可部署實施于企業、醫療、公共安全、普教、政府、商超、金融等行業的內外網環境,提供終端自動發現、終端智能識別、黑白名單檢查、終端準入控制、實名身份認證、上網權限控制等核心功能。
產品特性:
RG-SMP+安全管理平臺是銳捷新一代以身份為基石的終端安全智能準入管理平臺。
RG-SMP+可以基于終端身份,人員身份提供安全又便捷的網絡準入訪問控制,可根據不同終端身份、不同人員身份采取不同的準入策略,以達到終端的準入安全、人的準入安全。產品可部署實施于企業、醫療、公共安全、普教、政府、商超、金融等行業的內外網環境,提供終端自動發現、終端智能識別、黑白名單檢查、終端準入控制、實名身份認證、上網權限控制等核心功能。
在產品技術上,RG-SMP+采用微服務架構,具備優秀的穩定性、高可用性。具備10W+終端規模的大型網絡準入場景的支撐能力。
在產品體驗上,RG-SMP+以“科技、安全、專業”為設計主題;同時在交互上充分考慮新手用戶、中級用戶、專家用戶的不同操作交互訴求。最終實現終端準入、用戶準入的最佳體驗。
該平臺的主要特點包括:
靈活的用戶注冊和身份驗證流程
精細的上網權限管理
高效可視化的IPAM管理
強化的TACACS+ 認證機制,保護設備安全
詳盡的命令級別審計,確保操作透明性
強大的日志管理工具,便于網絡監控和數據分析
RG-SMP+安全管理平臺旨在為全球客戶提供一個可靠、高效的網絡安全管理工具,以應對日益復雜的網絡環境。
終端的可見性是網絡安全第一步,RG-SMP+終端發現引擎通過采用多種終端發現技術的融合,可實現全網終端的秒級自動發現,讓用戶看清網絡中接入的任何終端信息,實現終端的可見性。
秒級發現:終端接入網絡后,10s內可自動發現。
海量發現:支持10W+規模終端的自動發現。
將傳統指紋識別、AI模型指紋識別、自定義規則識別三種模式智能結合,使終端識別準確率達到97%,可提供完整準確的終端身份信息,讓終端網絡準入管理更加安全便捷。
基于AI探針終端識別技術,可精準識別啞終端,并調動審批準入流程,解決各類啞終端快速入網等問題。另外,基于AI探針的高準確度識別,可精準識別終端類型,從而可以制定基于終端類型的綁定規則,有效防止終端仿冒行為的出現。
RG-SMP+采取無客戶端技術,可實現終端黑白名單軟件檢查等終端安全合規策略執行。
RG-SMP+基于靈活的準入流程策略編排,可將終端合規檢查環節靈活串接到網絡準入管理流程中,可根據終端合規檢查的不同結果采取不同的準入控制策略,讓終端入網更加安全。
無客戶端化:終端無需安裝任何客戶端,規避傳統合規技術需安裝客戶端帶來的推廣下發阻礙。對終端環境零影響。
便捷性:將合規檢查融入一體化準入流程,讓合規過程簡單、便捷、易執行。
兼容性:兼容Win7及以上各類Windows平臺操作系統。
高性能:滿足7W+規模終端合規檢查的高可用性、穩定性。
RG-SMP+支持的靈活的準入策略設置可基于人員類型、終端類型、網絡區域、接入時間、接入方式等因素靈活制定不同的準入策略。例如,針對可交互終端采取“先合規,后實名”的準入策略;針對啞終端采取“審批+MAC認證”的準入策略。讓全網終端接入管控安全又便捷。
RG-SMP+支持豐富多樣的身份認證方式,可滿足不同行業、不同場景對身份認證的多樣化需求。
多樣的認證方式:短信認證、用戶名密碼認證,掃碼認證、UKEY認證。
豐富的認證協議:802.1X、Portal、MAB、VPN、ACL、ARP等多種認證接入方式,支持PAP、CHAP、MS -CHAPV1/V2、EAP -MD5、EAP-TLS、PEAP(MsCHAP V2/ GTC/MD5) 等多種身份驗證協議。
支持辦公類APP認證:包括企業微信入網認證、釘釘入網認證、飛書入網認證等。
支持SSO統一認證對接:支持標準的CAS、OAuth、SAML協議對接。
支持多種身份源:本地開戶、AD域、LDAP、數字證書CA。
雙因子認證:支持多因素安全認證(用戶名密碼+短信驗證碼、用戶名密碼+OTP、第三方入網認證+短信驗證碼)。
支持訪客認證:支持短信注冊登錄、接待人員掃碼認證等多種訪客認證方式,支持到期自動下線銷戶等。
支持TACACS+設備操作權限認證:支持Login認證、ENABLE認證、TACACS+命令授權和命令審計。
訪問權限控制:支持基于用戶身份的網絡訪問權限控制、應用安全域分時切換、自定義Radius屬性授權。
支持逃生:支持ACL逃生和恢復。
支持精細化IP狀態管理:支持按地區或行政架構劃分子網,支持可視化IP分配與管理,支持包含未分配已使用、已分配未使用、已分配已使用、僵尸、沖突、剛回收、保留七種IP狀態管控
強大的DHCP管控:支持網段地址配置,支持掩碼長度設置,支持DHCP中繼、DNS服務器列表、無線控制器列表設置、支持動態分配IP地址后靜態綁定IP與MAC對應關系
支持用戶上網認證日志
支持用戶上網明細日志
支持管理員操作日志