• 尊龙时凯

    银狐病毒防御大作战 丨 揭秘最新攻击手段与体系化防护实战
    预约直播
    体验驱动校园网,数智彩光谱新篇 丨 尊龙时凯体验驱动下一代全光校园网建设研讨会
    预约直播
    尊龙时凯睿易 尊龙时凯官方商城

    中文

    • Global / English
    • France / Français
    • Germany / Deutsch
    • Indonesia / Indonesian
    • Italy / Italiano
    • Japan / 日本語
    • Kazakhstan / Pусский
    • Poland / Polski
    • Portugal / Português
    • Spain / Español (España)
    • Thailand / ภาษาไทย
    • Vietnam / Việt Nam
    • LATAM / Español
      (América Latina)
    • Türkiye / Türkçe
    • Brazil / Português(Brazil)
    产品
    < 返回主菜单
    产品中心
    产品

    交换机

    交换机所有产品
    < 返回产品
    交换机主页
    交换机

    园区网交换机

    园区网交换机所有产品
    • 核心交换机
    • RG-N18000-E(Newton)系列新一代融合核心交换机
    • RG-S7800C-X系列新一代融合核心交换机
    • RG-S7800C系列融合核心交换机
    • RG-S7600系列超聚合核心彩光交换机
    • 汇聚交换机
    • RG-S6150-X系列新一代融合万兆交换机
    • RG-S6120系列融合万兆交换机
    • RG-S6100系列多速率系列交换机
    • RG-S5760-X系列新一代融合千兆交换机
    • RG-S5750-X系列融合千兆交换机
    • RG-S5750-H系列千兆交换机
    • 接入交换机
    • RG-S5315-E系列2.5G多速率交换机
    • RG-S5310-E系列新一代千兆交换机
    • RG-S5310系列千兆交换机
    • RG-S5300-E系列新一代千兆交换机
    • RG-S5000系列千兆交换机
    • RG-S2910XS-E系列千兆交换机
    • RG-S2910-H系列千兆PoE交换机
    • RG-S2900G-E V3系列千兆交换机
    • 极简光交换机
    • RG-S5750-DP系列极简光汇聚交换机
    • RG-MUX彩光透明汇聚系列
    • RG-SF2920系列极简光交换机
    • RG-PF2920系列极简光入室交换机
    • RG-IF2920系列极简光入室交换机
    • RG-MF2920系列极简光入室交换机
    • RG-PDBOX集中供电主机
    • RG-SF2910系列极简光入室交换机

    数据中心与云计算交换机

    数据中心与云计算交换机所有产品
    • 核心交换机
    • RG-N18000-XH系列
    • RG-N18000-X系列
    • RG-S7800C系列
    • RG-S6990系列
    • RG-S6980系列
    • RG-S6930系列
    • RG-S6920系列
    • RG-S6910系列
    • RG-S6900AI系列
    • 接入交换机
    • RG-S6580系列
    • RG-S6520系列
    • RG-S6510系列
    • RG-S6200系列
    • RG-S6000系列
    • 400G/800G光模块
    • LPO系列光模块

    行业精选交换系列

    行业精选交换系列所有产品
    • 行业精选交换系列
    • RG-SG7008L多业务融合一体机
    • RG-S3000-RU系列一体机远端模块
    • M7000L-RU系列一体机远端模块
    • RG-S6120-L系列万兆交换机
    • RG-S5750V2-L系列千兆交换机
    • RG-S5300-L系列千兆接入交换机
    • RG-S2910-L系列千兆交换机
    • RG-S2906-L系列千兆交换机
    • XS-S1930J-P系列二层接入交换机

    工业交换机

    工业交换机所有产品
    • 工业交换机
    • RG-IS5200沙海系列工业以太网交换机
    • RG-IS5900系列一机双网工业交换机
    • RG-IS2900系列一机双网工业交换机

    SDN

    SDN所有产品
    • SDN
    • 数据中心SDN控制器
    • ServiceChain方案

    配件

    配件所有产品
    • 配件
    • 电源模块配件

    所有技术解决方案

    • 数据中心场景
    • AI-Fabric智算中心网络解决方案
    • AI-FlexiForce智算中心网络解决方案
    • 高速低碳云数据中心解决方案集
    • 极速X-Fabric数据中心网络解决方案
    • AIGC量化分析平台
    • RoCE智算网络专家

