IoT接入控制系統(tǒng)(簡(jiǎn)稱IoT準(zhǔn)入)就是為了解決網(wǎng)內(nèi)各類型IoT設(shè)備大量使用場(chǎng)景下的安全接入管理難題而推出的一款產(chǎn)品,能夠輕松實(shí)現(xiàn)IoT設(shè)備的發(fā)現(xiàn)和識(shí)別、接入感知與用戶識(shí)別、多類型設(shè)備的統(tǒng)一接入控制、仿冒檢測(cè)和處置、安全合規(guī)檢查、狀態(tài)監(jiān)控、IP地址管理與使用監(jiān)控等安全管理功能。
系統(tǒng)特點(diǎn)
感知網(wǎng)絡(luò)
可通過多種方式掃描網(wǎng)絡(luò)設(shè)備(交換機(jī)、路由器)的信息及連接關(guān)系,繪制設(shè)備物理拓?fù)?,方便管理與定位IoT設(shè)備的網(wǎng)絡(luò)接入位置,幫助用戶及時(shí)發(fā)現(xiàn)不可信節(jié)點(diǎn)和故障節(jié)點(diǎn)。
資產(chǎn)發(fā)現(xiàn)
支持多種方式發(fā)現(xiàn)資產(chǎn),包括攝像頭、打印機(jī)、電話、ATM、工控機(jī)等各類IoT設(shè)備。通過自動(dòng)學(xué)習(xí)建立行為模型,形成資產(chǎn)白名單,監(jiān)測(cè)非法設(shè)備和仿冒設(shè)備接入。產(chǎn)品支持資產(chǎn)管理,包括廠商名稱、設(shè)備類型、設(shè)備型號(hào)、IP地址、接入位置等多種屬性,并支持資產(chǎn)的批量導(dǎo)入導(dǎo)出。
身份認(rèn)證
提供身份認(rèn)證界面,資產(chǎn)登記頁面,供設(shè)備使用人登記設(shè)備資產(chǎn)信息,方便資產(chǎn)管理
合規(guī)檢查
通過主動(dòng)掃描及流量分析的方式探查IoT設(shè)備合規(guī)情況,檢查是否存在弱口令、違規(guī)開放端口、被其他設(shè)備仿冒替換等問題,檢查設(shè)備的流量大小、流量波動(dòng)、接入位置是否異常,并根據(jù)策略配置對(duì)不合規(guī)設(shè)備進(jìn)行阻斷或日志記錄。
異常處置
根據(jù)管理員的策略配置,針對(duì)違規(guī)終端和失陷主機(jī),提供多種形式的告警和網(wǎng)絡(luò)阻斷,限制安全事件的影響范圍。
訪問控制
基于接入終端設(shè)備的信息、設(shè)備合規(guī)狀態(tài)、使用人信息等多維度進(jìn)行動(dòng)態(tài)授權(quán)和訪問控制,確保網(wǎng)內(nèi)設(shè)備僅擁有受限的網(wǎng)絡(luò)訪問權(quán)限。當(dāng)存在設(shè)備超越權(quán)限的網(wǎng)絡(luò)訪問請(qǐng)求時(shí),將根據(jù)管理員配置對(duì)越權(quán)設(shè)備進(jìn)行阻斷或日志記錄。
應(yīng)用場(chǎng)景
集中式部署
適用于各類視頻專網(wǎng)、安防監(jiān)控網(wǎng)絡(luò)、視頻與PC混合網(wǎng)絡(luò)。將設(shè)備部署于網(wǎng)絡(luò)核心交換機(jī)旁,統(tǒng)一管理范圍內(nèi)的各類設(shè)備。這種方式的優(yōu)點(diǎn)是實(shí)施部署簡(jiǎn)單、成本低、控制臺(tái)統(tǒng)一管理,適用于規(guī)模較小、比較獨(dú)立、網(wǎng)絡(luò)拓?fù)漭^簡(jiǎn)單的網(wǎng)絡(luò)環(huán)境部署,如一整棟辦公樓或一個(gè)視頻專網(wǎng)管理區(qū)域。
分布式部署
適用于電力、能源、金融、運(yùn)營(yíng)商等各行業(yè)的終端接入控制。如用戶具有眾多分支機(jī)構(gòu),且采用專線或點(diǎn)對(duì)點(diǎn)VPN的方式與總部網(wǎng)絡(luò)相連,可在各分支機(jī)構(gòu)獨(dú)立部署IoT準(zhǔn)入設(shè)備,在網(wǎng)絡(luò)核心交換機(jī)旁部署IoT準(zhǔn)入管理平臺(tái),通過統(tǒng)一管理平臺(tái)進(jìn)行集中管理、策略下發(fā)、設(shè)備監(jiān)測(cè)等操作,即“分布式部署、集中式管理”。這種部署方案的優(yōu)點(diǎn)是故障風(fēng)險(xiǎn)小,安全穩(wěn)定,設(shè)備下移管理力度強(qiáng),對(duì)于各種準(zhǔn)入方式都適用。