深信服NC500上网行为管理系统技术规格要求.doc

合集下载

上网行为管理系统技术参数书

上网行为管理系统技术参数书
17.所有功能均须提供截图证明,要求原厂出具符合性证明。
4
应用识别库、URL库要求
1.可准确区分网易、腾讯、பைடு நூலகம்39、新浪等常用邮箱;
2.可准确区分搜狗输入法、360、腾讯、金山、微软等;
4.可准确区分政府网站、税务网站、运营商官网等公众常用网站;
5.可准确定义网易、搜狐、360、腾讯常用网络共享存储空间;
6.应用识别库至少包含10000中常见应用;
7.URL库至少包含100万个常见URL;
8.所有应用识别库、URL库均须提供截图证明。
5
售后服务
1.提供三年原厂硬件保修;
2.提供三年应用特征库和URL库升级许可;
3.提供三年系统软件升级许可;
7.支持扩展接口;
2
性能参数
1.吞吐量≥3Gbps
2.并发会话数≥2百万个
3.终端数量≥1万台
3
功能要求
1.支持两台设备同时做主机的部署模式;支持网关模式、网桥模式等部署模式。
2.设备在认证、应用控制、内容审计、报表等都支持IPv6环境;
3.支持按剩余带宽、带宽比例、平均分配、前面优先等方式进行多链路负载;支持链路故障检测;
4.支持触发式WEB认证,静态用户名密码认证、以USB-Key方式实现双因素身份认证、短信认证、微信认证;支持LDAP、Radius、POP3、Proxy等第三方认证。
5.设备能够发现私接路由(或者共享软件等)共享网络的行为:支持自定义配置终端数量和冻结时间,和添加信任列表;支持显示以IP或用户名的维度统计一段时间内的趋势图且支持例外排除功能;
上网行为管理系统技术参数书
序号
指标类型
具体参数要求
1
硬件要求

深信服上网行为管理-系统管理配置指南

深信服上网行为管理-系统管理配置指南

策略路由配置
3、导入各运营商的策略路由表 新发货的设备一般策略路由表都是空的,怎样导入初始策略路由表?
解决方案:下载导入/read.php?tid-2499.html
策略路由配置
4、我们提供了各大运营商的策略路由,导入后,内网PC经设备上网的 数据流,即可实现根据目标地址选路走同一个运营商的线路出去,如访 问电信的网站走电信线路,从而解决了跨运营商之间访问速度慢的问题。 同时也能实现当其中一条 线路故障,流量自动切换到其它线路,直到故 障线路恢复,从而实现了智能选路。
深信服上网行为管理系统管理配置指南培训内容培训目标策略路由和多线路掌握策略路由适用场景能够根据实际场景正确配置策略路由幵达到效果事件告警功能掌握事件告警功能种类能够根据实际场景配置事件告警功能幵达到效果snmp掌握设备支持snmp版本幵且能够正确配置snmp网管软件管理设备策略路由和多线路选路深信服公司简介snmpsangforacsg事件告警功能策略路由和多线路选路策略路由和多线路选路介绍应用背景
SNMP配置
SNMP配置
网管软件中输入设备ip,oid(1.3.6.1),community,这样可以读取所有信 息,如下图:
这种方法读出所有信息,并不知道每个值具体意义,因oid不具体,很难找 到我们需要的信息。
SNMP配置
下载mib库,导入网管软件, 方便管理查看设备信息 设备可供SNNP查询的信息及常用OID请参考文档 “SANGFOR_AC&SG_v6.0_2015年度渠道高级认证培训11_系统管理_可供SNMP 查询的设备信息表.xls”
事件告警功能
事件告警介绍
设备多个模块具有事件告警功能,当触发告警条件时,设备就会通过邮件 告警及登录控制台界面右下角小喇叭告警,以便能及时通知到管理员。设 备支持的告警事件类型如下。

深信服NC500上网行为管理系统技术规格要求 .doc

深信服NC500上网行为管理系统技术规格要求 .doc

深信服NC-500上网行为管理系统技术规格要求一、产品服务明细:2个千兆光口,1个RJ45串口,尺寸2U。

二、服务要求:1. 质保期限:36个月;2. 安装调试服务:提供上门进行实施和调试,保证设备实施工作和调试工作;3. 产品质保服务:本次投标全部产品验收通过后,深信服科技承诺对用户所购买的深信服产品(包括硬件设备、模块、部件等)享受所购服务期内的维修或更换保修服务。

4.软件升级服务:提供服务期限内免费产品软件版本升级服务;5. URL库升级:提供服务期限内免费URL库升级服务;6. 7x24小时电话支持:全国免费售后服务热线:400-630-6430为用户解答设备使用中遇到的问题,并及时提出解决问题的建议和操作方法;7x24小时在线技术支持服务;技术支持论坛:技术支持邮箱:7. 增值服务:承诺出具技术人员给予现场安装、调试、现场技术培训及集中技术培训,并提供供应商上门取送修服务;8. 故障响应:针对本次投标的所有产品提供5*8小时现场保修和技术支持服务,报修后2小时内电话响应,24小时内上门相应,72小时内实现故障修复,如诊断为硬件故障,携带备件并进行现场更换,承诺尽力在最短时间内恢复系统正常运行,如果故障不能在72小时内排除,提供免费替换服务。

