您订阅的产品有更新,请及时查阅
查看详情
可部署实施于企业、医疗、公共安全、普教、政府、商超、金融等行业的内外网环境,提供终端自动发现、终端智能识别、黑白名单检查、终端准入控制、实名身份认证、上网权限控制等核心功能。
类型:
产品特性:
RG-SMP+安全管理平台是锐捷新一代以身份为基石的终端安全智能准入管理平台,致力于构筑网络安全第零道防线。
RG-SMP+可以基于终端身份、人员身份提供安全又便捷的网络准入访问控制,可根据不同终端身份、不同人员身份采取不同的准入策略,以达到终端的准入安全、人的准入安全。产品可部署实施于企业、医疗、普教、政府、商超、金融等行业的内外网环境,提供终端自动发现、终端智能识别、黑白名单检查、终端准入控制、实名身份认证、上网权限控制等核心功能。
在产品技术上,RG-SMP+采用微服务架构,具备优秀的稳定性、高可用性。具备10W+终端规模的大型网络准入场景的支撑能力,认证性能可达1500 TPS(非802.1X认证)。
在产品体验上,RG-SMP+以“科技、安全、专业”为设计主题;同时在交互上充分考虑新手用户、中级用户、专家用户的不同操作交互诉求。最终实现终端准入、用户准入的更优体验。
该平台的主要特点包括:
RG-SMP+安全管理平台旨在为全球客户提供一个可靠、高效的网络安全管理工具,以应对日益复杂的网络环境。
终端的可见性是网络安全第一步。RG-SMP+采用主动探测+被动数据接收双模式融合技术,实现全网终端的全面发现。
将传统指纹识别、AI模型指纹识别、自定义规则识别三种模式智能结合,使终端识别率达到95%,识别准确率达到97%,可提供完整准确的终端身份信息,让终端网络准入管理更加安全便捷。
基于AI探针终端识别技术,可精准识别哑终端,并调动审批准入流程,解决各类哑终端快速入网等问题。另外,基于AI探针的高准确度识别,可精准识别终端类型,从而制定基于终端类型的绑定规则,有效防止终端仿冒行为的出现。
RG-SMP+采取无客户端技术,可实现终端黑白名单软件检查、系统补丁检查、防火墙状态检查等终端安全合规策略执行。
RG-SMP+支持灵活的准入策略设置,可基于人员类型、终端类型、网络区域、接入时间、接入方式等因素灵活制定不同的准入策略。如:
RG-SMP+支持丰富多样的身份认证方式,可满足不同行业、不同场景对身份认证的多样化需求。
| 配置类型 | 服务器数量 | CPU | 内存 | 磁盘空间 | 随机读写IOPS | 适用场景 |
| 小型配置(normal) | 单机:1 | 16C 主频 2GHz | 32G | 500GB+ | 33K及以上 | 开户/在线2万,认证性能:非802.1X 100TPS,802.1X 50TPS |
| 推荐配置(max) | 单机:1 集群:3 |
32C 主频 2GHz | 64G | 1TB+ | 33K及以上 | 开户/在线30万,认证性能:单机非802.1X 1500TPS,802.1X 500TPS |
| 容灾认证节点 | 单机:1 | 8C 主频 2GHz | 16G | 500GB+ | 33K及以上 | 异地灾备逃生 |
| CPU架构 | 操作系统 |
| x86 | CentOS 7.6、龙蜥 8.6/8.8、欧拉 22.03 LTS SP2/SP3、麒麟 V10 SP1/SP2/SP3、UOS Server 20 1060a/1060e、中科方德 4.0、Ubuntu 24.04.2 LTS |
| ARM(鲲鹏 920) | 麒麟 V10 SP3(ARM64) |
| 硬件名称 | 参数 |
| 存储器 | DDR4 4GB |
| 监控级1TB WD | |
| I/O设置 | 2个10/100/1000Mbps自适应快速以太网电口; 2个10Gbps自适应快速以太网光口 |
| 管理口MGMT:无 | |
| 控制台口:1个 | |
| USB接口:2个USB2.0接口 | |
| 开关电源模块 | 内置250W电源 |
| 硬盘扩展模块 | 不支持 |
| 扩展卡 | 不支持 |
| 热插拔 | 不支持 |
| 接口标准 | 以太网:10BASE-T/100BASE-TX/1000BASE-T |
