上网行为审计产品
上网行为审计设备技术参数
支持对加密HTTPS、SMTPSSL、SMTPTLS、SMTP、Gmail邮件客户端的邮件进行关键字过滤;(提供产品功能截图)
应用管理
设备内置应用识别规则库,支持超过5000条应用规则数,支持超过2200种以上的应用,并保持每两个星期更新一次,保证应用识别的准确率,支持移动应用识别,能够识别超过600种的主流移动应用;
产品资质
具备公安部颁发的《网络通讯安全审计销售许可证》
产品通过IPv6 Ready Phase-2认证
3.其它要求
所投产品提供3年质保服务,30天到货。负责产品的安装、配置,达到使用效果。
针对解决方案和部署产品提供专门培训。
必须能审计来自外网在内网服务器下载上传文件的行为;
必须能审计来自外网在内网服务器发帖的行为;
支持记录其他网络行为,包括IP、端口等信息;
★必须支持和公安网监审计平台对接,提供对接承诺函。
关键字
支持预置几组关键字,当审计日志中出现这些关键字时,将定期以邮件的方式发送报告给指定邮箱;支持报表自定义,可根据实际要求,展示审计结果。
部署模式与先进性
设备支持网关,网桥,旁路,多路桥接,多主模式部署;支持部署在IPv6环境中,其所有功能(认证、应用控制、内容审计、报表等)都支持IPv6(提供本次投标产品的功能界面截图)
用户身份认证
支持认证方式包括:第三方结合认证,双因素认证(USB-Key方式实现),IPMAC绑定,短信认证,微信认证,二维码认证等认证方式,认证方式可结合,组合方式超过20种,满足多样化认证需求。
上网流量管理
支持在设置流量策略后,根据整体线路或者某流量通道内的空闲情况,自动启用和停止使用流量控制策略,以提升带宽的高使用率;;可基于“流量”、“流速”、“时长”设置配额,当配额耗尽后,可以将用户加入到指定的流控通道中。
安全审计及上网行为管理产品原理介绍
内忧
外患
病毒、蠕虫、木马、 间谍软件……
入侵窃取资料 DDOS
SQL
B T下载王
……
农场偷菜忙
炒股赚钱狂
……
现代企业网
5
《信息安全产品配置与应用》课程之安全审计及上网行为管理系统篇 IM软件对工作效率提高有多少? 上班炒股热
P2P流量已占ISP业务总量60%~70% 国际出口处:P2P流量>45%
13
《信息安全产品配置与应用》课程之安全审计及上网行为管理系统篇
本讲主要任务和学习目标
任务目标:
学习上网行为管理系统部署需求分析方法 学习上网行为管理系统基本情况 学习上网行为管理系统的工作原理
学习目标:
掌握上网行为管理系统的三大功能 了解上网行为管理系统的工作原理
14
《信息安全产品配置与应用》课程之安全审计及上网行为管理系统篇
Q&A
15
《信息安全产品配置与应用》之安全审计及上网行为管理篇 —系统及工作原理介绍
1
《信息安全产品配置与应用》课程之安全审计及上网行为管理系统篇
本讲主要任务和学习目标
任务目标:
学习上网行为管理系统部署需求分析方法 学习上网行为管理系统基本情况 学习上网行为管理系统的工作原理
学习目标:
掌握上网行为管理系统的三大功能 了解上网行为管理系统的工作原理
P2P的检测技术—流量模式识别法
12
《信息安全产品配置与应用》课程之安全审计及上网行为管理系统篇
P2P的检测技术—连接模式识别法
基于观察源和目的IP地址的连接模式。 一些模式是P2P所独有的,因此可以由此直接将
P2P流量识别出来;另外一些模式由P2P和其它少数应 用所共有,这时可以根据对应IP地址的流历史以及其 它特征来减少误判概率。
RG-UAC6000系列统一上网行为管理与审计产品介绍V3.0
文档类型:产品介绍文档密级:公开RG-UAC6000系列统一上网行为管理与审计产品介绍V3.0星网锐捷网络有限公司版权所有侵权必究修订记录版本号更改部门更改人审核人更改日期主要更改内容于道森XX 2013-5-16 初稿完成。
V1.0 产品与解决方案市场部于道森XX 2013-6-04 xa和xi上市前修改。
V1.1 产品与解决方案市场部于道森XX 2013-6-13 增加了订购信息。
V1.2 产品与解决方案市场部张俊杰XX 2014-3-12 修订部分信息,增加产品图片V2.0 产品与解决方案市场部朱明辉2015-04-28 新品UAC产品介绍第一版V3.0 安全与应用交付产品事业部目录1 产品图片 (1)2 产品概述 (3)3 产品特性 (4)4 典型应用 (8)5 订购信息 (11)1 产品图片RG-UAC 6000-E10RG-UAC 6000-E20RG-UAC 6000-E50RG-UAC 6000-X20RG-UAC 6000-X60图1 RG-UAC 6000系列产品图片2 产品概述锐捷统一上网行为管理与审计RG-UAC系列是星网锐捷网络有限公司自主研发的业界领先的上网行为管理与审计产品,以路由、透明、旁路或混合模式部署在网络的关键节点上,对数据进行2-7层的全面检查和分析,深度识别、管控和审计数百种IM聊天软件、P2P下载软件、炒股软件、网络游戏应用、流媒体在线视频、移动应用、网络存储等将近二十大类的常见应用,并利用智能流控、智能阻断、智能路由、智能DNS策略等技术提供强大的带宽管理特性,同时RG-UAC系列具备的上网行为日志审计功能,能够全面、准确、细致的审计并记录多种上网行为日志,包括网页、搜索、外发文件、邮件、论坛、IM等等,并对日志数据进行统计分析,形成多种多样的数据报表,将上网行为情况清晰、详细的呈现。
