![]() |
![]() |
![]() |
![]() |
![]() |
![]() |
|
网络安全准入控制及防网络病毒方案
网络接入安全控制(Network Access Security Control,简称NASC) 为当前IT内部控制进行了专门设计,可确保为访问网络资源的所有设备来得到有效的安全控制,以抵御各种安全威胁对网络资源的影响,提升企业管理与生产效率。
通过部署NASC系统,使网络中的所有接入层网络设备都成为一个安全加强点,而终端设备必须达到一定的安全和策略条件才可以通过路由器和交换机接入访问网络。这样就可以大大消除蠕虫和病毒等对联网业务越来越严重的威胁和影响,从而帮助客户发现、预防和消除安全威胁。 方案优势 与其它端点安全(如终端安全管理、NAP和NAC等)方案相比,方案具有如下优势特点: ◎ 无客户端 不需要安装任何软件Client/Agent在要控制的计算机上,保证任何接入网络的计算机都可以进行控制。 ◎ 非在线工作 ACT设备非在线工作,并联于网络中,不对网络运行和性能产生任何影响。 ◎ 基于行为的入侵保护(无需升级特征码) ACT设备入侵防御是基于行为的,不依赖于入侵特征库,所以无需手动去阻断可能的新攻击,能自动拦截和阻断自繁殖程序(如蠕虫病毒、网络木马等)的攻击。 ◎ 无缝融合 ACT设备可以配置部署在任何网络和现有终端环境中,网络设备可以是不同厂家和类型的,不需要对现有网络进行改造和升级,终端设备可以为不同的操作系统(Windows、Unix和Linux等)。即使有多种混杂的网络,如802.1x配置在一些网络部位,也能较好地融合进去。 典型网络部署结构
|
都市在线 版权所有©2000-2006 ICP经营许可证: 京ICP证060431号 鄂ICP备05027215号 |