目前,郑州本部因业务发展扩充办公,当前网络接入缺乏有效管控,存在外来人员随意接入网络、员工使用BYOD设备接入内网办公且存在终端配置不合规情况,以上安全隐患给对业务系统的访问带来安全隐患,也给木马、病毒传播带来了便利。
缺乏针对终端安全管控功能,对终端的外设接口、安全补丁、软硬件资产、远程运维、移动存储设备、屏幕操作、节能减排进行统一管理,对全网终端的安全基线进行统一管理和配置,降低病毒木马攻击而导致的终端故障风险,减少对办公业务的影响
需要部署网络准入控制进行防护管控,对入网终端进行统一管理,入网人员进行身份认证和终端环境合规检查,为内网信息安全提供有力支撑,构建“三位一体“安全防线,建立流程化、规范化的入网流程。
本项目采购2台网络准入控制系统,负责管理6000终端。网络准入控制系统旁路部署在长椿路核心交换机上,负责对长椿路园区和产业园区用户终端入网实行认证,提供”入网前、中、后“全生命周期的入网规范流程,对每个终端安装agent客户端实现细粒度管控。网络准入设备收集终端资产实现对资产统一管理,减少网络管理员运维工作量;并提统一下发入网策略,通过终端从入网前身份校验、入网时终端环境合规性检查,入网后权限控制,实现流程化接入网络保障入网安全合规。
可以提高企业内部人员的安全意识,增加安全防范意识。
可以通过全方位的认证校验,实现快速定位内部终端资产情况,有效提高企业对公司资产统一管理。
网络管理员可以根据合规检查情况,快速帮助企业内部安全人员锁定安全隐患。