畫方涉密專用接入控制系統(tǒng)是用于對(duì)涉密信創(chuàng)網(wǎng)絡(luò)設(shè)備屬性信息進(jìn)行接入鑒別和訪問控制,并具備安全保密專用防護(hù)功能的網(wǎng)絡(luò)安全設(shè)備。
該產(chǎn)品由專用硬件平臺(tái)和基礎(chǔ)軟件系統(tǒng)兩部分組成。專用硬件平臺(tái)由國產(chǎn)CPU、三合一擴(kuò)展卡、安全卡、網(wǎng)絡(luò)芯片、透明加解密芯片等硬件構(gòu)成,用于提供接入控制、涉密專用移動(dòng)存儲(chǔ)介質(zhì)讀寫、可信度量、違規(guī)外聯(lián)管控和數(shù)據(jù)加解密等安全保密防護(hù)能力;基礎(chǔ)軟件系統(tǒng)由專用操作系統(tǒng)和涉密專用接入控制系統(tǒng)業(yè)務(wù)應(yīng)用系統(tǒng)構(gòu)成,用于提供強(qiáng)制訪問控制、白名單管控、設(shè)備接入控制、策略配置管理和操作行為審計(jì)管理等功能。
系統(tǒng)自帶的WPA客戶端可以自動(dòng)啟動(dòng),客戶端可以進(jìn)行接入認(rèn)證,并可識(shí)別WPA客戶端類型。
· 具有能支持專用桌面機(jī)和專用服務(wù)器進(jìn)行認(rèn)證的增強(qiáng)型客戶端代理,支持802.1X協(xié)議方式的網(wǎng)絡(luò)接入認(rèn)證。
· 支持win10、win7、winXp等Windows終端客戶端認(rèn)證。
· 支持基于ASP-ID/MAC的認(rèn)證,認(rèn)證過程中要檢查 ASP-ID與MAC地址的映射關(guān)系準(zhǔn)確無誤。
· 支持MAC-AUTH的接入認(rèn)證。
· 支持IP地址和MAC地址綁定,并能夠根據(jù)綁定關(guān)系進(jìn)行接入控制。
· 支持設(shè)備連接交換機(jī)端口的綁定,并能夠根據(jù)綁定關(guān)系進(jìn)行接入控制。
· 能夠配置接入時(shí)間段,并能夠根據(jù)接入時(shí)間段進(jìn)行接入控制。
· 終端認(rèn)證通過后能否接入指定的VLAN。
· 能夠?qū)φJ(rèn)證的終端進(jìn)行審核。
· 支持二級(jí)交換機(jī)聯(lián)通。
· 接入終端網(wǎng)絡(luò)切斷或斷電后,恢復(fù)正常連接后可自動(dòng)接入認(rèn)證。
· 涉密專用接入控制系統(tǒng)網(wǎng)絡(luò)切斷或斷電后,不影響已接入終端的網(wǎng)絡(luò)通信。
· 可以自動(dòng)生成網(wǎng)絡(luò)拓?fù)浠蚴謩?dòng)矯正拓?fù)溥B接關(guān)系。
· 可以手動(dòng)生成網(wǎng)絡(luò)拓?fù)洹?/p>
· 根據(jù)拓?fù)溥B線生成接入認(rèn)證策略。
產(chǎn)品優(yōu)勢
符合國家保密標(biāo)準(zhǔn)《涉密專用接入控制系統(tǒng)技術(shù)要求》(暫行)的要求
支持兆芯、海光、飛騰多種國產(chǎn)化芯片硬件平臺(tái)
支持增強(qiáng)型客戶端管理能力,補(bǔ)充系統(tǒng)wpa認(rèn)證功能
具備違規(guī)外聯(lián)自檢、專用紅盤讀寫、強(qiáng)制訪問控制等專用功能
服務(wù)熱線
微信公眾號(hào)