在”零信任•简化安全”理念指导下,发展为第三代网络身份动态可视化准入控制系统。基础身份认证可以自建组织和用户体系,也可以与已有的第三方用户系统集成,比如:AD域、Radius、钉钉、企业微信等,支持第三方系统调用账户信息。增强认证增加设备IP、MAC、交换机PORT,可实现用户、IP、MAC、交换机PORT四个维度单一认证和绑定认证,支持系统应用、补丁、安检等维度开展认证、安检、修复到访问控制的全面安全功能。网络准入控制技术有策略路由、VG+、镜像、802.1x、透明网桥等,可以根据具体环境混合部署。高可用性能支持双机、负载集群、分布式、虚拟化部署等。满足等保2.0对于安全监测和预警通报的要求。
随着企业数字化转型的深入越来越多的关键业务被部署在公有云上,原本只能在内网访问的高敏业务系统不得不对互联网开放,网络边界逐渐消失,网络环境日益复杂,传统基于内外网的信任体系已经难以满足企业的数字化转型需求。
企业网络每天都会被频繁访问,但是这些访问,哪些是合法用户发起的,哪些是违法用户发起的,企业却一无所知,更不知道如何阻止,数据安全隐患巨大。
设备出现安全隐患时无法及时发现并隔离,一台设备出现问题最后可能会蔓延到全公司。
系统出现漏洞时,如不尽快修复则很容易被黑客利用。企业日常运转时,无法保障每一位员工都能在第一时间将系统更新到最新版。
适应各类复杂网络和混合型部署网络,不需要大幅调整网络结构,支持多种接入方式,支持CISCO、H3C、华为等多个厂商的设备。
具备良好的Web引导界面,拥有高可用性和可部署性,支持双机热备、后台数据共享和多级级联管理模式,在大量项目的实际应用中,获得客户满意认可。
互普网官iMan是基于第三代准入控制技术的专业产品,支持包括CISCO EOU、H3C 、802.1x、策略路由、虚拟网关、网桥、应用代理等多种先进准入控制技术,性能领先市场同类型产品。
互普网官iMan具备完整的多样化身份认证、友好的界面引导、不断升级的安全检查引擎及规则库、“一键式”的智能修复、基于角色的动态授权访问控制及实名的日志审计等功能,真正提供“一条龙”式全部功能。
将用户/IP/MAC/PORT进行一对一或者一对多的绑定,以其中任一对象为中心可查看其它对象的最新信息和历史信息,设备IP冲突可快速定位和发现。
自动发现不合规网络终端、NAT和设备上部署的各种不合规网络应用,针对不合规终端立即隔离到隔离区,通过WEB方式提示用户进行自助修复,无需网管干预,修复完成后即可快速入网。
对员工、用户身份进行严格鉴别,合法才能入网,彻底解决访客难管理,非法用户随意接入网络的问题。
针对全局、部门,甚至个人制定个性化安检策略,及时发现不合规的终端,并立即移至隔离区,启动安检修复策略。支持近30项系统安检功能,近13款杀毒软件版本和病毒库检测,windows系统补丁检测以及各种应用程序和进程检测。