持續(xù)終端安全監(jiān)控。構(gòu)建了完 善的可視化網(wǎng)絡(luò)接入,采用靈活的網(wǎng)絡(luò)控制手段,有效的進行網(wǎng)絡(luò)接入安全控制管理。在網(wǎng)絡(luò)接入管 理層實現(xiàn)了“看見 掌控 更安全的接入”。
系統(tǒng)部署方式
典型環(huán)境部署
將盈高入網(wǎng)規(guī)范管理系統(tǒng)通過旁路連接,部署在網(wǎng)絡(luò)核心交換機上,啟用PBR或 MVG等方式,開始網(wǎng)絡(luò)準(zhǔn)入。根據(jù)對終端安全、管理的不同要求,對網(wǎng)絡(luò)拓撲 進行展示,對各種網(wǎng)絡(luò)設(shè)備進行定位,狀態(tài)管理,故障管理;可以與第三方身份 認證系統(tǒng)進行整合,實現(xiàn)單點登錄;對接入終端進行安全掃描和修復(fù),實現(xiàn)全面 的安全準(zhǔn)入管理功能,完善內(nèi)網(wǎng)安全。
分布式環(huán)境部署
針對特別復(fù)雜的網(wǎng)絡(luò)環(huán)境,分支機構(gòu)多,終端數(shù)量龐大,不同網(wǎng)絡(luò)部分控制要求不同, 遠程分支機構(gòu)管理困難,可采用盈高科技全新升級的部署方式,利用ASM+DASC的 分布式環(huán)境部署,實現(xiàn)集中式管理、平滑彈性擴容、控制器可單獨逃生以及避免終端 IP地址重復(fù),最大可實現(xiàn)10W+終端管控。