锐捷统一上网行为管理与审计RG-UAC系列产品线提供不同档次的多款型号,从低端、中端、高端适用于政府、教育、医疗、数据中心、大型网络边界、通用企业等全业务应用场景。
黑盾网络行为审计系统
黑盾网络行为审计系统1、黑盾网络行为审计系列产品HD-SMS 每点260元HD-SMSE 每点320 元2、黑盾网络行为审计系统功能特点HD-SMS内网安全管理系统基于 C/S 的安全管理架构,产品操作界面友好HD-SMS内网安全管理系统从安全性的角度出发,采用 C/S 的管理架构,整个系统为三层架构,管理控制方便灵活,并且客户端与服务器,服务器与控制台之间加密传输,保证管理员权限和管理通道的合法性;操作界面基于 Windows 的管理界面,易于操作,界面友好。
服务器安装方便、易于维护HD-SMS内网安全管理系统安装过程十分简单,只需将产品安装完毕即可,不需要复杂的调试,易于管理员的日后安装、维护。
分权管理完善的分级与分权管理机制,实现系统管理的“分散不分立、集中不集权”;具有强大的网络管理功能HD-SMS内网安全管理系统内嵌强大的网络管理功能,在支持公有可网管 SNMP 协议的交换机网络环境中,可以自动学习出内网的物理拓扑图,检测交换机的流量,对交换机的物理端口进行打开、关闭、设置阀值的操作;对故障机器进行物理定位,使管理员对于内网中的机器分布一“图”打尽。
网络与主机的完美结合HD-SMS内网安全管理系统开拓思路,使得网络管理功能、桌面管理功能互相配合,既关注了桌面管理,又注重局域网的整体性能,实现网络与主机的完美结合。
强大的补丁更新功能系统能够支持对Windows 所有的产品家族进行补丁检测和补丁下载与安装工作。
拓宽了补丁管理的应用范围。
支持补丁测试功能,在大规模部署补丁之前可以在小范围内测试,防止错误的补丁对全网造成的破坏与冲击。
支持补丁的分级部署与同步功能,下级补丁服务器可以从上游服务器、公司网站或者微软升级网站下载补丁文件。
支持补丁分发的负载均衡,不同主机可以从不同 FTP 服务器下载补丁文件。
灵活的网络连接和流量控制监控终端主机网络流量,当超过设置的阀值后,系统自动断网直到网络流量降低到设定阀值以下后,系统自动恢复网络连接。
安全审计及上网行为管理产品界面操作介绍
4
《信息安全产品配置与应用》课程之安全审计及上网行为管理系统篇
产品外观
机型:2U标准机型
Console
HA接口
(连串口线管理)
MGMT为管理口
扩展槽
千兆电口Eth10
5
《信息安全产品配置与应用》课程之安全审计及上网行为管理系统篇
陆的方式为https://192.168.5.254,此地址为ACM在MGMT管理口默认 的管理地址,其他网口未配置IP。管理员及口令见下图。
Telnet管理方式: 通过网线,模拟console管理方式。
用户名:superman 密 码:******
7
《信息安全产品配置与应用》课程之安全审计及上网行为管理系统篇
封堵过滤 流量控制 信息审计
ACM两大功能组: 网络控制 网络审计
10
《信息安全产品配置与应用》课程之安全审计及上网行为管理系统篇
网络控制模块
网络控制
系统管理 网络管理 网络策略
带宽管理 账户管理 策略管理 认证计费
网络控制模块主要功能
✓ 访问控制
✓ IP/MAC ✓ 带宽控制 ✓ P2P控制 ✓ 认证控制 ✓ 上网控制
15
《信息安全产品配置与应用》课程之安全审计及上网行为管理系统篇
网络控制—网络管理—网络接入(2)
如果选择透明接入 模式,则可在此进 行设置,并选择桥 的接口。
16
《信息安全产品配置与应用》课程之安全审计及上网行为管理系统篇
网络控制—网络管理—网络接入(3)
本地网段是指需要对哪个网络进行监控,通常是指 被监控的内网网段。
《信息安全产品配置与应用》之安全审计及上网行为管理篇 —设备界面操作介绍
上网行为管理产品
上网行为管理产品随着互联网的普及,网络已经成为人们交流、学习、娱乐和工作的主要场所,不可否认,网络也给我们带来了很多便利和乐趣。
但是,网络中也存在着许多负面影响,例如网络沉迷、网络恶意信息、网络游戏中的暴力和低俗内容等等。
