
iNode智能客户端是由H3C设计和开发的基于Windows的多服务访问客户端软件. 它提供了多种身份验证方法,例如802.1x,Portal和VPN. 它可以连接到H3C以太网交换机,路由器,VPN网关和其他网络. 该设备联合联网以实现宽带接入,VPN接入和无线接入的用户身份验证. 它是用户终端身份验证,安全状态评估和安全策略实施的主体. 它可以按照企业访问安全策略的要求. 根据角色/身份实现权限和安全控制.
iNode智能客户端采用开放平台设计,可以在多业务安全认证的基础上,与H3C接入设备和第三方终端安全软件实现智能联动,为用户终端实现杀毒软件和病毒库协调控制版本,补丁安装状态,软件使用情况和网络配置状态;通过对接入终端的集中管理和监控,确保只有符合公司安全策略的用户终端才能访问网络,从而大大提高了网络的整体安全性.
作为融合客户端产品,iNode客户端可以同时与H3C的EAD解决方案和VPN网关产品配合使用,以实现EAD身份验证和VPN移动用户身份验证.
iNode客户端可以使用户终端以各种方式验证对H3C网络设备(包括交换机,路由器和VPN网关)的访问权限. 支持多种身份验证方法,例如802.1x,Portal和VPN.
iNode客户端具有丰富的安全认证功能,这是EAD解决方案中用户安全状态的感知点. 可以收集用户终端的安全状态信息,并上报给安全策略服务器进行安全状态评估,同时接收安全策略服务器的控制权. 提醒或强迫用户升级系统补丁,卸载非法软件的说明. 软件等. iNode客户端可以与第三方防病毒客户端链接. 根据安全策略的定义,它可以提醒或自动在用户终端上执行病毒检测,版本升级和病毒库更新等安全操作.
iNode智能客户端提供了多种身份验证方法,可以与H3C以太网交换机,路由器和VPN网关联网. 用户可以根据应用场景的不同灵活选择合适的访问方式.
l支持LAN / WLAN访问身份验证,例如802.1x和Portal;
l支持L2TP / IPSec VPN身份验证.
iNode智能客户端提供了强大的安全策略,可确保在网络上传输身份验证消息时的私密性,完整性和真实性. 它还支持智能卡(USB密钥)和数字证书身份验证,可以加强身份验证. 安全强度降低了用户身份信息被盗的风险.
l支持PAP和CPAP身份验证协议;
l支持EAP-MD5,EAP-TLS,PEAP身份验证方法;
l支持IPSec / IKE加密;
l支持基于智能卡的身份验证;
l支持基于PKI的证书认证功能;
l支持与Windows域管理器/ LDAP服务器的统一身份验证.
iNode智能客户端和H3C接入设备可以实现基于用户身份的网络访问权限管理,提高用户网络访问的安全性和网络利用率.

l支持对用户和用户的IP地址,MAC地址,访问设备端口等硬件信息进行绑定身份验证,增强了用户身份验证的安全性,并防止帐户被盗和非法访问;
l您可以限制用户的IP地址分配策略,以防止IP地址被盗和冲突;
l可以限制最终用户使用多个网卡和拨号网络,以防止内部信息泄漏;
l支持限制用户使用并设置代理服务器,以有效防止资源滥用和运营损失.
iNode智能客户端软件支持检查和控制用户终端操作系统版本,系统补丁,应用软件和防病毒软件,并可以帮助管理员在终端访问级别实施公司安全策略.
l支持用户终端操作系统版本,热补丁检测,并提供自动补丁升级功能,实现对操作系统,系统软件版本和系统补丁的统一管理;
l支持与主流杀毒软件的合作,实现杀毒软件的安装和运行状态以及病毒库版本检测,从而提高杀毒软件的价值,从单一角度转变全面防御;
l支持对用户终端应用软件的统一管理,通过客户端可以监视和限制终端上安装或运行的软件;
l支持客户端的桌面安全状态检测功能,并支持对用户终端的运行过程,共享目录,分区表,屏幕保护程序设置和系统服务等信息进行集中审核列表.
iNode智能客户端软件操作简单,界面友好inode智能客户端驱动错误,支持多种操作系统,支持自动升级,支持用户界面自定义功能,极大地方便了用户的使用和管理.
l适用于各种操作系统,例如Windows 2000 / XP / Server 2003;
提供中英文版本,可以根据用户需要选择不同的界面语言;
l提供客户端版本检测和自动版本升级功能,管理员可以轻松实现客户端统一升级;
l提供自动认证功能,客户端在用户登录操作系统后自动启动认证,无需人工干预;
l提供匿名认证功能,用户无需输入用户名和密码即可完成身份认证和安全认证;
l支持显示拖欠信息,余额信息和通知信息. 用户可以及时了解管理员使用的帐户使用情况和实时通知消息;

l支持直观显示用户访问状态,访问持续时间等信息,网络链接信息一目了然.

属性
iNode(EAD)客户端
iNode(VPN)客户端
支持的操作系统
Windows 2000
Windows XP
Windows Server 2003
Windows 2000
Windows XP
Windows Server 2003
主要功能
PAP,CHAP身份验证
EAP-TLS,PEAP身份验证
门户身份验证

智能卡身份验证
Windows域统一身份验证
支持PKI证书认证
多网卡检测和控制
代理检测和控制
IP地址更新
防病毒链接
补丁检测和链接
系统状态检测
自动升级
自动身份验证和匿名身份验证
信息提示
PAP,CHAP身份验证
支持隧道密码验证
VPN用户IP地址已自动分配
支持AH,ESP协议

支持DES,3DES加密
支持MD5和SHA-1验证
支持IKE主模式和主动模式自动认证
支持预共享密钥和PKI证书认证
支持智能卡身份验证
iNode智能客户端与H3C访问设备和CAMS集成访问管理服务器配合使用,可在宽带访问,VPN访问和无线访问场景中实现用户身份认证,终端安全状态评估和基于角色的访问,安全策略控制. 典型的网络图如下:

iNode智能客户端的典型网络图
l iNode(EAD)客户端联网应用程序
在最终用户的计算机上安装iNode(EAD)客户端,并与CAMS服务器inode智能客户端驱动错误,安全链接设备和第三方服务器一起形成EAD解决方案,可以检查用户的身份合法性和终端安全状态,以确保网络访问的安全性. 网络图如下:

iNode(EAD)客户端联网应用程序
l iNode(VPN)客户端联网应用程序
iNode(VPN)客户端非常适合移动办公用户,通过iNode(VPN)客户端访问VPN网络,为客户提供方便和安全的VPN隧道,使用户可以随时安全地访问企业或公司,任何地方的Internet资源. 网络图如下:

iNode(VPN)客户端网络应用程序
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/jisuanjixue/article-285991-1.html
谁信啊