產品服務
HOME  >  產品服務  >  資安監測分析  >  NetSecure 內網稽核管理
NetSecure 內網稽核管理
NetSecure 內網稽核管理
NetSecure 內網稽核管理
NetSecure 內網稽核管理
網際網路的盛行,帶來了資料傳輸的便利與快速。但相對的,也對投機者提供了一個非法存取資料的管道。如何在享用網路的同時,兼顧企業資訊的安全並有效管理 IP/MAC,已成為現今每位網管人員最大的挑戰。現有的網路安全機制,多著眼於防堵防火牆、木馬、病毒等來自外部的惡意攻擊,卻忽略了內網管控的重要性。一般企業的網路管理,大都是經由 Firewall、IDSAntivirus、Anti Spam、IDP、UTM 等系統,針對 ”由內對外”或 ”由外對內”的連結做管制與防堵,但對於區網的內部連結卻毫不設防。

不僅無從分辨使用者及設備的合法性,更不可能阻擋他們進入內部網路進行存取。 著眼於此,一休推出 NetSecure 區域網路控制器,對區網內的使用者/電腦,進行 IP/MAC、使用者帳號認證等多種的控管機制,以阻擋未經授權的設備或訪客連入內部網路,並對區網連結進行全面性的控管。亦提供所有連網紀錄、警示紀錄及多種報表,以達到監控與稽核雙向的需求。

商品介紹
  • 產品特性
使用者帳號控管

具彈性的認證整合機制。能配合多種網路認證模式,包含AD網域、AD Www、LDAP、POP3、RADIUS等多種認證種類,以確保內部員工使用網路的合法性,及有效杜絕非法使用者或未經身份驗證使用內部網路,竊取公司內部資源。

 

自動化學習

管理者可以依照不同的環境需求,針對管制範圍啟用白名單學習,此機制提供多種來源學習匯入條件,並可設置學習結束時間,讓白名單的學習自動化機制更趨向全面性。

 

控管條件彈性化

白名單的驗證以MAC為主,並可搭配IP/主機名稱/使用者帳號作為輔助條件,可彈性化組合出多種的驗證規則。 白名單的 MAC/IP 設定,除一對一之外亦可一對多,並可支援多種範圍組合方式。 例外清單(VIP)可提供針對特殊設備進行 MAC/IP 組合的排除條件。 上述三種功能均可定義每筆設定的開始與結束時間。

 

進階驗證規則(擴充模組)

系統另提供以下擴充模組,讓客戶可進行選購,包括Windows Services、Client Port、Windows Update、Symantec DLP、TrendMicro OfficeScan、主機名稱驗證規則、流量規則(需搭配NetAuditor產品)

 

靈活簡易的規則指派

可針對單一IP或範圍很簡易的完成規則套用,依照不同的環境需求可靈活的搭配多種驗證方式,提供系統更全方位的控管。

 

自動阻斷/告警機制

系統提供非法設備/使用者自動化阻斷機制,並透過即時的告警頁面,讓非法使用者明確瞭解被封鎖的原因。

 

ACL控管

提供結合第三層交換器的ACL控管機制,針對非法設備/使用者進行阻斷,有效提升網路妥善率。

 

訪客申請

提供訪客申請管理,可依據訪客MAC設定受訪單位、開始/結束日期及使用時段。

 

多樣化權限與介面

可依據管理所需,新增/修改角色權限,讓每位管理者能夠各司其職;創新的工作指派機制,讓資料操作人員與管理者設定介面完全獨立,提高其系統操作安全性。

 

高可靠度與安全性

全新打造高效能與安全之核心模組,系統具備SSL網路傳輸加密及匯出文件數位簽章/驗證機制。

 

全中文化介面

提供英/繁/簡中文多語系介面,幫助管理者更清楚各功能的作用性。

相關產品

AlienVault Unified Security Management 資安分析平台
運維管理平台
LogMaster 日誌收集平台
Network Security and Optimize 網路安全與優化解決方案