    路由器

    路由器所有产品
    < 返回产品
    路由器主页
    路由器

    核心路由器

    核心路由器所有产品
    • 核心路由器
    • RG-RSR77-XA系列多业务核心路由器

    汇聚路由器

    汇聚路由器所有产品
    • 汇聚路由器
    • RG-RSR50系列多业务框式汇聚路由器
    • RG-RSR30系列多业务盒式汇聚路由器

    接入路由器

    接入路由器所有产品
    • 接入路由器
    • RG-RSR20系列多业务接入路由器

    移动路由器

    移动路由器所有产品
    • 移动路由器
    • RG-RSR800系列移动路由器
    • RG-RSR10-01G系列4G路由器

    行业精选路由器系列

    行业精选路由器系列所有产品
    • 行业精选路由器系列
    • RG-RSR10-L系列路由器

    所有技术解决方案

    • 广域网
    • 尊龙时凯全新SD-WAN解决方案

    无线

    无线所有产品
    < 返回产品
    无线主页
    无线

    放装型无线接入点

    放装型无线接入点所有产品
    • Wi-Fi 7系列
    • RG-AP9861-R四射频Wi-Fi 7无线AP
    • RG-AP9850-R五射频Wi-Fi 7无线AP
    • RG-AP9751-R四射频Wi-Fi 7无线AP
    • RG-AP9520-RDX三射频Wi-Fi 7无线AP
    • RG-AP9220(V2)双射频Wi-Fi 7无线AP
    • RG-AP9220双射频Wi-Fi 7无线AP
    • Wi-Fi 6系列
    • RG-AP880-AR四射频Wi-Fi 6无线AP
    • RG-AP850-AR(V3)四射频Wi-Fi 6无线AP
    • RG-AP840-AR三射频Wi-Fi 6无线AP
    • RG-AP820-AR(V3)三射频Wi-Fi 6无线AP
    • RG-AP820C双射频Wi-Fi 6无线AP
    • RG-AP820-L(V3)双射频Wi-Fi 6无线AP
    • RG-AP820-I双射频Wi-Fi 6无线AP
    • Wi-Fi 5系列
    • RG-AP730-I三射频Wi-Fi 5无线AP

    墙面型无线接入点

    墙面型无线接入点所有产品
    • Wi-Fi 7系列
    • RG-AP1920双射频Wi-Fi 7无线AP
    • RG-AP1920(V2)双射频Wi-Fi 7无线AP
    • RG-AP1920-X双射频Wi-Fi 7无线AP
    • Wi-Fi 6系列
    • RG-AP180C双射频Wi-Fi 6无线AP
    • RG-AP180(V3)双射频Wi-Fi 6无线AP
    • RG-AP180-L(V3)双射频Wi-Fi 6无线AP
    • RG-AP170双射频Wi-Fi 6无线AP

    智分无线接入点

    智分无线接入点所有产品
    • 全光无线星空系列
    • RG-AM5832-SF-P 24口万兆恒星主机
    • RG-AM5754-SF-P 48口多速率恒星主机
    • RG-AM5528-SF 24口2.5G恒星主机
    • RG-MAP920-SF-M Wi-Fi 7行星无线AP
    • RG-MAP852-SF(V3) 4口行星AP
    • RG-MAP852-SF-U 旗舰版行星AP
    • RG-MAP852-SF-M(V3) 4口行星AP
    • 智分+系列
    • RG-AM5532智分+主机
    • RG-AM5528(ES)智分+主机
    • RG-MAP852(V3)智分+微AP

    室外无线接入点

    室外无线接入点所有产品
    • 室外无线接入点
    • RG-AP680-AR四射频Wi-Fi 6无线AP
    • RG-AP680-O(P)双射频Wi-Fi 6无线AP
    • RG-AP680C双射频Wi-Fi 6无线AP
    • RG-AP680-O(V3)双射频Wi-Fi 6无线AP
    • RG-AP680-CD(V3)双射频Wi-Fi 6无线AP

    场景化无线

    场景化无线所有产品
    • 零漫游无线接入点
    • RG-APD4930零漫游主机
    • 轨道交通无线接入点
    • RG-AP680-PIS双射频Wi-Fi 6车载AP
    • RG-AP680-AR四射频Wi-Fi 6无线AP
    • 一机一网无线远端模块
    • M7000L-AP842I-RU室内Wi-Fi 6无线远端模块
    • M7000L-AP842W-RU室内Wi-Fi 6无线远端模块
    • M7000L-AP842O-RU室外Wi-Fi 6无线远端模块

    无线控制器

    无线控制器所有产品
    • 无线控制器
    • RG-WS7816C高性能无线AC
    • RG-WS7110C高性能无线AC
    • RG-WS7110高性能无线AC
    • RG-WS6816C高性能无线AC

