Professional Solution
經營項目
有 / 始 / 有 / 終 / 客 / 戶 / 至 / 上
IoT接入控制系統(tǒng)
產品介紹
隨著物聯(lián)網技術的廣泛應用,IoT設備不僅在辦公領域發(fā)揮著不可替代的作用,正逐步深入到組織的核心業(yè)務,成為業(yè)務流程中不可或缺的組成部分。奇安信IoT接入控制系統(tǒng)(簡稱IoT準入)就是為解決網內各類型IoT設備大量使用場景下的安全接入管理難題而推出的一款產品,能夠輕松實現(xiàn)IoT設備的發(fā)現(xiàn)和識別、接入感知與用戶識別、多類型設備的統(tǒng)一接入控制、仿冒檢測和處置、安全合規(guī)檢查、狀態(tài)監(jiān)控、IP地址管理與使用監(jiān)控等安全管理功能。
核心功能
1.自動資產發(fā)現(xiàn)
支持多種方式發(fā)現(xiàn)資產,包括攝像頭、打印機、電話、ATM、工控機等各類IoT設備。通過自動學習建立行為模型,形成資產白名單,監(jiān)測非法設備和仿冒設備接入。產品支持資產管理,包括廠商名稱、設備類型、設備型號、IP地址、MAC地址、接入位置等多種屬性,并支持資產的批量導入導出。
2.網絡感知
可以通過多種方式掃描網絡設備(交換機、路由器)的信息及連接關系,繪制設備物理拓撲,方便管理與定位IoT設備的網絡接入位置,幫助用戶及時發(fā)現(xiàn)不可信節(jié)點和故障節(jié)點。
3.準入控制
支持Web認證、802.1x認證等多種準入控制方式,強制接入網絡的IoT設備進行身份認證和合規(guī)檢查,未通過身份認證和合規(guī)檢查的設備無法接入網絡。
4.訪問控制
基于設備的使用人信息、設備信息、設備合規(guī)狀態(tài)等多維度進行動態(tài)授權和訪問控制,確保網內設備僅擁有受限的網絡訪問權限。當存在設備超越權限的網絡訪問請求時,將根據(jù)管理員配置對越權設備進行阻斷或日志記錄。
5.設備合規(guī)性檢查
能夠通過主動掃描及流量分析的方式探查IoT設備合規(guī)情況,可以檢查是否存在弱口令、違規(guī)開放端口、被其他設備仿冒等問題,檢查設備的流量是否超過管理員設定的最小值或最大值、流量的波動是否超過管理員設定的范圍、設備是否從指定的位置接入網絡等情況。當發(fā)現(xiàn)設備不滿足合規(guī)要求時,本產品將根據(jù)管理員的策略配置對不合規(guī)設備進行阻斷或日志記錄。
6.失陷設備發(fā)現(xiàn)
利用攻擊者使用的遠程命令和控制服務器情報,對網絡流量進行檢測,及早發(fā)現(xiàn)內部被黑客攻陷的IoT設備,將這些失陷設備及時隔離出網絡,以防止實際損失的產生。
產品特點
1.旁路部署,不影響當前網絡結構,不會增加新的故障點和網絡瓶頸。
2.統(tǒng)一管理平臺,集中管理網絡的IoT設備以及其它設備,可以做到策略統(tǒng)一管理、數(shù)據(jù)統(tǒng)一上報。
3.豐富的設備接入安全檢查,根據(jù)策略進行預警,通知管理員進行整改。
4.網絡邊界接入監(jiān)測,及時發(fā)現(xiàn)網絡接入異常及風險。
5.提供多種逃生機制,如雙機熱備、冷備、一鍵Bypass等。
信息發(fā)送SAUNDERS
WRITE A MESSAGE TO US
在線搜索
堅持第一次就把事情做對,盡力為客戶提供完美的產品與服務。
官方公眾號
Copyright ? 天津市創(chuàng)聯(lián)科技股份有限公司 All Rights Reserved

熱線:13389073372
tjchuanglian@163.com