
画方网络准入管理系统NAM-ZX/V10.7由画方科技基于国产化硬件,以银河麒麟服务器版操作系统为底层,经深度适配研发。
该系统特点在于产品从硬件底层、操作系统等各个方面都采用信创生态,全面支持信创终端的准入控制,准入客户端覆盖全架构芯片与全国产操作系统。
· 终端身份鉴别,检查仿冒,使用人身份认证。
· 支持用户管理、设备管理等功能。
· 支持用户、终端设备、接入交换机、接入端口之间的1对1,1对多的混合绑定,支持手动或自动学习IP/MAC绑定关系。
· 终端安全状态检查:可基于准入客户端对终端进行安全状态检查,例如主机软件、硬件、主机安全策略、文件、注册表、开放端口等。
· 响应方式控制:在终端接入网络时,准入系统根据终端所适配的策略不同,系统可对终端采用不同的响应方式(例如:检查、放行、隔离、告警提示等)。
· 接入区域控制:准入系统可对接入终端的可接入区域(如:指定IP范围、指定端口等)进行限制,防止设备私自接入其他区域。
· 接入时段控制:准入系统可限制终端访接入网络的时间范围。
· 基于黑名单终端、未知终端、主机合规状态、用户身份角色等动态下发网络访问权限。
· 支持对指定设备的加黑处置,对于黑名单中的IP/MAC地址,一律阻断其网络访问流量;
详细的终端入网报告,告警阻断隔离日志,认证日志,合规检查日志等。
产品优势
符合AKTD终端接入控制技术要求
支持802.1x协议和IP层接入认证等多种准入技术进行接入认证
支持旁路部署、无客户端、有客户端等部署模式;
兼容统信UOS、中标麒麟、银河麒麟、中科方德等国产化操作系统
泛终端管理,除计算机以外,还支持国产化打印机等终端
支持资产自动发现管理、IP地址全生命周期管理、全网端口可视化管理功能