Savat bo‘sh
RG-SMP xavfsizlikni boshqarish platformasi
Ruijie RG-SMP (Xavfsizlikni boshqarish platformasi) — bu Ruijie xavfsizlik va tarmoq qurilmalarini tahlil qilish va boshqarishni ta'minlaydigan korporativ darajadagi xavfsizlikni boshqarish ilovasi. Ruijie RG-SMP Ruijie xavfsizlik qurilmalarining keng doirasi, jumladan Ruijie aqlli kalitlari va simsiz yechimlari uchun kompleks xavfsizlikni boshqarishni taklif qiladi. Ruijie RG-SMP shuningdek, 802.1X protokoli bo'lgan boshqa uchinchi tomon tarmoq qurilmalari bilan ham mos keladi, bu esa foydalanuvchi talablariga muvofiq AAA (autentifikatsiya, avtorizatsiya va hisob) tarmoq kirishini boshqarish (NAC) siyosatidan foydalanish imkonini beradi.
Ruijie RG-SMP foydalanuvchilarga har qanday o'lchamdagi ofis tarmoqlarini keng doiradagi tarmoqlar uchun boshqarish imkonini beradi, foydalanuvchi identifikatsiyasi, xostning ish faoliyati va tarmoq aloqasi xavfsizligiga oid xavfsizlik talablariga rioya qilgan holda.
Xost xavfsizligini boshqarish (agent o'rnatish talab qilinadi): Uchinchi tomon antivirus dasturiy ta'minotini integratsiyalashni qo'llab-quvvatlash, bu dasturiy ta'minotni aniqlash, ishlash va yangilash uchun masofaviy yamoqlarni yuklash imkonini beradi. Windows xavfsizlik markazi bilan integratsiyani qo'llab-quvvatlash. O'rnatilishi kerak bo'lgan dasturiy ta'minotni aniqlash va tuzatish uchun o'rnatish dasturini qo'llab-quvvatlash, majburiy yuklash va o'rnatish, o'chirish uchun dasturiy ta'minotni o'rnatishni taqiqlash; ishlayotgan jarayonlar, registr kalitlari, Windows xizmatlari yozuvlarini tekshirish va tiklashni qo'llab-quvvatlash; boshqaruv uchun tashqi ulanish portini qo'llab-quvvatlash, USB, yuklangan ulagichli CD-ROM dan foydalanishni taqiqlash; Windows patch'larini majburiy yoki ixtiyoriy yangilashni qo'llab-quvvatlash; kalitga asoslangan ACL, kalit VLAN, karantin xosti ACL ni amalga oshirishni qo'llab-quvvatlash.
Tarmoq xavfsizligini boshqarish
ARP soxtalashtirishning oldini olish imkoniyatlarini qo'llab-quvvatlash, ular shlyuz qurilmasining ARP soxtalashtirishini oldini olish uchun ishonchli shlyuz ARP yozuvlarini o'z ichiga oladi, mijoz ham statik ARP ma'lumotlarini bog'lashni qo'llab-quvvatlaydi.
Rollarga asoslangan foydalanuvchi xavfsizligini boshqarishni qo'llab-quvvatlash
Autentifikatsiyadan so'ng manba, maqsad va/yoki portlarga asoslangan holatni kuzatuvchi dinamik tarmoq kirish huquqlarini qo'llab-quvvatlash.
Vaqt, joylashuv, foydalanuvchi identifikatori, qurilma identifikatori va autentifikatsiya ma'lumotlar bazasidagi kengaytirilgan atributlarning har qanday kombinatsiyasiga asoslangan kirish huquqlari uchun qoidalarni aniqlashni qo'llab-quvvatlash.
Qaysi foydalanuvchilar tarmoqqa kirishi mumkinligi, qaysi mobil qurilma bilan va tarmoqning qaysi hududlariga kirishlari mumkinligi haqida siyosatlarni belgilashni qo'llab-quvvatlash.
