洞察眼 公告 洞察眼MIT系统 2025 年五一优惠及假期服务公告 查看详情
首页 > 动态中心 > 技术文章  >  正文

网络准入系统客户端、无线局域网接入控制器、交换机限制接入内网的方法

2023-06-26 00:00:00

文章摘要:当前,在局域网网络安全管理中,有一项比较重要的功能就是禁止外来电脑、移动设备接入单位局域网,也就是实现网络准入控制,尤其是无线局域网接入控制是当前很多单位急需的网络安全管理功能。如何实现呢? 一、局域网网络准入控制系统方案背景 目前,同类网络准入控制系统主要基于以下技术实现: 1、 在路由器或交换机等网络设备上面启用IP和MAC地址绑定来防止外来设备接入,虽然可以起到一定的作用,但是

当前,在局域网网络安全管理中,有一项比较重要的功能就是禁止外来电脑、移动设备接入单位局域网,也就是实现网络准入控制,尤其是无线局域网接入控制是当前很多单位急需的网络安全管理功能。如何实现呢?   一、局域网网络准入控制系统方案背景   目前,同类网络准入控制系统主要基于以下技术实现:          1、 在路由器或交换机等网络设备上面启用IP和MAC地址绑定来防止外来设备接入,虽然可以起到一定的作用,但是如果外来设备将其IP和MAC地址同时修改成和绑定电脑一样的IP和MAC地址信息,就可以接入内网而绕过系统监控。   2、 针对无线局域网来说,通常情况下无线设备由于功能的局限而通常无法进行IP和MAC地址绑定,同时单位内部也有各种移动设备和无线设备,一旦绑定也会影响此类设备的使用。   3、同类网络准入控制系统,常常是基于C/S架构,在局域网内分别安装管理端和客户端来实现网络准入控制,同时管理端也必须依赖客户端才能实现网络准入控制,一旦客户端被强行卸载或破坏,将会导致网络准入控制功能失效。   4、一些网络准入控制系统还对网络设备有要求,需要网络管理员配合设置相关网络设备方可实现,从而无形中增加了用户部署网络准入控制系统的成本和工作量,也不适合一般单位需要。   当然,上述网络准入控制方式都可以起到一定的作用,但是由于存在各种局限,使得用户始终无法实现更为快捷、灵活和精准的网络准入控制功能。并且,由于当前国内企事业单位越来越通过无线wifi上网,单位内部的无线设备和移动设备也越来越多,如何有效防止外来设备接入,保护单位局域网共享文件安全和网络安全,就成为企业网络管理的重要工作。   二、洞察眼网络准入控制技术方案   洞察眼网络准入控制系统(下载地址:http://www.dongchayan.com/wailaidiannaokongzhi.html)是一种基于网络报文重定向和过滤驱动双重技术实现网络准入控制的内网接入控制系统。具体实现方式为:本系统基于C/S架构实现,分为管理端和客户端,管理端安装在局域网一台电脑或服务器上,客户端安装在用户计算机上并自动在网卡上安装过滤驱动,并自动连接到管理端,管理端基于ARP广播报文来获取接入局域网的所有设备,一旦发现非内网电脑、移动设备接入内网之后,将通过网络报文重定向,使得外来电脑无法找到内网其他电脑,同时对内网电脑也进行网络报文重定向,使其无法主动与外来电脑进行通信,从而实现阻止外来电脑接入内网的目的。同时,基于内网电脑安装的客户端软件,通过网卡驻留的网络报文过滤驱动,可以实现对内网电脑主动访问外部MAC地址的控制,以及阻止外来电脑访问本机,从而进一步加强了网络准入控制,实现了双重的网络准入控制,较大限度保护网络安全。

