
物聯(lián)網(wǎng)安全邊緣網(wǎng)關(guān),是萬網(wǎng)博通科技有限公司推出的新一代物聯(lián)網(wǎng)終端安全準(zhǔn)入控制系統(tǒng),通過終端自動(dòng)識(shí)別、終端授權(quán)準(zhǔn)入、終端安全風(fēng)險(xiǎn)感知、內(nèi)網(wǎng)行為分析識(shí)別及AI智能運(yùn)維等技術(shù),為安防物聯(lián)網(wǎng)建立一套安全可控、資產(chǎn)可管、故障可查的管理系統(tǒng),確保安防物聯(lián)網(wǎng)系統(tǒng)的安全、穩(wěn)定、可靠的運(yùn)行。
1、 物聯(lián)網(wǎng)安全防護(hù):
1) 邊界安全
接入控制:支持終端設(shè)備準(zhǔn)入授權(quán),只有授權(quán)的設(shè)備能夠接入網(wǎng)絡(luò),非授權(quán)的私接設(shè)備禁止接入;
仿冒識(shí)別:支持MAC、IP、類型的仿冒終端的主動(dòng)識(shí)別,識(shí)別出仿冒設(shè)備發(fā)出告警并阻斷仿冒設(shè)備的接入;
非法外聯(lián)檢測:支持主動(dòng)檢測安防物聯(lián)網(wǎng)的私接小路由,及時(shí)發(fā)出告警提示,防止安防物聯(lián)網(wǎng)暴露到互聯(lián)網(wǎng);
網(wǎng)絡(luò)隔離失效檢測:支持網(wǎng)絡(luò)隔離失效檢測功能,能檢測出安防網(wǎng)違規(guī)接入其他網(wǎng)絡(luò),確保安防網(wǎng)絡(luò)的專網(wǎng)專用;
2) 入侵防范
邊緣網(wǎng)關(guān)內(nèi)置分布式終端安全風(fēng)險(xiǎn)掃描模塊,在物聯(lián)網(wǎng)安全態(tài)勢感知平臺(tái)協(xié)同下,實(shí)現(xiàn)本地局域網(wǎng)內(nèi)終端脆弱性檢測,如下:
弱口令掃描:支持主動(dòng)檢測出安防物聯(lián)網(wǎng)終端設(shè)備的弱口令,并支持對弱口令終端設(shè)備的詳情進(jìn)行查看,包括終端名稱、區(qū)域、設(shè)備類型、IP、MAC等;支持指定弱口令的掃描功能,在需要定期更換口令的場景中便于口令更換后的查驗(yàn);
高危端口掃描:支持主動(dòng)掃描安防物聯(lián)網(wǎng)終端開啟的服務(wù)及端口號(hào),支持對高危端口的篩選及統(tǒng)計(jì),并支持高危端口終端設(shè)備詳情的查看,包括終端的IP、區(qū)域、訪問IP及訪問時(shí)間、開放的端口號(hào)及協(xié)議等信息;
安全漏洞掃描:支持主動(dòng)掃描終端的安全漏洞,支持查看終端安全漏洞的漏洞風(fēng)險(xiǎn)等級(jí)、漏洞名稱、漏洞編碼等信息,并能夠提供對安全漏洞進(jìn)行驗(yàn)證;
3) 訪問控制
行為分析識(shí)別:支持對交換機(jī)鏡像的數(shù)據(jù)包進(jìn)行流量分析,基于內(nèi)置的行為分析引擎,能夠分析識(shí)別出內(nèi)網(wǎng)數(shù)據(jù)流的行為類型,能夠主動(dòng)識(shí)別出視頻調(diào)閱、設(shè)備登錄、WEB訪問、Telnet、非法掃描等行為;
行為審計(jì)及記錄:支持查看識(shí)別出的內(nèi)網(wǎng)數(shù)據(jù)流的行為詳情,包括訪問時(shí)間、訪問者IP、被訪問設(shè)備、區(qū)域、設(shè)備類型等信息,將行為記錄并保存在本地,便于后續(xù)對內(nèi)網(wǎng)行為進(jìn)行溯源;
非法行為攔截:支持本地制定攔截策略或者聯(lián)動(dòng)交換機(jī),攔截掉非法視頻調(diào)閱、設(shè)備登陸、非法掃描等非法行為,提高安防物聯(lián)網(wǎng)的訪問控制能力;
2、資產(chǎn)識(shí)別
