入網(wǎng)基本流程示意圖
1.統(tǒng)一分配唯一的準(zhǔn)入登錄帳號來標(biāo)識身份,入網(wǎng)人員使用此唯一帳號登錄DCN;
2.身份認(rèn)證后將對終端進(jìn)行安全掃描,包括補丁升級、殺毒軟件的安裝和更新、進(jìn)程是否安全、服務(wù)及端口控制、其他自定義的入網(wǎng)規(guī)范等,對于存在重大安全隱患的機器立即進(jìn)行隔離;
3.安全設(shè)備登錄DCN后,能夠根據(jù)業(yè)務(wù)需求,有限制的訪問DCN資源;
4.一旦發(fā)生安全事件,可以迅速定位到實名制的用戶,并有效地進(jìn)行隔離。
解決方案部署圖
某省運營商ASM部署示意圖