可部署实施于企业、医疗、公共安全、普教、政府、商超、金融等行业的内外网环境,提供终端自动发现、终端智能识别、黑白名单检查、终端准入控制、实名身份认证、上网权限控制等核心功能。
产品特性:
RG-SMP+安全管理平台是锐捷新一代以身份为基石的终端安全智能准入管理平台。
RG-SMP+可以基于终端身份,人员身份提供安全又便捷的网络准入访问控制,可根据不同终端身份、不同人员身份采取不同的准入策略,以达到终端的准入安全、人的准入安全。产品可部署实施于企业、医疗、公共安全、普教、政府、商超、金融等行业的内外网环境,提供终端自动发现、终端智能识别、黑白名单检查、终端准入控制、实名身份认证、上网权限控制等核心功能。
在产品技术上,RG-SMP+采用微服务架构,具备优秀的稳定性、高可用性。具备10W+终端规模的大型网络准入场景的支撑能力。
在产品体验上,RG-SMP+以“科技、安全、专业”为设计主题;同时在交互上充分考虑新手用户、中级用户、专家用户的不同操作交互诉求。最终实现终端准入、用户准入的更优体验。
该平台的主要特点包括:
RG-SMP+安全管理平台旨在为全球客户提供一个可靠、高效的网络安全管理工具,以应对日益复杂的网络环境。
终端的可见性是网络安全第一步,RG-SMP+终端发现引擎通过采用多种终端发现技术的融合,可实现全网终端的秒级自动发现,让用户看清网络中接入的任何终端信息,实现终端的可见性。
将传统指纹识别、AI模型指纹识别、自定义规则识别三种模式智能结合,使终端识别准确率达到97%,可提供完整准确的终端身份信息,让终端网络准入管理更加安全便捷。
基于AI探针终端识别技术,可精准识别哑终端,并调动审批准入流程,解决各类哑终端快速入网等问题。另外,基于AI探针的高准确度识别,可精准识别终端类型,从而可以制定基于终端类型的绑定规则,有效防止终端仿冒行为的出现。
RG-SMP+采取无客户端技术,可实现终端黑白名单软件检查等终端安全合规策略执行。
RG-SMP+基于灵活的准入流程策略编排,可将终端合规检查环节灵活串接到网络准入管理流程中,可根据终端合规检查的不同结果采取不同的准入控制策略,让终端入网更加安全。
RG-SMP+支持的灵活的准入策略设置可基于人员类型、终端类型、网络区域、接入时间、接入方式等因素灵活制定不同的准入策略。例如,针对可交互终端采取“先合规,后实名”的准入策略;针对哑终端采取“审批+MAC认证”的准入策略。让全网终端接入管控安全又便捷。
RG-SMP+支持丰富多样的身份认证方式,可满足不同行业、不同场景对身份认证的多样化需求。
支持TACACS+设备操作权限认证:支持Login认证、ENABLE认证、TACACS+命令授权和命令审计
| 推荐配置 | 参数 |
| 内存 | 64GB或以上 |
| 硬盘空间 | 吞吐率266MB及以上,系统盘200GB,数据盘1TB及以上 |
| CPU | 主频2GHz 32核心及以上 |
| 网卡 | 1000Mbps全双工网卡 |
| 操作系统 | CentOS7.6.1810 龙蜥(Anolis) OS 8.6 QU1 龙蜥(Anolis) OS 8.8 银河麒麟(Kylin)V10 SP3 银河麒麟(Kylin)V10 SP1 欧拉openEuler 22.03 LTS SP2 |
| 硬件名称 | 参数 |
| 存储器 | DDR4 4GB |
| 监控级 1TB WD | |
| I/O设置 | 2个10/100/1000M自适应快速以太网电口; 2个10Gb自适应快速以太网光口 |
| 管理口MGMT:无 | |
| 控制台口:1个 | |
| USB接口:2个USB2.0接口 | |
| 开关电源模块 | 内置250W电源 |
| 硬盘扩展模块 | 不支持 |
| 扩展卡 | 不支持 |
| 热拔插 | 不支持 |
| 接口标准 | 以太网:10Base-T/100Base-TX/1000Base-TX |
| 协议支持 | 支持DNS、HTTP、SSL等协议的信息采集 |
| 外型尺寸(宽×高×深) (单位:mm) |
440×44.5×430(不含脚垫) |
| 电压 | 100-240V~,50-60Hz ,3.5A max |
| 整机功耗 | 小于75.8W |
| 工作温度 | 温度:-5℃~45℃ |
| 工作湿度 | 湿度:10%RH~90%RH 不结露 |
| 第三方厂商 | 设备类型 | 设备型号 | 支持协议 |
| 华为 | 有线 | HUAWEI-S5720-28P-SI HUAWEI-S5700-28X-LI-AC HUAWEI-S5720-32C-HI-24S-AC HUAWEI-S12704S0 HUAWEI-S5735S-S48T4S HUAWEI-S5720-C HUAWEI-S9306/ HUAWEI-S7706 HUAWEI-AR2204 HUAWEI-CE12800 HUAWEI-AR1220 |
Portal(中国移动WLAN业务Portal协议规范) 无感认证(CMCC+MAC) |
| 无线 | HUAWEI-AirEngine9700S-S | Portal(CMCC) 无感认证(CMCC+MAC) |
|
| H3C | 有线 | H3C-S5560X-54C-EI H3C-S5130-54QS-HI H3C-S5130-30C-HI H3C-S5110-28P-SI H3C-S7504E-XS H3C-5560-EI H3C-S5560-54C-EI H3C-WX5560H |
Portal(CMCC) 无感认证(CMCC+MAC) |
| 无线 | H3C-WX5560H | Portal(CMCC) 无感认证(CMCC+MAC) |
|
| 锐捷 | 有线 | RG-S5750/S26/S29/ RG-S37/57/86/18k/ |
Portal(CMCC) 无感认证(CMCC+MAC) |
| 无线 | RG-WS6512/WS7216 | Portal(CMCC) 无感认证(CMCC+MAC) |