針對(duì)以上需求痛點(diǎn),廣州世安從以下幾個(gè)方面提出解決方案。
1. 終端自動(dòng)識(shí)別統(tǒng)計(jì)
通過(guò)主動(dòng)+被動(dòng)探知等方式實(shí)現(xiàn)終端接入的自動(dòng)發(fā)現(xiàn),實(shí)現(xiàn)終端IP、MAC、主機(jī)名識(shí)別、MAC廠(chǎng)商識(shí)別、操作系統(tǒng)識(shí)別、交換機(jī)端口等,對(duì)于接入網(wǎng)絡(luò)的終端情況一目了然,實(shí)現(xiàn)入網(wǎng)終端的多元素自定義綁定的效果。
2. 設(shè)備入網(wǎng)可信
所有接入的終端需進(jìn)行身份認(rèn)證并通過(guò)合規(guī)性檢查,解決非法終端接入帶來(lái)的安全問(wèn)題。
3. 網(wǎng)絡(luò)邊界識(shí)別
對(duì)交換機(jī)的信息自動(dòng)采集,明確接入的終端所屬交換機(jī)及端口,實(shí)時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)私接的HUB、傻瓜交換機(jī)等非網(wǎng)管設(shè)備并告警。通過(guò)策略攔截方式禁止HUB下聯(lián)設(shè)備接入網(wǎng)絡(luò)。
4. 終端位置可視化管理
可視化的面板視圖管理、交換機(jī)端口列表管理,直觀(guān)的展示該端口下入網(wǎng)終端情況,安全事件發(fā)生時(shí),快速定位終端所在網(wǎng)絡(luò)位置,所屬交換機(jī)端口等信息一目了然。