終端識(shí)別:支持主動(dòng)掃描、被動(dòng)探測識(shí)別網(wǎng)絡(luò)中的終端設(shè)備,支持基于內(nèi)置指紋庫、通用協(xié)議(ONVIF、LLMNR、SNMP等)、SDK對接等多種方式識(shí)別物聯(lián)網(wǎng)終端設(shè)備;
終端清單:支持識(shí)別出終端的設(shè)備信息,包括設(shè)備的類別、IP、MAC、品牌、通道名稱、型號(hào)、端口位置、流量、操作系統(tǒng)等設(shè)備信息,并生成終端電子資產(chǎn)清單;
3、智能運(yùn)維
終端狀態(tài)檢測:支持實(shí)時(shí)監(jiān)測物聯(lián)網(wǎng)終端設(shè)備的工作狀態(tài),包括在線、離線、流量異常等;
網(wǎng)絡(luò)狀態(tài)檢測:支持對網(wǎng)絡(luò)運(yùn)行狀態(tài)進(jìn)行監(jiān)測,包括IP沖突,網(wǎng)絡(luò)環(huán)路,廣播風(fēng)暴、鏈路異常等常見網(wǎng)絡(luò)故障的檢測;
4、集中管控
安全邊緣網(wǎng)關(guān)支持物聯(lián)網(wǎng)安全態(tài)勢感知平臺(tái)集中管理統(tǒng)一配置。安全邊緣網(wǎng)關(guān)將自身探測到的物聯(lián)網(wǎng)安全風(fēng)險(xiǎn)、識(shí)別到的資產(chǎn)數(shù)據(jù)及智能運(yùn)維的數(shù)據(jù)統(tǒng)一匯報(bào)給物聯(lián)網(wǎng)安全態(tài)勢感知平臺(tái)集中呈現(xiàn);同時(shí)物聯(lián)網(wǎng)安全態(tài)勢感知平臺(tái)集中配置下發(fā)物聯(lián)網(wǎng)安全防護(hù)策略、終端識(shí)別策略、智能運(yùn)維策略給安全邊緣網(wǎng)關(guān);并對安全邊緣網(wǎng)關(guān)上報(bào)的物聯(lián)網(wǎng)安全風(fēng)險(xiǎn)、終端異常、網(wǎng)絡(luò)故障進(jìn)行集中告警和信息推送。
硬件規(guī)格 |
|
安全邊緣網(wǎng)關(guān) |
|
C-2 |
|
接口規(guī)格 |
5個(gè)10/100/1000M 自適應(yīng)RJ45口、1個(gè)USB 2.0口、1個(gè)Console口,1U機(jī)箱; |
指示燈 |
1個(gè)PWR指示燈;1個(gè)HDD指示燈 |
電源 |
AC:110-240V 50-60Hz,內(nèi)置電源,功耗<40W |
工作溫度/存儲(chǔ)溫度 |
-10°~50°/-40°~70° |
工作濕度/存儲(chǔ)濕度 |
10%~90%(無凝結(jié))/5%~95%(無凝結(jié)) |
授權(quán)數(shù) |
默認(rèn)支持管理32終端,最大可擴(kuò)展到128,含3年免費(fèi)升級(jí)服務(wù); |
行為分析能力 |
支持最大500M流量; |
C-2 Pro |
|
接口規(guī)格 |
6個(gè)10/100/1000M 自適應(yīng)RJ45口、2個(gè)USB口、1個(gè)Console口,1U機(jī)箱; |
指示燈 |
1個(gè)PWR指示燈;1個(gè)HDD指示燈 |
電源 |
AC:110-240V 50-60Hz,內(nèi)置電源,功耗<80W; |
工作溫度/存儲(chǔ)溫度 |
-10°~50°/-40°~70° |
工作濕度/存儲(chǔ)濕度 |
10%~90%(無凝結(jié))/5%~95%(無凝結(jié)) |
授權(quán)數(shù) |
默認(rèn)支持管理128終端,最大擴(kuò)展到512,含3年免費(fèi)升級(jí)服務(wù); |
行為分析能力 |
支持最大流量1000M; |
軟件功能 |
|
組網(wǎng)方式 |
旁掛部署 |
物聯(lián)網(wǎng)安全 |
授權(quán)準(zhǔn)入,非授權(quán)設(shè)備禁止接入,黑名單安全策略 |
仿冒設(shè)備識(shí)別并攔截; |
|
內(nèi)網(wǎng)行為識(shí)別與跟蹤記錄; |
|
