Savat bo‘sh
RG-SAM+ xavfsizlik hisobini boshqarish tizimi
Ruijie RG-SAM+ — bu RADIUS ga asoslangan tasdiqlangan kompleks autentifikatsiya va hisob tizimi. So'nggi 14 yil davomida RG-SAM+ 1168++ universitetda 20 milliondan ortiq foydalanuvchiga xizmat ko'rsatdi. RG-SAM+ 802.1X, Web, PPPoE, IPoE va VPN orqali masofaviy kirishni o'z ichiga olgan ko'pchilik mavjud autentifikatsiya rejimlari bilan integratsiyalangan. Ushbu platforma shuningdek, kirishni boshqarish, tarmoqqa birlashtirilgan kirish/chiqish kirishini boshqarish, shlyuz va tekis autentifikatsiya rejimlarini qo'llab-quvvatlaydi. Shunday qilib, RG-SAM+ foydalanuvchilarga o'z ehtiyojlarini qondirish uchun eng yaxshi yechimni shakllantirish imkonini beruvchi ajoyib moslashuvchanlikni taklif qiladi.
Yagona birlashtirilgan autentifikatsiya platformasi tufayli RG-SAM+ barcha autentifikatsiya usullari uchun kirishni boshqarish, hisob/hisob-kitob, jurnal boshqaruvi va birlashtirilgan tashqi interfeyslarni to'liq qo'llab-quvvatlaydi. Foydalanuvchilar minimal investitsiya xarajatlaridan ham, "BIR tarmoq, BIR autentifikatsiya platformasi" dizayni tufayli boshqaruv samaradorligini oshirishdan ham foyda ko'radilar.
RG-SAM+ foydalanuvchi tajribasi va ishni soddalashtirish nuqtai nazaridan muqobil mahsulotlardan ustun turadi. Foydalanuvchiga yo'naltirilgan model tufayli tizim oddiyroq, tushunarli va aqlli tarmoq o'zaro ta'sirini ta'minlaydi. RG-SAM+ oliy o'quv yurtlariga ochiq va standart protokollar va keng ko'lamli operatsion siyosatlardan foydalangan holda yanada moslashuvchan ishlash imkonini beradi.
To'liq autentifikatsiya
802.1x, veb-autentifikatsiya va simsiz kirish uchun uzluksiz autentifikatsiyani qo'llab-quvvatlash. Ro'yxatdan o'tgan foydalanuvchi tizimga faqat bir marta kirishi kerak va autentifikatsiya tizimi kelajakda foydalanuvchi autentifikatsiya qilingan hududda tarmoqqa/simsiz tarmoqqa kirishda foydalanuvchi nomi/parolni kiritmasdan foydalanuvchini taniy oladi va tarmoqqa kirishga ruxsat beradi.
Joylashuvga asoslangan uzluksiz autentifikatsiyani qo'llab-quvvatlash.
Har xil hisob/hisob-kitob siyosati bilan uzluksiz autentifikatsiyani qo'llab-quvvatlash.
Shifrlangan LDAP rejimida simsiz tarmoq va dot1x ning uzluksiz autentifikatsiyasini qo'llab-quvvatlash.
MAC-manzil orqali ma'lum apparat uskunalari uchun uzluksiz autentifikatsiyani qo'llab-quvvatlash.
Zarur bo'lganda foydalanuvchiga uzluksiz autentifikatsiyani yoqish yoki o'chirish imkonini beruvchi moslashuvchanlik variantini qo'llab-quvvatlash.
Autentifikatsiya ishlashi
Yuqori ishonchlilik klaster texnologiyasini (RG-AC) qo'llab-quvvatlash, bitta serverning ishlamay qolishi bilan bog'liq ishlash cheklovlarini yuqori tezlikdagi xizmatlar sinxronizatsiyasi orqali samarali bartaraf etish, yuqori mavjudlik va moslashuvchan kengaytirilishni ta'minlash. Shu bilan birga, yuqori ishonchlilik klaster texnologiyasi bir nechta serverlar o'rtasida ma'lumotlarni sinxronlashtirish imkonini beradi, mintaqalararo rouming hisobini, avariya tiklanishini va tizimning uzluksiz ishlashini qo'llab-quvvatlashi mumkin.
MAC autentifikatsiya ishlashi: 2500/sek
IPOE ishlashi: 1000/sek
Ishlash va ishonchlilikni oshirish uchun tashqi avtorizatsiya qilingan portalni qo'llab-quvvatlash.
Veb-portal ishlash monitoringini qo'llab-quvvatlash.
Chiqish o'tkazish qobiliyati va kvota siyosati (N18K/MSC, RSR77, ACE yoki mos shlyuz bilan o'zaro ta'sir qilish talab qilinadi)
Kvota boshqaruv funksiyasini qo'llab-quvvatlash, bu har bir alohida foydalanuvchi uchun bir vaqtning o'zida kvota boshqaruvi faqat Internetga kirish uchun qo'llanilishini, lekin intranet yoki mahalliy tarmoqqa kirish uchun emasligini aqlli ravishda aniqlaydi.
