智能無線解決方案
方案價值
1.豐富的認證機制,從準入控制、接入管控、終端隔離等,提供安全可控的邏輯隔離網(wǎng)絡(luò);
2.實現(xiàn)用戶負載、流量管理、權(quán)限管理以及針對無線用戶進行優(yōu)化,保障業(yè)務(wù)系統(tǒng)穩(wěn)定接入。
3.智能選路、單邊加速等技術(shù),極大地提高用戶訪問速度,提升用戶體驗;
4.“中心控制單元CRU+分頻射頻單元DRU”組網(wǎng)技術(shù),不存在漫游切換產(chǎn)生的丟包問題;
5.無線上網(wǎng)實名留痕,滿足合規(guī)性需求,避免法律風(fēng)險,構(gòu)建綠色網(wǎng)絡(luò)環(huán)境。
6.對應(yīng)網(wǎng)絡(luò)安全管控手段,結(jié)合多重?zé)o線通信安全保障機制,簡單快速的搭建了一張數(shù)據(jù)與流量等業(yè)務(wù)可視終端管理非常便捷的無線網(wǎng)絡(luò)。
7.智感AP額外增加了一個獨立AI芯片,通過AI芯片實現(xiàn)網(wǎng)絡(luò)質(zhì)量感知、射頻環(huán)境感知、無線安全感知,打造更簡單、更安全、更有價值的無線網(wǎng)絡(luò)。
主要功能
終端接入安全
1.無線辦公網(wǎng)采用802.1X/Portal/WAPI認證,外置AAA以及RADIUS+AD用于存儲用戶賬號密碼。
2.每個賬號一一對應(yīng),包括姓名、部門、性別以及身份證、手機號等個人信息,保證每個上網(wǎng)的賬號都是可尋的,便于安全管理。
3.用戶輸入賬號密碼上網(wǎng)驗證時均采用加密傳輸,防止黑客空中攔截,竊取賬號密碼等數(shù)據(jù)。
4.自動將賬號與上網(wǎng)終端的硬件特征碼進行綁定,防止賬號被他人使用或者被盜用。
5.二維碼審核認證,外來訪客連接無線網(wǎng)絡(luò)后打開瀏覽器,訪問任意網(wǎng)站時,系統(tǒng)將頁面重定向到認證頁面,認證頁面中會顯示二維碼,具備審批權(quán)限的內(nèi)部接待人員,使用終端掃描訪客的認證界面上的二維碼,外來訪客即可上網(wǎng)。
6.每臺設(shè)備的硬件特征碼無法通過軟件修改。即使通過軟件修改仍然可以識別原始的。每個賬號可綁定5臺終端,超過時需要管理員審核。
7.聯(lián)動原有業(yè)務(wù)系統(tǒng)的Radius等認證系統(tǒng)實現(xiàn)用戶密碼管理及自助修改,無需通過管理員即可修改密碼,提高效率。
8.若賬號綁定手機號碼,可通過手機驗證碼自助修改。
9.若通過口袋助理、釘釘、企業(yè)號等手機MOA類APP軟件進行無線密碼修改。
網(wǎng)絡(luò)安全管控及流量數(shù)據(jù)可視化
1.接入前&接入時進行身份認證、賬號綁定(硬件碼+手機號),采取虛假熱點檢測及防御、網(wǎng)絡(luò)攻擊防護、射頻定時關(guān)閉及安全加固。
2.接入后&上網(wǎng)時進行訪問權(quán)限控制,上網(wǎng)后進行上網(wǎng)行為記錄.
