網(wǎng)康上網(wǎng)行為管理NI 3200-10 | |
硬件參數(shù) | |
網(wǎng)絡(luò)接口 | 4電千兆(其中1管理網(wǎng)口、1HA網(wǎng)口) |
USB接口 | 2 |
RS232串口 | √ |
面板Bypass按鈕 | √ |
硬盤(pán)容量 | 64G SSD |
電源電壓 | 交流110~240V |
大功率 | 100W |
機(jī)箱尺寸 | 426*330*44 |
機(jī)箱高度 | 1U |
性能參數(shù) | |
適用帶寬 | 30M |
適用用戶數(shù) | 200人 |
大并發(fā)連接數(shù) | 30萬(wàn) |
大新建連接數(shù) | 11,000個(gè)/S |
產(chǎn)品功能
網(wǎng)頁(yè)過(guò)濾
通過(guò)網(wǎng)址預(yù)分類技術(shù)、正文關(guān)鍵字、搜索關(guān)鍵字、下載類型和名稱過(guò)濾等方式管理網(wǎng)絡(luò)訪問(wèn)行為,避免用戶訪問(wèn)高風(fēng)險(xiǎn)、違法的內(nèi)容。
應(yīng)用管控
利用應(yīng)用識(shí)別技術(shù)和管控策略對(duì)各種娛樂(lè)應(yīng)用進(jìn)行時(shí)長(zhǎng)限額、流量限額控制或者直接封堵,對(duì)應(yīng)用進(jìn)行人性化的管控,提高工作效率。
外發(fā)審計(jì)
通過(guò)對(duì)網(wǎng)頁(yè)、微博發(fā)帖的內(nèi)容審計(jì)和對(duì)郵件、即時(shí)通訊工具的賬號(hào)、內(nèi)容、附件進(jìn)行管控,避免泄密信息或不當(dāng)言論外發(fā)。
帶寬管理
通過(guò)限制P2P等大量占據(jù)帶寬的應(yīng)用,避免網(wǎng)絡(luò)擁堵。通過(guò)保障業(yè)務(wù)系統(tǒng)、郵件等關(guān)鍵應(yīng)用的帶寬,保證關(guān)鍵應(yīng)用的服務(wù)質(zhì)量。
用戶管理
支持利用IP/MAC、用戶名確認(rèn)上網(wǎng)人員身份。支持Portal、微信、短信等本地認(rèn)證方式。支持與多種第三方認(rèn)證聯(lián)動(dòng)實(shí)現(xiàn)單點(diǎn)登錄,為用戶帶來(lái)無(wú)感知的認(rèn)證體驗(yàn)。
行為分析
提供全面的查詢統(tǒng)計(jì)功能,支持自定義用戶網(wǎng)絡(luò)行為報(bào)表,支持云端大數(shù)據(jù)用戶行為分析,使管理者對(duì)網(wǎng)絡(luò)使用情況和風(fēng)險(xiǎn)一目了然。
防Wifi私接
基于應(yīng)用層特征分析技術(shù),秒級(jí)識(shí)別網(wǎng)絡(luò)共享接入行為,快速定位私接網(wǎng)絡(luò)用戶,并對(duì)共享接入終端的數(shù)量進(jìn)行控制。有效管理網(wǎng)絡(luò)接入權(quán)限。
產(chǎn)品亮點(diǎn)
4500萬(wàn)網(wǎng)頁(yè)分類庫(kù)
傳統(tǒng)的基于關(guān)鍵字或黑名單的網(wǎng)頁(yè)過(guò)濾方式效率低下,360上網(wǎng)行為管理系統(tǒng)采用創(chuàng)新的URL預(yù)分類技術(shù),過(guò)濾效率和管理效果兩全其美。40余大類超過(guò)4500萬(wàn)條URL并保持持續(xù)更新,傲視全球中文URL分類數(shù)據(jù)庫(kù)。
4600+應(yīng)用協(xié)議庫(kù)
業(yè)界應(yīng)用協(xié)議特征庫(kù),覆蓋超過(guò)4600中應(yīng)用。能夠準(zhǔn)確識(shí)別各類應(yīng)用并進(jìn)行不同粒度的管控,包括多用途應(yīng)用的子應(yīng)用協(xié)議管控,如允許QQ聊天與文件傳輸?shù)筈Q游戲。
靈活完善的認(rèn)證方式
支持30余用戶認(rèn)證方式,包括Portal、短信、微信等本地認(rèn)證方式;可與超過(guò)100種第三方認(rèn)證系統(tǒng)無(wú)縫對(duì)接實(shí)現(xiàn)單點(diǎn)登錄。
SSL內(nèi)容審計(jì)
支持SSL審計(jì)技術(shù),在保證設(shè)備處理性能的同時(shí)可對(duì)Https網(wǎng)頁(yè)和SSL加密郵件等加密應(yīng)用進(jìn)行內(nèi)容級(jí)審計(jì),確保內(nèi)容審計(jì)不漏審。
三權(quán)分立管理模式
管理員、審核員、審計(jì)員多角色分級(jí)分權(quán)的設(shè)備管理模式,結(jié)合U-Key+用戶名雙因子認(rèn)證方式,有效避免管理員權(quán)限過(guò)大帶來(lái)的管理風(fēng)險(xiǎn),保障了設(shè)備管理本身的安全。
智能協(xié)同聯(lián)動(dòng)
