迪康网络准入控制管理系统入网可管 · 资产可见 · 违规可控 · 威胁可溯介绍
入网可管 · 资产可见 · 违规可控 · 威胁可溯
一、产品概述
迪康网络准入控制管理系统是一款面向政企单位网络边界安全的一体化准入管控平台。 系统采用标准机架式硬件服务器,基于 Linux 或国产麒麟操作系统 构建, 采用 B/S 管理架构,界面友好、操作便捷。
系统以 旁路方式部署,全面兼容多网段、有线/无线 AP、跨 NAT 及 VRRP 等复杂网络环境, 部署过程不改变原有网络结构,实现"即插即用、平滑上线"。
网络接口标配 6 个千兆电口
存储≥ 1TB
内存≥ 8GB
操作系统Linux / 国产麒麟
管理方式B/S 架构
部署方式旁路部署
二、核心功能
01 多维准入控制
支持客户端与无客户端双部署模式,可独立或并行运用多种准入技术
多种准入技术:802.1X、数据镜像、策略路由、透明网桥、DHCP、MAB、VLAN、Portal 认证及 VARP 端口级准入
802.1X 认证:自动/手动拨号认证、复合认证、MAC 地址旁路认证、可疑客户端检测,认证通过后自动下发 VLAN 与 ACL 规则
灵活入网策略:设备授信画像、白名单放行、IP/MAC 黑白名单、设备类型准入、VLAN 组绑定管控
无客户端注册:Web 页面引导式终端注册,支持管理员审批或自动审批入网
202 全面资产发现与管理
采用主动扫描与被动协议分析双技术并行
精确识别计算机、移动终端、IPC 摄像机、NVR、网络打印机、交换机、路由器、服务器及各类哑终端
自动采集操作系统、IP/MAC、接入交换机及端口、VLAN 等信息
配套 IT 资源库,提供交换机品牌型号、端口、VLAN、转发表、路由表、ARP 表等细粒度管理
IP 地址资源图形化分类展示:在线、离线、未使用、风险、阻断
支持大屏实时展示全网资产态势与安全趋势
303 终端安全检查
覆盖 Windows、苹果、信创操作系统及安卓终端
提供杀毒软件、系统漏洞、弱口令、防火墙、违规外联、安装软件/运行程序、AD 域、屏保、自定义脚本等 20 余项安全检查项
对不合规终端弹窗提醒并引导修复,可设置关键检查项,未通过者直接阻断
处置动作支持断网(可配白名单网段)、锁屏、警告、关机
404 违规外联监测
无需安装客户端即可自动发现内网设备内外网混用、违规外联行为
上报内网 IP、外网出口 IP 及外联时间
无交换机 SNMP 团体名信息时,也能自动发现内网交换机私接外网网线的违规行为
精确定位发现者、隧道 IP/MAC、外网出口及归属地,防范"一机多网""跨网接入"风险
505 来宾入网管理
提供来宾入网申请入口,支持自定义注册字段
支持按 VLAN/网段分派审批管理员、控制来宾访问区域
支持短信验证、访客码扫码接待等多种便捷入网方式,兼顾安全与体验
606 安全通信与关键设备保护
支持禁止终端连接非可信网络及非可信计算机,只允许授权设备间通信
支持应用协议级准入控制,可按设备类型、IP 段、连接方向、协议端口自定义违规策略
对关键设备提供实时监控、异常下线报警,遭受非法设备攻击时自动拦截、报警并溯源分析
707 智能逃生与高可用
智能逃生配置:当设备放行数量/放行率低于阈值,或新增阻断数量/阻断率高于阈值时,自动关闭准入控制功能,保障业务连续性
支持 VRRP 双机热备
支持多服务器级联管理:单点登录、策略同步、报警上送、级联拓扑与级联大屏,满足大型网络分布式管控需求
808 开放集成与统一平台
提供标准 API 接口,第三方平台可调用实现设备阻断/放行联动,管控页面附有接入方案与源代码
支持与终端安全管理系统共用统一客户端
可扩展桌面管理、文档加密、零信任等能力于同一平台
支持 GIS 地图标记摄像头物理位置、自动生成网络拓扑图
三、产品价值
以"入网可管、资产可见、违规可控、威胁可溯"为核心目标,帮助用户构建覆盖"准入—安检—监测—处置—审计"的全生命周期网络安全管理体系。
入网可管
资产可见
违规可控
威胁可溯
有效解决内网违规接入、资产不清、违规外联、终端不合规等管理难题,为政务、医疗、教育、企业等各行业的内网安全保驾护航。
全流程覆盖:准入 → 安检 → 监测 → 处置 → 审计
