RG-SMP xavfsizlikni boshqarish platformasi
Ruijie RG-SMP (Xavfsizlikni boshqarish platformasi) — bu Ruijie xavfsizlik va tarmoq qurilmalarini tahlil qilish va boshqarishni ta'minlaydigan korporativ darajadagi xavfsizlikni boshqarish ilovasi. Ruijie RG-SMP Ruijie xavfsizlik qurilmalarining keng doirasi, jumladan Ruijie aqlli kalitlari va simsiz yechimlari uchun kompleks xavfsizlikni boshqarishni taklif qiladi. Ruijie RG-SMP shuningdek, 802.1X protokoli bo'lgan boshqa uchinchi tomon tarmoq qurilmalari bilan ham mos keladi, bu esa foydalanuvchi talablariga muvofiq AAA (autentifikatsiya, avtorizatsiya va hisob) tarmoq kirishini boshqarish (NAC) siyosatidan foydalanish imkonini beradi.
Ruijie RG-SMP foydalanuvchilarga har qanday o'lchamdagi ofis tarmoqlarini keng doiradagi tarmoqlar uchun boshqarish imkonini beradi, foydalanuvchi identifikatsiyasi, xostning ish faoliyati va tarmoq aloqasi xavfsizligiga oid xavfsizlik talablariga rioya qilgan holda.
Xost xavfsizligini boshqarish (agent o'rnatish talab qilinadi): Uchinchi tomon antivirus dasturiy ta'minotini integratsiyalashni qo'llab-quvvatlash, bu dasturiy ta'minotni aniqlash, ishlash va yangilash uchun masofaviy yamoqlarni yuklash imkonini beradi. Windows xavfsizlik markazi bilan integratsiyani qo'llab-quvvatlash. O'rnatilishi kerak bo'lgan dasturiy ta'minotni aniqlash va tuzatish uchun o'rnatish dasturini qo'llab-quvvatlash, majburiy yuklash va o'rnatish, o'chirish uchun dasturiy ta'minotni o'rnatishni taqiqlash; ishlayotgan jarayonlar, registr kalitlari, Windows xizmatlari yozuvlarini tekshirish va tiklashni qo'llab-quvvatlash; boshqaruv uchun tashqi ulanish portini qo'llab-quvvatlash, USB, yuklangan ulagichli CD-ROM dan foydalanishni taqiqlash; Windows patch'larini majburiy yoki ixtiyoriy yangilashni qo'llab-quvvatlash; kalitga asoslangan ACL, kalit VLAN, karantin xosti ACL ni amalga oshirishni qo'llab-quvvatlash.
Tarmoq xavfsizligini boshqarish
ARP soxtalashtirishning oldini olish imkoniyatlarini qo'llab-quvvatlash, ular shlyuz qurilmasining ARP soxtalashtirishini oldini olish uchun ishonchli shlyuz ARP yozuvlarini o'z ichiga oladi, mijoz ham statik ARP ma'lumotlarini bog'lashni qo'llab-quvvatlaydi.
Rollarga asoslangan foydalanuvchi xavfsizligini boshqarishni qo'llab-quvvatlash
Autentifikatsiyadan so'ng manba, maqsad va/yoki portlarga asoslangan holatni kuzatuvchi dinamik tarmoq kirish huquqlarini qo'llab-quvvatlash.
Vaqt, joylashuv, foydalanuvchi identifikatori, qurilma identifikatori va autentifikatsiya ma'lumotlar bazasidagi kengaytirilgan atributlarning har qanday kombinatsiyasiga asoslangan kirish huquqlari uchun qoidalarni aniqlashni qo'llab-quvvatlash.
Qaysi foydalanuvchilar tarmoqqa kirishi mumkinligi, qaysi mobil qurilma bilan va tarmoqning qaysi hududlariga kirishlari mumkinligi haqida siyosatlarni belgilashni qo'llab-quvvatlash.
Trafikni ruxsat etish, trafikni taqiqlash, trafikni rad etish, trafikni marshrutlash va qora ro'yxat (tarmoqdan o'chirish) ni qo'llab-quvvatlash.
Xavfsizlik devori / ACL kirish qoidalarini buzish aniqlangandan so'ng simsiz qurilmalarni qora ro'yxatga kiritish yoki uni bekor qilishni qo'llab-quvvatlash.
(Ruijie SMP mijozini o'rnatish talab qilinadi)
Yakuniy qurilmaning operatsion tizimi va mahsulot turini avtomatik aniqlashni qo'llab-quvvatlash.
Foydalanuvchilarning internetdan foydalanishini ko'rsatishni qo'llab-quvvatlash (RG-ACE Internet Application Security Gateway bilan integratsiya talab qilinadi)
RG-IDS qurilmalari bilan integratsiyani qo'llab-quvvatlash, IDS qurilmalari xabar bergan xavfsizlik hodisalari haqidagi ma'lumotlarni to'plash va hujum manbasini to'g'ridan-to'g'ri qayta ishlash; muhim server IP-manzili himoya qilish uchun hodisalarni yanada sezgir qayta ishlash uchun o'rnatilgan.