3.防止黑客在附近搭建一個一模一樣或者類似的Wi-Fi名稱,誘使用戶連到虛假釣魚Wi-Fi上,黑客利用分析軟件從用戶上網(wǎng)產(chǎn)生的數(shù)據(jù)包中分析提取用戶隱私信息。
4.通過WIPS無線入侵防御系統(tǒng)實時檢測周圍無線信號,當(dāng)檢測出來的信號BSSID、且AP源MAC地址不在授權(quán)列表中時,我們向?qū)?yīng)的AP和終端發(fā)送解除關(guān)聯(lián)幀,讓終端無法連上釣魚Wi-Fi。7×24小時不間斷監(jiān)測網(wǎng)絡(luò)。
5.支持對用戶的接入認證、訪問控制、流量管理、上網(wǎng)行為審計等,并提供統(tǒng)一中文Web管理界面,極大降低網(wǎng)絡(luò)建設(shè)成本。可以通過web界面查看內(nèi)網(wǎng)當(dāng)中的流量訪問走勢和終端訪問情況
6.設(shè)備內(nèi)置URL分類庫,能夠?qū)RL進行識別,包含18個種類的URL地址;準確識別目前主流網(wǎng)站,識別率高達99.9%,有效實現(xiàn)網(wǎng)頁過濾。
7.通過基于時間段的訪問控制策略,實現(xiàn)不同的時間段不同的訪問權(quán)限。
無線通信防御:
1.對典型的危險攻擊行為進行檢測,當(dāng)超過設(shè)定的閾值后自動將攻擊者加入到黑名單中,并凍結(jié)一定時間,即時發(fā)現(xiàn)網(wǎng)絡(luò)攻擊并進行防御。
2.檢測的攻擊包括:DDOS防御、ARP掃描、IP掃描、端口掃描防御,禁止客戶端私設(shè)IP以及ARP、網(wǎng)關(guān)欺騙防御、DHCP請求泛洪防御。
3.針對網(wǎng)絡(luò)中存在的橫(東西)向流量,針對互訪存在的可能潛在的風(fēng)險進行呈現(xiàn),當(dāng)有異常終端在網(wǎng)絡(luò)中發(fā)起不合規(guī)的流量請求或掃描時,可通過配置策略及時發(fā)現(xiàn)潛在網(wǎng)絡(luò)中的問題終端與病毒,早起發(fā)現(xiàn)病毒風(fēng)險。
4.通過射頻關(guān)閉控制策略,可指定某SSID網(wǎng)絡(luò),定時自動關(guān)閉和開啟無線網(wǎng)絡(luò)射頻信號,下班后自動關(guān)閉射頻信號。
5.一方面可以節(jié)能減排、節(jié)省電費支出;另一方面又能防止非法用戶利用深夜時間入侵無線網(wǎng)絡(luò),做一些非法的操作。
極簡運維管理:
1.支持分配不同的管理員分別管理各自權(quán)限區(qū)域的無線AP,可以精細到對某AP分組有管理權(quán)限,該管理員可以在該AP分組上建立無線網(wǎng)絡(luò),能夠激活、刪除接入點,能夠?qū)P的配置進行編輯修改。
2.可指定管理員針對每個頁面編輯或可查看權(quán)限進行控制,控制粒度到控制器上各個頁面,對某個頁面沒有讀權(quán)限則登錄時不顯示。
3.移動APP隨時隨地運維管理,支持跨互聯(lián)網(wǎng)運維管理,登陸APP進行維護管理:不同管理員,不同權(quán)限。
4.無線網(wǎng)絡(luò)管理維護:開啟關(guān)閉SSID、終端綁定審批,查看網(wǎng)絡(luò)運行情況:在線用戶、AP數(shù)量;實時流量。
智多星3.0
1.“中心智控單元(CRU)+分布射頻單元(DRU)”組網(wǎng)架構(gòu),采用“集中管理+邊緣計算”的理念,網(wǎng)絡(luò)控制器管理所有中心智控單元(CRU),中心智控單元(CRU)管理分布射頻單元(DRU),并且作為分布射頻單元(DRU)數(shù)據(jù)處理的“大腦”;分布射頻單元(DRU)無需單獨配置,即插即用;支持Wi-Fi 6,具備高帶寬、高并發(fā)、低時延和低耗電等特點。
