意畅网络准入系统
“网关 + 客户端”模式把关注重点放在了企业的关键业务服务群,通过一台强制性网关,将客户端域与主机域进行隔离,客户端在通过这台强制性检测网关的准入检测,才能获得对关键应用的访问权限。


守望者安全准入实现原理是,安全网关通过串接方式部署,强制拦截流量,根据客户端的认证及安全策略匹配情况决定是否放行,如果客户端未通过认证,或不符合预设的策略要求,它们会被禁止访问位于守望者安全准入网关之后的网络资源。对端点的评估通过安全扫描客户端执行。客户端可以扫描系统漏洞、安全威胁、间谍软件、防病毒软件安装和使用情况、自定义信息等以帮助确保端点符合当前准入和漏洞清除策略。



守望者安全准入解决方案总结
优点:
  1. 无需802.1X交换机及DHCP,VPN等网络服务
  2. 控制粒度更细
  3. 更易于部署
  4. 可视化更强