9. 产品和配件更换:当本次投标产品发生非人为因素严重故障时,免费在七日内将补充或者更换的产品运抵发生故障的货物所在地,由此产生的一切相关费用由深信服负担。

保修期内所有因更换或修理货物或部件而导致货物停止运行的时间应从质保期内扣除。

所有的替代零配件是新的原厂、未使用和未经修复的。

三、资质要求1. 投标人需是中央国家机关政府采购网深信服产品协议供货商,且在本地或在本地有销售或服务网点。

2.投标人所投报价为最终报价,从服务起始时间到服务终止时间等一切费用,我单位不再另行支付任何费用。

3.投标人报价后被选中却无法按竞价要求提供服务的,将列入我单位“不诚信供货商”清单,不再准许参与我单位相关采购活动。

深信服上网行为管理系统用户手册

深信服上网行为管理系统用户手册

深信服上网行为管理系统用户手册深信服上网行为管理系统用户手册AC 12.0.18用户手册目录前言 (2)手册内容 (2)本书约定 (2)图形界面格式约定 (2)各类标志 (3)技术支持 (3)致谢 (3)第1 章安装指南 (4)1.1.环境要求 (4)1.2.电源 (4)1.3.产品外观 (4)1.4.配置与管理 (5)1.5.单设备接线方式 (5)1.6.双机备份接线方式 (7)第2 章控制台的使用 (8)2.1.登录WebUI配置界面 (8)2.1.1.AC的web 登录方式 (8)2.1.2.统一认证中心的登录方式 (11)2.2.配置和使用 (12)第3 章功能说明 (15)3.1.增值服务导航 (15)3.1.1.激活设备 (15)3.1.2.进入技术社区 (17) 3.1.3.“信服君”机器人 (18) 3.2.行为感知系统 (19)3.2.1.办公网上网态势 (22) 3.2.2.带宽分析 (31)3.2.3.泄密追溯分析 (33) 3.2.4.离职倾向分析 (36) 3.2.5.工作效率分析 (40) 3.2.6.未关机检测分析 (42) 3.3.实时状态 (43)3.3.1.实时状态 (43)3.4.对象定义 (89)3.4.1.应用特征识别库 (91) 3.4.2.应用智能识别库 (97) 3.4.3.自定义应用 (100)3.4.4.URL分类库 (104) 3.4.5.URL库列表 (104) 3.4.6.准入规则库 (109)3.4.7.网络服务 (129)3.4.8.IP 地址库 (131)3.4.9.时间计划组 (139)3.4.10.关键字组 (141)3.4.11.文件类型组 (143) 3.4.12.位置对象组 (144) 3.5.用户认证与管理 (147) 3.5.1.原理 (147)3.5.2.用户认证 (151)3.5.3.用户管理 (220)3.5.4.认证高级选项 (259) 3.6.策略管理 (277)3.6.1.上网策略 (278)3.6.2.策略高级选项 (368)3.7.流量管理 (375)3.7.1.概述 (375)3.7.3.通道配置 (377)3.7.4.线路带宽配置 (414)3.7.5.虚拟线路配置 (415)3.7.6.流量可视化 (425)3.8.终端接入管理 (425)3.8.1.共享接入管理 (426)3.8.2.移动终端管理 (430)3.8.3.代理工具管理 (433)3.9.上网安全 (438)3.9.1.安全状态 (438)3.9.2.安全配置 (441)3.10.VPN配置 (457)3.10.1.DLAN运行状态 (457) 3.10.2.多线路设置 (458)3.10.3.SDWAN智能选路 (460) 3.10.4.基本设置 (472)3.10.5.用户管理 (474)3.10.6.连接管理 (488)3.10.7.虚拟IP 池 (491)3.10.8.本地子网列表 (492) 3.10.9.隧道间路由设置 (494) 3.10.10.第三方对接 (497)3.10.11.通用设置 (509)3.10.12.证书管理 (511)3.10.13.高级设置 (515)3.11.系统管理 (527)3.11.1.防火墙 (527)3.11.2.网络配置 (544)3.11.3.系统配置 (633)3.12.网络安全法 (693)第4 章案例集 (696)4.1.单点登录配置案例 (696)4.1.1AD域单点登录功能配置案例 (696)4.1.2PROXY单点登录配置案例 (723)4.1.3POP3单点登录配置案例 (732)4.1.4Web单点登录配置案例 (737)4.1.5与第三方设备结合单点登录配置案例 (741)4.1.6深信服设备结合认证 (756)4.1.7数据库系统结合认证 (759)4.2.不需要认证用户配置案例 (762)4.3.密码认证用户配置案例 (769)4.3.1短信认证 (769)4.3.2微信及二维码认证 (787)4.3.3密码认证 (801)4.4.其他认证配置案例 (810)4.5.与cas第三方认证配置案例 (825)4.6.策略配置案例 (828)4.6.1针对某用户组设置封堵P2P 和P2P流媒体的策略 (828) 4.6.2针对某用户组设置IM 监控的策略 (832)4.6.3针对某用户组设置开启审计功能 (836)4.7.终端管理配置案例 (838)4.7.1防共享功能配置案例 (838)4.7.2移动终端管理配置案例 (840)4.7.3代理工具理配置案例 (841)4.8.SNMPTRAP配置案例 (842)4.9.综合案例 (846)4.9.1客户网络环境与需求 (846)4.9.2配置思路 (847)附录:SANGFOR设备升级系统的使用 (865)产品升级步骤 (868)前言手册内容第1 部分SANGFOR AC 产品概述。

