寧盾新一代終端準入V3增強版:可視化網絡拓撲、客戶端、桌面管控

2021-01-08 寧盾科技

無論是已經長期進行安全維護的電腦終端還是處於安全維護摸索狀態的IoT終端,面向肆意泛濫的網際網路攻擊,主動防禦才是有效手段。與傳統內網網邊界防禦相比,寧盾終端準入引擎不信任任何未經檢測便訪問企業業務的終端,以確保只有合規終端才允許訪問企業業務。

寧盾終端準入(NAC)發現並識別接入網絡中的一切IP終端資產,通過自動化「檢測-控制-隔離」非合規終端,提升企業對終端的合規性信任,實現終端認證、權限及準入控制的一體化安全管理。經過不斷的開發與迭代,寧盾終端準入V3增強版又有哪些更新呢?接下來我們一一揭曉:

一、 可視化網絡拓撲

1、網絡拓撲的重要性

傳統網絡拓撲與終端是分離的,運維人員無法知道訪問業務的終端有哪些,更無法知道這些終端位於什麼位置。所以經常是採用定期排查的方式,將不同終端的安全狀態記錄於隨時攜帶的「小本本」上,並附有維修記錄,某某檢測人等等。這種人力運維方式耗費時間長,運維成本高,更關鍵的是無法直觀的查看終端安全及終端位置追蹤。寧盾終端準入引擎幫助企業可視化訪問企業業務的一切終端,並將終端可視化於網絡拓撲。

2、如何使用可視化網絡拓撲

通過可視化識別網絡設備自動完成拓撲結構畫像,左側直觀展示網絡上下遊拓撲結構,通過定位,我們可清晰的看到終端位於哪個交換機的AC,哪個埠或VLAN上。右側展示終端基礎信息,如終端類型、用戶身份、IP、MAC地址、數據、流量使用情況等等,另外還可查看終端更多安全信息。

可視化網絡拓撲

3、可視化網絡拓撲的價值

可視化網絡環境:統計一個交換機上連接了多少AC和AP,每個AP上連接了多少IoT,並將其直觀的展示出來,幫助企業合理戶布局;直觀展示終端上下遊結構及終端位置:對於不能執行自動化隔離操作的終端,幫助運維人員在海量終端中快速定位終端位置。終端位置追蹤:對於某些不允許隨意移動的終端,幫助企業追蹤並定位終端新的位置,落實終端安全管理規範。二、客戶端安全檢測(User Connector)

1、版本優勢

寧盾User Connector支持windows32/64位、Linux32/64位、Mac OS版客戶端,檢測所有電腦的安全性。傳統企業以windows終端為主,但隨著生產技術的進步,企業研發以Linux系統為主,Mac電腦的佔有率越來越高。為滿足企業所有電腦端的安全管控,寧盾客戶端對Windows、Linux、MacOS系統全兼容開發。

客戶端版本

2、合規性檢測項

檢測電腦端基礎信息:是否為域用戶、CPU佔用率、剩餘內存,總內存;檢測是否加入域身份(僅限windows電腦):域帳號、手機號、郵箱、域角色;檢測補丁版本及某個補丁是否安裝;檢測殺毒軟體:是否安裝殺毒軟體、殺毒軟體是否允許、病毒庫是否過期;終端安全狀態:是否安裝殺毒軟體、病毒庫是否更新、補丁版本是否更新、是否安裝了非合規應用、運行了哪些應用、是否開啟虛擬網卡…但因作業系統不同,企業可在終端合規性上分類執行。

檢測到Windows電腦已經安裝殺毒軟體
檢測到Mac OS電腦有未更新的補丁
檢測Linux系統安裝的應用

3、後臺運行,用戶無感知,不影響員工正常辦公

為提升用戶體驗,User Center運行於終端後臺,正常情況下,用戶處於無感知狀態,不影響員工正常辦公。

另外,客戶端版本由企業運維人員統一推送,用戶根據電腦作業系統進行安裝,這種去中心化運維方式讓運維人員從繁複冗餘的應用安裝、迭代中擺脫出來,讓IT運維人員有更多時間做更有價值的事情。

三、桌面管控功能完善

1、U盤管控

眾多周知U盤主要用於文件的傳輸與拷貝,一旦企業重要資源被非法拷貝,將造成巨大損失。因此,寧盾終端準入從U盤自身出發,識別U盤是否為企業合規終端,並限制U盤的讀寫權限,實現對U盤訪問的安全管控。

主動檢測U盤序列號(識別碼)防止非授權U盤接入企業終端;控制U盤的讀寫狀態:禁止讀寫、只讀不可寫入、可讀寫操作。

U盤被防寫:無法拷貝計算機內容

2、軟體推送

與傳統「上門安裝」相比,寧盾終端準入通過軟體推送的方式將應用程式推送至員工終端,由員工自行下載並安裝。這種去中心化的方式不僅幫助企業提高終端維護效率,還可讓IT運維人員從繁複冗餘的事件中抽離出來,做更有價值的事情。