2.將所有DRU虛擬邏輯成一個大AP,無需重復(fù)輸入Wi-Fi密碼認證;在整個部署區(qū)域,終端不能發(fā)現(xiàn)其他AP的信號,避免出現(xiàn)一堆Wi-Fi信號,一個也不能用的問題,終端也不會主動切換信號。智多星3.0通過DRU入室部署,信號強度高,實測的信號強度基本上都遠<-60dBm,而目前市面上很多移動設(shè)備的對信號很敏感,例如常用到的手持PDA等,在無線信號強度小于-65dBm時就不能正常工作,因此需保證信號強度。
Turbo Sense智感無線AI系列
智感雙芯,內(nèi)置獨立AI芯片
相比較于傳統(tǒng)的AP,Turbo Sense智感AI系列AP額外增加了一個獨立的AI芯片,通過獨立的AI芯片,實現(xiàn)對無線網(wǎng)絡(luò)的網(wǎng)絡(luò)質(zhì)量感知、射頻環(huán)境感知、無線安全感知。助力客戶從傳統(tǒng)的被動管理進化為提前感知、主動運維、自動調(diào)優(yōu)以及全面的安全防御。
網(wǎng)絡(luò)質(zhì)量感知--模擬無線終端感知網(wǎng)絡(luò),運維效率提升40%
Turbo Sense智感AI系列AP通過獨立的AI射頻芯片模擬成無線終端接入無線網(wǎng)絡(luò)中,從用戶的角度主動周期性感知整個無線網(wǎng)絡(luò)的業(yè)務(wù)質(zhì)量。例如:終端認證、獲取IP地址、網(wǎng)關(guān)連通性、DNS解析等各個環(huán)節(jié)是否正常。當(dāng)模擬的無線終端檢測到任何一個上網(wǎng)環(huán)節(jié)存在故障時,則會通過web界面、APP、短信等方式通知管理員,幫助管理員及時、精準地定位故障,避免影響正常業(yè)務(wù)。提前知曉網(wǎng)絡(luò)質(zhì)量風(fēng)險,運維效率提升40%。
射頻環(huán)境感知—空間射頻干擾源分析,智能調(diào)優(yōu)速度提升6倍
獨立AI射頻芯片可時刻感知AP周位的射頻環(huán)境。例如:信道利用率、干擾強度等。然后根據(jù)環(huán)境的情況,進行單個AP或整網(wǎng)AP的手動一鍵調(diào)優(yōu)或定時自動調(diào)優(yōu),調(diào)優(yōu)速度相比傳統(tǒng)方式提升6倍,讓無線AP時刻處于好的工作環(huán)境中。
無線安全感知—多維防勒索等病毒,業(yè)務(wù)反制兩不誤,降本生效
1.支持內(nèi)網(wǎng)東西向流量安全功能,可記錄、識別、呈現(xiàn)、阻斷內(nèi)網(wǎng)的風(fēng)險流量,達到阻隔病毒通過內(nèi)網(wǎng)進行傳播的效果。
2.同時支持與深信服態(tài)勢感知平臺、防火墻進行聯(lián)動,一旦安全設(shè)備發(fā)現(xiàn)內(nèi)網(wǎng)終端感染病毒或存在風(fēng)險,可以聯(lián)動無線AP對風(fēng)險終端進行全網(wǎng)封堵。
3.傳統(tǒng)AP防釣魚需要采用1:3的部署模式,Turbo Sense智感AI系列AP通過獨立的射頻芯片可實現(xiàn)“業(yè)務(wù)+防釣魚”混合部署模式。在不需要額外增加防釣魚AP的情況下,增強3倍防釣魚反制效果,成本降低25%,降本增效。
應(yīng)用場景
醫(yī)療行業(yè)(住院處)教育行業(yè)(校園宿舍)酒店行業(yè)(房間覆蓋)
企業(yè)行業(yè)(無線辦公)工業(yè)行業(yè)(自動化)