物联网接入安全网关SIG

深信服物联网接入安全网关SIG,是专门针对物联网场景研发的IoT终端安全一体化产品,以“精准识别、有效保护”为价值主张,集“IoT资产管理”、“IoT风险发现”、“IoT准入控制”和“IoT安全防护”四大核心能力于一体,为用户提供一站式、自闭环的IoT终端安全管控方案。
点击可切换产品版本
知道了
不再提醒
SIG 6.0.7
{{sendMatomoQuery("物联网接入安全网关SIG","场景分析及前置条件")}}

场景分析及前置条件

更新时间:2023-10-09

场景分析

1、需要识别前端的哑终端资产信息,从而建立统一的资产台账;

2、需要对前端资产进行准入,但是部分交换机无法配置MAB认证,所以建议使用基于MAC地址的形式进行TCP reset,从而达到准入的效果;

3、需要对内网流量进行安全检测,因此镜像流量到SIG,并开启IPS、杀毒等安全功能;

4、SIG主动扫描摄像头存在的弱口令和漏洞;

 

前置条件

1、SIG与摄像头之间的网络能够互通;

2、交换机能够支持跨三层取MAC地址;

3、交换机能够支持流量镜像