为了让人们在使用网络时更加健康合理地进行上网行为,需要进行上网行为管理。
本文将介绍几种上网行为管理产品。
一、上网行为监管软件上网行为监管软件是一种能够帮助家长、教育机构或企业监管上网行为的软件。
该软件能够监控上网时间、监控访问网站、拦截不良信息、设立黑白名单等等。
同时,该软件还能够生成使用报告,让监管者通过数据分析了解使用者的上网行为。
常见的上网行为监管软件有360亲宝、绿盟家长盾、爱奇艺儿童版等等。
这些软件均可以针对不同的用户需求定制不同的上网行为管理策略,还能够实时监控,第一时间解决问题。
二、上网行为过滤器上网行为过滤器是一种可以过滤网络上的不良信息的软件。
使用该软件,可以将不良信息或者恶意网页直接屏蔽或者拦截,保障用户的网络安全。
同时,上网行为过滤器还可以在用户访问不良信息时自动报警或者生成警示信息,提醒用户注意。
常见的上网行为过滤器有Net Nanny、Aobo Filter、巨杀网等等。
这些过滤器的机制不同,可以根据不同的需求选择适合的软件来使用,还能够提供选项记录和访问报告,方便管理员进行评估和管理。
三、上网行为控制器上网行为控制器是一种可以帮助用户自控上网行为的软件。
使用该软件,可以对用户上网时间、访问网站、软件使用时间进行限制,从而防止用户沉迷网络、影响健康、浪费时间。
常见的上网行为控制器有Norton Family、K9网站过滤、Kaspersky Safe Kids等等。
这些软件还通过报告和统计分析数据来帮助用户了解自己的上网习惯和行为,对提高上网时的自我控制力有很好的帮助效果。
四、上网行为教育平台上网行为教育平台是一种专门提供上网行为教育内容和工具的平台。
aseev 上网行为审计系统
aseev 上网行为审计系统一.产品介绍aseev 上网行为审计系统是一款专门针对于网络数据进行监控、解析、备份、管理的设备。
审计功能:1、邮件收发及附件内容、WEB邮件收发及附件内容。
2、即时通讯的聊天内容即收发的附件内容。
例:QQ,MSN,ICQ,SKYPE,Y AHOO,AOL,UT聊天室,GOOGLE TAIK,IRC。
3、网页浏览(有分两种:第一种是:网页地址链接。
第二种是:脱机网页)4、HTTP 上传及下载。
5、FTP档案上传及下载。
6、P2P下载。
例:bitcomet,bittornado,bottorrent,emule等等7、在线游戏(可支持八十一种游戏)8、TELNET (各类Telnet连接登入或登出违纪及原文播放方式呈现)9、WEBCAM (yahoo messenger msn messenger)10、影视(优酷,酷六等播放的视频)11、VOIP(网络数字语音)12、数据库(support MS-SQL 、Oracle、MYSQL)(特制版)13、共享文件夹应用功能:1、操作介面采用友好的WEB界面。
支持三种语言:繁体、简体、英文。
(人机访问经过HTTPS加密通道)2、群组控制工具根据不同情况设定不同的群组,并分配不同的权限。
3、备份系统提供自动,手动,FTP备份。
还可以自定义备份。
4、资料搜索功能可以通过全文、关键字、IP地址、邮件帐号等等去快速的搜查相关的数据。
5、DNA文件对比系统把用户修改过的文件通过这个功能对比原始文件,可以相关的信息都搜索出来。
例如:改名、改内容、改文件格式、放入压缩包等等6、通知服务通过关键字或其他设置实现通知服务。
7、整合AD功能可以解析AD封包或者进入AD账号方式,提供IP与AD与主机的对应关系。
8、线上管理可以审记所有在线用户,也可以单独监控特定用户。
9、硬盘容量管理硬盘大小,已使用和空余空间,方便客户根椐具体情况对磁盘进行管理10、审计功能开关可针对性的打开关闭相对应的服务。
ASG5000系列上网行为管理产品详版彩页
ASG5000系列上网行为管理产品ASG5000系列上网行为管理产品(以下简称“ASG5000”)是华为面向各类企业、政府、大中型数据中心以及各类无线非经营性场所研发的业界领先的综合上网行为管理产品,该产品融合了应用控制、行为审计、网络业务优化等功能,为用户提供了一套综合、完善的上网行为审计解决方案。
该系列产品可深度识别、管控和审计IM聊天软件、P2P下载软件、炒股软件、网络游戏应用、流媒体在线视频应用等近千种常见应用,并利用多级流控、精准阻断、智能路由等技术提供强大的带宽管理特性。
配合创新的网络应用行为精细化管理功能和清晰的易管理日志等功能,帮助企业及各类机构提升员工工作效率、营造安全办公环境。
产品图ASG5505ASG5510ASG5520ASG5530ASG5550ASG5610产品特点全面的网络安全接入• 支持本地认证、第三方认证服务器认证、IP/MAC认证、单点登录、U-Key认证、微信认证、短信认证、Portal认证、APP认证和混合认证等多种用户识别手段,将各类用户上网行为定位到“人”。