    行业精选无线系列

    行业精选无线系列所有产品
    • 放装型无线接入点
    • RG-AP900-A双射频Wi-Fi 7无线AP
    • RG-AP850-A(V2)三射频Wi-Fi 6无线AP
    • RG-AP820-A(V3)双射频Wi-Fi 6无线AP
    • 墙面型无线接入点
    • RG-AP194-A双射频Wi-Fi 7无线AP
    • RG-AP180-A(V3)双射频Wi-Fi 6无线AP
    • RG-AP180-L-A(V3)双射频Wi-Fi 6无线AP
    • 室外无线接入点
    • RG-AP690-A双射频Wi-Fi 7 室外全向无线AP
    • RG-AP690D-A双射频Wi-Fi 7 室外定向无线AP
    • 无线控制器
    • RG-WS7204-A多业务无线AC
    • RG-WS7208-A多业务无线AC
    • RG-WS7005-A(V2)多业务无线AC

    无线管理与应用

    无线管理与应用所有产品
    • 无线管理与应用
    • RG-WIS云管理平台

    所有技术解决方案

    云桌面

    云桌面产品方案中心
    < 返回产品
    云桌面主页
    云桌面

    云终端系列

    云终端系列所有产品
    • 云终端系列
    • RG-CT7800系列终端计算机
    • RG-CT7529尊龙时凯应用全融合整机
    • RG-CT7528系列TCI云终端
    • RG-CT7526系列TCI云终端
    • RG-CT6000-G4系列IDV云一体机
    • RG-CT5540H系列IDV/TCI云终端
    • RG-CT5002C-G4系列TCI云终端
    • RG-CT5000-G4系列IDV云终端
    • RG-CT3100-G2系列TCI云终端
    • RG-CT1120系列VDI云终端
    • RG-CT1006 VDI云终端
    • RG-CT1000-G2 VDI云终端
    查看云终端选型指导

    云主机系列

    云主机系列所有产品
    • 通用云主机产品
    • RG-CS7015云服务器
    • RG-CS7010云服务器
    • RG-CS6000-G2云服务器
    • RG-CS1020系列云服务器
    • RG-CT5500C-CS MINI云服务器
    • 应用创新云主机产品
    • RG-CS7025云服务器
    • RG-CS5020系列云服务器

    云桌面软件系列

    云桌面软件系列所有产品
    • 云桌面应用软件系列
    • RG-Unified WorkSpace统一工作空间解决方案
    • RG-CloudManagerRemote云桌面教学管理软件
    • RG-ClassManager Rainbow云课堂教学管理软件
    • RG-ClassManager Sunny云办公云盘软件
    • RG-Class Service Center 云课堂服务中心
    • RG-CloudManagerCenter云桌面服务中心
    • 云桌面平台软件系列
    • RG-CDC云桌面管理平台
    • RG-CCP云计算平台
    • RG-CVA尊龙时凯应用虚拟化

    配件系列

    配件系列所有产品
    • 配件系列
    • RG-CPM2700-G3 27寸IPS液晶显示器
    • RG-CPM2380C-G2 23.8寸IPS液晶显示器
    • RG-CPM2150-G3 21.5寸VA液晶显示器
    • RG-OCS系列终端云化套件
    • RG-CPK1000-G2有线键鼠套装

    服务产品

    服务产品所有产品
    • 服务产品
    • RG-云桌面基础质保服务(寄修)
    • RG-云桌面上门类基础质保服务(服务器)
    • RG-云桌面上门类基础质保服务
    • RG-云桌面硬盘不返还服务
    • RG-云桌面配件质保服务

    所有技术解决方案

    • 云办公
    • 应用全融合办公解决方案
    • 安全云办公3.0解决方案
    • 云办公(vGPU解决方案)
    • 云课堂
    • 实训空间解决方案
    • 教育云电脑解决方案
    • 三擎云课堂(VDI+IDV+TCI)
    • 云课堂(vGPU解决方案)
    • 应用全融合课堂解决方案

