关注用户需求
  提供专属解决方案

智和网管平台和北京桥盟创联科技深入合作

借助ObjectSNMP强大的SNMP管控能力和面对大量SNMP数据种类情况下的高效开发,并利用ObjectSNMP纯Java特性,移植到BTA的Linux运行环境中,与Cisco、华为、华三、中兴、迈普的网络设备顺利对接。

  北京桥盟创联科技有限公司专门从事网络安全、数据加密、身份认证、电子取证和安全服务等领域产品开发与技术服务,BTA运营保障系统是公司的核心产品。

  随着桥盟创联产品业务的发展,需要在BTA传统桌面安全管理的基础上,进一步实现网络安全策略联动,根据设置的安全策略,对网络设备如交换机、路由器、PC机能采取远程控制动作,如关闭端口、开通端口、控制网络访问、设置ACL等。


桥盟创联对网络安全控制的需求如下:

1.服务器准入基准表生成

  根据提供的交换机列表扫描交换机MAC表,获取IP、MAC、交换机端口对应信息,生成服务器准入基准表

2.服务器准入控制

  根据生成的基准表完成服务器准入控制,即时发现接入的非法设备并产生告警、端口关闭等相关动作

3.基准表的变更

  在基准表中手工增加新设备信息

4.新发现未识别服务器的处理

  对于新发现未识别的服务器,管理员基于此类告警,确定服务器是否合法,若合法可以进行审批加入MAC准入控制清单

5.服务器准入基准表的管理

  支持扩展字段,支持MAC准入控制清单的查询,比如根据IP、主机名等

6.告警方式

  根据收到的未识别设备告警,支持单独告警、告警+延时端口关闭、直接关端口+延时自动恢复等策略


  要实现上述需求,需要在设备上搜集各种信息数据,并根据安全策略,向设备发出控制命令,实现对网络访问的受控访问。桥盟创联开始找到其他网管软件厂商来实施,然而对于这种策略化的网络访问控制,传统网管软件对此无能为力。在听取智和信通的实施方案介绍后,桥盟创联立即决定由智和信通的ObjectSNMP产品加上辅助开发来完成。

  智和信通借助ObjectSNMP强大的SNMP管控能力和面对大量SNMP数据种类情况下的高效开发,并利用ObjectSNMP纯Java特性,移植到BTA的Linux运行环境中,与Cisco、华为、华三、中兴、迈普的网络设备顺利对接。