图形终端管控技术调研报告1、背景近年来,黑客技术的发展使得深处在计算机信息系统环境下的企业和人们愈加的缺乏安全感,越来越多的安全问题均来自于企业或机构内部的终端系统
人们逐渐的意思到,在应对目前的网络安全风险和威胁时,不仅需要自顶向下的网络安全体系设计,还需要自底向上保证计算机终端及计算机网络的安全可信,使得网络成为一个可信的计算环境
这其中包括在终端接入前对终端的身份进行认证以及终端使用者进行认证,对终端进行安全测量和评估,对终端可信状态进行审核,确保接入信息系统的终端是一个完全可信的终端
在新的技术发展背景下,如何在不同的网络环境、应用环境以及业务环境的基础上营造信息系统的可信环境空间,是每一个信息安全从业者亟待考虑的问题
2、调研目的目前信息中心的开发测试网,可以提供瘦客户机供外来开发人员接入使用,虽然采取了MAC-PORT等绑定方式,仍存在有人伪造瘦客户机mac地址接入开发测试网,由于伪造接入的终端安全的不确定性,严重威胁内网安全,因此,仿冒问题厄待解决
3、调研产品3
1产品介绍画方NAM以纯硬件形态,内置自主研发的HFos操作系统,集成系统、客户端于一体,以全面准入技术为手段,包括DHCP、802
1X、SPAN、策略路由、AGENT等,实现了基于物理层、链路层、IP层、应用层、主机层等多协议层准入控制,全方位保障企业网络接入安全;以可视化、智能化管理为基础,为企业网络安全运维开辟一条便捷高效之路;秉承“不改变网络拓扑、秒级旁路部署”的特性,不串接、不引导流量,兼容各种网络环境,对企业网络几乎零影响;画方网络准入管理系统,为企业的终端入网安全管理提供强有效地保障,为管理者维护网络提供便捷,规避终端的不可信接入,实现网络边界安全
画方科技承诺:在与浦发银行合作期间,画方科技对浦发银行有二次开发需求做出积极响应,配合浦发银行做好相应的开发工作
2解决方案画方NA