信安之星iSecStar网络准入控制管理系统V5.0 - 图文 下载本文

信安之星(iSecStar)网络准入控制(NAC)管理系统V5.0

信安之星(iSecStar)网络准入控制管理系统技术白皮书

南京信安宝信息科技有限公司 信安之星系列产品与解决方案 南京市玉兰路86号 210012 电话: +86-25-84558853 传真: +86-25-84558852 服务热线:400-086-6595 http://www.isecstar.com

1

信安之星(iSecStar)网络准入控制(NAC)管理系统V5.0

目 录

一、系统说明 ....................................................................................................................... 3 1.1 系统概述 .................................................................................................................... 3

1.1.1 产品说明 ............................................................................................................. 3 1.1.2 主要功能: .......................................................................................................... 3 1.1.3 系统组件 ............................................................................................................. 3 1.2 产品资质 .................................................................................................................... 5 1.3 系统架构拓扑图.......................................................................................................... 6 1.4 系统包含的服务列表 .................................................................................................. 7 1.5系统应用功效 .............................................................................................................. 8 1.6 系统界面截图(部分) ............................................................................................... 9 二、入网管理功能与技术说明 ............................................................................................ 11 2.1 入网认证 .................................................................................................................. 11 2.2 新入网终端管理........................................................................................................ 11 2.3 认证方式与流程........................................................................................................ 12 2.3.1 六种以上入网身份认证方式 .............................................................................. 12 2.3.2 准入控制流程 .................................................................................................... 12 2.4临时入网管理 ............................................................................................................ 14 2.5 混合模式 .................................................................................................................. 14 2.6 RADIUS认证服务 .................................................................................................... 14 2.7 WEB认证服务 .......................................................................................................... 14 2.8 认证网关热备份........................................................................................................ 14 2.9 逃生监测服务 ........................................................................................................... 15 2.10 入网合规检测 ......................................................................................................... 15 2.11 合规检测库 ............................................................................................................. 15 2.12 终端隔离与修复...................................................................................................... 16 2.13 交换机管理 ............................................................................................................. 17 2.14 远程管理终端 ......................................................................................................... 17 2.15 系统策略管理 ......................................................................................................... 17 2.16 终端防护组件 ......................................................................................................... 17 2.17 入侵报警系统 ......................................................................................................... 17 2.18 系统日志 ................................................................................................................ 18 2.19 系统平台管理 ......................................................................................................... 18

2

信安之星(iSecStar)网络准入控制(NAC)管理系统V5.0

一、系统说明

1.1 系统概述

1.1.1 产品说明

信安之星(iSecStar)网络准入控制管理系统V5.0,是建立在基于802.1x标准及NAC架构之上,面向最新的网络安全应用需要,提供一整套成熟完善的网络接入身份认证及合规检测管理体系,同时整合AD、第三方服务等,提供更个性化更高端的入网安全认证服务。

本系统是多功能多应用的网络准入控制与安全管理系统,系统技术先进,功能强大全面,成熟稳定,产品标准化好通用性强,支持各种用户现有网络与工作环境,支持六种以上入网认证模式,提供终端安全合规检测功能和控制,做到接入必审查、入网必合规、违规必隔离,支持客户端模式与无客户端模式,支持拓展的全时的终端安全防护管理功能,提供热备份高可靠性方案,提供智能逃生监控方案,支持数据的统一存储与管理,支持系统的远程管理与维护,支持与AD等系统的整合与对接,模块化分布式部署,实施简单,提供专业团队的支持与服务,是网络准入控制与安全管理领域最佳的一体化管理系统,最全面的整体解决方案。

1.1.2 主要功能:

◆ 入网认证

◆ 新入网终端管理 ◆ 临时入网管理 ◆ RADIUS认证服务 ◆ 认证网关热备份 ◆ 入网合规检测 ◆ 终端隔离与修复 ◆ 远程管理终端 ◆ 终端防护组件 ◆ 系统日志

◆ 认证方式与流程 ◆ 混合模式

◆ WEB认证服务 ◆ 逃生监测服务 ◆ 合规检测库 ◆ 交换机管理 ◆ 系统策略管理 ◆ 入侵报警系统 ◆ 系统管理平台

1.1.3 系统组件

提供的应用组件

3

信安之星(iSecStar)网络准入控制(NAC)管理系统V5.0 ◆ 准入控制中心服务器系统 ◆ 认证网关系统 ◆ 远程管理终端程序

◆ 合规检测:ActiveX/终端防护组件 其它相关系统组件: ◆ AD域服务器 ◆ 数据库服务器 ◆ WEB服务器

4