入網基本流程示意圖
1.統(tǒng)一分配唯一的準入登錄帳號來標識身份,入網人員使用此唯一帳號登錄DCN;
2.身份認證后將對終端進行安全掃描,包括補丁升級、殺毒軟件的安裝和更新、進程是否安全、服務及端口控制、其他自定義的入網規(guī)范等,對于存在重大安全隱患的機器立即進行隔離;
3.安全設備登錄DCN后,能夠根據(jù)業(yè)務需求,有限制的訪問DCN資源;
4.一旦發(fā)生安全事件,可以迅速定位到實名制的用戶,并有效地進行隔離。
解決方案部署圖
某省運營商ASM部署示意圖