上网行为管理产品技术参数

上网行为管理产品技术参数

上网行为管理产品技术参数序号指标项技术要求及指标1 品牌型号网康2 设备规格机架式3★设备性能最大吞吐量≥;最大并发连接数≥万;最大新建连接数≥个4★硬件规格硬盘≥;要求至少提供个千兆电口;设备必须可以提供独立于,,接口的管理口,要求至少提供个接口的口和个口;支持硬件按钮,设备必须提供物理硬件按钮,如果有光接口线路,支持外置光,支持界面5 设备部署支持网关模式,镜像模式,网桥模式,多路桥接等方式部署;支持、、、、、协议下的网络环境(提供页面截图证明,加盖公章有效)能够支持环境下的应用识别管控、带宽管理、网址访问审计与管控、生成分析报表等功能6 用户管理支持通过手工方式、导入、数据库导入(、、)、文件导入、扫描等方式建立组织架构;支持本地、、、邮件认证、短信方式的认证;支持对、、、、、、、锐捷、、、城市热点、深澜等各种数据库格式的单点登录并支持非客户端的用户识别方式(提供页面截图证明,加盖公章有效);支持免审计、免管控、免认证三者的组合;能够针对不同设备类型的用户设置不同的认证策略。

满足为移动终端提供短信认证、为用户提供账号密码认证等更加贴近使用习惯的需求;可以为用户添加多属性,并根据用户的属性(如职位、部门、电话、邮件等)自动进行用户分类,根据分类的结果做审计、控制策略;能够建立虚拟用户组,其成员从各级普通组中抽取,以实现对分散在各普通组中的一些特定用户进行统一管理;可以建立认证页面与多个认证跳转成功页面,供不同的认证策略引用,并支持用户完全自定义;可识别私接主机个数,并可制定策略以私接主机个数为阀值进行封堵,同时可建立白名单,可生成日志。

可识别用户上网设备类型作为“工具”对象,并可作为策略条件,可将或段作为“位置”对象,并可作为策略条件。

7★网页管理库大小≥万条数据,≥种网页分类(提供页面截图证明,加盖公章有效);支持搜索关键字,搜索策略,网址管理,网址策略;可以基于特定网址的一天访问总次数或者总流量进行控制;可以建立多个认证页面,供不同的网页策略引用,支持不同用户的不同网页被阻塞后会跳转不同的阻塞页面,支持用户完全自定义;可限制用户文件下载频率,个每分钟;根据用户、终端类型、时间等多个条件为不同的用户推送页面;可以建立多个推送页面,供不同的推送策略引用支持用户完全自定义。

深信服上网行为管理流量管理系统配置说明

深信服上网行为管理流量管理系统配置说明

客户常见案例
配置图解: 1.设置公网线路的实际带宽
点击线路1进入 下面的配置框
注意KB/s,互联网 传输的单位是 bps,10M换算到大 B为:1250KB/S
客户常见案例
配置图解: 2. 新增策略1,对P2P等流媒体应用限制带宽
1,启用流量 管理系统
2,新增通道,选择新增 一级通道,建议所有的 策略均为一级通道
客户常见案例
配置图解: 两条策略配置完成后:
客户常见案例
流量管理策略效果验证方法:
1,客户端验证:
使用迅雷下载一个电影,看下载速度是不是小于50KB,小于50KB证 明流控策略有效,另外再关闭流控策略,看下载速度是不是可以上升, 以进一步证明流控策略有效。注意:不要用迅雷下载音乐软件,此类 下载可能为单线程下载,不在我们此次的流控范围。
客户常见案例
选择限制通道,设置20% 配置图解: 后,会自动根据线路带宽 配置换算为具体的带宽, 输入一个直观便 2. 新增策略1,对P2P等流媒体应用限制带宽 上行为上传,下行为下载 于理解的名称
通道内单用户的 带宽,设置为上 行下行50KB
客户常见案例
配置图解: 2. 新增策略1,对P2P等流媒体应用限制带宽
1,选择 自定义
2,选择后 点击确定
3,点击确定完成一 条有效的策略配置
客户常见案例
配置图解: 二,新增策略2,此策略是针对领导,配置步骤和上述新增步 骤一致,上下行带宽值不一样。
客户常见案例
配置图解: 二,新增策略2,此策略是针对领导,配置步骤和上述新增步 骤一致,上下行带宽值不一样。
选择领导 自定义客户10M上网线路,内网有200人,网络管理员抱怨内网上网 较慢,希望AC设备能够解决这个问题,但客户希望AC设备不 封堵任何人任何应用,还不要对领导限制太严。

