联软科技产品「准入」存在任意文件上传和命令执行漏洞

本文介绍了联软科技的UniNAC网络准入控制系统,阐述了系统的发现、控制和管理功能。同时揭示了系统存在的安全问题:任意文件上传和命令执行漏洞,详细说明了漏洞成因和可能的利用方式。最后,强调了信息安全的重要性,提醒用户和安全人员遵守相关法律法规,仅用于授权测试和学习交流。
摘要由CSDN通过智能技术生成

本文由“东塔网络安全学院”总结归纳

1、准入系统概述

网络准入这一概念是由思科发起、后续由华为、联软、北信源等多家厂商根据此概念,基于在NACC、802.1x、EOU、WebAuth、MAB、IAB的基础上进行自主研发的一门新兴技术。其宗旨是防止病毒和蠕虫等新兴黑客技术对企业安全造成危害,为企业建设一套网络安全体系。

image

2、联软UniNAC网络准入控制系统功能

• 发现

自动发现网络设备、自动发现接入设备、自动发现网络拓扑;

自动发现接入设备的类型,包括:终端操作系统、受控类别、IoT设备类型;

自动发现设备的接入方式及接入位置,连接的交换机及其端口或无线热点;

通过多维度的发现分析,实现网络全面可视化。

• 控制

对接入终端和用户进行准入控制,按其账号、安全状态、位置等属性,进行安全检查与认证;

对通过安全检查的接入设备,按账户或设备类别授予网络访问权限ACL/VLAN;

接入设备在使用网络资源期间,持续监控设备的安全状态,出现异常予以控制。

• 管理

统一身份认证,实现基于角色的授权,组织架构用户集中管理;

提供安全可视化,规范入网流程化管理,安全策略统一下发,实现系统化的安全管理体系;

通过异常检测,告警通知,控制隔离,帮助企业识别内网安全风险并及

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值