RG-SMP
- Управление точкой доступа: Поддержка аутентификации по QR-коду для посетителей Посетителям требуется авторизация с помощью QR-кода от любого аутентифицированного пользователя перед доступом к сети. Поддержка применения различных политик пропускной способности QoS.
- Актив Управление (требуется установка агента): Поддержка сбора информации о программном и аппаратном обеспечении пользователя, информации об оборудовании при изменении пользователя, возможности ЦП, памяти, материнских плат, жестких дисков и другой информации для ведения журнала.
- Аутентификация пользователя: Поддержка бесшовной аутентификации 802.1x без необходимости установки какого-либо клиентского агента и доступа к сети от нескольких поставщиков. Поддержка аутентификации веб-портала для персонала Опциональная поддержка двухфакторной.
- Доступ к сети: Поддержка веб-интерфейса управления Поддержка генерации отчетов и анализа, чтобы показать детали и корреляцию информации о пользователе, аутентификации и устройстве для устранения неполадок и обнаружения проблем. Поддержка структуры AAA.
- Интеграция со сторонней системой сертификации: Поддержка интеграции аутентификации Radius сторонних производителей. Поддержка на основе интерфейса Java/веб-сервиса для чтения пользовательских данных сторонней сертификационной информации. Поддержка интеграции с доменом Microsoft Windows Active Direc
- Контроль доступа к сети: Поддержка управления доступом к проводной, беспроводной и VPN-сети (NAC) Поддержка аутентификации доступа IEEE 802.1x без необходимости установки клиентского агента. Поддержка аутентификации по MAC-адресу без необходимости установки клиентского агента.
Платформа управления безопасностью RG-SMP.
Ruijie RG-SMP (Платформа управления безопасностью) — это приложение для управления безопасностью корпоративного класса, которое обеспечивает анализ и управление безопасностью и сетевыми устройствами Ruijie. Ruijie RG-SMP предлагает комплексное управление безопасностью для широкого спектра устройств безопасности Ruijie, включая интеллектуальные коммутаторы Ruijie и беспроводные решения. Ruijie RG-SMP также совместим с другими сетевыми устройствами сторонних производителей с протоколом 802.1X, что позволяет использовать политику контроля доступа к сети (NAC) AAA (аутентификация, авторизация и учет) в соответствии с требованиями пользователя.
Ruijie RG-SMP позволяет пользователям управлять офисными сетями любого размера для широкого спектра отраслей, с соблюдением требований безопасности, касающихся идентификации пользователя, работоспособности хоста и безопасности сетевой связи.
Управление безопасностью хоста (требуется установка агента): Поддержка интеграции антивирусного программного обеспечения сторонних производителей, позволяющая удаленно загружать исправления для обнаружения, работы и обновлений программного обеспечения. Поддержка интеграции с Центром обеспечения безопасности Windows. Поддержка программы установки для обнаружения и исправления программного обеспечения, которое необходимо установить, чтобы принудительно загрузить и установить, запретить установку программного обеспечения для удаления; поддержка запущенных процессов, ключи реестра, проверка и восстановление записей службы Windows; поддерживает внешний порт подключения для управления, запрещая использование USB, CD-ROM с загруженными разъемами; поддерживает обязательные или необязательные обновления Windows patch; поддержка ACL на основе коммутатора, коммутатор VLAN, реализация ACL карантинного хоста.
Управление сетевой безопасностью
Поддержка возможностей предотвращения спуфинга ARP, которые включают записи ARP доверенного шлюза для предотвращения спуфинга ARP-устройства шлюза, клиент также поддерживает статическую привязку информации ARP.
Поддержка управления безопасностью пользователей на основе ролей
Поддержка динамических прав доступа в сеть с отслеживанием состояния после аутентификации на основе источника, пункта назначения и/или портов.
Поддержка определения правил для прав доступа на основе любой комбинации времени, местоположения, удостоверения пользователя, удостоверения устройства и расширенных атрибутов из базы данных аутентификации.
Поддержка определения политик для пользователей, которые могут получить доступ к сети, с помощью какого мобильного устройства и к каким областям сети они могут получить доступ.
Поддержка разрешения трафика, запрета трафика, отклонения трафика, маршрутизации трафика и черного списка (удаление из сети)
Поддержка внесения беспроводных устройств в черный список после обнаружения нарушений правил доступа брандмауэра / ACL или его отмены.
(Требуется установка клиента Ruijie SMP)
Поддержка автоматического распознавания операционной системы и типа продукта конечного устройства.
Поддержка отображения использования интернета пользователями (требуется интеграция с RG-ACE Internet Application Security Gateway)
Поддержка интеграции с устройствами RG-IDS, которые могут собирать информацию об инцидентах безопасности, о которых сообщают устройства IDS, и источник атаки для прямой обработки; IP-адрес критического сервера установлен для более чувствительной обработки событий для защиты.
Беспроводное управление | |
Управление точкой доступа | Поддержка аутентификации по QR-коду для посетителей Посетителям требуется авторизация с помощью QR-кода от любого аутентифицированного пользователя перед доступом к сети. Поддержка применения различных политик пропускной способности QoS. |
Основные характеристики | |
Актив Управление (требуется установка агента) | Поддержка сбора информации о программном и аппаратном обеспечении пользователя, информации об оборудовании при изменении пользователя, возможности ЦП, памяти, материнских плат, жестких дисков и другой информации для ведения журнала. |
Аутентификация пользователя | Поддержка бесшовной аутентификации 802.1x без необходимости установки какого-либо клиентского агента и доступа к сети от нескольких поставщиков. Поддержка аутентификации веб-портала для персонала Опциональная поддержка двухфакторной. |
Доступ к сети | Поддержка веб-интерфейса управления Поддержка генерации отчетов и анализа, чтобы показать детали и корреляцию информации о пользователе, аутентификации и устройстве для устранения неполадок и обнаружения проблем. Поддержка структуры AAA. |
Интеграция со сторонней системой сертификации | Поддержка интеграции аутентификации Radius сторонних производителей. Поддержка на основе интерфейса Java/веб-сервиса для чтения пользовательских данных сторонней сертификационной информации. Поддержка интеграции с доменом Microsoft Windows Active Direc |
Контроль доступа к сети | Поддержка управления доступом к проводной, беспроводной и VPN-сети (NAC) Поддержка аутентификации доступа IEEE 802.1x без необходимости установки клиентского агента. Поддержка аутентификации по MAC-адресу без необходимости установки клиентского агента. |
Надежность | Поддержка более 50 000 пользователей за счет продления лицензии Поддержка резервного узла кластера с непрерывным трафиком проверки подлинности во время сбоя узла. Поддержка дизайна резервирования с высокой доступностью для отказоустойчивости |
Пользовательский контроль интернет-приложений | Поддержка интеграции с серией интегрированных шлюзов нового поколения RG-EG. ; шлюз поддерживает анализ в реальном времени интернет-приложения L7, которое используют аутентифицированные пользователи; шлюз поддерживает управление приложением. |
Управление | Поддержка пользователей при входе в систему, всплывающие сообщения или всплывающие окна веб-страницы Всплывающее сообщение о принятии отказа от поддержки, посетитель должен нажать «Принять» перед входом в сеть. |
Управление коммутатором | |
Управление обновлением | Поддержка максимального количества попыток ввода пароля пользователя до блокировки учетной записи пользователя Поддержка прямого доступа к физическому MAC-адресу сетевой карты пользователя для предотвращения подделки MAC-адреса. |