深信服上网行为管理配置详解

深信服上网行为管理配置详解
2.4.2.1.3新增用户
第五步:添加该用户的上网策略,点击进入【策略列表】页面,点击【添加策略】,在 弹出的【添加策略】页面选择需要关联的策略。
第六步:完成用户属性与策略的编辑后,点击提交,完成用户的添加。 第七步:通过设备上网时,验证IP和MAC是否正确,如果正确则认证通过,客户端不会弹 出认证页面。如果IP/MAC地址和绑定的IP/MAC不符,则认证不通过,此时没有提示页面 ,但客户端的现象是上不了网。
控制台功能说明
2.4.2.1.2设置用户组的上网策略
第一步:在【组织结构】中选择需要添加上网策略的用户组,右边进入管理页面,在【 策略列表】窗口中,点击添加策略按钮,然后弹出的【添加策略】页面,选择策略。 第二步:点击添加策略,在【添加策略】 中选择需要关联的上网策略工程师上网策 略,勾选[递归应用于子组]表示添加的策 略同时也会关联给子组,不勾选则表示子 组不会添加该策略。设置完成后点击确定。 第三步:返回【策略列表】页面,查看用 户组关联的。
代表网口状态是已连接状态, 击 可以设置自动刷新的时间。
代表网口状态是未连接状态,点
控制台功能说明
2.2.1运行状态
【接口吞吐率折线图】通过折线图的形式来动态显示外网接口实时发送 和接收数据的情况。
点击 可以设置[选择时间段]来显示相应时间段接口转发数据的情况 ,在[选择流量单位
控制台功能说明
2.2.1运行状态
控制台功能说明
2.1WebUI 配置界面
登录界面如下图所示:
控制台功能说明
2.1WebUI 配置界面
如何消除登录控制台的证书告警框?
首先,登录控制台,进入『系统配置』→『高级配置』→『WebUI选项 』页面,点击下载证书,将证书下载到本地安装。

上网行为管理技术参数规格表

上网行为管理技术参数规格表
禁止外设
支持禁止USB、光驱、软驱、红外、无线网络、CF卡等
进程黑白名单
支持设置进程黑白名单
日志
系统
日志中心
设置日志、定制日志、第三方日志
syslog
支持日志的SYSLOG转储
EMAIL
可配置将告警日志发送给指定邮箱
操作日志
支持管理员的操作日志、审计员的审计等;
系统日志
支持系统核心的系统日志、流量管理系统日志、上网行为记录日至
80
150
300
400
800
1200
2000
外观
1U
1U
1U
1U
2U
2U
2U
设备状态
监控
硬件环境
支持设备的CPU、内存、硬盘等硬件使用率的实时监控
网络监控
网卡的流量、吞吐量、丢包等网络状态的实时监控
系统监控
设备型号、ID、版本信息、运行时间的实时监控
网络
管理
网关模式
网关模式支持NAT、路由转发、DHCP等功能;
分类
主要规格
W600TM
W800TM
W1000TM
W1200TM
W1500TM
W2000TM
W3000TM
性能
参数
端口RJ45
4*1G
4*1G
4*1G
4*1G
6*1G
6*1G
6*1G
扩展光口
--
--
--
2*SFP
2*SFP
2*SFP
2*SFP
并发连接数
200,000
300,000
600,000
1000,000
支持多搜索引擎关键字词的过滤

深信服上网行为管理部署方式及功能实现配置说明

深信服上网行为管理部署方式及功能实现配置说明

深信服上网行为管理部署方式及功能实现配置说明(标化院)设备出厂的默认IP见下表:AC支持安全的HTTPS登录,使用的是HTTPS协议的标准端口登录。

如果初始登录从LAN口登录,那么登录的URL为:https://10.251.251.251,默认情况下的用户名和密码均为admin。

设备正常工作时POWER灯常亮,W AN口和LAN口LINK灯长亮,ACT灯在有数据流量时会不停闪烁。

ALARM红色指示灯只在设备启动时因系统加载会长亮(约一分钟),正常工作时熄灭。

如果在安装时此红灯长亮,请将设备掉电重启,重启之后若红灯一直长亮不能熄灭,请与我们联系。

『部署模式』用于设置设备的工作模式,可设定为路由模式、网桥模式或旁路模式。

选择一个合适的部署模式,是顺利将设备架到网络中并且使其能正常使用的基础。

路由模式:设备做为一个路由设备使用,对网络改动最大,但可以实现设备的所有的功能;网桥模式:可以把设备视为一条带过滤功能的网线使用,一般在不方便更改原有网络拓扑结构的情况下启用,平滑架到网络中,可以实现设备的大部分功能;旁路模式:设备连接在内网交换机的镜像口或HUB上,镜像内网用户的上网数据,通过镜像的数据实现对内网上网数据的监控和控制,可以完全不需改变用户的网络环境,并且可以避免设备对用户网络造成中断的风险,但这种模式下设备的控制能力较差,部分功能实现不了。

选择【导航菜单】中的『网络配置』→『部署模式』,右边进入【部署模式】编辑页面,点击开始配置,会出现『路由模式』、『网桥模式』、『旁路模式』的选项,选择想要配置的网关模式。

路由模式:是把设备作为一个路由设备使用,一般是把设备放在内网网关出口的位置,代理局域网上网;或者把设备放在路由器后面,再代理局域网上网。

配置方法:第一步:先配置设备,通过默认IP登录设备,比如通过LAN口登录设备,LAN口的默认IP是10.251.251.251/24,在电脑上配置一个此网段的IP地址,通过https://10.251.251.251登录设备,默认登录用户名/密码是:admin/admin。