統一推送軟體

與傳統內外網邊界防禦相比,寧盾終端準入(NAC)基於「零」信任安全架構,不信任任何未經檢測便訪問企業業務的終端,以確保只有檢測合規的終端才允許訪問企業應用,從而提升企業信息資產安全性。

相關焦點

  • 配線可視化管理系統之可視化拓撲圖管理
    下面我們來聊一下,配線可視化管理系統是如何實現可視化拓撲圖管理。如何做到提升尋找設備、伺服器所在位置、提升尋找設備之間鏈路連接信息等效率。一、網絡拓撲圖(可視化拓撲圖)的展現配線可視化管理系統的可視化拓撲圖管理功能支持SNMP,自動發現設備和屬性、接口屬性和狀態、ip地址和路由表、實時設備狀態等信息。
  • 深信服桌面雲助力龍星控股旗下16家4S門店完成終端雲化升級
    門店快速擴張,推動IT終端建設轉型升級近年來龍星控股集團發展提速,4S店遍布廣東、廣西、湖南、貴州等地,擁有員工超2000人。伴隨著集團發展規模日益壯大,旗下4S門店與終端PC的數量也是與日俱增。對於分散在各門店的終端PC,如何進行高效、安全地管控?成為龍星行IT部門面臨的一大挑戰。
  • 嘉迅SuperShow-C分布式拼接顯示系統 大數據可視化雲平臺
    SuperShow-C是一種革命性的系統架構,將文字、圖片、網頁、數字視頻、音頻、網絡碼流、應用程式和電腦桌面等可視化數據作為信號源在拼接的顯示單元進行高清晰度可視化渲染、交互和控制。
  • 銳捷網絡雲桌面助力新基建時代智慧醫院建設
    一所新建醫院,在投入運營之前,院內的各類信息化終端及醫療設備的安裝、調試,是一項繁瑣的「工程」。以桌面終端上線為例,傳統PC需要逐臺安裝多個業務系統、殺毒軟體、外設的驅動安裝等一系列軟體。如果個別系統還需要額外安裝補丁升級的話,那將是漫長的機械式「插U盤—點滑鼠—等待—確認—重啟—測試」循環動作。
  • 使用Docker 運行微信 PC 客戶端
    ,理論上運行多個客戶端也是可行的。  要安裝也很簡單,通過運行以下單行命令,即可在 Linux 桌面上啟動WeChat PC:  curl -sL https://raw.githubusercontent.com/huan/docker-wechat/master/dochat.sh | bash   只需將上述單行命令複製/粘貼到你的終端,然後按 Enter
  • Kubernetes v1.17正式發布,包含 22 項增強功能
    Kubernetes v1.17 包含22個增強功能,其中14個增強功能已逐漸穩定,4個增強功能已進入 beta 版本,4個增強功能已進入 alpha 版本。此次版本更新主要圍繞Cloud Provider Labels 達到GA、Volume Snapshot 進入 Beta 版本、CSI Migration 達到Beta等幾大主題。
  • 聯想超融合醫療桌面融合雲解決方案
    隨著計算機和網絡技術的快速發展,構建醫療信息化已經成為大勢所趨。要使醫院的IT資源能夠得到有效的利用,具備高安全性能的計算機終端是醫院正常運行的重要保障,這也是需要首先解決的問題。傳統醫院運作模式,醫生、護士多人共用一機,工作桌面種類多,使用環境複雜,醫護文件交互仍採用原始的文件伺服器等方法,終端故障恢復太慢影響效率,需求很難被及時響應,導致無法實現統一部署,集中管控。面對不同患者,醫療外設種類繁多,兼容性要求極高。信息無法形成統一資源池被調用的基礎上,嚴重影響醫生遠程會診信息獲取效率,終端系統及數據信息安全無法得到保障。
  • 選擇一款適合SaaS應用的客戶端:傑和科技VT20雲終端
    對於使用者操作使用的終端硬體產品,如果性能能夠滿足操作需求,同時具備良好的商用產品品質,就能夠為SaaS類軟體服務運營商們帶來方案完整性提升,獲得更多切入市場的機遇。傑和科技VT20桌面雲終端搭載了知名度很高賽揚®J1900處理器。在嵌入式應用中,賽揚®J1900處理器主打的高單核運算頻率(2.4GHz單核睿頻)和低功耗(10W),非常適合面向複雜的嵌入式場景。此外,傑和VT20適配了其他兩款性能較低的BayTrail平臺處理器,賽揚®N2807和賽揚®J1800,對於客戶端性能要求相對較低的方案依然能夠匹配需求。
