首页 > 动态中心 > 技术文章  >  正文

洞察眼网络准入控制系统、终端接入准入系统、局域网接入认证系统白皮书

2023-06-26 00:00:00

文章摘要:一、为什么需要网络准入控制系统 随着网络技术的快速发展与广泛应用,如何保障网络信息安全,如何较大限度地减少或避免因网络内部接入客户端因素造成的信息泄漏和破坏,成为摆在我们面前一项刻不容缓的重要课题。主要体现在以下几方面:1、外来终端随意接入单位局域网,访问单位局域网共享文件等单位重要无形资产;2、外来终端的接入上网会大量占用局域网网络带宽资源,造成网速下降、网络堵塞;3、局域网内部用户

一、为什么需要网络准入控制系统

       随着网络技术的快速发展与广泛应用,如何保障网络信息安全,如何较大限度地减少或避免因网络内部接入客户端因素造成的信息泄漏和破坏,成为摆在我们面前一项刻不容缓的重要课题。主要体现在以下几方面: 1、外来终端随意接入单位局域网,访问单位局域网共享文件等单位重要无形资产; 2、外来终端的接入上网会大量占用局域网网络带宽资源,造成网速下降、网络堵塞; 3、局域网内部用户主动与与外来移动终端非法通讯(如自行携带的电脑或外来人员带入的终端设备); 4、局域网内部用户随意修改IP地址或MAC地址,造成网络冲突、获取非法访问权限; 5、局域网内部用户私自安装无线路由器、随身wifi等移动上网设备,非法扩展网络; 6、局域网内部用户非法进行网络抓包、网络嗅探,造成用户机密信息的泄露; 7、局域网用户有可能运行黑客软件、ARP攻击软件等行为,造成局域网断网掉线。

二、当前网络准入控制系统的不足和缺陷

随着一些内网安全管理产品在市场上的热销,各种理念的产品层出不穷,但产品同质化趋势明显,产品架构和部署方式也大致相同,一些网络准入控制功能也大同小异。但从用户的实际使用来看,主要有以下一些不足和缺陷: 1、普遍需要安装客户端软件,一旦客户端被移除则无法实现网络准入控制功能; 2、主流网络准入控制系统部署复杂,运维成本高,用户体验差; 3、与单位内部现有的信息系统兼容性较差,无法发挥协同效应; 4、终端准入安全存在漏洞,容易被一些懂技术的人员绕过; 5、无法实现基于图形界面的可视化管理,无法适应各层次人员使用; 6、无法发现发生在内网内部的安全违规行为。

三、洞察眼网络准入控制系统优势特点

洞察眼网络准入控制系统(下载地址:http://www.dongchayan.com/wailaidiannaokongzhi.html)是当前国内首款基于B/S架构的局域网安全管理系统,无需安装客户端软件,而是通过集成的端口重定向技术、网络基础通讯协议的深度解析技术以及与路由器、交换机等网络设备的联动控制技术,可以实现较为便捷同时极为精准的局域网准入控制功能,实现全面的外来移动终端管控与局域网内部终端的规范使用,实现较大限度的局域网安全管理,实现单位局域网无形资产、网络带宽资源的安全可控。

 

 

图:洞察眼网络准入控制系统截图

1、独创的基于B/S架构的部署方式,无需在客户端安装软件就可以实现网络准入控制; 2、独创的基于“创新直连”部署方式,较便捷实现跨网段的网络准入控制功能; 3、基于实时的IP和MAC地址绑定检测,完全杜绝修改IP地址、IP冲突或越权上网; 4、全面应对ARP攻击、网络嗅探、网络抓包和局域网代理等非法网络行为; 5、精准检测局域网无线路由器和无线AP等设备接入,防止网络不适当扩展; 6、提供详细的网络安全事件记录功能,为网络管理员提供详细的事前防范与事后审计; 7、特殊情况下可以配合洞察眼公司推出的客户端软件,进一步增强网络准入控制功能; 8、本系统也可以与洞察眼公司其他网络管理系统形成协同联动,帮助企事业单位实现全面局域网安全管控。

四、洞察眼网络准入控制系统设计依据

《信息安全技术 信息系统安全等级保护技术要求》(GB/T 22239-2023) 《涉及国家秘密的信息系统分级保护技术要求》(BMB 17-2006) 《信息安全技术 终端计算机系统安全等级技术要求》(GA/T 671-2006) 《信息技术 安全技术 信息安全管理体系要求》(GB/T 22080-2023) 《信息技术 安全技术 信息安全管理实用规则》(GB/T 22081-2023)