• 支持主流入侵攻击和病毒的检测和防御并保证每周更新特征库。
• 支持网络私接行为识别和管理,可自定义设置PC终端和移动终端的接入数量阀值,有效保障网络安全接入。
精准的上网行为管理• 采用先进多核架构,精准高效识别主流网络应用和网址;同时,支持对应用的使用动作进行审计和控制,让网络管理者可对各类网络应用进行更精细的管控。
• 具备详细、清晰、易用的审计日志,全面记录用户上网行为、使用流量、访问网站、所用终端系统及设备类型平台等信息;支持快速查询和导出日志,让事后审计省时省力。
• 具备高应用识别能力、多样的日志上报手段、灵活的组网方式,以及与主流网监后台进行对接,为各类客户的上网业务安全合规提供保障。
精细的流量控制• 基于地址、用户、服务、应用、时间等新五元组提供多级流量通道管理特性,形成差异化流量控制机制。
青莲网络行为管理与审计系统介绍
Cyanlotus AOS是一款基于策略管理(Policy Based)的高效能网络行为管理与审计产品,它通过对网络L2-L7层的深度分析与控制,实现对各种网络行为的管理与审计,为管理人员带来了前所未有的网络可见性,并提供组合式、多角度的网络与安全优化方案。
AOS采用基于专用RISK多核处理器技术,是真正的软硬件一体安全网关产品;它秉承Cyanlotus一贯坚持的“智能、简单”的产品设计理念,直接面向管理人员,采用WEB方式管理,“即插即用、即用即忘”,管理者无需专门的技术就轻松使用。
有效平衡了企业上网所带来影响,在开放网络资源的同时,最大限度地保证了员工的工作效率。
同时它也为教育行业、政府机关提供了多种网络行为管理的解决方案。
AOS在企业内部的部署,可有效解决现有网络的内部管理问题,规范员工网络行为,防止企业信息泄露,提高员工工作效率,合理分配网络资源,规避法律风险;同时可作为人力资源辅助工具,实现对企业网络资源和员工网络行为的精细管理。
一、挑战与威胁网络应用的普及,在带来信息与沟通便捷的同时,也带来了一些负面的影响:无序的网络行为让生产力提升、资产效率、IT安全面临巨大的威胁与挑战。
内部管理挑战:泄密、员工与资产效率下降Ø 技术文档、财务数据、核心文件、会议记录等等通过网络外泄Ø 游戏、股票、在线电影等网络应用泛滥,致使员工精力分散、效率下降Ø HR管理与评价缺乏必要辅佐工具,奖罚失衡,不利于提高工作积极性Ø 网络带宽、PC等资源背滥用,导致关键应用得不到保证、资产效率降低IT系统的严重威胁:非许可网络行为成为“引狼入室”之祸首Ø 非法的浏览一些包含病毒、木马、间谍软件的网站,中招!Ø 不受监控的QQ\MSN\FTP\网络共享使得病毒等恶意程序传播。
Ø 无意识的受到钓鱼网站的欺骗,使得个人和公司均受到损失。
Ø 疯狂的在线视频、P2P等非许可应用,致使网络系统负载过大,崩溃!法律与道德的挑战:不受控制的网络行为挑战法律与道德认同Ø 非法的浏览包含色情、赌博、反党反政府、暴力等等不良内容网站Ø 国家法律的受到自由网络的挑战,包括无界流览、各种刑事与民事案件等公安部《互联网安全保护技术措施规定》(第82号令)美国SOX法案(针对在美上市公司)等二、功能特性最先进技术和硬件平台,保障产品的处理能力与稳定性。
IAdmin上网行为管理系统
MSN监控
MSN使用TCP端口1863做为主要的通讯端口,HTTP(80)端口做为辅助的通讯方式。登陆时,MSN首先尝试去连 接服务器的1863端口,接着会尝试80端口。同时,MS校验,密 码校验采用了HTTPS的加密方式确保用户密码不被监控软件监控到。
信息安全
监控的目的就是从上的聊天内容、文件外发等获取其爱好、兴趣、为人处事,是否要跳槽,是否上班时间处 理私人业务,是否把公司机密文件外传等等,完全了解一个员工或者同事的品行,减少不必要的损失,提高单位 用人质量。
系统主要功能
web页(站)浏览监控、站黑名单管理 站访问监控、页浏览监控、文件下载监控:记录站标题,IP,页(URL)或下载; 页过滤(URL过滤)、站黑白名单管理、站过滤:可以允许或禁止员工访问某些站;允许员工访问白名单中 的站,禁止访问黑名单中的站; 上时间控制、上时间管理 系统把每30分钟作为一个时间单位,对员工上时间进行限制;在非上时段,员工将不能进行任何internet的 访问(其中包括聊天、浏览页等); MSN监控 MSN聊天内容监控:全程监控MSN聊天内容,将详细的MSN聊天内容保存并还原,以备审核; 禁止MSNShell加密MSN聊天内容,从而彻底解决单位内部员工因为MSN加密而无法监控聊天内容的问题; MSN文件传输监控(或禁止MSN发送文件):全程监控MSN文件传输,并将传输的文档进行备份并还原,以备审 核;或允许MSN聊天,但禁止MSN发送文件;
