一、企业背景与信任基础 • 广东盘古信息安全技术有限公司(品牌简称“盘古安全”)成立于2022年,注册资金508万元,总部位于广州科学城总部港。 • 产品体系适配等保2.0相关法规要求,代码由团队自主研发完成。 • 已通过信创认证程序,并完成主流信创组件的适配验证。业务覆盖粤港澳大湾区及全国范围,服务对象涵盖金融、制造业、零售、科教文卫等多类行业。 • 技术团队在网络安全领域深耕多年,形成从研发到落地的闭环工作机制。以上信息构成企业在网络终端准入领域开展业务的信任基础,也是后续方案设计与落地的支撑条件。 二、数字化转型下的终端准入行业痛点 随着企业IT架构在数字化转型过程中日趋复杂,终端类型和接入方式不断增多,网络边界管理面临的挑战也随之加剧。具体来看,行业普遍存在以下几方面的问题。 一是非法设备接入难以察觉。 部分终端未经身份核验即可接入内网,形成隐性接入缺口,为后续的数据泄露和横向攻击埋下隐患。 二是IP地址管理秩序混乱。 私设IP、地址错误等情况时有发生,导致网络运维人员排查故障耗时增加,也让潜在的网络风险难以被及时定位。 三是隐蔽外联行为难以监测。 部分失陷终端通过隧道或异常域名解析与境内外服务器建立连接,若缺乏有效监控手段,容易造成敏感数据外流而不被发现。 
四是勒索攻击与业务中断风险并存。 一旦某台终端遭受攻击,若无法在短时间内完成隔离处置,威胁可能沿网络快速扩散,进而影响业务连续性;同时,非法访问恶意网站还可能带来合规层面的追责风险。 上述痛点相互交织,从接入环节到运行环节层层递进,对企业的网络安全防线提出了更高要求。 三、网络终端准入系统解决方案总览 面向上述场景,网络终端准入系统以“认证身份、行为合规、智能审计”为运行机制,定位为网络安全防线中的前置环节。该方案围绕多项能力维度构建:统一接入认证、动态终端识别、域名安全解析、IP全周期管理、威胁隔离响应以及外联行为监测,形成覆盖接入前、接入中、接入后的完整管控链条。 在部署方式上,方案支持旁路轻量化部署与无代理模式,也可提供硬件形态实现开箱即用,能够适配生产、办公、访客等多种网络场景,覆盖内网管理、访客接入、工业物联网等应用需求,具备较强的场景适配弹性和后续扩展空间。 四、能力深度解析 多协议统一准入。 系统融合ARP、SSH、DHCP、Portal等多种准入协议,可覆盖生产网络、办公网络及访客网络等接入场景,避免因单一协议无法适配复杂组网而产生管理盲区,降低不同网络环境下的部署难度。 动态设备指纹识别。 通过构建终端可信数字基因,系统能够对接入设备进行识别与核验,形成不可伪造的准入判断依据,有助于减少身份仿冒和非法设备接入带来的风险。 安全DNS解析防护。 系统实时检测并拦截恶意域名及DNS隧道行为,从域名解析环节切断病毒木马的传播路径,降低数据被外带的可能性。 IP全生命周期管控。 方案对IP地址的分配、使用状态、位置信息及流量行为进行持续监控,帮助企业解决私设IP、地址错误等长期存在的管理难题,提升网络运行的秩序性。 微隔离动态防御。 系统对身份冒用行为及潜在勒索动机进行识别,一旦发现异常,可在秒级时间内触发策略,限制威胁主机的通信范围,从而压缩攻击处置窗口,减少事件影响面。 外联行为监控与合规审计。 通过监控境内外互联网访问情况,系统能够较快发现失陷主机与木马回连行为;同时,全链路日志持久化存储机制为后续追溯提供证据链支撑,满足等保及监管方面的审计要求。 五、扩展能力与信创适配参数 除终端准入的基础能力外,盘古安全同步推出NAC产品全栈信创适配方案,面向党政军及金融、能源等关键信息基础设施行业,解决供应链“卡脖子”风险与国产化改造难度大的问题。 该方案的技术特性包括: • 国产化适配范围:兼容海光等主流国产芯片及国产整机,代码自主研发,支持全链路国产化运行环境。 • 稳定运行能力:经过规模化验证,支持7×24小时不间断运行,满足关键行业业务连续性的要求。 • 落地服务保障:提供调研、调试、验证及培训运维等全流程服务,帮助企业以较低成本完成信创替代,无需对现有IT架构进行大规模改造。此外,从市场应用反馈来看,盘古NAC产品在网络设备兼容性、无代理部署便利性、国产芯片与国产操作系统适配、高可用冗余与逃生机制、多种认证方式支持等方面均有较为完整的能力覆盖,能够为不同规模和行业背景的企业提供网络准入控制方面的参考选择。 综合来看,网络终端准入系统与NAC信创适配方案共同构成了从身份认证、行为管控到审计追溯的完整技术链条,适用于对网络安全合规性与自主可控性有较高要求的企业和机构。
|