目前,鄭州本部因業務發展擴充辦公,當前網絡接入缺乏有效管控,存在外來人員隨意接入網絡、員工使用BYOD設備接入內網辦公且存在終端配置不合規情況,以上安全隱患給對業務系統的訪問帶來安全隱患,也給木馬、病毒傳播帶來了便利。
缺乏針對終端安全管控功能,對終端的外設接口、安全補丁、軟硬件資產、遠程運維、移動存儲設備、屏幕操作、節能減排進行統一管理,對全網終端的安全基線進行統一管理和配置,降低病毒木馬攻擊而導致的終端故障風險,減少對辦公業務的影響
需要部署網絡準入控制進行防護管控,對入網終端進行統一管理,入網人員進行身份認證和終端環境合規檢查,為內網信息安全提供有力支撐,構建“三位一體“安全防線,建立流程化、規范化的入網流程。
本項目采購2臺網絡準入控制系統,負責管理6000終端。網絡準入控制系統旁路部署在長椿路核心交換機上,負責對長椿路園區和產業園區用戶終端入網實行認證,提供”入網前、中、后“全生命周期的入網規范流程,對每個終端安裝agent客戶端實現細粒度管控。網絡準入設備收集終端資產實現對資產統一管理,減少網絡管理員運維工作量;并提統一下發入網策略,通過終端從入網前身份校驗、入網時終端環境合規性檢查,入網后權限控制,實現流程化接入網絡保障入網安全合規。
可以提高企業內部人員的安全意識,增加安全防范意識。
可以通過全方位的認證校驗,實現快速定位內部終端資產情況,有效提高企業對公司資產統一管理。
網絡管理員可以根據合規檢查情況,快速幫助企業內部安全人員鎖定安全隱患。