    安全

    安全所有产品
    < 返回产品
    安全主页
    安全

    大数据安全平台

    大数据安全平台所有产品
    • 大数据安全平台
    • RG-BDS-C大数据安全平台基础版
    • RG-BDS 500E-C日志审计平台

    下一代防火墙

    下一代防火墙所有产品
    • 下一代防火墙
    • RG-WALL 1600-Z8680新一代防火墙
    • RG-WALL 1600-Z8620新一代防火墙
    • RG-WALL 1600-Z8600-G20新一代防火墙
    • RG-WALL 1600-Z5100新一代防火墙
    • RG-WALL 1600-Z5000-G10新一代防火墙
    • RG-WALL 1600-Z3500新一代防火墙
    • RG-WALL 1600-Z3200新一代防火墙
    • RG-WALL 1600-Z3100新一代防火墙
    • RG-WALL 1600-CF6000-10新一代防火墙
    • RG-WALL 1600-CF6000-03新一代防火墙
    • RG-WALL 1600-CF6000-01新一代防火墙

    安全网关

    安全网关所有产品
    • 安全网关
    • RG-CMG6000-09多功能安全网关
    • RG-CMG6000-06多功能安全网关
    • RG-CMG6000-03多功能安全网关
    • RG-EG-E5220新一代智能安全网关
    • RG-EG-E5120新一代智能安全网关
    • RG-EG-E3500新一代智能安全网关
    • RG-EG-E3300新一代智能安全网关
    • RG-EG-E3000-G智能安全网关
    • RG-EG5200-P多业务PoE安全网关
    • RG-EG3250新一代多业务安全网关
    • RG-EG3230新一代多业务安全网关
    • RG-EG3220新一代多业务安全网关
    • RG-EG3210新一代多业务安全网关
    • RG-EG2100-P V2全能PoE网关

    检测管理安全

    检测管理安全所有产品
    • 检测管理安全
    • RG-UAC 6000-U3210应用管理网关
    • RG-UAC 6000-U3100应用管理网关
    • RG-UAC 6000-X300D应用管理网关
    • RG-UAC 6000-X60M应用管理网关
    • RG-UAC 6000-X20ME应用管理网关

    安全服务

    安全服务所有产品
    • 安全服务
    • 尊龙时凯等级保护建设服务
    • 尊龙时凯风险检测服务
    • 尊龙时凯安全专家服务

    安全云

    安全云所有产品
    • 安全云
    • 尊龙时凯Z系列防火墙安全云管理平台

    所有技术解决方案

    • 安全
    • 尊龙时凯网络出口网安融合解决方案
    • 企业办公综合出口解决方案
    • 商贸连锁综合网关解决方案
    • 高职教多业务出口解决方案

    软件

    软件所有产品
    < 返回产品
    软件主页
    软件

    网络管控产品

    网络管控产品所有产品
    • 网络管控产品
    • RG-UNC统一网络中心

    IT运维产品

    IT运维产品所有产品
    • IT运维产品
    • 乐享智能运维管理平台
    • 乐享订阅服务
    • 乐享云辅驾运维管理服务
    • 乐为服务管理平台

    所有技术解决方案

    • 政府
    • 政务网络运维管理解决方案
    • 教育
    • 极简校园网综合运维管理
    • 医疗
    • 医疗信息化运营解决方案
    • 企业
    • 企业IT运维解决方案

    身份管理

    身份管理所有产品
    < 返回产品
    身份管理主页
    身份管理

    安全管理系列

    安全管理系列所有产品
    • 安全管理系列
    • RG-SMP+安全管理平台
    • RG-SMP安全管理平台
    • RG-ESS 1000易安全系统
    • RG-IPC 1.X身份策略管理中心

    运营管理系列

    运营管理系列所有产品
    • 运营管理系列
    • RG-SAM+5.X高校AI认证平台
    • SAM+增值维护服务

    身份中台

    身份中台所有产品
    • 身份中台
    • RG-SourceID身份中台构建专家

    所有技术解决方案

    • 身份管理
    • 新一代医院内网终端准入解决方案

    服务产品

    服务产品所有产品
    < 返回产品
    服务产品主页
    服务产品

    基础实施服务

    基础实施服务 所有产品
    • 基础实施服务
    • 软件调试服务
    • 硬件安装服务
    • 项目技术支持服务

    基础维护服务

    基础维护服务所有产品
    • 基础维护服务
    • 产品授权服务
    • 维保服务

    运维管理服务

    运维管理服务所有产品
    • 运维管理服务
    • 综合运维服务
    • 驻场服务

    整网服务

    整网服务所有产品
    • 整网服务
    • 网络规划设计服务
    • 网络优化服务
    • SuperWi-Fi一站式会场无线即时服务

    安全服务

    安全服务所有产品
    • 安全服务
    • 安全巡检服务
    • 安全运维服务

    备件与扩容服务

    备件与扩容服务所有产品
    • 备件与扩容服务
    • 云桌面扩容增配服务
    • 备件销售

    培训与认证服务

    培训与认证服务所有产品
    • 培训与认证服务
    • 1+X网络设备安装与维护职业技能等级证书
    • 培训服务
    • 认证服务
    • 【考试券】RGSA-Routing and Switching
    • 【考试券】RGSP-Routing and Switching
    • 【考试券】RGSE-Routing and Switching Written
    • 【考试券】RGSA-Cloud Computing
    • 【考试券】RGSA-Security
    • 【实验券】RGSE-Routing and Switching Lab
    • 【考试券】RGSE-Data Center Network Written
    • 【实验券】RGSE-Data Center Network Lab