終端安全風(fēng)險(xiǎn)掃描:弱口令、高危端口、安全漏洞掃描; |
|
非法外聯(lián)檢測; |
|
網(wǎng)絡(luò)隔離失效檢測; |
|
協(xié)議準(zhǔn)入,識(shí)別通用協(xié)議及私有協(xié)議,并對協(xié)議進(jìn)行準(zhǔn)入控制; |
|
聯(lián)動(dòng)交換機(jī)或執(zhí)行物聯(lián)網(wǎng)安全態(tài)勢感知平臺(tái)下發(fā)的安全策略,對非法終端/網(wǎng)絡(luò)訪問行為進(jìn)行攔截; |
|
資產(chǎn)識(shí)別 |
支持主動(dòng)掃描、被動(dòng)探測發(fā)現(xiàn)在網(wǎng)終端,支持通用網(wǎng)絡(luò)協(xié)議SNMP/ONVIF及指紋庫等多重技術(shù)識(shí)別終端設(shè)備類型 |
支持SDK對接發(fā)現(xiàn)并識(shí)別安防終端設(shè)備,支持終端自定義識(shí)別、批量導(dǎo)入識(shí)別; |
|
終端信息采集(采集設(shè)備的IP、MAC、品牌、型號(hào)、名稱/位置等信息) |
|
支持網(wǎng)絡(luò)設(shè)備(TG、華為、華三、銳捷)識(shí)別,并采集網(wǎng)絡(luò)設(shè)備的:IP、MAC、品牌、型號(hào)、名稱等信息 |
|
支持資產(chǎn)信息手動(dòng)錄入(譬如資產(chǎn)入網(wǎng)時(shí)間、資產(chǎn)質(zhì)保時(shí)長等手動(dòng)錄入); |
|
智能運(yùn)維 |
支持終端狀態(tài)監(jiān)測:IPC、門禁、對講、報(bào)警、道閘、大屏、廣播等安防子系統(tǒng)設(shè)備在/離線狀態(tài)監(jiān)測; |
支持網(wǎng)絡(luò)設(shè)備狀態(tài)監(jiān)測:在線/離線狀態(tài)、CPU、端口流量、ARP表項(xiàng)等監(jiān)測; |
|
支持生成局域網(wǎng)的網(wǎng)絡(luò)動(dòng)態(tài)拓?fù)鋱D、支持手動(dòng)編輯網(wǎng)絡(luò)拓?fù)洌? |
|
支持網(wǎng)絡(luò)鏈路通信質(zhì)量檢測(鏈路丟包、擁塞、鏈路協(xié)商異常); |
|
支持常見網(wǎng)絡(luò)故障檢測:網(wǎng)絡(luò)環(huán)路、廣播風(fēng)暴、IP地址沖突、DHCP-Server沖突檢測; |
|
支持終端異常、網(wǎng)絡(luò)設(shè)備異常、網(wǎng)絡(luò)故障的自動(dòng)告警 |
|
支持基于拓?fù)鋱D的告警定位功能; |
|
支持告警內(nèi)容彈窗推送; |
|
配置與管理 |
支持物聯(lián)網(wǎng)安全態(tài)勢感知平臺(tái)統(tǒng)一管理 |
支持邊緣網(wǎng)關(guān)版本批量升級(jí) |
|
邊緣網(wǎng)關(guān)配置批量下發(fā) |
|
支持日志記錄,包括系統(tǒng)日志和告警日志并進(jìn)行分類統(tǒng)計(jì),支持可批量或篩選導(dǎo)出相關(guān)日志; |
型號(hào) |
規(guī)格 |
備注 |
C-2 |
1U機(jī)箱,5個(gè)10/100/1000M 自適應(yīng)RJ45口、1個(gè)USB口、1個(gè)Console口;默認(rèn)支持管理32終端;最大可擴(kuò)展128,行為分析支持最大流量500M,含3年免費(fèi)軟件升級(jí)服務(wù); |
|
C-2 Pro |
1U機(jī)箱,6個(gè)10/100/1000M 自適應(yīng)RJ45口、2個(gè)USB口、1個(gè)Console口;默認(rèn)支持管理128終端;最大擴(kuò)展到512,行為分析支持最大流量1000M,含3年免費(fèi)軟件升級(jí)服務(wù); |
|
C-license-32 |
終端管理license32個(gè); |
根據(jù)實(shí)際需求選購 |