首頁(yè)
產(chǎn)品與服務(wù)
解決方案
產(chǎn)品
服務(wù)
解決方案
金融
金融行業(yè)防勒索技術(shù)方案
金融終端檢測(cè)與響應(yīng)解決方案
金融啞終端識(shí)別與仿冒管理解決方案
金融網(wǎng)銀體驗(yàn)機(jī)解決方案
金融文檔保護(hù)及水印平臺(tái)解決方案
金融信創(chuàng)終端安全管理解決方案
金融數(shù)據(jù)防泄密解決方案
金融數(shù)據(jù)安全交換解決方案
金融軟件管理解決方案
金融安全策略管理解決方案
金融全網(wǎng)零信任解決方案
銀行
銀行業(yè)統(tǒng)一終端及數(shù)據(jù)安全解決方案
銀行業(yè)數(shù)據(jù)防泄密解決方案
銀行業(yè)移動(dòng)安全整體解決方案
銀行業(yè)跨網(wǎng)業(yè)務(wù)取數(shù)解決方案
證券
證券業(yè)統(tǒng)一終端及數(shù)據(jù)安全解決方案
證券業(yè)數(shù)據(jù)防泄密解決方案
證券業(yè)內(nèi)外網(wǎng)安全數(shù)據(jù)擺渡解決方案
證券業(yè)移動(dòng)安全整體解決方案
證券業(yè)上網(wǎng)行為與即時(shí)通訊審計(jì)解決方案
制造
制造業(yè)數(shù)字水印及文檔集中管理解決方案
制造業(yè)文檔加解密解決方案
制造業(yè)軟件管理解決方案
制造業(yè)下一代企業(yè)安全綜合保護(hù)解決方案
制造業(yè)全網(wǎng)零信任解決方案
制造業(yè)數(shù)據(jù)防泄密解決方案
制造業(yè)數(shù)據(jù)安全交換解決方案
制造業(yè)終端安全一體化解決方案
制造業(yè)IAM解決方案
制造業(yè)移動(dòng)辦公安全解決方案
制造業(yè)COPE設(shè)備管理解決方案
制造業(yè)移動(dòng)安全管理平臺(tái)解決方案
制造業(yè)物聯(lián)網(wǎng)設(shè)備管理解決方案
制造業(yè)商業(yè)秘密防泄密解決方案
運(yùn)營(yíng)商
運(yùn)營(yíng)商-互聯(lián)網(wǎng)風(fēng)險(xiǎn)暴露面安全管理解決方案
運(yùn)營(yíng)商-終端一體化平臺(tái)解決方案
運(yùn)營(yíng)商-移動(dòng)安全管理解決方案
運(yùn)營(yíng)商-數(shù)據(jù)防泄密解決方案
運(yùn)營(yíng)商-云主機(jī)安全管理解決方案
政府
政務(wù)網(wǎng)數(shù)據(jù)安全交換解決方案
政務(wù)外網(wǎng)終端一機(jī)兩用安全管控解決方案
政務(wù)終端一體化安全解決方案
政府行業(yè)信息安全等級(jí)保護(hù)適配解決方案
政府行業(yè)網(wǎng)絡(luò)空間資產(chǎn)測(cè)繪方案
政府行業(yè)安全策略管理解決方案
政府行業(yè)5G專網(wǎng)零信任二次鑒權(quán)解決方案
政府行業(yè)消防配發(fā)移動(dòng)設(shè)備管理解決方案
政府行業(yè)跨網(wǎng)數(shù)據(jù)安全交換解決方案
政府行業(yè)IAM解決方案
政務(wù)移動(dòng)安全接入解決方案
政府行業(yè)-移動(dòng)信息安全管理解決方案
政府行業(yè)-網(wǎng)絡(luò)安全攻防行動(dòng)防護(hù)方案
政府行業(yè)-國(guó)產(chǎn)自主可控安全方案
政府行業(yè)-公安網(wǎng)監(jiān)專用互聯(lián)網(wǎng)安全檢查工具
政府行業(yè)-公安視頻專網(wǎng)安全管控方案
醫(yī)療
醫(yī)院內(nèi)網(wǎng)終端安全一體化解決方案
醫(yī)療行業(yè)軟件管理解決方案
