- 1、本文档共7页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
信锐无线结合宁盾无线统一认
证解决方案
信锐无线结合宁盾无线统一认证解决方案
一、问题分析
成立于深圳的信锐技术是网络安全设备厂商深信服集团投资建立的公司。
信锐无线WLAN解决方案,在身份认证安全管理方面,可对网络用户的身份进行
权限管理,还可对接深信服做上网行为管理,从而保保障企业信息安全。
无线网络的易扩展性和开放性,使得多期建设项目中并存多家厂商的无线
设备。多品牌设备混杂,互相协调能力差、用户难以做统一的身份认证及访问
权限控制,所带来的管理和安全上的缺陷越来越明显。因技术实现方式的差异,
且受限于信锐自身硬件设备性能,信锐无线WLAN解决方案在多分支异构环境实
现统一接入认证的成本昂贵。
对此,信锐无线联合宁盾一体化认证平台,打造了一套更具兼容性优势的
无线统一认证解决方案,集中式管理多分支无线网络,加固无线网络的安全性,
并联动上网行为管理设备,实现实名审计合规。
二、解决方案
1、宁盾无线统一认证方案概述
宁盾无线统一身份认证是一个轻量级、中心化的无线Portal接入认证服务
平台,通过身份认证技术及访问控制策略,加强无线网络安全。支持多无线品
牌、多分支异构及审计网关接入能力,能够帮助多分支组织机构,如大型企业、
联合办公、ShoppingMall、银行网点、连锁超市、连锁门店等,建立统一的网
络接入和认证管理中心。
信锐无线结合宁盾无线统一认证方案网络拓扑如下:
员工场景:用户名密码认证(结合AD域)
用户名密码认证流程
三、实现功能
1、多分支统一接入,全网无缝漫游
建立一体化认证平台,实现多分支、多用户、多终端、多应用的统一认证
和授权,集中管控所有无线接入用户。同时每个分支可做独立配置,实现个性
化运营管理。支持全网无线漫游和无感知认证。
2、兼容国内外主流无线厂商设备
可兼容国内外主流无线厂商设备,如Aruba、Cisco、Moto、Ruckus、华三、
华为、锐捷、信锐等,并支持多厂商设备统一接入管理,实现多分支异构无线
网络统一接入。
3、多种认证方式,满足不同场景需求
包括短信、微信、用户名密码、协助扫码、自助审批、二次无感知等方式,
满足不同场景无线认证需求,在保障访问的安全性的同时,提供个性化的认证
体验。
4、访问权限控制,保障网络安全可控
基于用户角色做访问策略控制,如用户角色过滤、上网时间段、上网时长、
在线设备、额外角色、二次免认证、最大流量控制、最小流量控制等,实现角
色权限区分。
5、对接上网行为设备,实名审计合规
将宁盾无线统一认证平台与深信服等上网行为管理设备联动,提供无线用户
的身份实名认证及清晰完整的上网行为日志,达到实名查询单个用户上网记录
的效果,满足了实名审计合规性要求。
文档评论(0)