設(shè)計構(gòu)建系統(tǒng)體系化安全網(wǎng)絡(luò),以體系化防御視角審視網(wǎng)絡(luò)安全,將安全和網(wǎng)絡(luò)融合起來,以網(wǎng)絡(luò)邊界完整性為體系化基礎(chǔ),以國密算法為技術(shù)支撐、綜合運用身份認(rèn)證、網(wǎng)絡(luò)準(zhǔn)入、安全策略保護網(wǎng)絡(luò)資產(chǎn)安全,消滅網(wǎng)絡(luò)盲區(qū)、資產(chǎn)盲區(qū)、安全盲區(qū),構(gòu)建覆蓋全部網(wǎng)絡(luò)資產(chǎn)的集中化安全管控能力,規(guī)避碎片化措施的不確定性,解決傳統(tǒng)方案難于解決的問題,提供實戰(zhàn)化、體系化、常態(tài)化的安全網(wǎng)絡(luò)系統(tǒng)。
? 終端接入網(wǎng)絡(luò)中的邊界認(rèn)證機,通過安裝在終端上的認(rèn)證客戶端軟件與邊界認(rèn)證機進行認(rèn)證報文的交互;不能安裝認(rèn)證客戶端的啞終端,如打印機、攝像頭等,使用MAC認(rèn)證方式進行認(rèn)證準(zhǔn)入;
? 邊界認(rèn)證機接入終端,內(nèi)嵌安全認(rèn)證功能,與終端上的認(rèn)證客戶端軟件進行認(rèn)證報文的交互,與管理控制服務(wù)器進行認(rèn)證信息和安全策略等消息的交互;
? 管理控制服務(wù)器與邊界認(rèn)證機進行認(rèn)證報文和安全策略等信息的交互,進行資產(chǎn)管理、安全策略管理、安全控制管理,并充分集成融合與其他安全應(yīng)用(如防病毒、流量分析等)的安全能力,同時向態(tài)勢感知提供資產(chǎn)信息、違規(guī)接入、仿冒攻擊、異常行為等極具價值的安全信息;
? IPK密鑰標(biāo)識管理系統(tǒng)對ASN架構(gòu)提供秘鑰支撐,使用IPK輕量級標(biāo)識公鑰密碼技術(shù),以設(shè)備MAC為唯一物理特征標(biāo)識生成設(shè)備的組合標(biāo)識CID,通過CID生成設(shè)備私鑰,用于認(rèn)證報文的加解密處理,實現(xiàn)系統(tǒng)運行的安全通信。
1. 構(gòu)建終端的統(tǒng)一接入邊界
2. 建立終端嚴(yán)格認(rèn)證準(zhǔn)入機制
3. 實現(xiàn)體系化安全策略主動防護
4. 打造網(wǎng)絡(luò)安全協(xié)同防御機制
5. 主動安全防護差異化防護優(yōu)勢
6. 緊密契合等級保護合規(guī)要求
7. 工控安全“三化六防”實現(xiàn)