![]() |
You Can’t Control People. Control What’s On Your Network. 管制不明电脑,落实公司安控政策 |
你应该问你的 NAC 供应商的十大问题 -- 要区分夸大宣传与事实向来不是件简单的事。你应该询问你的供应商以下十个主要问题。
你的解决方案是否可以:- 进行接入网络前与接入后的安全检查?
- 在充满各种不同品牌产品的网络架构中,有效运作?
- 隔离可疑的机器,且不会有机器交叉感染的疑虑?
- 确定使用者知道为什么他们的存取被拒绝,同时告知他们应如何处理?
- 以弹性与可量化的方式确实执行安全政策?
- 可以保护所有目前普及、日新月异的 IP 装置?
- 提供不论企业地点与规模皆适用的务实方案?
- 拦截新的防疫空窗期威胁?
- 保护所有网络的主要架构:LAN、无线与虚拟网络的接入点、以及网络内部?
- 可以辨识无线及有线装置,或来自一般终端的路由器?
如果你的供应商无法对所有问题都回答 “是”,你其实可以有更好的选择!
你的理想网络存取控管(NAC)解决方案应该:
- 持续运作;因为安全攻击不会在初始登入后就放弃
- 即使面对充满各种不同品牌产品的网络环境,也毋须升级、安装代理程式、或整合交换器,就能有效安控。
- 隔离有安全风险或已受感染的机器,预防交叉感染
- 告知使用者网络的状况,以减少网络断线或流量调整的情况
- 方便 IT 管理员设定与实施安全政策
- 保护所有 IP 装置
- 提供各种规模的企业皆适用的方案,而且价格实惠
- 即时拦截最新的安全威胁,以补强病毒码来不及更新的漏洞
- 从各方面保护网络,不论使用者以何种方式存取
- 可以辨识不同的终端类别,如无线还是有线、路由器还是终端装置
MIRAGE ENDPOINT CONTROL 提供:
- 易于客制且独立于架构外的隔离功能,以及可杜绝交叉感染、适合个别使用者的行为导正功能
- 能够侦测、遏止在任何 IP 装置(有线及无线、可管理的与不可管理的;从桌上型电脑到 IP 电话等)上的安全威胁或违反政策的行为
- 独立、全程保护的安控方案。开放式的设计,便于与其他安全产品整合,因此可与企业在信息安全技术的其他投资产生纵效