五、洞察眼网络准入管理系统功能

1、网络准入控制功能 1)禁止外部电脑(如笔记本)或移动设备(如平板电脑或手机)接入单位局域网访问因特网; 2)禁止外部电脑访问局域网内部共享资源、禁止外部电脑和单位内部电脑通讯; 3)禁止单位内部电脑修改IP地址或MAC地址,防止越权上网或逃避网络监控; 4)不仅可以隔离外部电脑,还可以禁止内部电脑主动访问外部设备,实现双向隔离; 5)突破一切防火墙隔离内部电脑或外部电脑上网或访问内部局域网的行为; 6)检测局域网内处于混杂模式的网卡,防止局域网电脑运行黑客软件、嗅探软件等; 7)防御局域网ARP攻击、抵御ARP欺骗、防止ARP病毒攻击、防止ARP劫持攻击等; 8)可以实时扫描局域网无线路由器、禁止内网无线路由器或其他移动上网设备。 2、认证管理功能 1)保护服务器管理 支持将服务器IP添加至保护服务器管理,该服务器即刻被保护,未被许可访问的客户端将无法访问此服务器。一旦被管理员许可访问,则即刻就可以访问服务器。 2)例外终端管理 支持将终端IP添加至例外终端管理,该终端将不受准入策略限制,无论是否在白名单均可以访问所有白名单电脑或黑名单电脑。 3)重定向设置 支持识别自定义http协议端口。 支持终端分发地址配置。 支持服务器管理地址配置。 4)认证服务器配置 支持本地LDAP连接。 支持第三方LDAP连接。 支持Windows AD域连接。 5)入网流程管理 加入准入系统白名单后的入网方式。 支持注册、LDAP账号认证、WindowsAD域账号认证后入网方式。 支持注册、LDAP账号认证、WindowsAD域账号认证并加入白名单后入网方式。 6)访问控制列表 支持将网络划分为三个区域(白名单、黑名单、免监控)灵活的限制区域间的数据的流动。 7)ARP准入 支持ARP引导方式实现网络准入。 支持网络终端扫描功能。 8)设备管理 支持展示交换机的基本状态信息,如接口列表、端口状态、端口类型、端口所属VLAN、端口dot1x状态。 3、用户管理功能 1)认证用户管理 支持本地LDAP用户的添加删除修改。 支持第三方LDAP用户数据的查看。 2)注册用户管理 支持手动确认用户注册。 支持自动确认用户注册。 支持取消用户注册。 3)在线用户管理 支持在线用户名、用户IP、用户MAC地址与用户较近检测时间查看。 4)用户终端扫描 支持跨路由器扫描在线PC。 4、策略管理 支持针对PC终端的远程桌面、文件共享、特定软件、特定进程等功能的状态(启用或禁用)进行准入控制。 5、系统管理 1)系统配置 支持密码修改。 支持系统时间查看修改。 2)接口管理 支持接口IP、MAC、类型、启用状态、连接状态查看。 支持接口IP地址修改。 支持接口状态、类型修改。 3)路由管理 支持路由信息的添加与删除。 4)服务管理 支持系统服务器的停止、启动与重启。 5)软件升级 支持页面操作方式升级本系统。 6、系统日志 系统日志包括违规访问日志、心跳日志、认证日志三大类。 1)违规访问 支持违规访问的四元组信息、访问时间的查看、查询与删除。 2)心跳日志 支持心跳日志记录查询与删除 3)认证日志 支持本地LDAP、第三方LDAP、Windows AD域认证记录查询与删除。 4)802.1x认证日志 支持802.1x成功或失败认证记录的查询与删除。

六、产品优势与特点

1、基于B/S架构,无需安装客户端软件,部署快捷简单; 2、支持旁路、网桥或网关三种方式部署,适应性强; 3、基于较早的“创新直连”部署方式,较早实现跨网段网络准入控制; 4、基于虚拟网关和ARP重定向技术,实现实时隔离; 5、同时隔离内网电脑之间的访问和访问外网,全面管控; 6、丰富、精细的网络准入控制功能,实现细致入微的网络管控; 7、基于开发编程接口构建,方便二次开发定制。

七、系统工作原理

洞察眼网络准入控制系统可以适应各种网络结构,不仅可以有效控制无线局域网,而且还可以对无线和有线局域网进行同时管控。同时,系统还可以极为便捷地实现三层交换机多网段环境的网络准入控制,是当前国内适应性较强的网络准入控制系统。 1、系统工作原理  

图:洞察眼网络准入控制系统功能实现图

2、阻止外部设备访问内部数据

 

 

图:阻止外部设备访问局域网内部数据资源

   

八、产品成功案例

济南军区xxxx部队训练部 中国核工业二三建设有限公司夹江分公司 西派特(北京)科技有限公司 上海龙创汽车设计股份有限公司 国家测绘地理信息局海南基础地理信息中心 浙江省余姚市地理信息中心 青海省民和回族土族自治县较早中学 深圳创维空调科技有限公司 中国人民解放军xxxxx部队 中北大学 山东省诸城中医医院 上海鼓风机厂有限公司 黑龙江省勃农兴达机械有限公司 青海中医院 ……  
上一篇 : 上网行为管理软件、网络监控软件如何选择:国产化VS外来者
  • 相关推荐
  • 2024网络监控管理系统概览,网络监控管理系统推荐

    随着信息技术的飞速发展,网络监控管理系统已成为企业和组织不可或缺的重要工具。它们不仅能够帮助我们实时监控网络状态,预防潜在的安全风险,还能提升运维效率,确保业务的稳定运行。在2024年,众多优秀的网络监控管理系统应运而生,各有千秋。本文旨在为大家呈现一场网络监控管理系统的盛宴,推荐几款备受好评的精品,助力您的网络管理更...