Administrator foydalanuvchi hisobini to'xtatib turish rejimiga o'tkazish yoki agar ushbu foydalanuvchi kvota chegarasiga erishgan bo'lsa, avtomatik ravishda minimal adolatli foydalanish siyosatiga o'tish imkoniyatiga ega.
Foydalanuvchiga qarab turli xil o'tkazish qobiliyatini qo'llab-quvvatlash.
100 000 onlayn foydalanuvchi uchun o'tkazish qobiliyati siyosatini qo'llab-quvvatlash.
Foydalanuvchi yoki IP o'tkazish qobiliyati siyosatini qo'llab-quvvatlash.
Sozlash siyosatiga asoslangan foydalanuvchilarni avtomatik bloklash funksiyasini qo'llab-quvvatlash.
Foydalanuvchini xabarnoma xabari va moslashuvchan amal qilish muddatlari, masalan, sana oralig'i, vaqt yoki doimiy bilan qora ro'yxatga kiritish imkoniyatini qo'llab-quvvatlash.
Hisob siyosati
Veb-autentifikatsiya uchun oylar, davomiylik yoki trafik foydalanish bo'yicha hisob va hisob-kitob siyosatini qo'llab-quvvatlash.
Moslashuvchan hisob/hisob-kitobni qo'llab-quvvatlash, masalan, kunlar, oylar, trafik foydalanish, davomiylik, sozlangan davr yoki sozlangan qoida bo'yicha, masalan, hafta bo'yicha hisob/hisob-kitob.
Hudud/joylashuv bo'yicha siyosatni boshqarish va hudud bo'yicha xizmatlarni tasniflashni qo'llab-quvvatlash. Turli hududlardagi turli foydalanuvchilar turli xizmatlardan foydalanishlari mumkin. Masalan, o'qish zonasi va talabalar yotoqxonasi zonasida talaba bir xil hisob bilan turli xil kirish xizmatlari va tegishli hisob siyosatlaridan foydalanishi mumkin.
Hisob/hisob-kitob va statistik maqsadlar uchun virtual hisob bilan autentifikatsiya rejimini yoqish variantini qo'llab-quvvatlash.
Amaliyot qo'llanmasi
Onlayn foydalanuvchilarning taqsimlanishi va soni haqida ma'lumotni o'z ichiga olgan ko'rinadigan yulduz xaritasini qo'llab-quvvatlash.
Onlayn foydalanuvchilarni boshqarish, onlayn foydalanuvchilarni tahlil qilish, onlayn foydalanish reytingi, batafsil onlayn boshqaruv, tarmoq ta'mirlashni boshqarish, jurnal boshqaruvi, simsiz rouming boshqaruvini qo'llab-quvvatlash va tizim avtomatik ravishda operatsion hisobotlarni yaratishi mumkin.
Avtomatik monitoring, xizmat ko'rsatish va ma'lumotlar bazasi fayllari va operatsiyalar holatini zaxiralash kabi aqlli xizmat funksiyalarini qo'llab-quvvatlash, qo'lda bajariladigan ishlarni kamaytirish va ma'lumotlar yo'qolishi xavfini minimallashtirish.
Xavfsizlik auditi maqsadlari uchun kamida 3 oylik to'liq jurnallarni qo'llab-quvvatlash. Jurnal foydalanuvchi nomi, MAC-manzil, IP-manzil, tizimga kirish sanasi va vaqti, tarmoqqa kirish qurilmalari, kalit porti, AP Mac, SSID, shlyuz IP-manzili, Internetdan foydalanish, internet-jurnal va foydalanuvchi harakatlarining uchdan-uchga yozuvini tasdiqlovchi boshqa tafsilotlarni o'z ichiga olishi kerak.
Kuchli ma'lumotlar eksporti funksiyasi tufayli RG-SAM+ barcha hisobotlarni Excel formatida chiqarishi mumkin. Bu tizimdan tashqarida ma'lumotlarni qayta tekshirishni osonlashtiradi va boshqa tizimlar yoki bo'limlar uchun ma'lumotlarni taqdim etadi.
O'z-o'ziga xizmat ko'rsatish portali
Sozlanishi mumkin bo'lgan o'z-o'ziga xizmat ko'rsatish platformasini qo'llab-quvvatlash, unda foydalanuvchilar mustaqil ro'yxatdan o'tishlari, qurilmalarni bog'lash/bog'lashni bekor qilish, parolni o'zgartirish, kvotani tekshirish, rejani o'zgartirish, tez-tez so'raladigan savollarga murojaat qilish va muammo haqida xabar berishlari mumkin, bu administratorga yukni kamaytiradi.
O'z-o'ziga xizmat ko'rsatish platformasida sozlangan mehmon hisobini qo'llab-quvvatlash. Vakolatli xodim mehmonga ruxsat etilgan mehmonlarning maksimal soni, Internetdan foydalanishning maksimal muddati va tizimga kirgandan keyin standart qayta yo'naltirish sahifasi kabi oldindan belgilangan siyosat bilan vaqtinchalik Internetga kirishni taqdim etish orqali mehmonni autentifikatsiya qilishi mumkin. Bu, shuningdek, administratorga ushbu ma'lum bir xodim uchun mas'ul bo'lgan mehmonlarning harakatlarini kuzatish imkonini beradi.
Hech qanday sharh topilmadi
