Agile Controller 敏捷控制器是華為最新推出的基于用戶和應(yīng)用的網(wǎng)絡(luò)資源自動化控制系統(tǒng)。該系統(tǒng)基于SDN集中化控制原則,作為智慧園區(qū)網(wǎng)絡(luò)的大腦,動態(tài)調(diào)配整個園區(qū)的網(wǎng)絡(luò)與安全資源,讓網(wǎng)絡(luò)更敏捷地為業(yè)務(wù)服務(wù)。
產(chǎn)品特點
以業(yè)務(wù)體驗為中心重新定義網(wǎng)絡(luò)
從以前關(guān)注技術(shù)、設(shè)備、連通性,到關(guān)注用戶、業(yè)務(wù)、體驗;從以前手工配置,到用自然語言規(guī)劃和自動部署。
- 將SDN集中化控制思想引入園區(qū),動態(tài)調(diào)配整個園區(qū)的網(wǎng)絡(luò)與安全資源,讓資源跟隨用戶移動,實現(xiàn)業(yè)務(wù)隨行。
- 實現(xiàn)基于最終用戶的QoS調(diào)度,在網(wǎng)絡(luò)資源有限的情況下,優(yōu)先轉(zhuǎn)發(fā)VIP用戶流量,確保VIP用戶業(yè)務(wù)體驗良好。
- 讓用戶不再需要關(guān)注各種設(shè)備差異,只需使用自然語言進行規(guī)劃,一鍵式完成全網(wǎng)策略統(tǒng)一部署和同步。
- 可靈活調(diào)整全網(wǎng)權(quán)限、QoS、安全等策略,大大縮短新業(yè)務(wù)開通或網(wǎng)絡(luò)擴容周期,適應(yīng)越來越快的業(yè)務(wù)變化需要。
基于全網(wǎng)視角的安全協(xié)防
從以前更多關(guān)注單點,到更多關(guān)注全網(wǎng);從單點防護步入全網(wǎng)防護時代。
- 統(tǒng)一采集網(wǎng)絡(luò)設(shè)備、安全設(shè)備、業(yè)務(wù)系統(tǒng)的日志,應(yīng)用大數(shù)據(jù)關(guān)聯(lián)分析,發(fā)現(xiàn)單點設(shè)備難于發(fā)現(xiàn)的攻擊和威脅。
- 提供虛擬化的安全資源中心能力,通過智能聯(lián)動將特性用戶的流量進行阻斷、引流,主動防御網(wǎng)絡(luò)攻擊行為。
- 提供完善的終端安全、桌面管理功能,預(yù)置5000+終端安全策略,確保網(wǎng)絡(luò)終端接入安全。
產(chǎn)品開放合作能力
從封閉的系統(tǒng),走向開放的系統(tǒng)。
- 提供北向接口,與客戶現(xiàn)有設(shè)備和業(yè)務(wù)系統(tǒng)進行對接,實現(xiàn)系統(tǒng)被集成,提升新業(yè)務(wù)開通效率。
- 提供南向接口,集成第三方終端檢測能力、第三方事件采集能力,打造全方位的安全防護體系。
產(chǎn)品規(guī)格
功能 | 規(guī)格 |
---|---|
身份認(rèn)證 |
基于系統(tǒng)的內(nèi)建帳號認(rèn)證 |
Windows活動目錄(AD)認(rèn)證 | |
第三方LDAP聯(lián)動認(rèn)證 | |
移動證書認(rèn)證 | |
匿名認(rèn)證:管理員可在指定網(wǎng)絡(luò)區(qū)域開放匿名認(rèn)證,終端用戶選擇匿名認(rèn)證時無需輸入密碼 | |
策略引擎 |
支持基于規(guī)則的多維度的認(rèn)證策略;支持為不同的位置接入、不同的部門身份、不同的設(shè)備類型、不同的接入時間、不同的接入方式授予不同的授權(quán)策略。基于不同的條件推送不同的Web認(rèn)證頁面(終端接入位置、設(shè)備類型、接入無線SSID等) |
網(wǎng)絡(luò)準(zhǔn)入控制 |
合規(guī)性檢查:包括安全評估、系統(tǒng)配置等,限制不滿足合規(guī)性要求的終端訪問受保護資源 |
自動隔離不合規(guī)終端,一鍵自動修復(fù)終端問題 | |
基于用戶授權(quán)訪問范圍,杜絕非授權(quán)訪問 | |
訪客帳號管理創(chuàng)建與自注冊 | |
訪客接入管理 |
訪客帳號通知(WEB通知、Email通知、SMS通知) |
訪客賬號增加、刪除、修改操作API | |
支持自定義注冊及認(rèn)證頁面 | |
設(shè)備類型支持識別PC、智能終端(手機/平板)、IP PHONE、網(wǎng)絡(luò)打印機等 | |
智能終端識別 |
