零信任實名準入解決方案
需求分析
網(wǎng)絡(luò)準入是一個并不年輕的概念,自從出現(xiàn)至今也已經(jīng)經(jīng)歷了超過10年的發(fā)展。在這10多年中,網(wǎng)絡(luò)設(shè)備生產(chǎn)商、安全設(shè)備生產(chǎn)商、軟件廠商,都從自身技術(shù)特點出發(fā)對網(wǎng)絡(luò)準入的技術(shù)和管理機制進行了探索,試圖為用戶找出一種能從源頭進行網(wǎng)絡(luò)安全控制的安全解決方案。
但是10多年的時間,無論是公有的802.1x標準還是廠商私有的NAC、EOU等方式,都被證明無法滿足目前信息化日新月異的變化和用戶多樣的安全需求。對于目前的網(wǎng)絡(luò)安全應(yīng)用來說,以下幾點是傳統(tǒng)方案中最致命的缺陷:
一、對于網(wǎng)絡(luò)要求過高。在最初的網(wǎng)絡(luò)準入技術(shù)開發(fā)過程中,對于網(wǎng)絡(luò)的依賴度極高。最明顯的例子就是802.1x,在現(xiàn)今網(wǎng)絡(luò)與安全分工明確化的今天,一個過分依賴網(wǎng)絡(luò)的安全解決方案其生存空間必然會被嚴重壓縮。當然除了 802.1x,其它網(wǎng)關(guān)或偽網(wǎng)關(guān)(策略路由的方式)類,也因為其部署對于網(wǎng)絡(luò)結(jié)構(gòu)的影響,無法大范圍的推廣實施。
二、網(wǎng)絡(luò)準入管理技術(shù)要求高、管理難度大。其實對于一個 IT管理員而言,技術(shù)難度和管理工作量在理論上不應(yīng)該成為一個技術(shù)方案的缺陷。但是現(xiàn)實中,絕大多數(shù)的企業(yè)中,IT管理工作基本已經(jīng)處于飽和狀態(tài)。大量的日常運維工作和連續(xù)不斷的更新改造工作已經(jīng)讓IT管理員們不堪重負。由于網(wǎng)絡(luò)準入技術(shù)眾多,管理的目標數(shù)量龐大,對于IT管理員的技術(shù)能力要求和精力要求非常高。因此而給企業(yè)將帶來沉重的培訓(xùn)成本、人力成本、時間成本的開支。
三、無法面對BYOD、桌面云辦公帶來的挑戰(zhàn)。無論企業(yè)管理者是否愿意面對,BYOD、桌面辦公已經(jīng)是企業(yè)信息化建設(shè)中無法忽視的挑戰(zhàn)。與傳統(tǒng)的企業(yè)統(tǒng)一下發(fā)固定辦公終端模式相比,BYOD、移動辦公所具有的成本優(yōu)勢都將更具競爭力。BYOD、移動辦公的普及,個人智能終端的廣泛使用,使不具有相應(yīng)管理能力的傳統(tǒng)網(wǎng)絡(luò)準入管理解決方案基本成為了擺設(shè)。安全是一個講究最短板原理的領(lǐng)域,面對如此大的管理缺陷,尋找一個可用的、合適的網(wǎng)絡(luò)準入解決方案是企業(yè)信息安全建設(shè)的當務(wù)之急。
迪訊實名準入解決方案優(yōu)勢分析
與傳統(tǒng)方案相比,CNS解決方案具有如下優(yōu)勢:
1、業(yè)界最完整的網(wǎng)絡(luò)準入解決方案,實現(xiàn)了固定終端、移動終端、特殊終端等各種類型終端的全面管理;
2、國內(nèi)最強大的實名IP地址管控功能,實現(xiàn)IP到人、IP到端口、IP到業(yè)務(wù)的能力,可通過IP地址即實現(xiàn)對任一目標對象的定位;
3、獨有與上網(wǎng)行為設(shè)備聯(lián)動機制,實現(xiàn)設(shè)備入網(wǎng)和出網(wǎng)審計無感知。設(shè)備從入網(wǎng)從IP分配、定位、準入和行為的準出實現(xiàn)全程審計定位;
4、完全旁路部署,不改變網(wǎng)絡(luò)結(jié)構(gòu),不影響正常業(yè)務(wù)流量;
5、實現(xiàn)全網(wǎng)絡(luò)進行檢測,一旦有任何非授權(quán)設(shè)備接入,會將此設(shè)備隔離在隔離網(wǎng)段中,實現(xiàn)設(shè)備入網(wǎng)終端秒級發(fā)現(xiàn);
6、業(yè)內(nèi)最優(yōu)秀的BYOD準入管理解決方案,提供Windows、Android、IOS等多種客戶端,實現(xiàn)BYOD管理無死角;
7、擴展支持桌面云(虛擬桌面)的應(yīng)用,采用使用手工方法為工作站分配IP地址的做法已經(jīng)越來越不可取,在虛擬桌面環(huán)境下完成這項工作需要投入異常龐大的工作量,是不切實際的,采用動態(tài)實名的DHCP地址分配可以解決上述問題,加快業(yè)務(wù)開通速度;
8、獨有統(tǒng)一腳本策略下發(fā)體系,為IT管理員提供多種技術(shù)一種模板的管理方式,通過易懂的交互式設(shè)計,讓策略下發(fā)不再成為IT管理員的負擔。