图:洞察眼无线局域网接入控制器截图  

  三、洞察眼局域网接入控制系统创新优势   洞察眼网络准入控制系统,具有如下领先优势:   1、具有灵活的网络准入控制功能。传统的网络准入控制系统通常是基于C/S架构,需要在电脑安装管理端和客户端方可实现网络准入控制。而本系统虽然支持基于C/S架构的控制,但也可以不用安装客户端软件,实现了基于B/S架构的网络准入控制功能,适应性更强、更为灵活,在简化用户部署本系统同时也可以实现网络准入控制功能。         2、本系统较早基于ARP双向欺骗构建。同类网络准入控制系统通常基于单向ARP欺骗来实现。也即通过向被隔离的电脑发送网关的IP地址+网关伪造的MAC地址的方式隔离电脑访问外网;通过向被隔离电脑发送白名单电脑的IP地址+白名单电脑伪造的MAC地址来实现禁止黑名单电脑访问白名单电脑。但是,一旦白名单电脑主动访问黑名单电脑,则此种隔离方式就无法实现禁止。而通过本系统的ARP双向欺骗技术,不但实现了禁止黑名单电脑访问网关或白名单电脑,而且还可以实现禁止白名单电脑主动访问黑名单电脑,实现了双向隔离,有效避免了白名单电脑主动访问黑名单电脑的情况,实现了更为严密的网络准入控制。        3、传统的网络准入控制系统虽然也安装客户端,但主要用来接收和执行管理端的指令,并没有与管理端进行实时交互验证,这样一旦客户端电脑自行安装了客户端,同时也修改自己的IP地址和MAC地址与白名单电脑的IP地址和MAC地址相同的情况下,将会绕过系统监控,获得合法访问内网白名单或服务器的目的,从而不利于实现严密的网络准入控制。此外,同类网络准入控制系统的客户端,虽然可以阻止黑名单电脑访问内网白名单,但是无法阻止白名单电脑主动访问黑名单,这样使得一旦内部电脑主动访问外部黑名单电脑,将会使得网络准入控制功能失效的情况,不利于实现网络安全管理,也没有实现真正实时的网络准入控制功能。   4、传统的网络准入控制系统缺乏对客户端电脑以及局域网网络安全环境的管控,从而无法对用户各种不规范甚至非法网络行为的管控。而本系统的管理端集成了禁止局域网代理、检测局域网混杂模式网卡、检测局域网ARP攻击源主机,防止网络嗅探和网络抓包的功能,进一步强化了网络安全管控,防止了网络次生灾害的发生,实现了电脑使用层面的网络准入控制功能。而通过客户端软件集成的禁止客户端电脑修改IP地址和MAC地址的行为,以及记录客户端电脑使用行为日志,则进一步强化了管理员对客户端电脑管控,便于采取各种预防性的网络准入控制功能,实现了事前、事中和事后的网络准入控制。   即刻下载体验:http://www.dongchayan.com/wailaidiannaokongzhi.html  
上一篇 : 洞察眼公司防止文件泄露软件、企业文档防泄密软件教你如何防止员工泄密?
  • 相关推荐
  • 网络管理 功能介绍及讲解

    网络管理功能是企业网络安全与高效运行的重要保障,它从多个维度对企业网络进行全面监控和精细管控,确保网络环境的安全稳定,有效防止网络风险,优化网络资源利用。网络流量与协议审计:网络流量审计功能可以精确统计客户端在指定时间范围内的网络通讯流量,并且能够按照地址、协议和端口等类别进行详细统计分析。通过这一功能,企业可以清晰了...

    2025-04-30 11:37:28
  • 系统安全 & IT资产 功能介绍及演示

    “系统安全 & IT 资产” 功能是企业网络安全与资产稳定管理的重要防线,致力于全面保障企业系统安全,实时掌控 IT 资产状况,为企业的稳定运营和信息安全保驾护航。系统安全状态深度检测:系统安全检测功能能够全面查看全网终端的防火墙设置情况、杀毒软件安装状况、来宾用户开启状态、系统多用户使用状态以及 Inter...