IAdmin上网行为管理系统
络系统
目录
01 产品介绍
03 系统主要功能
02 信息安全 04 QQ监控
05 MSN监控
07 常见问题
目录
06 技术支持
IAdmin上行为管理系统是通过识别用户的上行为特征,设置对应的管理规则,对用户的上进行审计和管理的 系统。
上网行为审计产品ppt课件
效率:规范员工上网行为、提高员工工作效率(比如禁止员工上班时间聊天、打游戏、访问工作无关网站、在线炒股等) 流控:对BT、电驴等P2P软件的流量控制、带宽管理、QoS等,提升带宽利用率 泄密:保护内网信息安全、防止机密信息泄漏(如通过Email、IM、网络发帖等) 规避风险:避免法律风险(如限制访问非法网站、过滤非法言论、全面记录网络发帖内容和行为记录,满足公安部82号令要求)
网页过滤
邮件审计过滤
高效的防火墙功能
奥联上网行为管理内置了专业的防火墙功能。灵活的安全规则以及多种防护机制保护了网络免受攻击,提升了整个网络的安全性。 NAT 支持:提供多对一的源地址转换、一对一的双向地址转换以及端口映射等三种类型的 NAT。并且支持多种应用协议 NAT 穿越,支持 H.323、SIP、FTP、TFTP、RSH、RTSP、SQL Net、HTTP、MS-RPC、PPTP/GRE、SUN-RPC 等协议的 ALG 功能。 全面 DoS/DDoS 防护:提供全面的 DoS/DDoS 防护机制,支持 SYN Cookie,SYN 代理服务。防御各种网络攻击包括:IP 畸形包攻击、IP 假冒、TCP 劫持入侵、SYN flood、Smurf、Ping of Death、Teardrop、Land、Ping flood、UDP Flood 等。
智能的协议识别系统
提供对数据流的深度检测功能,对网络流量能准确的按协议类型识别,包括常规的应用、国内外的各种 P2P 软件、IM 软件、网络游戏、在线视频等。配合强大的带宽管理功能,可有效提高带宽的利用率。
协议识别
专业的流量管理策略
奥联上网行为管理设备以 8 Kbps 为粒度,提供精细网络带宽管理功能。可根据主机(单 IP、IP 组、用户组)、服务(服务组)、时间、URL、文件类型等参数,以及各个参数间的灵活组合来实现带宽的预留、保障和限制。 对内网单个主机进行会话和带宽控制的同时,可对单个主机的多个特定服务(服务组)的带宽再进行控制。 奥联上网行为管理全面提升流量管理的灵活性、稳定性及安全性,发挥了网络整体资源的最佳利用,并满足复杂的商业需求,让网络资源更紧密的与业务发展整合,为企业带来最大效益。
网神SecFox-NBA网络行为审计(上网审计型)M系列产品介绍V6.0(6)
出厂默认管理口
Ip 192.168.5.254 默认登录用户名superadmin 默认密码123456
接下连交换机
内
部
环
境
网页访问控制
静态URL库规模:支持86类,2000万条以上;支持自定义
URL分类
URL黑白名单 网页実计: IP,MAC,访问时间,类别,URL地址等 网页快照 网页过滤:网站分类、URL关键字、网页搜索关键字
网页下载文件控制
网站BBS发贴 小包阻断,实现对微博的控制(独有功能)
记录开始时间,结束时间,上传、下载报
文数,上传、下载流量等
封堵 流量 管理
完全封堵迅雷,BT等应用
对指定下载软件的带宽进行限制
网络传输控制
HTTP的上传、下载的実计记录
実计
FTP的上传、下载的実计记录
IM传输文件的実计记录
传输文件内容的记录,支持手动下载
控制
支持传输文件名中包含指定关键字的文件,
、网络娱乐(QQ游戏)、网络金融(炒股)等。
• SecFox-NBA(上网実计型)[简称:NBA(IA)] 就是对以上内容进行记录和控制的。
产品功能、特性详解
防火墙 多出口路由/NAT 集中管理 协议在线更新 HA双机热备
流量统计 流量控制
流量分析 控制
NBA(IA) M系列
上网行为管理 内容管理 用户认证 IP管理
有功能)
実计
支持MSN,ICQ,Yahoo通,新浪UC,
网易泡泡,飞信,淘宝旺旺等
行为実计
聊天内容実计 传输文件実计 语音视频実计 基于账号控制 基于聊天内容中包含关键字控制
控制
网络安全审计产品
网络安全审计产品
网络安全审计产品是指用于监控和检测网络系统中存在的安全漏洞和风险的工具和软件。
这些产品通过分析和评估网络系统的安全性能,帮助组织和企业保护其重要数据和资产免受网络攻击和威胁。
网络安全审计产品主要具有以下几个功能:
1. 漏洞扫描功能:网络安全审计产品能够自动扫描企业网络系统,发现其中存在的安全漏洞和弱点。
通过识别和报告这些漏洞,企业可以及时修复并加强其网络安全防护。
