智能无线解决方案
方案价值
1.丰富的认证机制,从准入控制、接入管控、终端隔离等,提供安全可控的逻辑隔离网络;
2.实现用户负载、流量管理、权限管理以及针对无线用户进行优化,保障业务系统稳定接入。
3.智能选路、单边加速等技术,极大地提高用户访问速度,提升用户体验;
4.“中心控制单元CRU+分频射频单元DRU”组网技术,不存在漫游切换产生的丢包问题;
5.无线上网实名留痕,满足合规性需求,避免法律风险,构建绿色网络环境。
6.对应网络安全管控♑手段,结合多重无🔴线通信安全保障机制,简单快速的搭建了一张数据与流量等业务可视终端管理非常便捷的无线网络。
7.智感AP额外增加了一个独立AI芯片🗹,通过AI芯片实现网𝄹络质量感知、射频环境感知、无线安全感知,打造更简单、更安全、更有价值的无线网络。
主要功能
终端接入安全
1.无线办公网采用802.1X/Portal/WAPI认证,外置AAA以及RADIUS+AD用于存储用户账号密码♎。
2.每个账号一一对应,包括姓名、部🎶门、性别以及身份证、手机号等个人信息,🥀保证每个上网的账号都是可寻的,便于安全管理。
3.用户输入账号密码上网验证时均采用加密传输,防止黑客空中拦截,窃取账号密码等数据。
4.自动将账号与上网终端的硬件特征码进行绑定,防止账号被他人使用或者被盗用。
5.二维码审核认证,外来访客连接无线网络后打开浏览器,访问任意网站时,系统将页面重定向到认证页面,认证页面中会显示二维码,具备审批权限的内部接待人员,使用终端扫描访客的认证界面上的二♔维码,外来访客即可上💎网。
6.每台设备的硬件特征码无法通过软件修改。即使通过软件修🃏改仍然可以识别原始的。每个账号可绑定5台终端ꦅ,超过时需要管理员审核。
7.๊联动原有业务系统的Radius等认证系统实现用户密码管理及自助修改,无需通过管理员即可修改密码,提高效率。
8.若账号绑定手机号码,可通过手机验证码自助修改。
9.若通过口袋助理、钉钉、企业号等手机MOA类APP软件进行无线密码修改。
网络安全管控及流量数据可视化
1.接入前&接入时进行身份认证、账号绑定(硬件码+手机💦号),采取虚假热点ﷺ检测及防御、网络攻击防护、射频定时关闭及安全加固。
2.接入后&上网时进行访问权限控制,上网后进行上网行为记录.
3.防止黑客在附近搭建一个一模一样或者类似的Wi-Fi名称,诱使用户连到虚假钓鱼Wi-Fi上,黑ไ客利用分析软件从用户上网产生的数据包中分析提取用户隐私信息。
4.通过WIPS无线入侵防御系统实时检测周围无线信号,当检测出来的信号BSSID、且AP源MAC地址不在授权列表中时,🐭我们向对应的AP和终端发送解除关联帧,让终端无法连上钓鱼Wi-Fi。7×24小时不间断监测网络。
5🦂.支持对用户的接入认证、访问控制、流量管理、上网行为💙审计等,并提供统一中文Web管理界面,极大降低网络建设成本。可以通过web界面查看内网当中的流量访问走势和终端访问情况
6.设备内置URL分类库,能够对URL进行识别,包𒅌含18个种类的URL🎃地址;准确识别目前主流网站,识别率高达99.9%,有效实现网页过滤。
7.通过基于时间段的访问控制策略,实现不同的时间段不同的访问权限。
无线通信防御:
🐻 1.对典型的危险攻击行为进行检测,当超过设定的阈值后自动将攻击者加入到黑名单中,并冻结一定时间,即时发现网络攻击并进行防御。
2.检测的攻击包括:DDOS防御、ARP扫描、IP扫描、端口扫描防御,禁止客户端私设I🐎P以及ARP、网关欺骗防御、DHCP请求泛洪防御。
3.针对网络中存在的横(东西)向流量,针对互访存在的可能潜在的ꦐ风险进行呈现,当有异常终端在网络中发起不合规的流量请求ဣ或扫描时,可通过配置策略及时发现潜在网络中的问题终端与病毒,早起发现病毒风险。
