当前位置:首页 >DeskView功能介绍>强大的接入管理功能
 
DeskView接入管理功能
  为了满足国内政府部门、公安、军队、保密、金融、证券及科研院所等重要网络系统的网络安全需求。很多单位实施了内外网隔离,但仍然有人试图实施非法外联,造成网络安全的严重隐患。IP地址的划分往往是内外网分隔的标志。如果一台内网的计算机违规改动IP地址就可能进入外网实现非法外联,给网络安全、数据安全带来隐患。同时也是引入病毒的重要途径。因此实施IP绑定,即计算机使用者不能随意改动信息中心分配的IP地址,是控制非法外联的必备功能。
  为了防止未经授权的网络计算机进入受保护的局域网,本产品提供了强大的非法IP地址管理功能。该功能允许网管人员定义合法IP地址表及每个合法IP地址对应的硬件地址,从而有效地防止了盗用IP和非法入网的行为。

可以制定/查看任意接入管理策略,有效防止IP地址冲突

接入管理图
有效宽带管理
  在一个比较复杂的网络环境中,本来无权连接外网的计算机,可以通过一些代理的设置,绕开管理实现非法外联。对于这类漏洞,最有效的解决办法是通过本系统的带宽管理功能把无权访问外网的计算机的外网带宽设置为零,从而在根本上严格控制非法外联。

ARP防护与发现

什么是ARP欺骗?
  第一种ARP欺骗的原理是——截获网关数据。它通知路由器一系列错误的内网MAC地址,并按照一定的频率不断进行,使真实的地址信息无法通过更新保存在路由器中,结果路由器的所有数据只能发送给错误的MAC地址,造成正常PC无法收到信息。第二种ARP欺骗的原理是——伪造网关。它的原理是建立假网关,让被它欺骗的PC向假网关发数据,而不是通过正常的路由器途径上网。在PC看来,就是上不了网了,“网络掉线了”。
装上DeskView的终端,对ARP欺骗具体防护功能,并且能发现ARP病毒源,找出感染ARP病毒的机器。

  

基于网络拓扑的IP资源分配管理

  通过IP资源管理功能,可以给查看每个网段的IP占用情况,分配情况,可以再分配IP资源,可以指定绑定的IP。
 
  
 
版权所有:北京海思科网御信息技术有限公司