醫(yī)療行業(yè)-安全策略管理系統(tǒng)解決方案
醫(yī)療行業(yè)-醫(yī)院網(wǎng)絡(luò)接入控制方案
醫(yī)療行業(yè)-醫(yī)院內(nèi)網(wǎng)終端運(yùn)維方案(含信創(chuàng))
醫(yī)療行業(yè)-醫(yī)院配發(fā)PAD管理方案
醫(yī)療行業(yè)-醫(yī)院全網(wǎng)零信任解決方案
醫(yī)療行業(yè)防入侵(防勒索)解決方案
醫(yī)療行業(yè)-終端安全一體化平臺(tái)
醫(yī)療行業(yè)-數(shù)據(jù)防泄密解決方案
醫(yī)療行業(yè)-網(wǎng)絡(luò)安全等級(jí)保護(hù)2.0解決方案
醫(yī)療行業(yè)-醫(yī)療文件內(nèi)外網(wǎng)傳輸方案
醫(yī)療行業(yè)-網(wǎng)絡(luò)資產(chǎn)識(shí)別與智能防御解決方案
醫(yī)療行業(yè)-零信任遠(yuǎn)程訪問(wèn)解決方案
能源
央國(guó)企能源行業(yè)網(wǎng)絡(luò)空間資產(chǎn)測(cè)繪方案
央國(guó)企能源行業(yè)電力安全數(shù)據(jù)交換方案
央國(guó)企能源行業(yè)軟件管理解決方案
央國(guó)企能源行業(yè)信創(chuàng)終端安全一體化解決方案
央國(guó)企能源行業(yè)全網(wǎng)零信任解決方案
央國(guó)企行業(yè)境外數(shù)據(jù)保護(hù)解決方案
央國(guó)企能源行業(yè)商業(yè)秘密保護(hù)解決方案
央國(guó)企能源行業(yè)移動(dòng)辦公安全解決方案
央國(guó)企能源行業(yè)數(shù)據(jù)安全交換方案
央國(guó)企能源行業(yè)終端安全一體化解決方案
電力業(yè)終端識(shí)別及異常接入預(yù)警解決方案
電力業(yè)云主機(jī)安全管理解決方案
稅務(wù)
稅務(wù)行業(yè)-移動(dòng)安全整體解決方案
稅務(wù)行業(yè)-文件傳輸平臺(tái)
稅務(wù)行業(yè)-數(shù)據(jù)防泄密解決方案
產(chǎn)品
邊界安全
UniNAC網(wǎng)絡(luò)準(zhǔn)入控制系統(tǒng)
UniSAG零信任智能API網(wǎng)關(guān)
UniWSG Web安全網(wǎng)關(guān)
UniIAM身份識(shí)別與訪問(wèn)控制系統(tǒng)
聯(lián)軟至賽UniNSPM網(wǎng)絡(luò)安全策略管理系統(tǒng)
UniXCAD擴(kuò)展的中國(guó)AD域控(微軟AD替代解決方案)
UniSDP零信任訪問(wèn)控制系統(tǒng)
UniIPS入侵攻擊檢測(cè)防護(hù)系統(tǒng)
端點(diǎn)安全
UniAccess終端安全管理系統(tǒng)
UniEMM企業(yè)移動(dòng)安全管理平臺(tái)
UniEDR終端檢測(cè)與響應(yīng)系統(tǒng)
UniRAT業(yè)務(wù)請(qǐng)求交易分析平臺(tái)
UniMEM企業(yè)移動(dòng)郵件管理
數(shù)據(jù)安全
UniDLP數(shù)據(jù)防泄露系統(tǒng)
UniWMS無(wú)代理水印中臺(tái)系統(tǒng)
安渡UniNXG安全數(shù)據(jù)交換系統(tǒng)
UniDES文檔安全管理系統(tǒng)
安全對(duì)抗
UniCVM漏洞管理系統(tǒng)
UniNID網(wǎng)絡(luò)智能防御系統(tǒng)
UniCAASM網(wǎng)絡(luò)資產(chǎn)攻擊面管理系統(tǒng)
UniAV終端防病毒系統(tǒng)
服務(wù)
了解全部通用方案
