随着客户网络访问Internet用户的增多以及大量的第三方外来人员的临时网络授权申请,对我院外部网络准入安全管理和审计提出了更高的要求,客户存在无线上网用户及有线上网用户,另外还存在第三方外来人员用户,同时上网设备不仅有微机、便携机,还有IPAD、智能手机等,目前只采用简单的MAC地址准入管理的方法对以上用户终端统一授权管理,信息无法进一步分类,对用户的分类准入授权和审计管理能力有待提升。
目前需解决的关键问题:
1、IP地址审计管理
2、用户的分类准入管理
3、用户终端的分类管理
4、第三方外来人员IP准入管理
部署CNS-APP系统(DHCP+IP管理设备),旁路部署,不影响网络架构。为客户实现

1、用户和终端的精确分类
2、实现用户、终端类型、IP地址、MAC地址的清晰对照;
3、划分准入用户区域
、实现第三方人员的网络准入和安全管理:内部员工、第三方访客、非法访客。
第三方外来人员在我院外部局域网实现限时准入管理,到时限自动断网。实现授权的第三方外来人员接入网络与内部员工网络的逻辑隔离,提升网络与信息安全控制水平;
4、动态IP地址审计管理;
5、 解决目前院网络用户动态IP地址的监管问题,实现IP地址和MAC地址双重监管;
6、通过IP审计管理和用户上网行为的联合分析,提高用户上网行为审计准确度。
7、非法接入监控管理; 有效杜绝用户私接无线路由设备的行为。