SOLUTION
依照需求類型
NAC 網路存取控制
NAC 採用 Agentless 架構,透過專利封包解析與智慧設備辨識技術,無須安裝 Agent、無須改變網路架構,即可自動盤點 IT、IoT、OT、IoMT 等各類設備,實現 100% 資產可視化。結合零信任存取控制、IP/MAC管理與設備白名單管理,依據企業安全政策自動驗證設備身分,對違規或未授權設備執行降級、隔離或阻斷,全面降低影子 IT 與橫向移動風險,打造安全、高效且符合合規要求的企業內網環境。
ITAM IT資產管理
ITAM 提供 24/7 自動化端點安全治理,持續監控設備狀態並自動偵測弱點、異常行為及合規風險,結合補丁管理、AD/GPO 強化、USB 管控與遠端維運能力,自動完成風險修補與防護處置。UPAS ITAM突破傳統 ITAM 僅能監控的限制,透過與NAC一體化治理,可將端點潛在威脅依安全政策與風險等級自動執行降級、隔離或阻斷,讓威脅被發現的同時即可自動完成處置,實現從監控、偵測、修補到阻斷的零信任設備治理。
IAM 身分識別管理
透過AD帳號和電腦綁定、禁止本機登入、禁止私退網域等方式,強制所有電腦遵循企業安全政策,確保使用特定AD帳號登入特定PC,並整合AD資訊與設備資訊,提供帳號使用紀錄。
IPAM IP位址管理
IPAM自動辨識設備屬性、顯示IP/MAC資訊,具多重綁定功能,對所有連線設備進行IP/MAC/DHCP區段/電腦名稱/硬體指紋(UUID)之間的多重綁定,實現IP保護、保留、回收,同時防止IP衝突和MAC偽冒。
MDM 行動裝置管理
UPAS MDM不只是設備管理,而是將手機與平板正式納入企業內網安全邊界,透過自動盤點裝置資訊、管控應用程式及安全政策,結合遠端操作、設備鎖定、資料清除、補丁派送與應用白黑名單管理,持續進行完整的行動裝置與行動應用資安治理。當裝置不符合企業安全政策時,可自動限制功能、降低權限或阻斷存取,全面強化企業行動端防護能力。