  • GitBook 製作 Kindle 電子書詳細教程(可視化版)
    因為受眾不一樣,所以 Kindle 伴侶把 GitBook 製作 Kindle 電子書的教程分成「可視化版」和「命令行版」兩個版本。前者主要面向一般受眾,友好的可視界面、傻瓜式操作,極易上手。後者是給喜歡使用命令行操作的小夥伴準備的,純文本編輯器即可搞定一切,極客十足。形式不同,結果是一致的。本文是「可視化版」教程。
  • 優酷vip客戶端安裝使用教程
    優酷PC官方去廣告客戶端免費暢享非標準藍光1080P,支持極清4K畫質、流光HDR高品質,有一鍵追劇、視覺增強、視頻轉碼、GIF錄製等功能。
  • 統信桌面作業系統專業版V20發布 性能和安全性均有提升
    12月11日消息 據統信 UOS 官方公告,統信桌面作業系統 V20 專業版(1030)現已發布,1030 是在統信桌面作業系統 V20 專業版(1022)的基礎上開發而來,功能更強大,同時性能和安全性均有所提升。   該版本現可於統信 UOS 官方社區進行鏡像下載,桌面專業版包括四個版本,涵蓋 x86、arm64、MIPS 和 sw64。
  • 《新神魔大陸》手遊官方桌面版使用指南
    接下來將為大家介紹如何使用《新神魔大陸》手遊官方桌面版。圖1-代言天團楊冪、陳小春、任達華一.《新神魔大陸》手遊官方桌面版下載教程:1.前往《新神魔大陸》手遊官方網站進行下載,在官網首頁將提供官方桌面版下載入口,點擊「桌面版下載」即可。
  • ...一體機(3臺)、桌面雲授權(1套)、桌面雲終端(90套)中標候選人公示
    中國郵政集團有限公司融媒體平臺工程採購項目-融媒體平臺工程桌面雲一體機(3臺)、桌面雲授權(1套)、桌面雲終端(90套)中標候選人公示2020-10-23來源:中國郵政網  中國郵政集團有限公司融媒體平臺工程採購項目-融媒體平臺工程桌面雲一體機(3臺)、桌面雲授權(1套)、桌面雲終端(90套)經評標委員會評審和招標人中國郵政集團有限公司確認後,中標候選人公示如下:
  • 山西省營銷作業現場安全可視化管控全覆蓋
    山西省營銷作業現場安全可視化管控全覆蓋 發布時間: 2021-01-07 14:38:55   來源:  作者:趙亞男 楊俊 盧建生   「打開攝像頭,確認現場。」「現場風險確認。」「開始作業。」
  • 酷點桌面 3.05 Beta 版發布:酷炫實用新一代
    經過數周的重新架構,新酷點基本成型,下周就可以發布酷點桌面的正式版了,今天先來發布下酷點3.05 Beta測試版大家嘗嘗鮮。上月底的時候我們發布過3.02的測試版,大家應該滿意新的特效和性能了吧?
  • 太陽系可視化系統,一屏遊覽宇宙的未知奧秘
    界面簡介及效果預覽本系統採用 Hightopo 的 HT for Web 產品來構造輕量化的 3D 可視化場景,該系統使用輕量高效的 ht 庫,矢量平面信息與 3D 對象進行關聯,並採用 3D 拓撲可視化呈現,相對位置清晰直觀,3D 地形與等高線圖對應,海拔高度和相互遮擋關係都可以準確把握
  • 亞馬遜Prime Video推出桌面客戶端 限制緩存內容解析度
    DoNews 7月6日消息(記者 劉文軒)亞馬遜在Microsoft Store上架了Prime Video的桌面客戶端應用,它將允許用戶下載視頻內容離線觀看。和Netflix、Hulu等競爭對手一樣,Prime Video一直以來都只提供網頁版給桌面用戶,必須通過Chrome、Safari等瀏覽器在線觀看,無法和它的手機版客戶端一樣下載內容到本地。
  • 萬興科技億圖軟體通過華為雲FusionAccess鯤鵬桌面雲兼容性認證
    為了給用戶提供更好的繪圖軟體產品服務,近日,億圖軟體在華為鯤鵬生態的大力支持下對FusionAccess鯤鵬桌面雲做了兼容和性能調優適配,經過華為的驗收測試,億圖軟體旗下億圖圖示 9.4、思維導圖軟體MindMaster 7.2、億圖項目管理軟體Edraw Project 1.4三款產品穩定、安全、流暢的運行在基於鯤鵬處理器的FusionAccess桌面雲平臺環境中,完全滿足華為鯤鵬桌面雲對於繪圖軟體類產品相關的性能認證要求