通過畫方網絡準入管理系統(NAM2.0),有效提升各單位網絡邊界安全接入控制力度,防止非法終端接入網絡進行攻擊,防止不合規終端接入網絡而形成網絡短板效應,從網絡層保障網絡邊界完整性!同時,提升IP地址管理和網絡設備運維自動化,智能化,降低網絡管理成本,提升網絡運維效率!
一:NAM2.0在視頻網接入應用
視頻網中的IPC設備分布在大街小巷,攻擊者可利用分散在城市各個接入點侵入視頻網,進行數據監聽、惡意攻擊、數據竊取、業務系統篡改等安全操作。并且大量IPC設備存在不修改默認密碼行為。
部署應用效果:
(1)網絡資產梳理,自動發現網絡中存活的終端設備,根據IPC廠商類型庫,自動識別終端類型。
(2)弱密碼探測,探測IPC設備是否采用默認密碼和弱密碼,給予告警提示。
(3)網絡準入控制,利用ARP準入技術管理核心,利用探針實現對下屬范圍進行二層數據監聽上報與阻斷管理。同時利用SNMP實現定位管理,利用SPAN分析了網中網行為。
(4)IP地址及端口可視化管理,對IP地址使用情況實時統計可視呈現,對IP地址在線、離線、從未使用圖形展示;基于拓撲、終端分布、交換機真實面板多視圖呈現,終端快速定位。