铸数基 · 智运维 丨 乐享智能运维智汇老友专场直播
预约直播
铸数基 · 智运维 丨 锐捷乐享3.0智能运维解决方案发布会
预约直播
产品
< 返回主菜单
产品中心
产品
解决方案
< 返回主菜单
解决方案中心
行业
返回主菜单
选择区域/语言

您订阅的产品有更新,请及时查阅

查看详情
RG-SMP+
加载中...0%
图片

安全管理平台,终端安全智能准入与身份安全智能准入, RG-SMP+

可部署实施于企业、医疗、公共安全、普教、政府、商超、金融等行业的内外网环境,提供终端自动发现、终端智能识别、黑白名单检查、终端准入控制、实名身份认证、上网权限控制等核心功能。

产品特性:

  • 终端智能管理,智能定位与识别终端
  • 无客户端下发病毒防护策略
  • 控制准入终端,通过身份认证功能核实终端
  • 网络权限控制,支持不同终端、用户身份和接入位置授予不同的网络权限
立即咨询

产品概述

RG-SMP+安全管理平台是锐捷新一代以身份为基石的终端安全智能准入管理平台,致力于构筑网络安全第零道防线。

RG-SMP+可以基于终端身份、人员身份提供安全又便捷的网络准入访问控制,可根据不同终端身份、不同人员身份采取不同的准入策略,以达到终端的准入安全、人的准入安全。产品可部署实施于企业、医疗、普教、政府、商超、金融等行业的内外网环境,提供终端自动发现、终端智能识别、黑白名单检查、终端准入控制、实名身份认证、上网权限控制等核心功能。

在产品技术上,RG-SMP+采用微服务架构,具备优秀的稳定性、高可用性。具备10W+终端规模的大型网络准入场景的支撑能力,认证性能可达1500 TPS(非802.1X认证)。

在产品体验上,RG-SMP+以“科技、安全、专业”为设计主题;同时在交互上充分考虑新手用户、中级用户、专家用户的不同操作交互诉求。最终实现终端准入、用户准入的更优体验。

该平台的主要特点包括:

  • 灵活的用户注册和身份验证流程。
  • 基于人员/终端/区域精细上网权限管理。
  • 高效可视化的IPAM管理。
  • 强化的TACACS+认证机制,保护设备安全。
  • 详尽的命令级别审计,确保操作透明性。
  • 强大的日志管理工具,便于网络监控和数据分析。
  • 规则+LLM双引擎终端智能识别。
  • 终端全生命周期管控与房间级精准定位。

RG-SMP+安全管理平台旨在为全球客户提供一个可靠、高效的网络安全管理工具,以应对日益复杂的网络环境。

产品特性

终端自动发现

终端的可见性是网络安全第一步。RG-SMP+采用主动探测+被动数据接收双模式融合技术,实现全网终端的全面发现。

  • 主动探测:采用SNMP、SSH、Telnet协议,直接读取网关设备的ARP表及底层接入交换机的MAC表,主动发现终端设备。
  • 被动数据接收:启用SNMP Trap模式,当任意终端接入网络时,网络设备主动向SMP+上报终端接入事件,实现秒级发现。(仅支持锐捷设备)
  • 全网覆盖:仅需终端在接入交换机产生通讯流量,即可被捕获,彻底摆脱传统方案对“跨网业务流量”的依赖。
  • 海量发现:支持30万规模终端的自动发现。
  • 异构网络兼容性:旁路部署,不影响现有物理拓扑,全面兼容国内外主流网络厂商设备。

终端智能识别

将传统指纹识别、AI模型指纹识别、自定义规则识别三种模式智能结合,使终端识别率达到95%,识别准确率达到97%,可提供完整准确的终端身份信息,让终端网络准入管理更加安全便捷。

基于AI探针终端识别技术,可精准识别哑终端,并调动审批准入流程,解决各类哑终端快速入网等问题。另外,基于AI探针的高准确度识别,可精准识别终端类型,从而制定基于终端类型的绑定规则,有效防止终端仿冒行为的出现。

终端合规检查(无客户端技术)

RG-SMP+采取无客户端技术,可实现终端黑白名单软件检查、系统补丁检查、防火墙状态检查等终端安全合规策略执行。

  • 无客户端化:终端无需安装任何客户端,规避传统合规技术需安装客户端带来的推广下发阻碍。
  • 三阶段合规:支持入网前、认证中、入网后三个阶段的合规检查。
  • 灵活编排:可将终端合规检查环节灵活串接至网络准入管理流程中,根据合规结果采取不同准入控制策略。
  • 定时合规:支持定时触发合规检查,发现问题可提醒或强制下线。
  • 自定义合规动作:支持自定义合规检查逻辑。
  • 兼容性:兼容Windows 7及以上各类Windows平台操作系统。

