合作伙伴>>
首页->新闻列表
内网行为管理--准入控制
发布者:希驰科技     发布时间:2008-4-1    

   TPN安全准入控制技术,是安达通公司针对现有网络技术在接入安全方面的的重大改良。即对全网接入主机进行全方位的安全评估:如果发现主机上存在安全威胁或未达到该接入网络要求的安全级别(如:补丁未及时更新、没有启用防火墙、杀毒软件等),则不允许该主机从外网接入或访问外网。通过该技术可以确保那些疏于防范的内网主机不能轻易上网,避免将Internet上的木马、病毒等风险带进内网;也不会使带有安全风险的主机将风险通过VPN隧道带进公司内网,从而确保整个网络平台的安全可信。

主机风险评估】:TPN系统对接入公司网络的主机系统的安全状况(检测其补丁、程序运行、是否有不应当开启的网络端口等)进行全面检测和评估,以确保接入公司网络的主机不会带来安全风险。安全策略由TPN系统管理员制订,并在主机登陆TPN网关进行身份认证后下发给主机,由“主机威胁引擎CTE”按照相应安全策略进行评估和执行。

动态角色访问控制】:传统安全网关的用户身份认证和访问控制是相对静态的。某人如果是公司总经理角色,那他始终是享有该角色的访问控制权限,不论他使用的机器安全状况如何。而在TPN系统中,实时对该用户的主机系统做安全检查评估,只有该机器达到TPN系统预设的安全标准后,该用户才能享有公司总经理的访问控制权利;如机器没有达到预定要求则降低访问控制权限,或禁止其访问。TPN的动态角色访问控制可以很好的避免静态访问控制的呆板性,灵活的给用户分配适当的访问控制权限,确保用户主机的最大安全性。
 
 

打印本页 || 关闭窗口