    2025-04-30 11:33:04
  • 屏幕安全 功能介绍及讲解

    洞察眼 MIT 系统的屏幕安全功能,是企业信息安全防护体系中至关重要的一环,它通过多种技术手段对终端屏幕进行全方位的监控、保护与管理,有效防止信息泄露,确保企业数据安全。多样化截屏管理:智能截屏功能十分灵活,支持指定间隔(1 秒 - 3600 秒)、指定时间截屏,并且在无操作或锁屏时停止截屏,还具备触发式截屏功能,当终...

    2025-04-30 11:11:47
  • 洞察眼MIT系统 2025 年五一优惠及假期服务公告

    尊敬的洞察眼MIT系统用户: 您好,2025年五一假期临近,提前祝您五一快乐!同时附上洞察眼MIT系统在五一期间(5 月 1 日至 5 月 5 日)的服务安排!请您了解并提前做好相关安排,详细如下:洞察眼MIT系统五一期间如下渠道继续为您提供 7*24 小时服务:自助服务:您可通过 课程 快速找寻所需帮助;售后...

    2025-04-26 18:17:21
  • 网络监控软件哪个好用?八款局域网监控软件优选|2025最新排行榜

    在当今数字化办公的时代,企业对于员工电脑的管理和监控变得愈发重要。一方面,企业需要确保员工的工作效率,避免在工作时间内进行与工作无关的活动;另一方面,保护企业的敏感信息和数据安全,防止数据泄露和违规操作也是至关重要的。2025 年有许多优秀的员工电脑监控软件可供选择,它们各具特色,功能强大,能够为企业提供全面的监控和管...

  • 如何管控上网行为?六个上网行为管控方式巧妙管控网络行为,建议收藏

    在当今数字化办公的时代,网络既是助力企业高效运转的利器,也是可能潜藏诸多风险的地带。员工的上网行为如果缺乏合理管控,可能会导致工作效率低下、信息泄露、网络安全隐患等诸多问题。因此科学有效地管控员工上网行为成为了企业管理者不容忽视的重要工作内容。以下为大家分享六个管控员工的实用方法。方法一:部署洞察眼 MIT 系统上网浏...

  • 电脑监控软件系统有哪些好用的?八款电脑监控神器,哪款更适合你

    在当今数字化的办公环境中,企业对办公电脑的监控需求日益增长。办公电脑中存储着大量的企业机密信息、客户资料以及重要的业务数据,同时员工的电脑使用行为也直接影响着工作效率和企业的整体运营。为了保障公司数据的安全,提高员工的工作效率,以及规范员工的上网行为,选择一款合适的电脑监控软件成为了企业管理者的重要任务。它就像一双无形...

  • 十大局域网监控软件排行榜,守护网络安全,你看好哪一款?

    在当今数字化时代,企业的运营高度依赖局域网,其中存储着大量关键数据,承载着各种业务往来。对局域网进行有效监控,成为企业保障信息安全、提升工作效率、优化资源配置的关键举措。通过监控,企业可以及时发现潜在的安全威胁,防止数据泄露,同时了解员工的工作状态,确保工作时间得到合理利用。那么,如何才能实现对局域网的全面、高效监控呢...

  • 2025年最新整理:电脑监控软件系统哪个好?十款神级系统强推!

    在当今数字化时代,电脑已经成为人们工作和生活中不可或缺的工具。无论是企业为了提高工作效率、保障信息安全,还是家长为了关注孩子的上网行为,电脑监控软件都发挥着重要的作用。它就像是一双无形的眼睛,能够实时监测电脑的使用情况,为用户提供全面的信息和有效的管理手段。市面上有哪些优秀的电脑监控软件系统呢?接下来就为大家分享十大超...

  • 洞察眼MIT系统加密客户端安装教程

    安装部署基础课程,加密客户端的安装部署流程说明。

    2025-02-11 11:26:59

大家都在搜的词:

微信扫一扫联系售前工程师