上网行为管理设备参数

上网行为管理设备参数

附件一上网行为管理设备参数0000000上网行为管理设备一台技术要求:1、硬件性能要求:1000BASE-T (RJ-45)≥4个防火墙吞吐量(双向 256 bits包)≥500Mbps并发用户数≥800. 并发会话数≥1000,000,必须具有一个RS232串口,支持ECC校验2、安全防护要求:设备支持网关杀毒、具有防火墙、防ARP欺骗、防DOS攻击等安全防护功能。

(以上功能提供产品界面截图证明)3、终端识别要求:设备必须能识别终端操作系统版本及补丁更新情况,可识别终端杀毒软件更新情况,必须能识别终端杀毒软件/防火墙软件的安装、运行、更新情况(必须提供自主知识产权证明,加盖厂商公章),必须能识别终端硬盘文件情况、系统进程情况、注册表情况。

4、URL过滤要求:设备能对URL网址进行识别和过滤,内置1000万条以上的URL库,并且能识别并过滤SSL加密网站(必须提供自主知识产权证明,加盖厂商公章)。

5、应用监控要求:可对网络常见应用进行识别和控制,内置应用库不少于500个,其中IM聊天工具识别必须包括:QQ、QQ农场、QQ游戏、QQ网页类游戏、MSN、51挂挂、chikka、Digsby、Doshow、Gizmo、IceChat、ispeak、KC网络电话、KuBao、Miranda、PaLTALK、raketu、TeamSpeak、XChat、阿里旺旺、百度Hi、慧聪发发、歪歪语音等。

网络游戏识别必须包括:UU棋牌、赤壁、春秋Q传、封神榜、华夏、黄金岛、机战、口袋西游、路尼亚战记、梦幻龙族、墨香、千年、热舞派对、神鬼传奇、生死格斗、盛大富翁、水浒Q传、唐人游戏、特种部队、天龙八部、天下贰、武林外传、星尘传说、英雄岛、诛仙、卓越之剑等。

必须能在指定用户使用指定应用时长超额、流速超限后自动提醒该用户。

6、邮件监控要求:可审计网页和POP3收发邮件,支持对接收和外发的邮件进行垃圾邮件识别和过滤的功能。

上网行为管理系统参数

上网行为管理系统参数

上网行为管理系统参数一、物理性能要求:大于等于6个千兆电口,大于等于1个RJ45串口,大于等于2个USB接口;七层吞吐量≥500Mbps;并发会话≥1,000,000;用户规模≥1500人;二、产品功能要求:1、审计功能要求:满足公安部82号令审计要求,河北省公安厅或唐山市公安局有平台建设。

2、链路负载均衡功能要求:必须免费提供,支持多链路之间的负载均衡功能(支持固定指派、源目IP轮询、上行流量、下行流量、总流量负载以及最佳路径等多种算法)、支持多PPPoE出口的链路负载均衡。

3、路由功能要求:持续路由支持数据报文的持续路由配置。

4、上网行为管理功能要求:设备内置海量预分类的URL地址库,支持根据URL类别实现URL过滤、SSL加密识别自定义、URL关键字过滤、网页过滤、文件传输过滤、邮件过滤、WEBMAIl过滤、邮件地址过滤、邮件附件过滤、邮件关键字过滤、Webmail管理、SSL邮件管理、加密Webmail管理、加密SMTP邮件过滤、加密SMTP、POP3邮件审计。

5、黑白名单管理功能要求:支持对单个用户/用户组、IP、地址簿设置一天内总上网时长、上网流量;在某些时间段(如下班时间,凌晨),不对用户的速率和会话数进行限制,用户产生的流量也不记入黑名单的流量配额内。

6、流量控制功能要求:必须支持在不同线路上,根据不同的应用、用户、用户组来保证或者限制流量,对于多链路必须免费实现流控功能。

7、应用控制功能要求:1、应用控制:设备内置应用识别规则库,支持超过500种以上的应用,并保持每个星期更新一次,保证应用识别的准确率、支持根据IP、端口、协议等自定义应用规则、支持根据不同的应用类型或具体的某种应用设置允许或拒绝。

2、即时通讯:支持MSN、QQ、飞信、Yahoo、WangWang、ICQ等国内外主流的聊天软件,可以分别控制其登陆与聊天行为。

3、其他类别控制:支持P2P、流媒体、炒股软件、网上银行、网络游戏、网络电话、远程控制等应用识别、ISA代理识别针对ISA代理服务器在代理部署模式下,数据被重新封装进行专门的配置部署,可以识别被ISA重新封装的数据。

深信服上网行为管理-管理员手册

深信服上网行为管理-管理员手册

深信服上网行为管理-管理员手册深信服电子科技有限公司■版权声明本文中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明,版权均属深信服所有,受到有关产权及版权法保护。