Trafikni ruxsat etish, trafikni taqiqlash, trafikni rad etish, trafikni marshrutlash va qora ro'yxat (tarmoqdan o'chirish) ni qo'llab-quvvatlash.
Xavfsizlik devori / ACL kirish qoidalarini buzish aniqlangandan so'ng simsiz qurilmalarni qora ro'yxatga kiritish yoki uni bekor qilishni qo'llab-quvvatlash.
(Ruijie SMP mijozini o'rnatish talab qilinadi)
Yakuniy qurilmaning operatsion tizimi va mahsulot turini avtomatik aniqlashni qo'llab-quvvatlash.
Foydalanuvchilarning internetdan foydalanishini ko'rsatishni qo'llab-quvvatlash (RG-ACE Internet Application Security Gateway bilan integratsiya talab qilinadi)
RG-IDS qurilmalari bilan integratsiyani qo'llab-quvvatlash, IDS qurilmalari xabar bergan xavfsizlik hodisalari haqidagi ma'lumotlarni to'plash va hujum manbasini to'g'ridan-to'g'ri qayta ishlash; muhim server IP-manzili himoya qilish uchun hodisalarni yanada sezgir qayta ishlash uchun o'rnatilgan.
ARP-soxtalashtirishdan himoya:
Ishonchli shlyuz ARP yozuvlarini qo'llab-quvvatlash, ARP ma'lumotlarini statik bog'lash
Antiviruslarni qo'llab-quvvatlash:
Uchinchi tomon antivirus dasturlari bilan integratsiya
Yangilanishlarni boshqarish:
Aniqlash, ishlash va yangilanishlar uchun tuzatishlarni masofaviy yuklash
Windows bilan integratsiya:
Windows Security Center bilan integratsiya
Portlarni boshqarish:
USB dan foydalanishni taqiqlash, yuklangan ulagichli CD-ROM
Jarayonlarni nazorat qilish:
Ishlayotgan jarayonlar, registr kalitlari, Windows xizmat yozuvlarini tekshirish
Dasturiy ta'minotni boshqarish:
Dasturiy ta'minotni aniqlash va tuzatish, majburiy yuklash/o'rnatish, o'rnatishni taqiqlash, dasturiy ta'minotni o'chirish
Windows yangilanishlarini boshqarish:
Majburiy yoki ixtiyoriy Windows patch yangilanishlarini qo'llab-quvvatlash
ACL boshqaruvi:
Kommutator va VLAN asosida ACL ni qo‘llab-quvvatlash, karantin xosti ACL ni amalga oshirish
Serverlarni himoya qilish:
Muhim serverlarning IP-manzillarini sezgir hodisalarni qayta ishlash uchun o'rnatishni qo'llab-quvvatlash
Rollar asosida kirishni boshqarish:
Holatni kuzatuvchi dinamik tarmoqqa kirish huquqlarini qo'llab-quvvatlash (manba, maqsad, portlar asosida)
Siyosatlarni boshqarish:
Vaqt, joylashuv, foydalanuvchi identifikatori, qurilma identifikatoriga asoslangan siyosatlarni aniqlashni qo'llab-quvvatlash
Wi-Fi uchun qora ro'yxat:
Simsiz qurilmalarni qora ro'yxatga kiritish qo'llab-quvvatlanadi
Siyosat harakatlari:
Trafikni ruxsat berish, trafikni taqiqlash, trafikni rad etish, trafikni marshrutlash, qora ro'yxat
Qurilmalarni aniqlash:
OT va oxirgi qurilma turini avtomatik aniqlashni qo‘llab-quvvatlash
Internetdan foydalanishni ko'rsatish:
Internetdan foydalanishni foydalanuvchilar tomonidan ko'rsatishni qo'llab-quvvatlash (RG-ACE bilan integratsiya talab qilinadi)
IDS bilan integratsiya:
Xavfsizlik hodisalari haqida ma'lumot to'plash va hujumchilarning IP-manzillarini qayta ishlash uchun RG-IDS qurilmalari bilan integratsiyani qo'llab-quvvatlash
Hech qanday sharh topilmadi
