設(shè)計(jì)構(gòu)建系統(tǒng)體系化安全網(wǎng)絡(luò),以體系化防御視角審視網(wǎng)絡(luò)安全,將安全和網(wǎng)絡(luò)融合起來,以網(wǎng)絡(luò)邊界完整性為體系化基礎(chǔ),以國密算法為技術(shù)支撐、綜合運(yùn)用身份認(rèn)證、網(wǎng)絡(luò)準(zhǔn)入、安全策略保護(hù)網(wǎng)絡(luò)資產(chǎn)安全,消滅網(wǎng)絡(luò)盲區(qū)、資產(chǎn)盲區(qū)、安全盲區(qū),構(gòu)建覆蓋全部網(wǎng)絡(luò)資產(chǎn)的集中化安全管控能力,規(guī)避碎片化措施的不確定性,解決傳統(tǒng)方案難于解決的問題,提供實(shí)戰(zhàn)化、體系化、常態(tài)化的安全網(wǎng)絡(luò)系統(tǒng)。
? 終端接入網(wǎng)絡(luò)中的邊界認(rèn)證機(jī),通過安裝在終端上的認(rèn)證客戶端軟件與邊界認(rèn)證機(jī)進(jìn)行認(rèn)證報(bào)文的交互;不能安裝認(rèn)證客戶端的啞終端,如打印機(jī)、攝像頭等,使用MAC認(rèn)證方式進(jìn)行認(rèn)證準(zhǔn)入;
? 邊界認(rèn)證機(jī)接入終端,內(nèi)嵌安全認(rèn)證功能,與終端上的認(rèn)證客戶端軟件進(jìn)行認(rèn)證報(bào)文的交互,與管理控制服務(wù)器進(jìn)行認(rèn)證信息和安全策略等消息的交互;
? 管理控制服務(wù)器與邊界認(rèn)證機(jī)進(jìn)行認(rèn)證報(bào)文和安全策略等信息的交互,進(jìn)行資產(chǎn)管理、安全策略管理、安全控制管理,并充分集成融合與其他安全應(yīng)用(如防病毒、流量分析等)的安全能力,同時(shí)向態(tài)勢感知提供資產(chǎn)信息、違規(guī)接入、仿冒攻擊、異常行為等極具價(jià)值的安全信息;
? IPK密鑰標(biāo)識(shí)管理系統(tǒng)對(duì)ASN架構(gòu)提供秘鑰支撐,使用IPK輕量級(jí)標(biāo)識(shí)公鑰密碼技術(shù),以設(shè)備MAC為唯一物理特征標(biāo)識(shí)生成設(shè)備的組合標(biāo)識(shí)CID,通過CID生成設(shè)備私鑰,用于認(rèn)證報(bào)文的加解密處理,實(shí)現(xiàn)系統(tǒng)運(yùn)行的安全通信。
1. 構(gòu)建終端的統(tǒng)一接入邊界
2. 建立終端嚴(yán)格認(rèn)證準(zhǔn)入機(jī)制
3. 實(shí)現(xiàn)體系化安全策略主動(dòng)防護(hù)
4. 打造網(wǎng)絡(luò)安全協(xié)同防御機(jī)制
5. 主動(dòng)安全防護(hù)差異化防護(hù)優(yōu)勢
6. 緊密契合等級(jí)保護(hù)合規(guī)要求
7. 工控安全“三化六防”實(shí)現(xiàn)