    官方商城

    尊龙时凯睿易

    体验中心

    尊龙时凯AI应用

    网络研讨会

    服务支持
    < 返回主菜单
    服务与支持中心
    服务与支持
    服务工具
    • 小锐云服
    • 小锐云桥
    • 客服中心AI闪电侠
    • 智能云管平台MACC
    • 无线智能服务WIS
    • 尊龙时凯安全云平台
    • 查看全部
    服务平台
    • 云桌面服务平台
    • 睿易服务平台
    • 合作伙伴服务平台
    技术支持
    • 文档中心
    • 软件下载
    • 在线培训
    • 常见问题
    • 技术博文
    • 产品参数查询
    服务产品
    • 维保服务
    • 综合运维
    • SuperWi-Fi
    • IPv6改造
    • 查看全部
    产品服务
    • 产品授权申请
    • 产品维修中心
    • 产品服务公告
    • 产品保修查询
    • 我要报修
    • 安全通告
    • 保修服务政策
    • 睿易保卡激活与查询
    教学服务
    • 尊龙时凯ICT人才教育中心
    • 校企合作
    • 认证体系
    • 培训计划
    合作伙伴
    < 返回主菜单
    合作伙伴中心
    合作伙伴
    成为尊龙时凯伙伴
    • 合作伙伴政策
    • 行为准则
    • 廉洁及合规举报
    • 我要签约
    • SMB事业部分销专区
    售前营销
    • 市场资料库(合作伙伴)
    • 尊龙时凯产品配置器
    • 营销资料平台
    • 售前认证
    • 售前工具包
    • 合作伙伴礼品库
    • e-Learning
    • 产品资质查询
    • 远程POC
    销售与订单
    • 项目报备管理系统
    • 订单管理
    • 产品停服信息
    • 产品停售信息
    • 商务手册
    • 行业渠道产品电商平台
    • 历史订单查询
    • 授权函查询
    售后及服务
    • 售后认证
    • 售后工具包
    • RSDP 尊龙时凯服务交付平台
    • 售后服务认证
    • 售后知识平台
    • 渠道服务管理系统(CSM)
    • SMB渠道客户服务平台(CCSP)
    用户中心
    • 系统指导大全
    • 账号管理
    • 下载电子授权牌
    • 签约信息查看
    • 资质查询
    • 签章管理
    • 返利管理
    • 睿易技术认证查询
    关于尊龙时凯
    < 返回主菜单
    关于尊龙时凯首页
    关于尊龙时凯
    公司介绍
    • 公司概况
    • 发展历程
    • 自主创新
    • 企业文化
    公司动态
    • 新闻报道
    • 应用案例
    • 视频中心
    • 活动及研讨会
    • 用户说
    加入我们
    • 社会招聘
    • 校园招聘
    联系我们
    • 总部及办事处
    • 安全通告
    • 服务网点
    • 阳光诚信系统
    营销资料平台
    • 营销资料平台
    投资者关系
    登录 登录 个人中心 个人中心 尊龙时凯商城 尊龙时凯商城 区域/语言 区域/语言
    返回主菜单
    选择区域/语言
  • Global / English
  • Japan / 日本語
  • Türkiye / Türkçe
  • Vietnam / Việt Nam
  • Indonesia / Indonesian
  • Thailand / ภาษาไทย
  • Spain / Español (España)
  • Portugal / Português
  • France / Français
  • Poland / Polski
  • Kazakhstan / Pусский
  • Germany / Deutsch
  • Italy / Italiano
  • Brazil / Português(Brazil)
  • LATAM / Español (América Latina))

    GSN全局安全网络解决方案技术白皮书

    GSN全局安全解决方案通过软硬件的联动、计算机层面与网络层面的结合,从身份、主机、网络等多个角度对网络安全进行监控、检测、防御和处理,帮助用户共同构建身份合法、主机健康、网络安全、行为规范的全局安全网络。