網(wǎng)絡(luò)安全底座解決方案
全網(wǎng)暴露面收斂解決方案
聯(lián)軟微盾網(wǎng)絡(luò)安全解決方案
數(shù)字化安全基座解決方案
全網(wǎng)零信任解決方案
辦公終端數(shù)據(jù)防泄密解決方案
防勒索(入侵)解決方案
移動(dòng)辦公數(shù)據(jù)防泄密解決方案
安全管控一體化
聯(lián)軟IT安全運(yùn)維管理軟件
ESPP企業(yè)安全保護(hù)平臺(tái)
信創(chuàng)國(guó)產(chǎn)化
信創(chuàng)終端安全一體化解決方案
聯(lián)軟IT安全運(yùn)維管理(信創(chuàng)版)
SaaS安全服務(wù)
企業(yè)互聯(lián)網(wǎng)安全監(jiān)控系統(tǒng)SaaS
移動(dòng)安全辦公SaaS服務(wù)平臺(tái)
安全合規(guī)服務(wù)
等保2.0解決方案
HW防護(hù)方案
客戶案例
金融
銀行
證券
制造
運(yùn)營(yíng)商
政府
醫(yī)療
能源
稅務(wù)
交通
互聯(lián)網(wǎng)
合作伙伴
近期渠道熱門產(chǎn)品
渠道政策
認(rèn)證查詢
內(nèi)容與支持
產(chǎn)品生命周期
常見(jiàn)問(wèn)題
資料查看
聯(lián)軟書(shū)院
UniVPN方案
UniVPN Plan
關(guān)于聯(lián)軟
公司概況
公司介紹
公司文化
發(fā)展歷程
投資者關(guān)系
隱私協(xié)議
聯(lián)系我們
新聞動(dòng)態(tài)
加入聯(lián)軟
魔方安全
|
中
|
EN
深圳航空終端準(zhǔn)入控制項(xiàng)目
項(xiàng)目咨詢
業(yè)務(wù)需求
項(xiàng)目背景
1. 項(xiàng)目總體需求:
? 實(shí)現(xiàn)總部園區(qū)有線、無(wú)線接入控制;
? 以深航某一分公司為試點(diǎn),實(shí)現(xiàn)其內(nèi)部有線、無(wú)線用戶的網(wǎng)絡(luò)接入;
? 其他以專線形式與總部互聯(lián)的分公司和以IPsec VPN方式與總部連接的各營(yíng)業(yè)部實(shí)現(xiàn)其訪問(wèn)公司資源時(shí)的準(zhǔn)入控制。
2. 設(shè)備智能發(fā)現(xiàn)與識(shí)別:
? 設(shè)備發(fā)現(xiàn)功能:需要精確定位網(wǎng)絡(luò)上有多少終端,且需精確定位終端IP、MAC、所屬人、所屬部門、接入位置等信息;
? 設(shè)備分類:需要根據(jù)設(shè)備類型,自動(dòng)歸類,包括Windows終端、IOS終端、安卓終端、打印機(jī)、門禁、IP電話等。
3. 準(zhǔn)入控制需求:
? 所有終端都要求使用無(wú)代理準(zhǔn)入,用戶接入類型包括:公共用戶、普通用戶、無(wú)線用戶、啞終端用戶(IP電話、打印機(jī)、門禁、攝像頭)、訪客;
? 要求準(zhǔn)入便捷、但可防止IP地址或者M(jìn)AC地址仿冒;
? 要求與深信服AC實(shí)現(xiàn)單點(diǎn)登錄功能;
? 要求與第三方身份驗(yàn)證系統(tǒng)集成,實(shí)現(xiàn)單點(diǎn)登錄功能。
解決方案
項(xiàng)目建設(shè)
通過(guò)集中部署聯(lián)軟IT安全運(yùn)維管理軟件,針對(duì)接入全公司有線和無(wú)線辦公網(wǎng)絡(luò)的終端進(jìn)行統(tǒng)一安全管控,同時(shí)支持包括內(nèi)部員工、外來(lái)訪客、外包人員等在內(nèi)的各種接入場(chǎng)景。具體管控如下:
n 設(shè)備快速發(fā)現(xiàn)與智能分類:
可精確定位網(wǎng)絡(luò)上所有終端,且可自動(dòng)發(fā)現(xiàn)終端IP、MAC、所屬人、所屬部門、接入位置等信息;
終端分類:通過(guò)DHCP特征碼與流量分析,可精確定位終端類型,可自動(dòng)識(shí)別Windows終端、IOS終端、安卓終端、打印機(jī)、門禁、IP電話等,并自動(dòng)歸類。
n 實(shí)現(xiàn)全公司Portal無(wú)感知認(rèn)證:
針對(duì)不同用戶類型智能設(shè)計(jì)不同的接入方案,從而滿足深圳航空復(fù)雜化的管控需求,具體如下:
? 普通用戶接入:首次接入,輸入AD用戶名和密碼進(jìn)行身份驗(yàn)證,驗(yàn)證成功后,系統(tǒng)自動(dòng)獲取指紋信息,在指紋有效期內(nèi),用戶無(wú)需再次認(rèn)證;
? VIP客戶接入:可通過(guò)DHCP獲取指紋信息,管理員手工加入白名單,VIP客戶無(wú)需認(rèn)證;
? 啞終端接入:聯(lián)軟后臺(tái)自動(dòng)發(fā)現(xiàn)啞終端設(shè)備,并自動(dòng)加入到指紋庫(kù),從而實(shí)現(xiàn)免認(rèn)證;
? 靜態(tài)IP終端接入:通過(guò)IP地址放行,可基于IP+MAC綁定實(shí)現(xiàn)IP地址仿冒;
? 支持與深信服AC聯(lián)動(dòng),實(shí)現(xiàn)單點(diǎn)登錄;
? 可分類設(shè)置訪客與內(nèi)部員工指紋有效期與網(wǎng)絡(luò)訪問(wèn)權(quán)限
方案價(jià)值
本方案是聯(lián)軟科技結(jié)合深圳航空相關(guān)需求,通過(guò)準(zhǔn)入控制、辦公終端集中運(yùn)維、辦公終端安全策略等功能設(shè)計(jì),制定的一整套功能完備的終端安全解決方案,可充分滿足深圳航空終端環(huán)境的風(fēng)險(xiǎn)控制、監(jiān)管合規(guī)和日常運(yùn)維需要。通過(guò)實(shí)施本方案,可以達(dá)到以下效果:
合規(guī)準(zhǔn)入控制:
? 可實(shí)現(xiàn)深圳航空辦公網(wǎng)有線、無(wú)線、訪客準(zhǔn)入控制,避免非法人員以及有安全隱患的終端接入網(wǎng)絡(luò);
? 每臺(tái)終端都能夠被管理,且都必須接受管理;
? 通過(guò)準(zhǔn)入控制、桌面安全的集中管理,確保深圳航空網(wǎng)絡(luò)安全相關(guān)的管理要求做到“可落地、可執(zhí)行、可檢查、可優(yōu)化”。
終端安全保障
? 使深圳航空辦公網(wǎng)電腦實(shí)現(xiàn)安全加固,減少安全漏洞,有效降低辦公網(wǎng)各類安全風(fēng)險(xiǎn),提高辦公網(wǎng)絡(luò)業(yè)務(wù)持續(xù)能力;
? 通過(guò)將安全狀態(tài)作為終端準(zhǔn)入控制的前置條件,通過(guò)準(zhǔn)入控制技術(shù)確保終端在接入訪問(wèn)辦公網(wǎng)絡(luò)資源前已經(jīng)處于良好的安全狀況;
? 通過(guò)終端自檢,實(shí)時(shí)監(jiān)控終端安全狀態(tài),幫助管理員清晰的知道目前網(wǎng)絡(luò)健康狀態(tài)。
運(yùn)維效率提高:
? 實(shí)現(xiàn)終端集中管理,使得深圳航空終端安全做到實(shí)時(shí)的可管、可控、可審;管理員對(duì)所有資產(chǎn)的配置及變動(dòng)情況隨時(shí)“了若指掌”,各分公司管理員也可通過(guò)平臺(tái)及時(shí)了解本分公司終端運(yùn)行狀況;
? 自動(dòng)識(shí)別終端類型,并動(dòng)態(tài)下發(fā)安全管控策略,提升運(yùn)維效率。