防私接简介
防私接简介
定义
私接是指用户未经认证接入网络。UAP (Unauthorized Access Prevention) 防私接是一种重要的安全接入与认证特性,通过分析流量信息,判断用户是否存在私接行为。通过防私接功能防护,可以解决用户未经认证接入网络带来的安全隐患及规避计费引发的损失等问题。
目的
海量终端接入政企、教育、医疗园区,私接问题频发,带来安全风险高和规避计费引发的损失两大挑战。传统的防私接手段存在以下问题:
IPSG唯一绑定端口、IP、MAC,可以防止私接HUB,但配置复杂。
DHCP snooping丢弃非信任接口DHCP应答报文,保证DHCP客户端从合法的DHCP服务器获取IP地址,但无法检测私接类型。
终端识别技术通过二三层识别技术如DHCP、LLDP、mDNS协议识别,结合应用层识别技术如User-Agent识别、SSDP协议,可以识别入网终端类型,但识别私接路由器准确率不高,无法识别私接WIFI。
为了解决以上问题,设备嵌入式智能防私接技术应运而生。
收益
可以防范私接形成环路导致网络不可用。
可以避免个人移动终端非法接入网络,访问非法网站难以定位追责。
简单易部署,具有快速发现,快速上报,快速处置的能力。
能够覆盖多种私接场景。
1、本站资源长期持续更新。
2、本资源基本为原创,部分来源其他付费资源平台或互联网收集,如有侵权请联系及时处理。
3、本站大部分文章的截图来源实验测试环境,请不要在生产环境中随意模仿,以免带来灾难性后果。
转载请保留出处: www.zh-cjh.com珠海陈坚浩博客 » 防私接简介
2、本资源基本为原创,部分来源其他付费资源平台或互联网收集,如有侵权请联系及时处理。
3、本站大部分文章的截图来源实验测试环境,请不要在生产环境中随意模仿,以免带来灾难性后果。
转载请保留出处: www.zh-cjh.com珠海陈坚浩博客 » 防私接简介
作者: 小编
| 手机扫一扫,手机上查看此文章: |
一切源于价值!
其他 模板文件不存在: ./template/plugins/comment/pc/index.htm