Hech qanday sharh topilmadi
| Antiviruslarni qo'llab-quvvatlash | Интеграция с антивирусным программным обеспечением сторонних производителей |
| Antiviruslarni qo'llab-quvvatlash | Uchinchi tomon antivirus dasturlari bilan integratsiya |
| Yangilanishlarni boshqarish | Удаленная загрузка исправлений для обнаружения, работы и обновлений |
| Yangilanishlarni boshqarish | Aniqlash, ishlash va yangilanishlar uchun tuzatishlarni masofaviy yuklash |
| Windows bilan integratsiya | Интеграция с Центром обеспечения безопасности Windows |
| Windows bilan integratsiya | Windows Security Center bilan integratsiya |
| Dasturiy ta'minotni boshqarish | Обнаружение и исправление ПО, принудительная загрузка/установка, запрет установки, удаление ПО |
| Dasturiy ta'minotni boshqarish | Dasturiy ta'minotni aniqlash va tuzatish, majburiy yuklash/o'rnatish, o'rnatishni taqiqlash, dasturiy ta'minotni o'chirish |
| Jarayonlarni nazorat qilish | Проверка запущенных процессов, ключей реестра, записей службы Windows |
| Jarayonlarni nazorat qilish | Ishlayotgan jarayonlar, registr kalitlari, Windows xizmat yozuvlarini tekshirish |
| Portlarni boshqarish | Запрет использования USB, CD-ROM с загруженными разъемами |
| Portlarni boshqarish | USB dan foydalanishni taqiqlash, yuklangan ulagichli CD-ROM |
| Windows yangilanishlarini boshqarish | Поддержка обязательных или необязательных обновлений Windows patch |
| Windows yangilanishlarini boshqarish | Majburiy yoki ixtiyoriy Windows patch yangilanishlarini qo'llab-quvvatlash |
| ACL boshqaruvi | Поддержка ACL на основе коммутатора и VLAN, реализация ACL карантинного хоста |
| ACL boshqaruvi | Kommutator va VLAN asosida ACL ni qo‘llab-quvvatlash, karantin xosti ACL ni amalga oshirish |
| ARP-soxtalashtirishdan himoya | Поддержка записей ARP доверенного шлюза, статическая привязка информации ARP |
| ARP-soxtalashtirishdan himoya | Ishonchli shlyuz ARP yozuvlarini qo'llab-quvvatlash, ARP ma'lumotlarini statik bog'lash |
| Rollar asosida kirishni boshqarish | Поддержка динамических прав доступа в сеть с отслеживанием состояния (на основе источника, пункта назначения, портов) |
| Rollar asosida kirishni boshqarish | Holatni kuzatuvchi dinamik tarmoqqa kirish huquqlarini qo'llab-quvvatlash (manba, maqsad, portlar asosida) |
| Siyosatlarni boshqarish | Поддержка определения политик на основе времени, местоположения, удостоверения пользователя, удостоверения устройства |
| Siyosatlarni boshqarish | Vaqt, joylashuv, foydalanuvchi identifikatori, qurilma identifikatoriga asoslangan siyosatlarni aniqlashni qo'llab-quvvatlash |
| Siyosat harakatlari | Разрешение трафика, запрет трафика, отклонение трафика, маршрутизация трафика, черный список |
| Siyosat harakatlari | Trafikni ruxsat berish, trafikni taqiqlash, trafikni rad etish, trafikni marshrutlash, qora ro'yxat |
| Wi-Fi uchun qora ro'yxat | Поддержка внесения беспроводных устройств в черный список |
| Wi-Fi uchun qora ro'yxat | Simsiz qurilmalarni qora ro'yxatga kiritish qo'llab-quvvatlanadi |
| Qurilmalarni aniqlash | Поддержка автоматического распознавания ОС и типа продукта конечного устройства |
| Qurilmalarni aniqlash | OT va oxirgi qurilma turini avtomatik aniqlashni qo‘llab-quvvatlash |
| Internetdan foydalanishni ko'rsatish | Поддержка отображения использования интернета пользователями (требуется интеграция с RG-ACE) |
| Internetdan foydalanishni ko'rsatish | Internetdan foydalanishni foydalanuvchilar tomonidan ko'rsatishni qo'llab-quvvatlash (RG-ACE bilan integratsiya talab qilinadi) |
| IDS bilan integratsiya | Поддержка интеграции с устройствами RG-IDS для сбора информации об инцидентах безопасности и обработки IP-адресов атакующих |
| IDS bilan integratsiya | Xavfsizlik hodisalari haqida ma'lumot to'plash va hujumchilarning IP-manzillarini qayta ishlash uchun RG-IDS qurilmalari bilan integratsiyani qo'llab-quvvatlash |
| Serverlarni himoya qilish | Поддержка установки IP-адресов критических серверов для чувствительной обработки событий |
| Serverlarni himoya qilish | Muhim serverlarning IP-manzillarini sezgir hodisalarni qayta ishlash uchun o'rnatishni qo'llab-quvvatlash |