网络准入

通讯网络安全、边界防护、访问控制,更加智能、灵活,易用,安全 的网络准入控制解决方案

DDI产品能力示意图

核心功能

从账号权限管理、终端识别定位,到多维度策略准入、多场景认证支撑,再到全维度报表审计,构建企业网络安全全链路闭环防护

为不同类型的账号赋予权限

支持员工、访客账号注册与审批
用户组管理
账号黑名单

网络准入终端识别能力示意图

识别网络接入终端

在线终端管理,可对在线终端进行强制下线操作,实名制管理,快速定位终端负责人及联系方式

网络准入访问控制能力示意图

多维度策略准入控制

支持对终端类型、上线端口、终端UUID进行策略配置,对符合策略条件的终端执行策略动作

网络准入安全策略下发示意图

支持多种准入认证

支持有线网、无线网、VPDN网络的准入认证,支持802.1x认证、MAC认证和Portal认证

网络准入合规检查能力示意图

报表审计

支持对入网行为的分析、认证详情的统计、在线时长、使用流量的统计及长期离线终端的统计

网络准入运维管理能力示意图

服务优势

集智能终端感知、灵活策略管控、极简部署运维与全链路安全防护于一体,打造低门槛、高覆盖、易运维的网络准入解决方案

智能

  • 终端自动发现
  • 终端智能识别
  • 终端定位管理
  • 网络边界智能发现

灵活

  • 网络自适应
  • 多维对象(人、设备、网络)管理
  • 灵活准入策略

易用

  • 零客户端,快速部署
  • Portal自动引导
  • 集中可视化管理

安全

  • IP地址段集中管理与隔离分配
  • 端点安全情报
  • 网络行为审计与回溯

产品应用场景

IP地址管理应用场景
  • 解决对接入设备与用户实名认证的问题
  • 满足用户网络结构复杂且期望支持新老设备兼容的需求
  • 满足用户要求对内外网分角色、分区域访进行问控制的问题
  • 支持用户对临时访客入网需要进行访问控制与管理
  • 满足用户需要对大量BYOD需要进行接入和管理的问题
  • 满足企业管理中需要对实名入网日志的审计和管理的问题
  • 满足企业需要对《等保2.0》中网络准入有严格执行要求