    2024-10-21 09:22:32
  • 干货:上网行为网络管理系统推荐(两款上网行为管理系统介绍)

    在数字化时代,上网行为管控设备成为了企业保障信息安全、提升工作效率的重要工具。一、上网行为管控设备概览上网行为管控设备主要通过监控、分析、控制局域网内用户的上网行为,实现对企业网络资源的有效管理和安全防护。这些设备通常具备实时监控、数据分析、策略配置、日志审计等功能,能够帮助企业全面了解员工的网络使用情况,及时发现并处...

  • 如何监控员工浏览网址?企业必备:全面了解员工网络活动的方法

    在数字化时代,企业网络成为业务运作的基石。然而,员工网络活动的自由与无序也可能成为安全隐患与效率漏洞。因此,监控员工浏览网址,全面了解其网络活动,成为企业管理的必修课。这不仅关乎信息安全与合规,更是提升工作效率、营造健康工作环境的必要手段。通过科技赋能,实现精准监控与科学管理,让企业在数字浪潮中稳健前行。一、使用上网行...

    2024-09-24 09:20:51
  • 上网行为怎么管?五款必备软件,让网络管理变得简单

    驾驭网络行为,尽在掌握!揭秘五款必备上网行为管理软件,化繁为简,让网络管理跃升至新境界。无论是监控员工工作效率,还是保障企业信息安全,这五款神器都能成为您的得力助手。轻松设置,高效运行,让复杂的网络管理任务变得一目了然,简单可行。立即了解,开启您的智慧网络管理之旅!1. 洞察眼MIT系统核心功能:智能监控与深度分析:集...

    2024-09-21 11:53:24
  • 网络监测软件有哪些-如何监控网页上的网页

    在数字化时代,网页已成为信息传播与业务交流的核心平台。然而,随着网络环境的日益复杂,如何有效监控网页上的活动,确保数据安全与合规性,成为了企业面临的重要挑战。一、网页监控的基础概念与重要性网页监控,简而言之,是指对特定网页或网站进行实时或定期的监测,以收集并分析其上的信息、活动或行为。这种监控不仅有助于企业掌握市场动态...

  • 国内知名三大网络安全公司推荐|网络安全公司哪家好

    在数字化转型的浪潮中,上网行为管理(Internet Usage Management,IUM)已成为企业网络安全与合规性管理的关键一环。一、排行榜概述在2024年的上网行为管理市场中,各大品牌纷纷亮出看家本领,通过技术创新和服务优化,不断提升用户体验和满意度。经过严格的市场调研和用户反馈分析,我们精选出以下几款表现突...

  • 局域网监控软件有哪些?网络监控管理软件怎么选?

    在信息化时代,局域网远程监控和网络监控管理软件成为了企业确保信息安全、提升管理效率的重要工具。面对市场上众多的监控软件选项,如何做出明智的选择成为了许多企业面临的挑战。一、局域网远程监控软件的选择1. 需求分析:明确监控目标在选择局域网远程监控软件之前,企业首先需要明确自己的监控目标。是关注员工的工作效率,还是防范数据...

  • 局域网安全新视界:六款顶尖监控软件,守护您的网络无忧

    在当今这个数字化时代,企业局域网的安全与稳定直接关系到业务的正常运行和数据的保护。因此,选择一款合适的局域网监控软件成为了企业IT部门的重要任务。本文将为您介绍六款好用且功能强大的局域网监控软件,帮助您更好地守护企业网络环境。1. 洞察眼MIT系统特点:该系统不仅是一款强大的局域网监控软件,还在数据防泄漏方面表现出色。...

    2024-09-09 14:18:09
  • 精选局域网管理软件,打造高效安全的企业网络环境

    局域网管理软件的关键要素全面监控与管理:优秀的局域网管理软件应具备全面的监控能力,能够实时掌握网络流量、设备状态、用户行为等关键信息,同时提供丰富的管理功能,如设备配置、软件部署、补丁更新等。安全性与合规性:随着网络安全威胁的日益严峻,管理软件的安全性成为企业关注的重点。软件应具备强大的病毒防护、入侵检测、数据加密等功...

    2024-09-07 14:27:10
  • 监控电脑的三大方法及详细步骤,小白也能看懂的网络安全知识!

    在数字化时代,电脑监控不仅是企业管理的重要手段,也是个人保护数据安全的一种方式。然而,对于许多非技术背景的用户来说,电脑监控可能显得复杂而难以入手。本文将介绍三种简单易懂、适合小白的电脑监控方法及其详细步骤,帮助大家轻松掌握网络安全的基础知识。一、使用专业监控软件方法概述:使用专业的电脑监控软件是最直接且高效的方式。这...

    2024-09-06 11:17:30

大家都在搜的词:

微信扫一扫联系售前工程师