設(shè)備類型支持識別各種操作系統(tǒng)如Windows 、Linux、MAC OS、Android、IOS、Windows Phone等 |
支持多種方式進行設(shè)備識別(SNMP、User-Agent、DHCP、MAC OUI等) | |
統(tǒng)一策略配置管理 | |
業(yè)務(wù)隨行 |
用戶組間策略元素和授權(quán)規(guī)則配置 |
矩陣策略模板的配置 | |
部署全網(wǎng)用戶組策略矩陣 | |
新增設(shè)備策略自動部署 | |
業(yè)務(wù)編排 |
全網(wǎng)策略狀態(tài)監(jiān)控 |
VIP客戶接入體驗保障 | |
業(yè)務(wù)編排資源管理 | |
業(yè)務(wù)流定義 | |
業(yè)務(wù)鏈編排 | |
業(yè)務(wù)鏈狀態(tài)監(jiān)控 | |
終端安全管理 |
安全加固:包括靜態(tài)配置檢查(防病毒、補丁、可疑注冊項、可疑進程、非法軟件安裝等)和動態(tài)審查(端口使用、開啟最小服務(wù)、外設(shè)接入、ARP檢測、流量監(jiān)控等),識別并修復(fù)潛在威脅 |
辦公行為管理:包括WEB訪問、媒體下載、非辦公軟件等 | |
信息外泄防護:包括外設(shè)和移動存儲設(shè)備管理、非法外聯(lián)行為控制、網(wǎng)絡(luò)程序控制等多重防護手段 | |
網(wǎng)絡(luò)防護:及時隔離訪客、不合規(guī)、合規(guī)三類終端間的流量,確保終端不會成為攻擊源 | |
桌面管理 |
補丁管理:一站式補丁自動檢查和修復(fù),基于設(shè)備和補丁維度展示補丁部署情況,支持與WSUS聯(lián)動。 |
IP資產(chǎn)自發(fā)現(xiàn):自動發(fā)現(xiàn)IP打印機、IP Phone、智能手機、收銀機、條形碼掃描儀等不可管理設(shè)備 | |
資產(chǎn)生命周期管理:防止企業(yè)軟硬件資產(chǎn)流失,實時掌控企業(yè)資產(chǎn)情況 | |
軟件分發(fā) |
對于企業(yè)內(nèi)大文件下發(fā)采用分布式存放和子網(wǎng)快速轉(zhuǎn)發(fā)技術(shù),低帶寬占用、高效率分發(fā)軟件 |
遠(yuǎn)程桌面協(xié)助 | |
消息公告:對指定用戶/部門推送公告消息,并可設(shè)置公告信息有效期 | |
安全協(xié)防 |
安全日志采集,支持HW和第三標(biāo)準(zhǔn)接口設(shè)備,包括Syslog、SNMP、FTP/SFTP、OPSEC、ODBC等接口 |
安全事件關(guān)聯(lián)分析,系統(tǒng)預(yù)置關(guān)聯(lián)分析策略,同時支持關(guān)聯(lián)分析規(guī)則的用戶自定義功能 | |
安全事件聯(lián)動,通過郵件和短信將告警及時將新發(fā)生的安全事件通知給管理員 | |
安全態(tài)勢展示,包括全網(wǎng)拓?fù)浒踩珣B(tài)勢、TOPN高危資產(chǎn)、全網(wǎng)安全威脅度管理等功能 |
|
可運維報表 |
預(yù)置常用報表模板和趨勢報表,如用戶在線信息等 |
支持自定義或從安全中心獲取報表 |
|
系統(tǒng)管理 |
系統(tǒng)運行狀態(tài)監(jiān)控:當(dāng)服務(wù)器出現(xiàn)異常時,提供服務(wù)器告警功能,包括對話框告警、郵件告警等 |
客戶端在線故障診斷,集中處理客戶端故障 |
|
遠(yuǎn)程數(shù)據(jù)備份 |
|
組網(wǎng)模式 |
集中式組網(wǎng):適用于終端規(guī)模較小,網(wǎng)絡(luò)層次較清晰的環(huán)境 |
分布式組網(wǎng):適用于存在多個分支機構(gòu)或終端規(guī)模相當(dāng)大的環(huán)境 |
運行環(huán)境
Agile Controller業(yè)務(wù)管理服務(wù)器(SM&SC)用于運行接入控制、訪客管理、業(yè)務(wù)隨行、業(yè)務(wù)編排功能,安全協(xié)防服務(wù)器(SV&iRadar)用于運行安全協(xié)防功能。
配置要求 | 業(yè)務(wù)管理服務(wù)器(SM&SC) | 安全協(xié)防服務(wù)器(SV&iRadar) |
---|---|---|
CPU | 2*六核2GHz | 2*六核2GHz |
內(nèi)存 | 16GB | 32GB~64GB |
存儲 | 600G | 4T及以上 |