任何个人、机构未经深信服的书面授权许可,不得以任何方式复制或引用本文的任何片断。

目录第1章前言.......................................................... 错误!未定义书签。

第2章系统管理...................................................... 错误!未定义书签。

设备登录....................................................... 错误!未定义书签。

修改管理员密码............................................. 错误!未定义书签。

创建二级管理员............................................. 错误!未定义书签。

系统基本信息配置............................................... 错误!未定义书签。

序列号..................................................... 错误!未定义书签。

系统时间................................................... 错误!未定义书签。

规则库升级................................................. 错误!未定义书签。

全局排除地址............................................... 错误!未定义书签。

设备配置备份与恢复......................................... 错误!未定义书签。

上网行为管理产品技术参数.doc

上网行为管理产品技术参数.doc
7
★网页管理
URL库大小≥3900万条URL数据,≥150种网页分类(提供页面截图证明,加盖公章有效);
支持搜索关键字,搜索策略,网址管理,网址策略;可以基于特定网址的一天访问总次数或者总流量进行控制;可以建立多个认证页面,供不同的网页策略引用,支持不同用户的不同网页被阻塞后会跳转不同的阻塞页面,支持用户完全自定义;可限制用户文件下载频率,x个/每分钟;根据用户、终端类型、时间等多个条件为不同的用户推送Web页面;可以建立多个Web推送页面,供不同的推送策略引用支持用户完全自定义。
17
行为日志分析
支持行为日志的实时监控,日志查询,日志排序,日志统计,数据挖掘,报表导出,集中告警,综合分析报告,支持带宽资源报告、行为合规报告及工作效率报告,可对一段时间内的某个或某些用户的上网行为进行综合分析。
18
升级ห้องสมุดไป่ตู้务
设备必须支持软件升级,在修改网络配置无需重启,支持支持厂商工程师在线的远程协助和故障排查,设备界面提供远程协助开关,支持URL库定期升级,支持应用协议库升级
支持管理员账号初始密码检测,如果发现管理员未更改初始密码,能够进行提醒(提供页面截图证明,加盖公章有效);
日志中心加密访问,日志中心采用企业级Oracle数据库,访问、日志中心数据必须采用https加密方式访问,避免传输过程被窃取(提供页面截图证明,加盖公章有效);
设备具备三权分立功能,支持将设备管理权限分割为管理员、审计员与审核员共同管理设备:管理员能够设置策略,无法查看审计日志;审核员能够审核管理员配置的策略是否合法;审计员能够查看策略,无法设置策略;(提供页面截图证明,加盖公章有效)
支持key免审计、key免管控、key免认证三者的组合;
能够针对不同设备类型的用户设置不同的认证策略。满足为移动终端提供短信认证、为PC用户提供账号密码认证等更加贴近使用习惯的需求;

上网行为管理一体机技术要求

上网行为管理一体机技术要求

上⽹⾏为管理⼀体机技术要求上⽹⾏为管理⼀体机技术要求产品技术、功能、性能要求:1、上⽹⾏为管理产品⽀持软、硬件⼀体化与软硬件解耦两种部署⽅式。

2、⽀持⽹桥、路由、旁路模式部署(提供界⾯截图证明并加盖⼚商公章)3、可根据业务需求灵活拓展下⼀代防⽕墙组件、SSL VPN组件、上⽹⾏为管理组件、数据库审计组件、运维审计组件、⽇志审计组件、主机杀毒等安全功能组件4、产品可根据实际业务环境定义业务安全区域,简化运维管理;(提供界⾯截图证明并加盖⼚商公章)5、在管理平台上可以通过拖拽虚拟设备图标和连线就能完成⽹络拓扑的构建,快速的实现整个业务逻辑的编排,并且可以连接、开启、关闭虚拟⽹络设备。

(提供界⾯截图证明并加盖⼚商公章)6、产品⾸页可以展⽰详细主机状态、磁盘状态及应⽤状态,以及业务遭受的⼊侵风险、僵⼫主机风险及外发流量异常等相关安全信息;7、产品⽀持模板化的组件部署模式,⾄少⽀持出⼝边界安全模板、等保合规安全模板(提供界⾯截图证明并加盖⼚商公章)8、产品必须提供便捷的排障⼿段,⽀持在平台内节点抓包分析分析功能,能够设置抓包的⽹⼝、过滤条件、⽂件⼤⼩等参数(提供界⾯截图证明并加盖⼚商公章)9、产品⽀持关键安全组件双机功能,保障安全组件⾼可⽤;在双机场景下,管理平台要⽀持双机配置同步,在硬件故障时保障⽆感知切换。