4.通过射频关闭控制策略,可指定某SSID网络,定时自动关闭和开启𝄹无线网络射频信号,下班后自动关闭射频信🦂号。
5.一方面可以节能减排、节省电费支出🗹;另一方面又能防止非法用户利用深夜时间入侵无线网络,做一些非🍸法的操作。
极简运维管理:
1.支持分配不同的管理员分别管理各自权限区域的无线AP,可以精细到对某AP分组有管理权限,该管理员可以在该AP分组♍上建立无线网络,能够激活、删除接入点,能够对AP的配置进行编辑修改。
🌄2.可指定管理员针对每个页面编辑或可查看权限进行控制,控制粒度到控制器上各个页面,对某个页面没有读权限则登录时不显示。
3.移动APP随时随地运维管理,支持跨互联网运维管理,ꦺ登💃陆APP进行维护管理:不同管理员,不同权限。
4.无线网络管理维护:开启关闭SSID、终端绑定审批,查看网络运行情况:在线用户、AP数量;实时꧒流量。
智多星3.0
1.“中心智控单元(CRU)+分布射频单元(DRU)”组网架🌞构,采用“集中管理+边缘计算”的理念,网络控制器管理所有中心智🌞控单元(CRU),中心智控单元(CRU)管理分布射频单元(DRU),并且作为分布射频单元(DRU)数据处理的“大脑”;分布射频单元(DRU)无需单独配置,即插即用;支持Wi-Fi 6,具备高带宽、高并发、低时延和低耗电等特点。
2.将所有DRU虚拟逻辑成一个大AP,无需重复输入Wi-Fi密码认证;在整个部署区域,终端不能发现其他AP的信号,避免出现一堆Wi-Fi信号,一个也不能用的问题,终端也不会主动切换信号。智多星3.0通过DRU入室部署,信号强度高,实测的信号强度基本上都远<-60dBm,而目前市面上很多移动设备的对信号𒅌很敏感,例如常用到的手持PDA等,在无线信号强度小于-65dBm时就不能正常工作,因此需保证信号强度。
Turbo Sense智感无线AI系列
智感双芯,内置独立AI芯片
相比较于传统的AP,Turbo Sense智感AI系列AP额外增加了一个独立的AI芯片,通过独立的AI芯片,实现对无线网络的网络质量感知、射频环境感知、无线安全感知。助力客户从传统的被动管理进化为提前🌄感知、主动运꧃维、自动调优以及全面的安全防御。
网络质量感知--模拟无线终端感知网络,运维效率提升40%
Turbo Sense智感AI系列AP通过独立的AI射频芯片模拟成无线终端接入无线网络中,从用户的角度主动周期性感知整个🉐无线网络的业务质量。例如:终端认证、获取IP地址、网关连通性、DNS解析等各个环节是否正常。当模拟的无线终端检测到任何一个上网环节存在故障时,则会通过web界面、APP、短信等方式通知管理员,帮助管理员及时、精准地定位故障,避免影响正常业务。提前知晓网络质量风险,运维效率提升40%。
射频环境感知—空间射频干扰源分析,智能调优速度提升6倍
独立AI射频芯片可时刻感知AP周位的射频环境。例如:信道利用率、干扰强度等。然后根据环境𝐆的情况,进行单个AP或整网AP的手动一键调优或定时自动调优,调优速度相比传统方式提升6倍,让无线AP时刻处于好的工作环境𝐆中。
无线安全感知—多维防勒索等病毒,业务反制两不误,降本生效
1.支持内网东西向流量安全功能,可记录、识♏别、呈现、阻断内网的风险流量,达到阻隔病毒通过内网进行传播的效果。
2.同时支持与深信服态势感知平台、防火墙进行联动,一旦安全设备发现内网终端感染病毒或存在风险,可以联动无线AP对风险终🌄🍰端进行全网封堵。
3.传统AP防钓鱼需要采用1:3的部署模式,Turbo Sense智感AI系列AP通过独立的射频芯片可实现“业务+防钓鱼”混合ꦬ部署模式。在不需要额外增加防钓🧜鱼AP的情况下,增强3倍防钓鱼反制效果,成本降低25%,降本增效。
应用场景
医疗行业(住院处)教育行业(校园宿舍)酒店行业(房间覆盖)
企业行业(无线办公)工业行业(自动化)