解决方案
基础网络与安全
终端准入控制解决方案
解决方案概述
时至今日,相信没有人再会质疑终端管理在IT建设中的重要性。一方面,众多的IT管理者意识到,企业所面对的信息安全的最大威胁并不是网络的出口,而在于内部,据统计:超过80%安全问题来自于终端;另一方面,萨班斯-奥克斯利法案(Sarbanes-Oxley Act of 2002)、企业内部控制基本规范(亦称:中国版萨班斯法案)等法案对维护网络信息的安全性、保密性和完整性就提出了相关要求,而要达到这些要求,对终端的有效管理是解决问题的根本之道。权威机构对市场的分析表明,在2010年到2013年间,终端管理的市场空间每年都会保持两位数的高速增长。
但IT管理者会发现,终端管理的选择是一个系统工程,需要考虑太多的因素。
从系统功能看,要实现对终端的全方位管理,终端身份、终端安全、终端权限、终端在线防御、终端在线审计、终端资产管理等这些功能一个也不能少。
就接入的终端而言,随着企业规模的扩大和移动办公的需要,接入方式趋于多样化,不仅要考虑传统的局域网接入,还要考虑广域网、VPN,甚至于无线环境下的接入;其次,终端的系统也会存在差异,除了传统的Windows系统,还会存在诸如Mac OS、Linux等系统;就接入的用户而言,除了内部员工,还要考虑供应商和合作伙伴的管理。
此外,IT管理者还需要关注更多的方面:系统部署后是否会对网络的性能和可靠性产生影响, 系统是否易于部署、易于管理、成熟稳定。
市场永远决定技术的发展,作为业界最早推出完整终端控制解决方案的厂家,H3C始终坚持“以用为本”,以客户的需求为导向,设计、开发用户真正需要的解决方案。围绕这一核心思想,EAD(H3C EAD,终端准入控制解决方案)实现了从用户身份认证,到网络安全认证,再到终端高效管理三步跨越。
2009年,在原有特性的基础上,EAD解决方案在系统架构、用户管理、安全管理、客户端易用性等多方面均有新的发展。通过分级、分权的管理方案,可以实现全国性、跨地域网络的部署;通过访客管理技术,可以实现供应商、合作伙伴的灵活接入;通过灵活的开放接口,EAD可以与更多的防病毒软件配合;而基于Mac OS、Linux客户端和无客户端方案的推出,使IT管理者无需考虑终端系统的差异。
从方案推出以来,H3C EAD解决方案得到了广大用户的普遍认可,继2005年被中国电子信息产业发展研究院授予“2000-2005年中国最具价值网络安全领域解决方案”、2007年喜获“金融行业优秀网络信息安全解决方案”,2008年12月,CCID赛迪顾问推出的《中国终端准入解决方案市场白皮书》中显示H3C EAD已占据国内终端准入解决方案领域30.7%的销售份额、38.8%的终端部署份额,综合竞争力位列第一。截至2009年12月份,在现网中使用EAD的用户数成功突破100万,包括中国银行、中国建设银行、中国民生银行、华夏银行、国务院办公厅、国家税务总局、新华社、国家人力资源和社会保障部、国家电网、中国外运集团、海南航空、央视国际、用友软件等高端用户均获得成功应用,在国内终端控制市场遥遥领先。