支持與360終端管理系統(tǒng)聯(lián)動(dòng),實(shí)現(xiàn)終端+網(wǎng)絡(luò)的全方位上網(wǎng)行為管理。支持云端大數(shù)據(jù)分析,使得主動(dòng)防范高風(fēng)險(xiǎn)網(wǎng)絡(luò)行為成為可能。
產(chǎn)品價(jià)值
行為審計(jì)、規(guī)避法律風(fēng)險(xiǎn)
通過(guò)對(duì)網(wǎng)頁(yè)發(fā)帖、聊天內(nèi)容進(jìn)行深度過(guò)濾,確保用戶無(wú)法訪問(wèn)到違規(guī)內(nèi)容,同時(shí)不和諧言論也無(wú)法發(fā)出,使網(wǎng)絡(luò)行為合規(guī)化。
應(yīng)用控制、提升工作效率
對(duì)玩游戲、看電影、網(wǎng)購(gòu)等于工作無(wú)關(guān)的網(wǎng)絡(luò)行為進(jìn)行人性化的控制,減少員工時(shí)間浪費(fèi),提升工作效率。
外發(fā)監(jiān)控、防止信息泄露
通過(guò)對(duì)網(wǎng)頁(yè)、郵件、IM外發(fā)信息內(nèi)容的深度過(guò)濾,確保涉密文件無(wú)法外傳。阻斷員工訪問(wèn)非法網(wǎng)站,避免數(shù)據(jù)被動(dòng)泄露。保護(hù)客戶信息資產(chǎn)。
帶寬管理,避免網(wǎng)絡(luò)擁堵
通過(guò)智能流量管理技術(shù),有效限制P2P等應(yīng)用的帶寬,保證關(guān)鍵業(yè)務(wù)應(yīng)用的帶寬,避免網(wǎng)絡(luò)擁堵和帶寬資源浪費(fèi)。
使用場(chǎng)景
企業(yè)網(wǎng)
應(yīng)用場(chǎng)景展開(kāi)介紹。注意,這里指的是具有共性的一類應(yīng)用場(chǎng)景。
客戶問(wèn)題:
1、 網(wǎng)絡(luò)用戶訪問(wèn)數(shù)據(jù)中心自有業(yè)務(wù)系統(tǒng),缺乏審計(jì)手段。
2、 存在使用企業(yè)網(wǎng)絡(luò)看電影、看新聞、玩游戲等與工作無(wú)關(guān)的網(wǎng)絡(luò)行為
3、 研發(fā)區(qū)網(wǎng)絡(luò)通過(guò)wifi共享接入其他非授權(quán)終端,存在安全隱患。
4、 整個(gè)網(wǎng)絡(luò)帶寬的使用情況無(wú)從知曉,無(wú)法有針對(duì)性的優(yōu)化網(wǎng)絡(luò)。
解決之道:
1、 在數(shù)據(jù)中心部署上網(wǎng)行為管理,對(duì)進(jìn)入數(shù)據(jù)中心的流量進(jìn)行行為和內(nèi)容審計(jì),防止泄密事件發(fā)生。
2、 開(kāi)啟應(yīng)用控制和網(wǎng)頁(yè)過(guò)濾策略,限制訪問(wèn)和使用工作無(wú)關(guān)的網(wǎng)絡(luò)應(yīng)用。
3、 開(kāi)啟防共享接入功能,研發(fā)區(qū)網(wǎng)絡(luò)全面禁止共享接入。
4、 基于網(wǎng)站、應(yīng)用、用戶、時(shí)間等多維度統(tǒng)計(jì)報(bào)表,讓管理者對(duì)網(wǎng)絡(luò)使用情況一目了然。
校園網(wǎng)
客戶問(wèn)題:
1、 用戶通過(guò)校園網(wǎng)發(fā)布違反學(xué)校規(guī)定、違反法律法規(guī)的信息,無(wú)法監(jiān)管。
2、 以IP審計(jì)上網(wǎng)行為不直觀,網(wǎng)絡(luò)管理員不堪重負(fù)。
3、 大量P2P流量擠占帶寬,影響網(wǎng)絡(luò)訪問(wèn)質(zhì)量。
4、 網(wǎng)絡(luò)行為審計(jì)涉及師生隱私,如何區(qū)分不同人員查詢?nèi)罩镜臋?quán)限。
5、 多個(gè)用戶共享一個(gè)上網(wǎng)賬號(hào)接入網(wǎng)絡(luò),安全事件無(wú)法溯源。
解決之道:
1、 通過(guò)論壇發(fā)帖審計(jì)功能,完整記錄發(fā)帖信息,方便學(xué)校管理員及時(shí)定位發(fā)帖人和發(fā)帖時(shí)間。
2、 與原有計(jì)費(fèi)系統(tǒng)實(shí)現(xiàn)聯(lián)動(dòng),實(shí)現(xiàn)IP、主機(jī)名等信息與學(xué)號(hào)相對(duì)應(yīng),為后續(xù)行為管控和日志查詢提供便利。
3、 通過(guò)流量管理策略控制或阻斷P2P等流量,保障其他應(yīng)用的網(wǎng)絡(luò)帶寬。
4、 通過(guò)三權(quán)分立功能,使日志查詢、策略建立、策略審核權(quán)限分開(kāi),不同管理員通過(guò)U-Key方式登錄設(shè)備,查詢各自權(quán)限下的數(shù)據(jù)。
5、 開(kāi)啟防共享接入功能,對(duì)賬號(hào)可接入的終端數(shù)量進(jìn)行限制,防止私接行為。