2. 行为监测功能:网络安全审计产品可以监测员工和用户在网络系统中的行为。
通过分析和检测网络活动,可以及时发现和阻止未经授权的访问和活动,从而提高系统的安全性。
3. 安全策略审计功能:网络安全审计产品可以检查和审计企业的安全策略和配置。
它可以评估网络系统的安全性能,推荐和实施合适的安全措施和策略,以保护企业的网络系统不受攻击和威胁。
4. 安全事件监控功能:网络安全审计产品可以实时监控网络系统中的安全事件和入侵行为。
它可以自动检测和警示潜在的危险事件,并及时采取适当的措施来防止和应对网络攻击。
5. 安全日志记录功能:网络安全审计产品可以帮助企业记录和管理网络系统的安全日志。
它可以保存和审计网络系统中的所
有安全事件和活动,从而提供强有力的证据,用于事后的调查和溯源,帮助企业了解和分析潜在的安全风险和威胁。
总的来说,网络安全审计产品是企业保护其网络系统和重要数据安全的重要工具。
它可以帮助企业及时发现和修复安全漏洞,监控和阻止未经授权的访问和活动,加强安全策略和配置,提供实时的安全事件监控和警示,记录和管理安全日志,从而提高网络系统的安全性能和防御能力。
网神SecFox-NBA网络行为审计(上网审计型)产品介绍
出厂默认管理口
Ip 192.168.5.254 默认登录用户名superadmin 默认密码123456
接下连交换机
用户识别,权限管理;行为管理;内容管理
色情,暴力,恐怖,非法,违规 传染:来自互联网由外及内,言情危害 传播:由内向外传播、散播,危害起源 资源滥用
内
部
环
境
内容审计与管理
监测,报警,统计存档,管理
色情,暴力,恐怖,非法,违规
传染:来自互联网由外及内,言情危害
传播:由内向外传播、散播,危害起源
有功能)
审计
支持MSN,ICQ,Yahoo通,新浪UC,
网易泡泡,飞信,淘宝旺旺等
行为审计
聊天内容审计 传输文件审计 语音视频审计 基于账号控制 基于聊天内容中包含关键字控制
控制
P2P下载控制
BitTorrent、eMule、迅雷、FTP下载、
审计
PPlive、酷狗,酷我,PPT点点
静态URL库规模:支持86类,2000万条以上;支持自定义
URL分类
URL黑白名单 网页审计: IP,MAC,访问时间,类别,URL地址等 网页快照 网页过滤:网站分类、URL关键字、网页搜索关键字
网页下载文件控制
网站BBS发贴 小包阻断,实现对微博的控制(独有功能)
网神 SecFox-NBA 网络行为审 计(上网审计型)产品介绍
NBA(IA)定义及理念 • 大家上网都在做什么?
• CNNIC 1月份发布的《第23次中国互联网络发展状况统计报告》主要网 络应用使用行为有:网络媒、QQ、MSN)、网络社区(BBS、发贴)
、网络娱乐(QQ游戏)、网络金融(炒股)等。
上网行为审计产品对比精编
上网行为审计产品对比精编Document number:WTT-LKK-GBB-08921-EIGG-22986上网行为审计产品对比XXXX系统集成有限公司2008/10/10企业信息化产品除了满足企业内、外部的需求外,还要满足在互联网应用上出现的问题――信息安全问题。
当企业接入互联网之后,公司领导发现了诸多问题:员工随意的互联网访问行为是否威胁到企业整个计算机系统的安全是否在工作时间上网冲浪、聊天而导致工作效率下降是否通过网络泄漏了企业的核心信息是否通过网络传播了反动言论招致法律风险等等。
而这些可以归纳为3个非常突出的问题:安全问题、保密问题、管理问题。
安全问题:在互联网应用方面,HTTP、SMTP、FTP、POP3等协议,几乎每天都面临不同的安全风险,而这些应用协议正是企业每天都在用的;而病毒、蠕虫、垃圾邮件、木马程序、间谍软件、网络钓鱼等恶意行为也在伺机攻击企业的IT系统。
保密问题:客户资料、未公开的核心技术、商业信息等具有非常高的机密性文件,可以轻易的通过Email、QQ、MSN、BBS等网络通信渠道外发,可能造成泄密。
管理问题:反动、色情、网络游戏、聊天交友、BT下载、在线音乐、在线电影等不正当的网络行为不但蚕食着员工的思想和时间,更占用了企业大量的带宽资源,给企业正常的网络业务带来极大的影响。
复杂的互联网中隐藏着各种各样的威胁,进入互联网就如同进入一个危险的雷区。
这三大问题直接困扰着企业,如何才能兴利除弊让各种互联网活动更安全、更有效、更可控呢加强上网管理,兴利除弊信息安全问题不单是系统问题、硬件问题和环境问题,主要还是人的问题。
针对企业遇到的互联网应用问题,XXXX认为必须做到“三分技术,七分管理”才能有效解决这些问题,也就是通过有效的技术手段实现有效的管理,从而达到安全效果。
因此,XXXX公司为企业提供了面向全公司系统的互联网控制管理解决方案。