(提供界⾯截图证明并加盖⼚商公章)10、上⽹⾏为管理性能:应⽤层吞吐量:200M,⽀持⽤户数:800,每秒新建连接数:1200,最⼤并发连接数:6W,⽀持弹性扩容11、⽀持细致的管理员权限划分,包括对不同⽤户组的管理权限、对各种主要功能界⾯的配置和查看权限;12、⽀持终端调⽤管理员指定脚本/程序以满⾜个性化检查要求,⽐如检测系统更新是否开启、开放端⼝、已安装程序列表、终端发通知等;(提供界⾯截图证明并加盖⼚商公章)13、产品必须⽀持以USB-Key⽅式验证接⼊数据中⼼的管理员⾝份;⽀持以USB-Key⽅式分配管理员的⽇志审计权限;14、⽀持把每⼀个外⽹IP作为通道内的⽤户,使得通道的⽤户间公平分配带宽,以及单⽤户最⾼带宽属性对外⽹IP有效;15、⽀持基于访问⾏为的⽬标IP/IP组实现带宽划分与分配;⽀持多种事件进⾏邮件告警,包括攻击、双机切换告警、移动终端管理告警、风险终端发现告警、web关键字过滤告警、杀毒告警、设备流量超限告警、磁盘/CPU/内存异常告警等;资质要求:提供《计算机软件著作权》及测试报告,提供复印件并加盖⼚商公章;提供《计算机信息系统安全专⽤产品销售许可证》,提供复印件并加盖⼚商公章;所报产品⼚商为国家互联⽹应急中⼼CNCERT国家级⽹络安全应急服务第七届(17到19年)⽀撑单位,提供证书复印件并加盖⼚商公章;所报产品⼚商具备软件开发成熟度CMMI 5级认证,提供证书复印件并加盖⼚商公章;所报产品⼚商为国家信息安全漏洞共享平台CNVD⽤户组成员,提供CNVD官⽹截图证明并加盖⼚商公章;所报产品⼚商具备云安全成熟度成熟度模型CS-CMMI 5认证,提供证书复印件并加盖⼚商公章。

深信服上网行为管理-管理员手册

深信服上网行为管理-管理员手册

深信服上网行为管理-管理员手册深信服电子科技有限公司■版权声明本文中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明,版权均属深信服所有,受到有关产权及版权法保护。

任何个人、机构未经深信服的书面授权许可,不得以任何方式复制或引用本文的任何片断。

目录第1章前言.......................................................... 错误!未定义书签。

第2章系统管理...................................................... 错误!未定义书签。

设备登录....................................................... 错误!未定义书签。

修改管理员密码............................................. 错误!未定义书签。

创建二级管理员............................................. 错误!未定义书签。

系统基本信息配置............................................... 错误!未定义书签。

序列号..................................................... 错误!未定义书签。

系统时间................................................... 错误!未定义书签。

规则库升级................................................. 错误!未定义书签。

全局排除地址............................................... 错误!未定义书签。

设备配置备份与恢复......................................... 错误!未定义书签。

深信服上网行为管理-系统管理配置指南

深信服上网行为管理-系统管理配置指南
深信服上网行为管理 系统管理配置指南
培训内容 策略路由和多线路 选路 事件告警功能
SNMP
培训目标
掌握策略路由适用场景,能够根据实际场景正确配置 策略路由并达到效果
掌握事件告警功能种类,能够根据实际场景配置事件 告警功能并达到效果
掌握设备支持SNMP版本,并且能够正确配置SNMP 网管软件管理设备
7、通过邮件客户端发送一封带病毒的原始邮件
8、设备检测到病毒效果
首页,运行状态页面,右下角小喇叭提示发现病毒。如下图
管理员告警邮箱志,如下图
SNMP
SNMP介绍
客户机房有很多不同厂商的网络设备,不便于管理,希望通过网管软件对 所有网络设备进行监控和管理。AC&SG默认支持snmp协议(支持snmp v1 v2 v3),并提供mib库,通过网管软件导入mib库,从而实现对设备状 态监控和管理。
SANGFOR AC&SG
策略路由和多线路选路 事件告警功能 SNM深P 信服公司简介
策略路由和多线路选路
策略路由和多线路选路介绍
应用背景:随着企业的不断壮大和发展,一个企业所拥有的互联网线路往往不止一 条,而每条线路的带宽又是非常有限的。如何设置才能够更合理的利用线路带宽, 提高访问公网的速度呢?
经过设备的数据流会先按策略路由选路,如果没有配置策略路由规则或按策 略路由没有查到对应的选路规则,则会进行多线路选路。多线路选路是由程 序自动选路,无须配置策略路由规则,共有四种多线路选路策略。
注意
1. 多线路选路和策略路由功能只在路由模式下有效。 2. 需要使用外网多线路,在序列号中至少开启2条外网线路的授权。 3. 外网每条线路配置的DNS地址必须可以解析域名,策略路由程序会根据线路的DNS是否 可以解析域名线路是否故障,DNS无法解析域名,则策略路由程序会检测此线路故障。 4.静态路由,策略路由和多线路选路的优先级关系。静态路由优先策略路由,策略路由优 先多线路选路。 5.设备有多线路时,如果一条线路出现故障,则流程会切换到其它线路,直到故障线路恢 复,从而实现线路智能切换。现场测试线路切换时,建议使用拨线路,浏览器打开网页的 方式测试。