灵活便捷的终端准入控制

RG-SMP+支持灵活的准入策略设置,可基于人员类型、终端类型、网络区域、接入时间、接入方式等因素灵活制定不同的准入策略。如:

  • 哑终端:“审批+无感认证”准入策略,实现“审批即入网”。
  • 可交互终端:“先合规,后实名”准入策略;802.1X/Web/扫码/无感/MFA/短信等实名认证流程。

丰富的身份认证授权

RG-SMP+支持丰富多样的身份认证方式,可满足不同行业、不同场景对身份认证的多样化需求。

  • 多样的认证方式:Web认证、802.1X认证、短信认证、扫码认证、UKey认证、OTP认证、微信小程序认证。
  • 丰富的认证协议:802.1X、Portal、MAB、VPN、ACL、ARP等多种认证接入方式,支持PAP、CHAP、MS-CHAP v1/v2、EAP-MD5、EAP-TLS、PEAP(MS-CHAP v2/GTC/MD5)等多种身份验证协议e
  • 多因子认证(MFA):支持用户名密码 + 短信验证码、用户名密码 + OTP。
  • 支持办公类App认证:企业微信、钉钉、飞书、WeLink入网认证。
  • 支持SSO统一认证对接:支持标准的CAS、OAuth2、SAML协议对接(SourceID、金智、Google、Azure AD、Office 365等)。
  • 支持多种身份源:本地开户、AD域、LDAP、数字证书CA。
  • 认证源编排:基于SSID、用户IP、NASIP等条件灵活选择不同认证源。
  • 支持访客认证:短信注册登录、微信小程序认证、接待人员扫码认证、Voucher认证等。
  • 支持TACACS+:设备操作权限认证,Login认证、ENABLE认证、命令授权和命令审计。
  • 访问权限控制:支持基于用户身份的网络访问权限控制、应用安全域分时切换、自定义RADIUS属性授权。

高效可视化的IPAM管理

  • 精细化IP状态管理:支持按地区或行政架构划分子网,支持七种IP状态管控,包含:未分配已使用、已分配未使用、已分配已使用、僵尸、冲突、刚回收、保留。
  • 强大的DHCP管控:支持网段地址配置、掩码长度设置、DHCP中继、DNS服务器列表、无线控制器列表设置、动态分配IP地址后静态绑定IP与MAC对应关系。
  • IP地址智能化回收:自动识别僵尸IP,精准回收,终结IP冲突与浪费。

详细的日志与运维监控

  • 用户上网认证日志。
  • 用户上网明细日志。
  • 管理员操作日志。
  • 业务健康度评分:系统运行健康度实时评估。
  • 准实时仪表盘:30秒内更新在线人数、认证并发、记账并发、认证失败分类统计。
  • 自动数据清理:支持30+种日志类型自动删除,在线日志最大保存1095天(默认为180天)。

技术参数

RG-SMP+服务器系统运行环境

配置类型 服务器数量 CPU 内存 磁盘空间 随机读写IOPS 适用场景
小型配置(normal) 单机:1 16C 主频 2GHz 32G 500GB+ 33K及以上 开户/在线2万,认证性能:非802.1X 100TPS,802.1X 50TPS
推荐配置(max) 单机:1
集群:3
32C 主频 2GHz 64G 1TB+ 33K及以上 开户/在线30万,认证性能:单机非802.1X 1500TPS,802.1X 500TPS
容灾认证节点 单机:1 8C 主频 2GHz 16G 500GB+ 33K及以上 异地灾备逃生

支持操作系统

CPU架构 操作系统
x86 CentOS 7.6、龙蜥 8.6/8.8、欧拉 22.03 LTS SP2/SP3、麒麟 V10 SP1/SP2/SP3、UOS Server 20 1060a/1060e、中科方德 4.0、Ubuntu 24.04.2 LTS
ARM(鲲鹏 920) 麒麟 V10 SP3(ARM64)

