网络准入控制设备
全面的网络准入控制解决方案,集成身份认证、终端检查、访问控制、安全审计等功能,确保只有符合安全策略的终端才能接入企业网络,为企业网络安全提供重要防线,支持多种部署方式和认证方式,满足不同规模企业的需求。
网络接入
安全防护
身份认证
实时监管
802.1X · Portal · MAC认证 · VLAN管理
产品特点
全面的网络准入控制功能,为企业网络安全提供坚实保障
身份认证
多种身份认证方式,支持802.1X、Portal、MAC地址认证等,确保只有授权用户才能接入网络。
安全检查
终端安全检查,检测终端是否符合安全策略要求,不合规终端自动隔离或限制访问。
实时监管
实时监管网络接入状态,及时发现异常接入行为,提供详细的审计日志和报表。
智能管控
智能化的访问控制策略,根据用户身份、终端类型、时间等因素动态调整访问权限。
核心功能
全面的网络准入控制功能,构建企业网络安全防护体系
接入认证
- 802.1X认证
- Portal认证
- MAC地址认证
- IP+MAC绑定认证
安全检测
- 终端安全状态检查
- 病毒库版本检测
- 系统补丁检测
- 违规外联检测
VLAN管理
- 基于角色的VLAN分配
- 动态VLAN调整
- 隔离VLAN管理
- 访客VLAN管理
访问控制
- 基于时间的访问控制
- 基于位置的访问控制
- 基于角色的访问控制
- IP地址分配管理
产品型号
满足不同规模企业的网络准入控制需求,灵活选择合适的产品型号
NAC-1000
入门级网络准入控制设备
并发用户100个
网络接口4个千兆网口
认证方式802.1X/Portal/MAC
适用环境小型企业
管理用户1000个
吞吐量1Gbps
NAC-2000
标准级网络准入控制设备
并发用户500个
网络接口8个千兆网口
认证方式全部认证方式
适用环境中型企业
管理用户2000个
吞吐量5Gbps
NAC-3000
企业级网络准入控制设备
并发用户2000个
网络接口16个千兆网口
认证方式全部认证方式
适用环境大型企业
管理用户3000个
吞吐量10Gbps
应用场景
适用于各种网络环境的准入控制需求
企业办公环境
为企业办公网络提供全面的准入控制,确保只有授权员工和设备才能接入企业网络
员工身份认证
终端安全检查
访客网络隔离
移动办公支持
访客网络管理
为访客提供便捷的网络接入服务,同时确保访客网络与内网完全隔离
访客自助注册
临时账号管理
网络隔离
访问审计记录
无线网络安全
保障无线网络接入安全,防止非法AP和终端接入企业无线网络
无线终端认证
非法AP检测
无线流量监管
漫游支持
分支机构管理
统一管理分支机构网络接入,实现集中化的安全策略部署和管理
集中策略管理
分布式部署
统一认证平台
远程管理维护
技术优势
先进的技术架构,为企业网络准入提供强力保障
灵活部署
支持串联、旁路等多种部署方式,不改变现有网络架构,快速上线
精细管控
基于用户、终端、时间、位置等多维度的精细化访问控制策略
深度防护
多层次安全检查机制,从接入层到应用层全面保护网络安全
高可靠性
支持双机热备、负载均衡,确保网络准入系统7×24小时稳定运行
实施效果
用数据说话,全面提升企业网络安全防护能力
强制检查
终端入网检查
所有接入终端必须通过安全检查
高可用
系统可用性
高可用架构保障业务连续性
< 3s
认证响应时间
快速认证不影响用户体验
24/7
实时监管
全天候网络接入状态监管