两种方案对比表产品厂家网康中科新业宝创深信服青莲莱克斯冰峰产品名称网康互联网控制网关硬件平台+中金盾网络行为深信服上网行为管理青莲上易网析网极星行为管理系统北京网康科技有限公司北京网康科技有限公司是互联网控制管理领域的先行者,致力于研究如何帮助广大用户更好的控制和管理对互联网的使用。
上网行为审计产品对比
上网行为审计产品对比seek; pursue; go/search/hanker after; crave; court; woo; go/run after上网行为审计产品对比XXXX系统集成有限公司2008/10/10企业信息化产品除了满足企业内、外部的需求外,还要满足在互联网应用上出现的问题――信息安全问题.当企业接入互联网之后,公司领导发现了诸多问题:员工随意的互联网访问行为是否威胁到企业整个计算机系统的安全是否在工作时间上网冲浪、聊天而导致工作效率下降是否通过网络泄漏了企业的核心信息是否通过网络传播了反动言论招致法律风险等等.而这些可以归纳为3个非常突出的问题:安全问题、保密问题、管理问题.安全问题:在互联网应用方面,HTTP、SMTP、FTP、POP3等协议,几乎每天都面临不同的安全风险,而这些应用协议正是企业每天都在用的;而病毒、蠕虫、垃圾邮件、木马程序、间谍软件、网络钓鱼等恶意行为也在伺机攻击企业的IT 系统.保密问题:客户资料、未公开的核心技术、商业信息等具有非常高的机密性文件,可以轻易的通过Email、、MSN、BBS等网络通信渠道外发,可能造成泄密.管理问题:反动、色情、网络游戏、聊天交友、BT下载、在线音乐、在线电影等不正当的网络行为不但蚕食着员工的思想和时间,更占用了企业大量的带宽资源,给企业正常的网络业务带来极大的影响.复杂的互联网中隐藏着各种各样的威胁,进入互联网就如同进入一个危险的雷区.这三大问题直接困扰着企业,如何才能兴利除弊让各种互联网活动更安全、更有效、更可控呢加强上网管理,兴利除弊信息安全问题不单是系统问题、硬件问题和环境问题,主要还是人的问题.针对企业遇到的互联网应用问题,XXXX认为必须做到“三分技术,七分管理”才能有效解决这些问题,也就是通过有效的技术手段实现有效的管理,从而达到安全效果.因此,XXXX公司为企业提供了面向全公司系统的互联网控制管理解决方案.两种方案对比表产品厂家网康中科新业宝创深信服青莲莱克斯冰峰产品名称网康互联网控制网关硬件平台+中科新业互联网安全审计软件金盾网络行为管理系统深信服上网行为管理系统青莲上网行为管理系统易网析网络行为管理系统网极星行为管理系统产品线种类4种6种7种7种1种7种5种部署方式透明网桥模式、网关模式、旁路监听模式旁路侦听模式透明网桥模式、网关模式、旁路监听模式透明网桥模式、网关模式、旁路监听模式旁路侦听模式旁路侦听模式旁路侦听模式、网关模式网页浏览HTTP审计支持支持支持支持支持支持支持加密网页浏览HTTPS审计支持证书审计不支持不支持支持证书审计不支持不支持不支持网络聊天审计IM支持支持支持支持支持支持支持加密网络聊天内容审计、MSNSHELL 不支持内容记录不支持内容记录不支持内容记录不支持内容记录不支持内容记录不支持内容记录不支持内容记录收发邮件审计标题、正文、附件支持支持支持支持支持支持支持P2P、BT 协议审计和封堵支持支持支持支持支持支持支持搜索关键词审计支持支持支持支持支持支持支持文件传输FTP协议审计支持支持支持支持支持支持支持音视频审计支持支持支持支持支持支持支持网络游戏审计支持支持支持支持支持支持支持北京网康科技有限公司北京网康科技有限公司是互联网控制管理领域的先行者,致力于研究如何帮助广大用户更好的控制和管理对互联网的使用.网康科技能够为客户提供中国最领先的互联网控制管理解决方案,全面细致的帮助用户实现上网行为管理、内容安全管理、带宽分配管理、网络应用管理、外发信息管理,有效解决互联网带来的管理、安全、效率、资源、法律、青少年网瘾等各种问题.网康科技由美国风险投资、资深金融管理专家及回国留学生共同创办.网康科技深根中国,特别强调自主创新、自主研发,曾获得国家多项技术创新基金的支持.网康科技不断探索最前沿的互联网控制管理技术,深度研究中国网民的上网习惯,从管理角度出发、从内容层面控制、从人的行为进行管理为中国用户提供最完善的互联网控制管理设备及服务.目前,网康科技凭借领先的产品理念、国际化的技术团队及本地化的服务优势,先后在中国、日本、美国、南美洲等地区打开市场,迅速成长为全球互联网控制管理领导厂商.快速发展的网康科技正逐渐步入国际化轨道,全球越来越多的用户正在体验网康科技带来的更易管理、更加安全、更加文明的互联网空间.