深信服上网行为管理-数据中心配置介绍

深信服上网行为管理-数据中心配置介绍

点击主题订阅
如测试成功则点击创建主题
进相应配置,
为外置数据 中心提供邮 件服务器以 发送主题至 阅览者邮箱
可点击高级进行点击测试邮件服务器 详细信息配置 等信息是否填写正确
练练手
动手建立内容搜索系统,并能成功搜索到需要的内容
问题思考
1.内置搜索系统,可以搜索哪些类型的日志?
2.激活了数据中心Key功能,如果使用没有启用key的管理员帐号登录数据中 心是有日志查询权限?
内置数据中心KEY配置步骤
3、效果演示(对比dkey和nodkey用户登录数据中心查询效果)
dkey用户登录, 有no日d志ke查y用询户权登限录, 没有日志查询权限
外置数据中心KEY配置步骤
1、设备多功能序列号激活数据中心查询key功能,前面有介绍,这里不再重复。 2、建立外置数据中心管理员帐号,如下图
如图,新建控制台 用户dkey,先安装 key驱动。插入数据 中心查询key,输入 dkey密码。该用户 的“组织权限设置” 和“页面权限设置” 全选。
同时生成控制台用户nodkey,不生成DKEY。该用户的“组织权限设置”和 “页面权限设置”全选。对比dkey和nodkey用户登录数据中心查询效果
深信服上网行为管理 数据中心配置介绍
培训内容 数据中心Key
内容搜索
培训目标
1.了解数据中心key使用场景 2.掌握数据中心key使用方法,能够根据实际 环境配置内容搜索并达到效果
1.掌握内容搜索系统使用方法,能够根据实 际环境配置内容搜索并达到效果
SANGFOR AC&SG
数据中心key 内容搜索
3、使用启用dkey的帐号登录外置数据中心,有日志查询权限。
注意

深信服应用防火墙参数

深信服应用防火墙参数
IPS入侵防护
特征库数量
漏洞特征库: 2500+ ,并且能够自动或者手动升级
特征库信息
*必须是微软“MAPP”计划会员,特征库必须获得CVE“兼容性认证证书”(需提供截图证明)
防护类型
包括蠕虫/木马/后门/DoS/DDoS攻击探测/扫描/间谍软件/利用漏洞的攻击/缓冲区溢出攻击/协议异常/ IPS逃逸攻击等
技术
规范
安装空间
标准2U机架尺寸
储存温度
-20℃~70℃
相对湿度
5~95%(无凝结状态)
电源Βιβλιοθήκη 冗余电源性能参数吞吐量
吞吐量≥5G
VPN连接数
不小于1500
并发连接数
不小于80万
新建连接数
*≥60000
延时
<10 us
平均无故障时间(MTBF)
≥100,000小时
二、详细功能要求
项目
指标
具体功能要求
实时监控
*支持基于操作类型的脚本过滤,如注册表读写、文件读写、变形脚本、威胁对象调用、恶意图片等
理网关管
管理界面
支持SSL加密WEB方式管理设备
告警管理
支持攻击、病毒、服务器入侵、访问行为记录、内容过滤事件、系统日志告警等
排障工具
*提供图形化排障工具,便于管理员排查策略错误等故障
理日志管
数据中心
*设备必须支持内/外置数据中心
NAT功能
支持多个内部地址映射到同一个公网地址、多个内部地址映射到多个公网地址、内部地址到公网地址一一映射、源地址与目的地址同时转换、外部网络主机访问内部服务器、支持DNS映射功能
可配置支持地址转换的有效时间
支持多种NAT ALG,包括DNS、、SIP等
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

深信服NC-500上网行为管理系统技术规格要求、产品服务明细:
技术指标:吞吐量》800Mbps并发会话数》800,000,用户规模》3000,接口:6个千兆电口, 2个千兆光口,1个RJ45串口,尺寸2U。

二、服务要求:
1.质保期限:36个月;
2.安装调试服务:提供上门进行实施和调试,保证设备实施工作和调试工作;
3.产品质保服务:本次投标全部产品验收通过后,深信服科技承诺对用户所购买的深信服产品(包括
硬件设备、模块、部件等)享受所购服务期内的维修或更换保修服务。

4•软件升级服务:提供服务期限内免费产品软件版本升级服务;
5.URL库升级:提供服务期限内免费URL库升级服务;
6.7x24小时电话支持:全国免费售后服务热线:400-630-6430为用户解答设备使用中遇到的
问题,并及时提出解决问题的建议和操作方法;7x24小时在线技术支持服务;技术支持论坛:技术支持邮箱:
7•增值服务:承诺出具技术人员给予现场安装、调试、现场技术培训及集中技术培训,并提供供应商上门取送修服务;
8.故障响应:针对本次投标的所有产品提供5*8小时现场保修和技术支持服务,报修后2小
时内电话响应,24小时内上门相应,72小时内实现故障修复,如诊断为硬件故障,携带备件并进行现场更换,承诺尽力在最短时间内恢复系统正常运行,如果故障不能在72小时内排除,提供免费替换服务。

9.产品和配件更换:当本次投标产品发生非人为因素严重故障时,免费在七日内将补充或者更换的产
品运抵发生故障的货物所在地,由此产生的一切相关费用由深信服负担。

保修期内所有因更换或修理货物或部件而导致货物停止运行的时间应从质保期内扣除。

所有的替代零配件是新的原厂、未使用和未经修复的。

三、资质要求
1.投标人需是中央国家机关政府采购网深信服产品协议供货商,且在本地或在本地有销售
或服务网点。

2.投标人所投报价为最终报价,从服务起始时间到服务终止时间等一切费用,我单位不再另
行支付任何费用。

3.投标人报价后被选中却无法按竞价要求提供服务的,将列入我单位“不诚信供货商”清单,
不再准许参与我单位相关采购活动。

4•供应商在竞价时须以附件形式上传相关资质证明。

相关文档
最新文档