零信任實(shí)名準(zhǔn)入解決方案
需求分析
網(wǎng)絡(luò)準(zhǔn)入是一個(gè)并不年輕的概念,自從出現(xiàn)至今也已經(jīng)經(jīng)歷了超過10年的發(fā)展。在這10多年中,網(wǎng)絡(luò)設(shè)備生產(chǎn)商、安全設(shè)備生產(chǎn)商、軟件廠商,都從自身技術(shù)特點(diǎn)出發(fā)對(duì)網(wǎng)絡(luò)準(zhǔn)入的技術(shù)和管理機(jī)制進(jìn)行了探索,試圖為用戶找出一種能從源頭進(jìn)行網(wǎng)絡(luò)安全控制的安全解決方案。
但是10多年的時(shí)間,無論是公有的802.1x標(biāo)準(zhǔn)還是廠商私有的NAC、EOU等方式,都被證明無法滿足目前信息化日新月異的變化和用戶多樣的安全需求。對(duì)于目前的網(wǎng)絡(luò)安全應(yīng)用來說,以下幾點(diǎn)是傳統(tǒng)方案中最致命的缺陷:
一、對(duì)于網(wǎng)絡(luò)要求過高。在最初的網(wǎng)絡(luò)準(zhǔn)入技術(shù)開發(fā)過程中,對(duì)于網(wǎng)絡(luò)的依賴度極高。最明顯的例子就是802.1x,在現(xiàn)今網(wǎng)絡(luò)與安全分工明確化的今天,一個(gè)過分依賴網(wǎng)絡(luò)的安全解決方案其生存空間必然會(huì)被嚴(yán)重壓縮。當(dāng)然除了 802.1x,其它網(wǎng)關(guān)或偽網(wǎng)關(guān)(策略路由的方式)類,也因?yàn)槠洳渴饘?duì)于網(wǎng)絡(luò)結(jié)構(gòu)的影響,無法大范圍的推廣實(shí)施。
二、網(wǎng)絡(luò)準(zhǔn)入管理技術(shù)要求高、管理難度大。其實(shí)對(duì)于一個(gè) IT管理員而言,技術(shù)難度和管理工作量在理論上不應(yīng)該成為一個(gè)技術(shù)方案的缺陷。但是現(xiàn)實(shí)中,絕大多數(shù)的企業(yè)中,IT管理工作基本已經(jīng)處于飽和狀態(tài)。大量的日常運(yùn)維工作和連續(xù)不斷的更新改造工作已經(jīng)讓IT管理員們不堪重負(fù)。由于網(wǎng)絡(luò)準(zhǔn)入技術(shù)眾多,管理的目標(biāo)數(shù)量龐大,對(duì)于IT管理員的技術(shù)能力要求和精力要求非常高。因此而給企業(yè)將帶來沉重的培訓(xùn)成本、人力成本、時(shí)間成本的開支。
三、無法面對(duì)BYOD、桌面云辦公帶來的挑戰(zhàn)。無論企業(yè)管理者是否愿意面對(duì),BYOD、桌面辦公已經(jīng)是企業(yè)信息化建設(shè)中無法忽視的挑戰(zhàn)。與傳統(tǒng)的企業(yè)統(tǒng)一下發(fā)固定辦公終端模式相比,BYOD、移動(dòng)辦公所具有的成本優(yōu)勢(shì)都將更具競(jìng)爭(zhēng)力。BYOD、移動(dòng)辦公的普及,個(gè)人智能終端的廣泛使用,使不具有相應(yīng)管理能力的傳統(tǒng)網(wǎng)絡(luò)準(zhǔn)入管理解決方案基本成為了擺設(shè)。安全是一個(gè)講究最短板原理的領(lǐng)域,面對(duì)如此大的管理缺陷,尋找一個(gè)可用的、合適的網(wǎng)絡(luò)準(zhǔn)入解決方案是企業(yè)信息安全建設(shè)的當(dāng)務(wù)之急。
迪訊實(shí)名準(zhǔn)入解決方案優(yōu)勢(shì)分析
與傳統(tǒng)方案相比,CNS解決方案具有如下優(yōu)勢(shì):
1、業(yè)界最完整的網(wǎng)絡(luò)準(zhǔn)入解決方案,實(shí)現(xiàn)了固定終端、移動(dòng)終端、特殊終端等各種類型終端的全面管理;
2、國內(nèi)最強(qiáng)大的實(shí)名IP地址管控功能,實(shí)現(xiàn)IP到人、IP到端口、IP到業(yè)務(wù)的能力,可通過IP地址即實(shí)現(xiàn)對(duì)任一目標(biāo)對(duì)象的定位;
3、獨(dú)有與上網(wǎng)行為設(shè)備聯(lián)動(dòng)機(jī)制,實(shí)現(xiàn)設(shè)備入網(wǎng)和出網(wǎng)審計(jì)無感知。設(shè)備從入網(wǎng)從IP分配、定位、準(zhǔn)入和行為的準(zhǔn)出實(shí)現(xiàn)全程審計(jì)定位;
4、完全旁路部署,不改變網(wǎng)絡(luò)結(jié)構(gòu),不影響正常業(yè)務(wù)流量;
5、實(shí)現(xiàn)全網(wǎng)絡(luò)進(jìn)行檢測(cè),一旦有任何非授權(quán)設(shè)備接入,會(huì)將此設(shè)備隔離在隔離網(wǎng)段中,實(shí)現(xiàn)設(shè)備入網(wǎng)終端秒級(jí)發(fā)現(xiàn);
6、業(yè)內(nèi)最優(yōu)秀的BYOD準(zhǔn)入管理解決方案,提供Windows、Android、IOS等多種客戶端,實(shí)現(xiàn)BYOD管理無死角;
7、擴(kuò)展支持桌面云(虛擬桌面)的應(yīng)用,采用使用手工方法為工作站分配IP地址的做法已經(jīng)越來越不可取,在虛擬桌面環(huán)境下完成這項(xiàng)工作需要投入異常龐大的工作量,是不切實(shí)際的,采用動(dòng)態(tài)實(shí)名的DHCP地址分配可以解決上述問題,加快業(yè)務(wù)開通速度;
8、獨(dú)有統(tǒng)一腳本策略下發(fā)體系,為IT管理員提供多種技術(shù)一種模板的管理方式,通過易懂的交互式設(shè)計(jì),讓策略下發(fā)不再成為IT管理員的負(fù)擔(dān)。