
IoT接入控制系統(tǒng)(簡稱IoT準入)就是為了解決網(wǎng)內(nèi)各類型IoT設(shè)備大量使用場景下的安全接入管理難題而推出的一款產(chǎn)品,能夠輕松實現(xiàn)IoT設(shè)備的發(fā)現(xiàn)和識別、接入感知與用戶識別、多類型設(shè)備的統(tǒng)一接入控制、仿冒檢測和處置、安全合規(guī)檢查、狀態(tài)監(jiān)控、IP地址管理與使用監(jiān)控等安全管理功能。
系統(tǒng)特點
感知網(wǎng)絡
可通過多種方式掃描網(wǎng)絡設(shè)備(交換機、路由器)的信息及連接關(guān)系,繪制設(shè)備物理拓撲,方便管理與定位IoT設(shè)備的網(wǎng)絡接入位置,幫助用戶及時發(fā)現(xiàn)不可信節(jié)點和故障節(jié)點。
資產(chǎn)發(fā)現(xiàn)
支持多種方式發(fā)現(xiàn)資產(chǎn),包括攝像頭、打印機、電話、ATM、工控機等各類IoT設(shè)備。通過自動學習建立行為模型,形成資產(chǎn)白名單,監(jiān)測非法設(shè)備和仿冒設(shè)備接入。產(chǎn)品支持資產(chǎn)管理,包括廠商名稱、設(shè)備類型、設(shè)備型號、IP地址、接入位置等多種屬性,并支持資產(chǎn)的批量導入導出。
身份認證
提供身份認證界面,資產(chǎn)登記頁面,供設(shè)備使用人登記設(shè)備資產(chǎn)信息,方便資產(chǎn)管理
合規(guī)檢查
通過主動掃描及流量分析的方式探查IoT設(shè)備合規(guī)情況,檢查是否存在弱口令、違規(guī)開放端口、被其他設(shè)備仿冒替換等問題,檢查設(shè)備的流量大小、流量波動、接入位置是否異常,并根據(jù)策略配置對不合規(guī)設(shè)備進行阻斷或日志記錄。
異常處置
根據(jù)管理員的策略配置,針對違規(guī)終端和失陷主機,提供多種形式的告警和網(wǎng)絡阻斷,限制安全事件的影響范圍。
訪問控制
基于接入終端設(shè)備的信息、設(shè)備合規(guī)狀態(tài)、使用人信息等多維度進行動態(tài)授權(quán)和訪問控制,確保網(wǎng)內(nèi)設(shè)備僅擁有受限的網(wǎng)絡訪問權(quán)限。當存在設(shè)備超越權(quán)限的網(wǎng)絡訪問請求時,將根據(jù)管理員配置對越權(quán)設(shè)備進行阻斷或日志記錄。
應用場景
集中式部署
適用于各類視頻專網(wǎng)、安防監(jiān)控網(wǎng)絡、視頻與PC混合網(wǎng)絡。將設(shè)備部署于網(wǎng)絡核心交換機旁,統(tǒng)一管理范圍內(nèi)的各類設(shè)備。這種方式的優(yōu)點是實施部署簡單、成本低、控制臺統(tǒng)一管理,適用于規(guī)模較小、比較獨立、網(wǎng)絡拓撲較簡單的網(wǎng)絡環(huán)境部署,如一整棟辦公樓或一個視頻專網(wǎng)管理區(qū)域。
分布式部署
適用于電力、能源、金融、運營商等各行業(yè)的終端接入控制。如用戶具有眾多分支機構(gòu),且采用專線或點對點VPN的方式與總部網(wǎng)絡相連,可在各分支機構(gòu)獨立部署IoT準入設(shè)備,在網(wǎng)絡核心交換機旁部署IoT準入管理平臺,通過統(tǒng)一管理平臺進行集中管理、策略下發(fā)、設(shè)備監(jiān)測等操作,即“分布式部署、集中式管理”。這種部署方案的優(yōu)點是故障風險小,安全穩(wěn)定,設(shè)備下移管理力度強,對于各種準入方式都適用。