网络AI探测器RG-NAD 1000硬件规格

硬件名称 参数
存储器 DDR4 4GB
监控级1TB WD
I/O设置 2个10/100/1000Mbps自适应快速以太网电口;
2个10Gbps自适应快速以太网光口
管理口MGMT:无
控制台口:1个
USB接口:2个USB2.0接口
开关电源模块 内置250W电源
硬盘扩展模块 不支持
扩展卡 不支持
热插拔 不支持
接口标准 以太网:10BASE-T/100BASE-TX/1000BASE-T
协议支持 支持DNS、HTTP、SSL等协议的信息采集
外形尺寸(宽×高×深)(单位:mm) 440×44.5×430(不含脚垫)
电压 100-240V~,50-60Hz,3.5A max
整机功耗 小于75.8W
工作温度 温度:-5℃~45℃
工作湿度 湿度:10%RH~90%RH 不结露

第三方设备兼容

厂商 设备类型 支持协议 说明
华为 有线交换机 Portal(CMCC)、无感认证(CMCC+MAC)、802.1X、MAB、CoA/DM S5720-28P-SI、S5700-28X-LI-AC、S5720-32C-HI-24S-AC、S12704S0、S5735S-S48T4S、S5720-C、S9306、S7706、CE12800、AR2204、AR1220、S5720-36C-EI-AC
无线控制器 Portal(CMCC)、无感认证(CMCC+MAC)、802.1X、MAB AirEngine9700S-S
H3C 有线交换机 Portal(CMCC)、无感认证(CMCC+MAC)、802.1X、MAB、MAC-By-Trigger S5560X-54C-EI、S5130-54QS-HI、S5130-30C-HI、S5110-28P-SI、S7504E-XS、5560-EI、S5560-54C-EI
无线控制器 Portal(CMCC)、无感认证(CMCC+MAC)、802.1X、MAB WX5560H、WX2860X、WX3540H
锐捷 有线交换机 Portal(CMCC)、无感认证(CMCC+MAC)、802.1X、MAB、CoA/DM、TCP 授权 N18000、S5750、S29、S26、S37、S86、S6120(48XS8CQ除外)、S2952G-E V3
无线控制器 Portal(CMCC)、无感认证(CMCC+MAC)、802.1X、MAB WS6512、WS7216、WS7208-A
网关设备 Portal(CMCC)、无感认证 RSR77、RSR77-XA、EG3250、EG-E5220;其中RSR77、EG-E5220支持限速与流量计费
防火墙 Portal(CMCC)、无感认证 RG-WALL 1600-Z3200-S
Cisco 有线交换机 802.1X(EAP-PEAP/EAP-TLS)、CWA Portal、MAB WS-C3850-24XU(支持9200、9300、9500、3850、2960、3560等系列)
无线控制器 802.1X、CWA Portal、MAB 9800(支持9800、5520、3504 等系列)
Aruba 有线交换机 802.1X、ArubaCX Portal、MAB 6200F(支持6000、6100、6200、6300等系列)
无线控制器 802.1X、CPWEB Portal、MAB Aruba7010、WLC7030、WLC7250(支持7000、7200、9100 系列)
Ruckus 无线控制器 802.1X、CPWEB Portal、MAB Virtual SmartZone - Essentials、Virtual SmartZone - High Scale(支持SmartZone 100系列)

说明:

  • H3C设备Portal认证仅支持在VLAN上开启,需配置“portal bas-ip”为管理IP(非认证VLAN所属IP)。
  • 华为和锐捷设备若同时开启802.1X、Portal、MAC多种认证方式,任一认证通过即可入网;H3C 设备需所有认证方式均通过才能入网。
  • Cisco设备Portal/无感认证需使用CWA方式对接。

产品性能

规格项 小型配置(normal) 推荐配置(max)
开户数上限 2万 30万
同时在线终端数上限 2万 30万
有线802.1X认证 100 TPS 单机:1500 TPS
集群:500 TPS
无线802.1X认证 50 TPS 单机:500 TPS
集群:500 TPS
Portal认证 100 TPS 单机:1500 TPS
集群:500 TPS
展开详细参数

资源中心

营销资料
应用案例
活动及研讨会
产品视频
技术博文
售后文档

常见问题

暂无问题,我要提问
如果您需要更多产品技术咨询
具体性能能否满足您的业务峰值?如何规划部署与配置?
立即咨询

返回顶部

收起
文档AI助手
文档评价
资料内容是否对您有帮助?
您对当前页面的满意度如何?
不咋滴
非常好
您满意的原因是(多选)?
您对文档是否还有其它的问题或建议?
为尽快解决问题,请您留下联系方式以便回复
邮箱
手机号
感谢您的反馈!
请选择服务项目
关闭咨询页
售前咨询 售前咨询
售前咨询
售后服务 售后服务
售后服务
意见反馈 意见反馈
意见反馈
更多联系方式