    • 发布时间:2009-10-14

    • 点击量:

    • 点赞:

    分享至

    我想评论

    1 GSN全局安全解决方案概述 

    尊龙时凯网络GSN全局安全解决方案,融合软硬件于一体,通过软件与硬件的联动、计算机领域与网络领域的结合,帮助用户实现全局安全。 

    1.1 GSN的组成元素 

    GSN是一套由软件和硬件联动的解决方案,它由后台的管理系统、网络接入设备、入侵检测设备以及安全客户端共同构成。

    尊龙时凯网络GSN全局安全解决方案由以下几个主要部分构成。
       

    RG-IPC 身份策略管理中心
        RG-IPC身份策略管理中心,是GSN解决方案的可选组件,当GSN需要采用分布式部署的时候,RG-IPC服务器需要部署在总部。RG-IPC服务器中,管理整个集团的用户的身份信息、主机信息、网络信息、软件信息等多种信息,更重要的是,管理员可以通过RG-IPC系统,来给整个集团的用户制定个性化的安全策略,来保障整个集团在安全策略方面的高度统一,以实现统一的管理操作。同时RG-IPC系统还可以通过权限下发的方式,将管理权下放给分支机构的RG-SMP服务器,由分支机构自行管理,而在总部只通过RG-IPC进行信息的同步和收集。
       

    RG-SMP安全管理平台
        RG-SMP是GSN的大脑、司令官,统领着所有GSN的组成部分。在SMP上,保存着用户的身份信息,用户在正是接入网络之前,需要在SMP服务器上通过认证,以保障用户身份的合法性。同时,SMP跟安全客户端RG-SU联动来获取入网PC的安全现状,从而制定出对应的安全修补策略并通过RG-SU下发到PC上来完成主机完整性的管理。在网络安全管理方面发,SMP跟入侵检测设备RG-IDS进行联动,对发起攻击的攻击源进行有效的处理,并对被攻击的对象进行必要的修复,实现了对网络攻击的有效管理,同时通过与安全网关和安全智能交换机的配合,还能有效的防范目前流行的ARP攻击。
       

    RG-SEP安全事件解析器
        RG-SEP的作用,是安全事件的收集、分析与上报。作为与IDS入侵检测设备直接接口的平台,SEP上预置了大量的安全事件库,从而能够对IDS设备反馈回来的安全事件进行准确的分析,并决定是否需要上报给SMP服务器,由其进行处理。
       

    RG-SU安全客户端
        RG-SU是一个界面友好的PC端客户端,它的作用是跟SMP配合实现用户的身份认证和主机完整性检查、安全策略的下发,并在发生安全事件时接收SMP发来的处理策略,来对主机进行响应的处理。同时,配合安全网关和SMP,SU还是主机端防范ARP病毒的利器。
       

    RG-IDS入侵检测设备
        RG-IDS由四部分组成,控制台、事件收集器、日志服务器和传感器。传感器通过镜像口旁路经过交换机的数据流量,来进行网络安全事件的检测,一旦检测到安全事件,传感器会将时间发送给事件收集器,并报由控制台进行处理。通过控制台跟RG-SMP的联动,可以让SMP在第一时间获得发起攻击和遭到攻击的用户的IP、MAC等网络信息,并通过与SMP的联动查找出发起攻击的元凶,然后通过客户端下发相应的策略。IDS就是我们部署到网络中的一根探针,时刻监测着网络中的一举一动。
       

    尊龙时凯网络安全智能交换机
        GSN能够实现“强制”、“联动”的效果,正是因为实现了网络与软件的联动,通过安全智能交换机上的802.1X、ACL等功能,将用户身份、PC安全、用户行为等元素与网络的通与断结合在一起,通过对与SMP下发的命令的准确执行,将一切的不安全因素排除在网络之外。
       

    1.2 GSN全局安全解决方案的工作流程

    GSN全局安全解决方案的本地工作流程如下图所示:

    1. 用户使用网络前,首先由接入交换机和RG-SMP对其进行身份认证。  

    2. RG-SMP检查用户身份,批准或拒绝用户的接入请求。  

    3. RG-SMP学习用户的身份、主机环境等信息,并将制定好的端点防护策略下发到RG-SU客 户端。  

    4. RG-SU对用户主机进行端点安全检查,并将检查结果反馈回RG-SMP服务器。
      

    5. RG-IDS对网络安全事件进行检测收集,将安全事件反馈回RG-SEP。  

    6. RG-SEP通过对于安全事件的分析,将需要上报的时间上报给RG-SMP服务器
     

    7. RG-SMP对RG-SEP反馈的安全事件进行统一管理,将安全事件关联至用户。  

    8. RG-SMP对每个用户的端点检测结果和安全事件进行处理,生成相应的策略,并下发至交换机执行。
     

    GSN全局安全网络解决方案的分布式部署工作流程:

    在本地认证的工作流程之外,分布式部署GSN时还需要RG-IPC与RG-SMP进行信息的同步,具体过程如下: 

    1. 身份流、策略流、管理流下发:RG-IPC将分支机构中对应的所有用户的信息、分支机构的安全策略以及相关的管理信息下发给分支机构的RG-SMP服务器。

    2. 用户信息流上传:分支机构的RG-SMP服务器将用户的上网信息、IP、MAC、软硬件信息等用户信息上传给RG-IPC进行统一管理。  

    3. 信息同步:分支机构的RG-SMP服务器与总部的RG-IPC会进行定时的或者手动的同步,以保证身份信息、策略、管理信息等及时同步。
       分布式部署需要在总部部署RG-IPC身份策略管理中心系统  

    1.3 GSN全局安全解决方案的典型部署模式

    针对用户不同的网路状况,可以选择GSN方案的不同部署模式。
       

    1.3.1 接入认证的部署模式

    接入认证的部署模式,将GSN组件之一的安全接入设备部署在网络的最边缘,即在接入层交换机上进行身份认证,将安全管理控制到网络边缘,这种部署模式的好处在于,认证设备处于网络最边缘,能够控制的粒度最细,对用户端的管理权限最强。 

    1.3.2 汇聚认证

    通过汇聚层认证的解决方案,适用于用户接入层交换机部署完毕的网络环境,这种部署方式对现有网络的影响最小。 

    1.3.3 分布式部署模式

    在分布式部署模式中,通过总部RG-IPC与分支机构RG-SMP的配合,实现集团统一策略,集中管理,同时通过分布式部署,还可以降低总部的性能压力,也避免了单点故障。

    2 GSN全局安全解决方案功能简介
        作为一套网络访问控制的解决方案,GSN可以帮助客户实现从用户身份管理、主机管理到网络通信管理等多方面的功能。
       

    2.1 完善的身份管理体系
        GSN采用了基于802.1X协议和Radius协议的身份验证体系,通过与网络交换机的联动,实现了对于用户访问网络的身份的控制。

    GSN通过严格的6元素(IP、MAC、交换机IP、交换机端口、用户名、密码)绑定措施,确保接入用户身份的合法性。

    同时根据用户身份的不同,GSN还可以限制不同用户的不同访问权限,让用户在接入网络后,只能访问自己权限之内的服务器,网络区域等。

    2.2 Windows补丁强制更新 

    通过GSN解决方案与微软WSUS服务器的联动,可以实现对用户端Windows补丁的检测、下载、安装等操作,无需客户端参与,在后台自助自动的完成全部更新过程。 

    2.3 三重立体的ARP防御体系 

    面对现在横行的ARP欺骗现象,GSN给出了自己的解决方案:通过网关设备、接入设备以及后台软件的联动,实现了对于ARP欺骗的三重立体防御。   

    第一重,网关防御

    网关防御的实现过程如下:
        SMP通过客户端SU学习已通过认证的合法用户的IP-MAC对应关系    

    SMP将用户的IP-MAC信息通知相应网关
        网关生成对应用户的可信任ARP表项

    GSN网关防御过程如下:
        攻击者冒充用户IP对网关进行欺骗。
        真正的用户已经在网关的可信任ARP表项中,欺骗行为失败。
     

    注:什么是可信任ARP?
    可信任ARP是GSN功能专署的表项。通过联动SMP,动态学习已通过认证的用户ARP,保障合法用户的上网质量。
    可信任ARP是一种介于静态和动态ARP之间的地址表项。与静态ARP不同,可信任ARP也有老化机制,过期自动删除。
    可信任ARP有专门预留的地址空间,不会被动态ARP所修改。
    可信任ARP能够自动检测用户是否在线。可信任ARP老化时,会自动检测用户在线情况,如果用户在线,会自动恢复生存周期。 

    第二重,用户端防御

    用户端防御的实现方法如下:

    在SMP上设置网关的正确IP-MAC对应信息 

    用户认证通过,SMP将网关的ARP信息下传至SU 

    SU静态绑定网关的ARP

    用户端防御的实现过程如下: 