| 协议支持 | 支持DNS、HTTP、SSL等协议的信息采集 |
| 外形尺寸(宽×高×深)(单位:mm) | 440×44.5×430(不含脚垫) |
| 电压 | 100-240V~,50-60Hz,3.5A max |
| 整机功耗 | 小于75.8W |
| 工作温度 | 温度:-5℃~45℃ |
| 工作湿度 | 湿度:10%RH~90%RH 不结露 |
| 厂商 | 设备类型 | 支持协议 | 说明 |
| 华为 | 有线交换机 | Portal(CMCC)、无感认证(CMCC+MAC)、802.1X、MAB、CoA/DM | S5720-28P-SI、S5700-28X-LI-AC、S5720-32C-HI-24S-AC、S12704S0、S5735S-S48T4S、S5720-C、S9306、S7706、CE12800、AR2204、AR1220、S5720-36C-EI-AC |
| 无线控制器 | Portal(CMCC)、无感认证(CMCC+MAC)、802.1X、MAB | AirEngine9700S-S | |
| H3C | 有线交换机 | Portal(CMCC)、无感认证(CMCC+MAC)、802.1X、MAB、MAC-By-Trigger | S5560X-54C-EI、S5130-54QS-HI、S5130-30C-HI、S5110-28P-SI、S7504E-XS、5560-EI、S5560-54C-EI |
| 无线控制器 | Portal(CMCC)、无感认证(CMCC+MAC)、802.1X、MAB | WX5560H、WX2860X、WX3540H | |
| 锐捷 | 有线交换机 | Portal(CMCC)、无感认证(CMCC+MAC)、802.1X、MAB、CoA/DM、TCP 授权 | N18000、S5750、S29、S26、S37、S86、S6120(48XS8CQ除外)、S2952G-E V3 |
| 无线控制器 | Portal(CMCC)、无感认证(CMCC+MAC)、802.1X、MAB | WS6512、WS7216、WS7208-A | |
| 网关设备 | Portal(CMCC)、无感认证 | RSR77、RSR77-XA、EG3250、EG-E5220;其中RSR77、EG-E5220支持限速与流量计费 | |
| 防火墙 | Portal(CMCC)、无感认证 | RG-WALL 1600-Z3200-S | |
| Cisco | 有线交换机 | 802.1X(EAP-PEAP/EAP-TLS)、CWA Portal、MAB | WS-C3850-24XU(支持9200、9300、9500、3850、2960、3560等系列) |
| 无线控制器 | 802.1X、CWA Portal、MAB | 9800(支持9800、5520、3504 等系列) | |
| Aruba | 有线交换机 | 802.1X、ArubaCX Portal、MAB | 6200F(支持6000、6100、6200、6300等系列) |
| 无线控制器 | 802.1X、CPWEB Portal、MAB | Aruba7010、WLC7030、WLC7250(支持7000、7200、9100 系列) | |
| Ruckus | 无线控制器 | 802.1X、CPWEB Portal、MAB | Virtual SmartZone - Essentials、Virtual SmartZone - High Scale(支持SmartZone 100系列) |
说明:
| 规格项 | 小型配置(normal) | 推荐配置(max) |
| 开户数上限 | 2万 | 30万 |
| 同时在线终端数上限 | 2万 | 30万 |
| 有线802.1X认证 | 100 TPS | 单机:1500 TPS 集群:500 TPS |
| 无线802.1X认证 | 50 TPS | 单机:500 TPS 集群:500 TPS |
| Portal认证 | 100 TPS | 单机:1500 TPS 集群:500 TPS |