SOLUTION
IPAM IP位址管理
問題情境

隨著企業與政府組織規模擴大,擁有的龐雜網路資源亟待被有效管理與應用。

•  IP位址混亂造成的管理困擾,除影響正常營運外,也大幅增加管理人員在基礎維護的耗時。

•  當事件發生時,MIS人員查找問題費時、費力,錯失最佳救援時機。

解決方案

UPAS IPAM可以自動辨識設備屬性、顯示IP/MAC資訊,集中管理內網連線設備,並提供完整IP使用紀錄;結合白名單機制,與既有 DHCP 完成網域派發設定,達到管理系統的整合。

特色功能
IP同步納管
自動辨識接入內網與子網域內的所有設備,依照設定規則將設備自動納入白名單,做到全面的IP監控管理
自動化建置白名單
可依照電腦名稱、設備屬性、OUI (MAC前六碼)、AD網域設定規則,讓符合規則的設備自動加入白名單、接入內網,降低管理負擔
統一DHCP派發設置
由Console統一管理多台DHCP,減低DHCP管理與設置成本,透過設備白名單的建置與卸離,同步檢視企業網路內的閒置設備,協助管理者回收IP資源
即時偵測非法DHCP server
為避免私自架設之DHCP server發放IP,造成IP衝突、影響設備連線,UPAS IPAM能即時偵測、並阻斷非法DHCP server,確保網路環境運作正常
白名單管理機制
透過封包解析技術自動化辨識設備,允許白名單中設備連入內網,同時收集所有連網設備的IP/MAC、電腦名稱、OS版本等資訊,提供完整IP使用紀錄
違規事件告警通知
針對內外部搶IP、竄改IP、MAC偽冒或是非法DHCP與跨VLAN等違規事件,提供違規設備IP/MAC位址等多種告警,讓管理者能即時發現問題並迅速處理
掌握IP使用與配置狀況
提供IP使用紀錄,管理人員可透過時間點將IP與人員做比對。提供IP配置列表,列出所有已使用/未分配IP,以及各網段的IP分派量
涵蓋模組
IP/MAC管理模組
對所有連線設備進行IP/MAC/DHCP區段/電腦名稱/硬體指紋(UUID)之間的多重綁定,達到IP保護、IP保留、IP回收、防止 IP衝突、防止MAC偽冒等功能。