    攻击者冒充网关欺骗合法用户

    用户已经静态绑定网关地址,欺骗攻击无效 

    第三重,交换机非法报文过滤 

    交换机非法报文过滤,是通过S21和29系列交换机的安全功能来实现的,具体实现方法如下:

    用户认证通过后,21交换机会在接入端口上绑定用户的IP-MAC对应信息。

    21对报文的源地址进行检查,对非法的攻击报文一律丢弃处理。 

    该操作不占用交换机CPU资源,直接由端口芯片处理。

    交换机非法报文过滤实现过程如下:
        攻击者伪造源IP和MAC地址发起攻击。
        报文不符合绑定规则,被交换机丢弃。
        通过以上的三重立体ARP防护方法,解决了ARP欺骗中的网关型欺骗,中间人欺骗以及ARP泛洪攻击,给我们的局域网带来更加干净的网络环境。
       

    2.4 严格的软件黑白名单控制
        对于软件使用的控制,也是GSN的重要功能之一。通过对于软件的安装、进程的管理、后台服务以及注册表项的管理,GSN方便的实现了对于必备软件的强制安装、使用,违禁软件的禁用等功能,有效的保障了办公效率、网络带宽以及信息的安全。

    2.5 联动的网络通信防护体系
        通过RG-SMP安全管理平台、RG-SEP安全事件解析器与RG-IDS入侵检测设备的联动,实现了对网络安全事件的检测、分析、处理一条龙的自助服务,辅以严格的身份验证,可以方便的将网络安全事件定位到人,自动通知和处理。

    在防御的同时,还能够对安全事件进行统计分析,为日后的安全报表做好准备。

    2.6 GSN的统计功能界面

    通过GSN可以对客户端的软硬件情况进行统计,并形成直观的报表以供管理人员分析和制定策略。

    同时,GSN还可以对用户端的外连接口进行控制,防止用户对外连接口的滥用,导致机密信息的流失。

    2.7 分布式部署 集中管理的部署模式 

    对于拥有众多分支机构的大型企业、具有垂直管理结构的政府部门以及诸如普教城域网等需要统一管理的单位,其分支机构众多,且分布于不同的地理位置,与总部之间的物理线路也千差万别,有专线,有VPN也有直接通过ADSL相连的,整个企业在网络安全方面的统一策略成为安全管理的一大挑战。 

    GSN的分布式部署、集中管理的部署模式,就是顺应这种需求而推出的。通过在总部部署RG-IPC身份策略管理中心,在分支机构部署RG-SMP安全管理平台,实现了整个集团/单位统一策略,集中管理,分布式部署的整体安全架构。 

    在总部,管理员可以通过RG-IPC方便的为整个集团制定统一的或者个性化的安全策略,然后将这些信息发送到对应的分支机构的RG-SMP服务器中以执行,同时将整个集团的用户信息、主机信息加以收集、整理,从而在总部形成一个完整的用户信息、主机信息以及对应安全策略的数据库。 

    在分支机构,RG-SMP安全管理平台将RG-IPC下发的安全策略在本地执行,负责用户的身份、主机、网络等多层面的安全管理,同时将本地的用户信息和更新与总部的RG-IPC进行同步,以保证RG-IPC服务器中的数据的准确性。 

    同时,为了减轻总部管理人员的管理工作量,可以通过RG-IPC给分支机构的RG-SMP下放管理权限,让分支机构的管理员实现本地管理,同时将分支机构自己制定的安全策略与总部同步。 

    通过分布式部署,GSN解决方案实现了总部对于不在同一地理位置的分支机构的统一管理,而由于优质算法的采用,使得分支机构RG-SMP与总部RG-IPC服务器之间的同步数据量非常小,并有多种机制保障数据的完整性,所以GSN的分布式部署对于总部到分支机构之间的线路要求很低,即使是ADSL也能达到要求。  

    3 GSN全局安全解决方案 总结 

    GSN全局安全解决方案通过软硬件的联动、计算机层面与网络层面的结合,从身份、主机、网络等多个角度对网络安全进行监控、检测、防御和处理,帮助用户共同构建身份合法、主机健康、网络安全、行为规范的全局安全网络。同时通过分布式部署、集中管理的部署模式,帮助拥有众多分支机构的用户更好的实现了策略的统一,为网络安全管理提供了崭新的实现模式。 

    点赞

    更多技术博文

    任何需要,请联系我们

    返回顶部

    收起
    获取报价
    请选择服务项目
    关闭咨询页
    售前咨询 售前咨询
    售前咨询
    售后服务 售后服务
    售后服务
    意见反馈 意见反馈
    意见反馈
    更多联系方式