盈高ASM采用下一代準入控制技術和理念,從網絡接入的4個維度著手,包括:終端、網絡、 人員、管理,實現(xiàn)了網絡接入安全管理的有機統(tǒng)一。實現(xiàn)了終端和網絡使用的過程化管理,包括:網 絡終端設備和人員的雙重授權、終端安全檢查和修復、訪問權限管理、持續(xù)終端安全監(jiān)控。構建了完 善的可視化網絡接入,采用靈活的網絡控制手段,有效的進行網絡接入安全控制管理。在網絡接入管 理層實現(xiàn)了“看見 掌控 更安全的接入”。
系統(tǒng)部署方式
典型環(huán)境部署
將盈高入網規(guī)范管理系統(tǒng)通過旁路連接,部署在網絡核心交換機上,啟用PBR或 MVG等方式,開始網絡準入。根據對終端安全、管理的不同要求,對網絡拓撲 進行展示,對各種網絡設備進行定位,狀態(tài)管理,故障管理;可以與第三方身份 認證系統(tǒng)進行整合,實現(xiàn)單點登錄;對接入終端進行安全掃描和修復,實現(xiàn)全面 的安全準入管理功能,完善內網安全。
分布式環(huán)境部署
針對特別復雜的網絡環(huán)境,分支機構多,終端數(shù)量龐大,不同網絡部分控制要求不同, 遠程分支機構管理困難,可采用盈高科技全新升級的部署方式,利用ASM+DASC的 分布式環(huán)境部署,實現(xiàn)集中式管理、平滑彈性擴容、控制器可單獨逃生以及避免終端 IP地址重復,最大可實現(xiàn)10W+終端管控。