時代億信SpotFront WLAN無線認證系統產品

shidaiyixin發表於2014-06-20
    時代億信認證牆系列產品為B/S、C/S業務系統、網路裝置、主機、資料庫等資源,提供高效能的安全認證、統一接入、訪問控制、使用者管理、安全審計服務,滿足企業對多種異構資源的認證及訪問控制需求。

    認證牆SpotFront產品為企業無線網路安全身份准入提供解決方案,提供多種准入控制流程,支援各類移動終端裝置的接入,滿足企業辦公、營業場所無線網路准入控制需求。

產品能解決的問題:
· 和企業內部認證源整合,實現內部員工無線網路准入安全增強

· 企業外部來訪人員無線網路准入管理

· 透過身份證自助獲取無線上網憑證,實現實名無線網路准入



功能架構圖



產品特點:
· 與使用者已有的認證源無縫結合
 


SpotFront產品可以無縫接入第三方系統(如OA)資料來源,使用者無需再建立額外的無線上網帳號,只需使用OA系統的帳號資訊就可以直接訪問無線網路。

· 支援多種移動終端裝置
SpotFront產品可以自動識別各類移動終端裝置,為筆記本、手機以及平板電腦等多種裝置提供對應的展現Portal以及獨立的認證處理流程。
 


· 實名上網的完整解決方案



SpotFront產品配有自服務終端裝置,使用者可直接在終端上掃描二代身份證獲取無線上網帳號,實現實名制無線上網。在對使用者進行身份驗證結束後,可瞭解現有使用者的線上時長、流量及其歷史記錄。

· 外部訪客無線准入管理
SpotFront產品的訪客管理功能根據訪客身份資訊生成一套無線上網帳號資訊,內部員工可設定該帳號的有效期,並透過簡訊或列印出的紙質檔案將上網帳號提供給訪客。



· 多種認證方式
SpotFront產品為使用者提供本地帳號-口令、LDAP/AD帳號-口令、x.509證書等多種認證方式。同時也可以根據使用者的需求定製增加新的認證方式:如簡訊一次性口令認證、生物特徵識別等。



應用場景



    某單位透過部署SpotFront產品,為內部員工和訪客在使用無線網路訪問Internet提供安全、友好的使用者身份認證和訪問時長授權服務。

    SpotFront產品與單位的OA系統進行了無縫整合,內部員工可直接輸入OA系統的帳號口令認證使用無線網路,還可在OA中建立訪客帳號資訊。OA中的訪客資訊會自動同步到SpotFront產品中,訪客可憑藉該資訊認證使用無線網路。

SpotFront WLAN無線認證系統產品功能
· 身份認證:支援基於使用者名稱密碼、USB智慧卡、數字證書的使用者身份認證,支援基於簡訊的一次性口令認證,支援LDAP、AD、RADIUS等外部認證源。

· 使用者管理:提供本地組織機構和本地使用者的統一管理,提供基於Web Service的使用者資料介面,支援第三方系統管理員工、訪客帳號資訊。

· 授權管理:使用者可設定為員工與訪客兩種型別,並分別授權,員工可精確控制訪客可訪問網路的時間。

· 接入功能:支援Cisco與H3C的AC裝置,同時支援多AC裝置。

· 使用者自服務功能:提供訪客自助申請功能,自助申請的訪客帳號有效期為兩小時,每日可申請一次。

· 日誌審計:能夠記錄使用者的訪問日誌,使用者登入的IP地址,上、下線時間,上、下行流量,AP接入點的MAC地址等。可對已經刪除的使用者歷史訪問資料進行檢索。提供多種統計圖表。不允許對日誌進行刪除或修改操作。自動備份冗餘日誌。

SpotFront WLAN無線認證系統產品規格
單次認證請求處理時間小於0.3秒
併發使用者數:根據型號不同可支援50至500使用者數範圍

SpotFront WLAN無線認證系統產品方案
    時代億信認證訪問控制牆認證訪問控制牆是一款提供認證和訪問控制的硬體裝置,為企業B/S和C/S業務系統、網路裝置、主機、資料庫等企業資源,提供高效能的安全認證、統一接入、訪問控制、安全管理、安全審計服務。產品能夠滿足不同企業集中認證、訪問控制和安全管理的需求。

    認證訪問控制牆透過網路層和應用層聯動,採用網路層協議分析與應用層訪問策略相結合的訪問控制技術,形成使用者資訊、協議號、目的IP地址、目的埠的使用者身份動態資源訪問控制策略;在不改動使用者應用的前提下,透過協議分析,實現資源的細粒度訪問控制;使用流量限速的差異化訪問技術,克服傳統只能針對應用進行QoS設定的缺陷,實現了使用者身份與應用繫結的流量控制功能,提高系統效能;同時,本產品可應用到WLAN無線和3G網路,實現基於無線網路的統一認證與訪問控制。本產品已在中國電信總部OA統一認證與訪問控制工程、中央國債統一認證及訪問控制工程等專案中成功使用。

    認證訪問控制牆著眼於應用層和網路層兩個層面的認證與訪問控制聯動,為電信級企業或集團的各類使用者和應用系統、主機、網路裝置等資源提供高效能的安全認證服務、安全接入與訪問控制服務、安全管理服務、安全審計服務。

    時代億信推出的認證訪問控制牆,是當前市場中唯一整合了CA、動態口令、簡訊認證等多種身份認證技術、應用動態加密通道、網路流量差異化服務、網路層訪問控制、應用代理、資訊中轉和推送、協議分析、URL重寫、內容過濾、內容重寫、端到端加密通道、伺服器外掛資訊提取等多項關鍵技術,綜合提供身份統一管理、角色統一管理、資源統一管理、授權統一管理、身份統一認證、訪問控制等功能的產品,能有效整合各種應用系統使用者資源,增強應用資源安全性,提高工作效率,降低溝通成本,是對多種資訊保安技術、身份認證技術和訪問控制技術的綜合應用,可廣泛滿足使用者的多種需求,而無須進行二次開發,快速部署和應用。

來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/10098689/viewspace-1189774/,如需轉載,請註明出處,否則將追究法律責任。

相關文章