全终端安全认证管控解决方案


一、管理痛点

  • 设备多样性管理困难:网络设备种类繁多,包括电脑、手机、平板、物联网设备等,难以统一管理和维护。
  • 权限管理分散:用户群体多样,权限管理分散,终端入网流程繁琐,效率低下。
  • 网络安全问题:物联网设备增多,缺乏有效管控,存在安全风险。
  • 设备兼容性和升级问题:新旧设备兼容性和升级维护困难。
  • 数据管理和分析困难:大量用户数据和业务数据难以有效管理和分析。
  • 缺乏统一监控和预警机制:难以及时发现和处理网络中的异常情况。

二、解决方案

  Dr.COM全终端安全认证管控解决方案是一套旨在提升网络安全与管理效率的综合性方案。该方案通过部署Dr.COM全终端认证管理系统,实现了对有线网、无线网、5G专网等多种网络环境下的人联(如个人电脑、智能手机、平板电脑等)和物联(如智能家居、可穿戴设备等)终端的集中化认证管控,有效解决上述痛点。



  核心功能 :
  • 多维度精确识别终端特征:综合分析DHCP报文、设备指纹、认证报文、DNS报文、流量数据和应用特征等多维度信息,实现终端精准识别。
  • 精细化的终端网络审核授权管理:支持多种方式绑定用户身份,自动或人工进行权限授权,确保终端安全接入。
  • 人网终端代理私接行为精准识别控制:精准识别代理私接行为,并提供多样化的控制策略,保障网络安全。
  • 全方位终端健康检查:支持多种检查方式,及时发现并处理设备异常情况,保障设备正常运行和安全性。
  • 5G专网终端安全管控:支持对5G手机、5G CPE、5G IoT设备进行安全管控,确保5G专网安全可靠。
  • 全量网络终端日志一体化管理:提供日志管理和快速检索平台,支持各类结构或非结构化日志源,实现终端网络行为快速准确溯源。
  • 实时可视化分析终端数据建立全网资产台账,按类型、位置、部门实现终端数据数量、在线状态等大屏展示,终端状态一目了然。











三、方案亮点

  • 适应各种组网环境:支持多种网络架构,兼容性强,满足不同的业务需求。
  • 多维度终端识别精确识别终端特征,提升访问安全性。
  • 精细化权限管理严格管控终端权限,保障网络安全。
  • 精准识别代理私接有效控制代理私接行为,避免安全隐患。
  • 全方位健康检查及时发现并处理设备异常,保障设备正常运行。
  • 5G专网安全管控确保5G专网终端可管、可控、可溯源。
  • 全量日志管理实现终端网络行为快速准确溯源。
  • 实时可视化分析终端状态一目了然,方便管理。