应用系统综合解决方案
  安全领域解决方案
  网络入侵主动防御系统
  垃圾邮件防御
  网络准入控制及防网络病毒
  分布式集中监控系统
  安全电子签章系统
  Linux企业级解决方案
  上网行为管理系统
  网络远程安全接入
  数据领域解决方案
  网络增值业务解决方案
 
网络安全准入控制及防网络病毒方案
特洛伊木马、病毒和蠕虫在可以预见的未来将对企业构成严重的安全威胁,而间谍软件攻击将继续增长。保护企业网络拒绝不受欢迎的设备或者被感染恶意代码的设备访问,并对访问网络资源终端设备进行有效安全策略控制,加强企业内部安全控制,保护数据安全,是当前安全防护中必不可少的重要方面。如何管理设备接入企业信息系统网络,提高企业IT内控水平,对其进行安全策略控制是企业当前面临和需要解决的重要问题。
网络接入安全控制(Network Access Security Control,简称NASC) 为当前IT内部控制进行了专门设计,可确保为访问网络资源的所有设备来得到有效的安全控制,以抵御各种安全威胁对网络资源的影响,提升企业管理与生产效率。
通过部署NASC系统,使网络中的所有接入层网络设备都成为一个安全加强点,而终端设备必须达到一定的安全和策略条件才可以通过路由器和交换机接入访问网络。这样就可以大大消除蠕虫和病毒等对联网业务越来越严重的威胁和影响,从而帮助客户发现、预防和消除安全威胁。

方案优势
与其它端点安全(如终端安全管理、NAP和NAC等)方案相比,方案具有如下优势特点:
◎ 无客户端
不需要安装任何软件Client/Agent在要控制的计算机上,保证任何接入网络的计算机都可以进行控制。
◎ 非在线工作
ACT设备非在线工作,并联于网络中,不对网络运行和性能产生任何影响。
◎ 基于行为的入侵保护(无需升级特征码)
ACT设备入侵防御是基于行为的,不依赖于入侵特征库,所以无需手动去阻断可能的新攻击,能自动拦截和阻断自繁殖程序(如蠕虫病毒、网络木马等)的攻击。
◎ 无缝融合
ACT设备可以配置部署在任何网络和现有终端环境中,网络设备可以是不同厂家和类型的,不需要对现有网络进行改造和升级,终端设备可以为不同的操作系统(Windows、Unix和Linux等)。即使有多种混杂的网络,如802.1x配置在一些网络部位,也能较好地融合进去。

典型网络部署结构


都市在线 版权所有©2000-2006
ICP经营许可证: 京ICP证060431号 鄂ICP备05027215号