
ADS網絡準入管理系統(Access Detect System,簡稱:ADS),實現對網絡接入終端的統一認證,支持有線、無線多種接入方式,在“不改變網絡,不安裝客戶端程序”的情況下,解決網絡接入的合規性要求。實現接入終端的統一認證、授權、隔離、定位、通知等功能。ADS滿足信息安全等級保護對于網絡和主機訪問控制、終端防護的要求。
相對于傳統的網絡準入系統,ADS實現了不需要在終端安裝任何客戶端程序,方便用戶的安裝部署與維護。ADS為軟硬件一體設備,不會對用戶網絡環境、應用系統造成任何影響。
● 適用范圍:政府、金融、教育、醫療、科研院所、企業等對終端接入、訪問控制的要求。
● 價值收益:網絡準入控制、接入身份認證、資源訪問授權、違規行為隔離、入網設備定位

網絡拓撲自動發現:自動發現網絡拓撲結構,綁定網絡邊界準入
可疑終端發現:自動發現私接設備的情況,定位該私接設備的位置,并產生警告事件。
私接設備發現:自動發現私接網絡設備如交換機或Hub的情況,定位該私接設備的位置,并產生警告事件。
設備接入自動發現:設備接入行為自動發現,納入認證引導、合規檢查的接入控制機制
資產設備自動同步發現:可對資產管理系統中的終端設備信息自動數據同步
統一認證登錄:提供有線、無線終端接入網絡的統一認證登錄界面。
三重綁定認證:支持設備、人員身份、接入點位置三重綁定認證機制
接入認證檢查:對終端進行合規檢查,認證通過,則允許訪問網絡,否則禁止訪問網絡。
多技術混合控制:DHCP、MVG、PBR、802.1X、Portal引導、DNS、SNMP等
多種認證方式:支持多種認證方式,如用戶名/口令方式、IP/MAC地址綁定方式、CA及動態令牌認證方式、AD域認證方式、接入點認證方式、免認證方式、訪客認證方式等。
無線設備認證:設置無線用戶只能通過指定AP設備訪問網絡。支持手機、移動設備、手持機等多種設備的無線接入。
權限分配:對不同終端授予不同資源訪問權限,可設置多種不同訪問網絡的權限,包括企業網訪問權限、互聯網訪問權限、本地網段訪問權限、自定義訪問權限等。
訪客區:外來用戶的終端設備一般情況下被限制只能訪問訪客區,不能訪問企業內部網絡。
端到端訪問授權:對于任意終端可支持最細粒度資源訪問控制,實現端到端的訪問控制
授時訪問授權:對敏感系統資源訪問進行細粒度的授時訪問控制
接入點授權:可對特定終端進行接入位置的授權訪問控制,不是指定位置接入則禁止訪問
邊界隔離:根據用戶身份自動將終端切換到屬于該用戶的工作區中,從而實現不同權限的人可以訪問不同的網絡資源。
免認證:為某些特殊設備(如掃描設備等)提供免認證功能,無須認證即可直接接入網絡。
聯動隔離:終端合規入網后,進行違規資源訪問操作時,ADS可聯動BDS進行強制隔離。
有線終端定位:能定位出通過有線接入的終端所接入的位置,包括接入的交換機及端口,以及該端口所處的房間位置。
無線終端定位:能定位到無線終端的上網區域,如通過那個AP接入的, 位于哪個樓層、哪個房間。
入網軌跡:針對每個終端與賬號,自動展示該賬號的入網信息,包括入網時間、下線時間、接入網絡的位置,以及位置移動信息等。
入網行為分析:支持聯動BDS,對終端入網進行行為審計和行為分析,違規行為報警
免去安裝客戶端的麻煩和終端用戶的排斥,讓管理簡單、高效。
軟硬一體化設備,旁路部署即可實現全網準入控制。實施快速,不安裝客戶端,過程不涉及終端,絲毫不影響工作。
雙機配置同步,避免設備故障影響服務質量,有備無患,安全無憂。
設備拓撲自動發現設備,設備狀態、物理位置、行為軌跡可視化展示。混合準入技術、多重綁定認證技術、DHCP服務等可智能、靈活的響應用戶需求。
| 產品型號 | ADS1020 | ADS2050 | ADS2100 | ADS2200 |
|---|---|---|---|---|
| 終端授權數 | <=200個 | <=500個 | <=1000個 | >=1000個 |
| 適用領域 | 中小型網絡 | 中型網絡 | 中大型網絡 | 大型網絡 |