作者:安企神 日期:2022.8.17
当前,企业局域网网络安全已经成为网络管理的重要方面,而网络准入控制技术是企业实现终端安全管理的重要途径之一,有助于弥补防火墙、入侵检测等网络安全系统的不足,极大地增强局域网网络安全。
伴随着企业对网络准入管理的需求,目前国内市场出现了很多网络准入控制产品,集成了一系列网络准入控制功能,不过大体而言,当前国内网络准入主要有以下两种架构方式:
架构一、基于C/S架构的网络准入控制系统、网络接入认证系统。
基于C/S架构的网络准入控制系统是早期网络准入控制系统的基本架构方式,主要是通过在管理员电脑安装管理端,局域网其他电脑安装客户端,然后客户端和管理端保持一种实时通信认证的方式来识别客户端,可以准许接入、拒绝接入和网络隔离等控制方式,而对于没有安装客户端而接入的电脑,通过管理端直接向路由器、交换机或防火墙发送指令的方式使得这些网络设备对接入的终端进行直接隔离的方式来达到网络准入控制的目的。
虽然这种网络准入控制的方式也比较有效,但是实践中有以下一些特点:
1、每一台电脑需要逐个安装客户端软件
需要网络管理员帮助每一个用户实施安装,其实施困难比较大,另外存在用户意外卸载客户端或者ActiveX控件的情况。
2、存在Bugs或安全漏洞
客户端可能存在Bugs或者安全漏洞,容易引起终端异常或被攻击利用,导致安全隐患进而影响整个网络稳定性和安全性。
3、占用系统资源
客户端控件需要运行在终端系统上,会占用系统资源(CPU,内存,硬盘,网络带宽等),从而导致系统变慢影响正常工作。
架构二、采用基于B/S架构的局域网接入控制系统、网络准入接入系统。
这种基于B/S架构的网络准入控制技术,核心原理是与局域网的路由器、防火墙和交换机等网络设备进行实时的通讯报文交互,通过向这些网络设备发送相应的控制指令和策略的方式,并通过和局域网电脑发送重定向报文、网络隔离报文的方式来阻止终端接入、实现对终端电脑的接入控制。主要有以下几个特点:
1、不需要安装客户端,只需要安装主控端即可。
由于不需要安装客户端,从而极大地便利了部署网络准入系统,同时也不存在被卸载客户端的风险。
2、不会占用客户端资源。
由于不需要安装客户端,从而还不会占用客户端电脑资源,避免拖慢客户端电脑运行速度的风险。
目前国内采用B/S架构的网络准入控制系统还不是很多,使用比较广泛的如“安企神网络准入控制系统”(下载地址:http://www.wgj7.com/wailaidiannaokongzhi.html)就是当前一款比较简便易用、功能较为全面的局域网准入控制系统,除了可以防止外部电脑接入局域网,访问内网服务器共享文件或与内部电脑通讯,而且还可以阻止内部电脑之间相互通讯,以及禁止内部电脑主动与外部电脑通讯的行为,从而保护了内网网络安全。此外,系统还可以禁止电脑访问外网、绑定IP和MAC地址、禁止电脑代理上网、禁止网络嗅探以及防止局域网ARP攻击行为等,实现了局域网网络安全的进一步管理。
总之,企业局域网网络准入控制系统的选择,应该根据企业网络管理的需要进行选型,C/S架构和B/S架构的网络准入控制系统都可以实现相应的网络准入控制功能,不过实践来看,采用B/S架构的网络准入控制系统性价比更高,安装部署、操作使用和后续升级维护也更为简单。
全球著名减震器制造商——天纳克携手安企神共筑安全制造新防线
天纳克(北京)汽车减振器有限公司天纳克(北京)汽车减振器有限公司成立于1995年,是天纳克在中国最早投资的合资企业。公司集设计、开发、生产及销售汽车减振器于一身。作为天纳克全球网络的一部分,能充分享受天纳克全球的技术积累经验和国际领先的设计理念,加之先进的生产设备和工艺技术。天纳克(北京)汽车减振器有限公司完全能保证为...
筑牢安全防线:安企神企业助力特种设备机械企业数据防泄密解决方案
西安苛菲特机械设备有限公司 西安苛菲特机械设备有限公司致力于特种设备的发展,专业从事特种设备的研发、制造和销售。目前已成为有色冶金特种设备、大型船舶特种设备、煤化工特种设备的领军品牌,并在业内得到了“ 特种设备专家”的称号。公司以打造国内一流特种设备为使命,主要产品定型为高品质特种(高温、高压、高合金)流量控...
安企神软件:三峡大学数据安全的坚实后盾与合作伙伴
学校介绍三峡大学是经国家教育部批准,由原武汉水利电力大学(宜昌)和原湖北三峡学院于2000年5月25日合并组建。2018年,学校被省人民政府列为“国内一流大学建设高校”,水利工程、土木工程、电气工程等3个学科被列为“国内一流学科建设学科”;目前,三峡大学已发展成为水利电力特色与优势比较明显、综合办学实力较强、享有较高社...
零部件企业数据保卫战:安企神软件如何筑起防泄密铜墙铁壁
瑞安市特迩翡汽车配件有限公司企业背景瑞安市戴尔菲汽车零部件有限公司一直致力于高共轨电喷(EFI)发动机和SCR排气系统的研发。通过了16949质量管理体系和CE认证,公司具备自主开发汽车电子系统和核心软件的技术能力。公司力争成为以市场为导向、以技术为支撑、以质量为先、以人才为本的知名创新型企业。产品包括:氮氧化物传感器...
强强联合!安企神软件携手瀚颐共筑汽车行业终端安全防线
瀚颐上海汽车电子科技有限公司EAST瀚颐中国团队成立于2015年。是国际AUTOSAR软件联盟的研发伙伴单位。具备汽车电子硬件设计、软件开发、CAN网络集成、系统集成测试以及项目管理的全面研发能力。专注于汽车电子以及相关产业并拥有25年以上的专业经验,拥有来自于德国和中国业内专家和高管组成的顾问团队,并向全球汽车行业客...