网络与边界安全

网络准入控制系统

合法接入、合规入网、持续管控

产品概述

让身份、终端状态与网络访问权限形成联动

围绕终端身份认证、准入合规检查、上网行为、系统操作、运维、资产和行为审计,建立内网非法接入控制与终端管理机制。

系统在终端接入网络前完成身份识别和合规检查,并依据用户、设备、安全状态与业务范围动态控制访问权限;接入后持续提供资产、行为和运维审计。

多方式认证适应员工、访客和外来设备
动态准入身份与安全合规状态共同决定权限
持续审计汇聚资产变化和网络行为记录

产品能力架构

  1. 01用户与设备身份
  2. 02终端合规状态检查
  3. 03准入策略和网络控制
  4. 04资产、行为与运维审计

核心能力

围绕网络与边界安全形成完整产品能力

识别接入终端身份、健康状态并执行网络访问策略。

多方式身份认证

支持访客、账号及网络接入认证,识别合法用户和设备。

准入合规检查

检查操作系统、软件、防火墙、共享与终端安全状态。

网络访问控制

按身份、终端状态和业务范围控制网络资源访问。

终端操作管控

统一管理外联、设备、系统设置、打印和文件传输。

远程运维管理

通过控制中心查看并维护进程、服务、网络和系统状态。

资产与行为审计

汇聚软硬件资产、变更和网络行为,为追溯提供依据。

工作机制

从接入识别到处置审计形成连续流程

把产品能力组织为可配置、可执行和可复核的运行路径。

  1. 01

    身份识别

    确认用户、设备和接入申请信息。

  2. 02

    合规检查

    检查系统、软件和终端安全状态。

  3. 03

    权限执行

    按身份、状态和业务范围开放网络资源。

  4. 04

    持续管控

    监测资产、行为和状态变化并保留审计记录。

应用场景

在不同业务环境中落实产品能力

场景说明用于帮助判断产品适用方向,具体方案仍需结合网络、终端与管理要求确认。

01

办公内网准入

对办公内网员工终端执行透明认证和合规准入。

02

访客和外来设备接入

为访客和外来设备提供受控、限时的网络访问。

03

重要业务网络访问控制

按身份和终端状态保护重要业务网络及数据中心资源。

部署选型

根据业务环境确认产品边界与交付方式

以下信息用于初步理解,正式部署前需完成环境调研、版本适配和资源确认。

核心对象
用户、终端和网络资源
准入依据
身份、设备与安全合规状态
部署方式
结合现有网络环境实施
管理能力
认证、控制、运维、审计

部署与运行层级

  1. 01用户与设备身份
  2. 02终端合规状态检查
  3. 03准入策略和网络控制
  4. 04资产、行为与运维审计
产品功能、兼容版本、硬件规格和交付范围以正式技术资料、适配清单及合同约定为准。

产品价值

让安全能力落实为可持续的管理改进

01

阻断身份不明或状态不合规终端入网

02

把网络访问权限与终端安全状态关联

03

提升内网资产可视和运维效率

获取网络准入控制系统选型与部署方案

联系猎鹰安全,获取产品选型、方案设计、兼容性确认和项目实施支持。

联系产品顾问