用户管理多种方式的用户信息获取通过扫描自动获取网内用户的IP信息通过LDAP导入3rd party用户信息通过微软Excel表格、纯文本文件方式导入用户信息自动识别IP用户并加入用户组织结构中层次结构的用户组织管理支持基于网段、工作职能的用户组定义支持自定义用户信息,调整用户组、上网策略等多种方式的用户身份识别、认证支持基于Web页面的用户名、密码识别支持NTLM、BASIC方式的登录名识别支持IP/MAC地址绑定,登录名/IP绑定支持基于MAC优先或IP优先的用户识别支持AD域认证支持WEB方式认证支持LDAP方式认证支持RADIUS方式认证所有认证方式的分网段认证支持自定义认证登录、登出界面互联网活动控制管理Web访问控制管理支持基于用户、时间段、时段的策略定制支持基于内容分类的URL访问控制支持基于URL关键字的正则表达式匹配过滤支持基于HTTP请求数、累计字节数的上传、下载流量和文件类型控制支持自定义URL分类,以及黑白名单设置支持自定义策略提示页面外发信息的监控管理支持针对收发邮件的专项监控设置,如指定用户、收发件人、主题、附件大小等支持针对外发Webmail的专项监控设置,如指定SP1、收发件人、主题、附件大小等支持对外发帖的专项监控设置,并支持基于关键字的过滤和Email报警网络应用控制管理支持基于用户组、用户的应用控制,如允许或禁止某人使用某种应用支持基于时间段的应用控制,如允许或禁止某时间段使用某种应用支持对各种流行IM即时通讯工具的控制,如允许或禁止使用某种IM即时通讯工具支持对各种流行P2P应用工具的控制支持对流媒体协议的控制,如允许或禁止使用某种流媒体协议支持对P2PStreaming网络电视的控制, 如允许或禁止使用某种网络电视支持对各种流行网络游戏的控制,如允许或禁止使用某种网络游戏支持在线炒股软件的控制,如允许或禁止使用某种炒股软件支持对FTP、Telnet等协议的控制支持应用协议自定义,并对其进行控制带宽控制管理支持基于用户、时间段的策略定制支持自定义带宽通道,以及对应的优先级、速率上下限支持基于协议应用的带宽通道分配支持基于用户组的带宽限制互联网活动审计支持在线用户状态的实时监控支持对网络活动的实时监控支持在线用户的Web访问内容实时监控支持在线用户的外发信息,如Email、Webmail、BBS发帖的实时监控支持在线用户的网络应用,如聊天、文件下载等的实时监控支持带宽通道占用情况的实时监控支持对系统异常行为进行监控支持递进式Drill-down记录查询、统计、报表一体化功能支持预定义Pre-defined统计排名模版,一键式统计报告生成支持互联网活动监控记录的历史数据归档设置和数据导出支持Web访问、外发信息、网络应用的历史记录查询和结果显示支持查看邮件内容、邮件附件、发帖正文、聊天记录等信息支持选定时间段内,选定用户的综合性上网报告支持选定的时间段内,基于请求数/流量,针对Web访问、外发信息、网络应用协议的用户排名,多种方式显示支持选定的时间段内,基于请求数/流量,针对Web访问的内容分类排名、URL排名支持选定的时间段内,基于请求数/流量,针对选定的Web内容分类的用户排名、URL 排名支持选定的时间段内,基于流量,针对外发信息Webmail的SP排名支持选定的时间段内,基于流量,针对网络应用协议的应用协议排名支持选定的时间段内,基于流量,针对选定的网络应用协议的用户排名支持多种方式的统计报表生成,如饼状图、柱状图、表格图等支持Email方式的统计报表订阅系统管理支持Web/Console方式的安全操作界面支持OOBOut-of-band带外管理支持差异化的系统操作权限设置超级管理员级:所有权限,负责分配其他管理员的权限系统管理员级:根据所设定的权限,可进行系统的管理和维护审计员级:在上级管理员允许的范围内查看和修改信息系统数据管理功能系统时间、邮件服务器参数的设置控制引擎、Cache、DHCP等服务的设置支持URL数据库、应用协议数据库更新支持系统配置备份、策略备份、日志分类备份支持VLAN透传,以及多WAN口的带宽聚合均衡管理支持负载、系统日志显示,并提供常用网络工具的支持系统防护和警报功能支持对ARP攻击的报警Web访问量过大时系统的自我保护和报警支持全局流量的监控与报警支持网内IP发生异常网络流量时的报警支持对系统服务运行状况的自行监控和报警支持对硬件设备的监控和报警支持在负载过高、运行状况不佳时的报警并自动启用Bypass功能深圳市中科新业信息科技发展有限公司深圳市中科新业信息科技发展有限公司成立于2002年9月,是专业从事网络安全技术研究、网络安全产品开发与生产销售,为客户提供专业化安全服务支持和全面的网络安全整体解决方案的高科技公司.公司总部和研发中心设在深圳,并在北京、上海、杭州、广州、佛山设有分支机构.公司自成立以来获得了各级政府部门的大力支持,同时,公司利用自身强大的技术实力积极配合各级政府主管部门参与了多项保障互联网安全、净化互联网环境的工作,在业界享有较高声誉.公司拥有自建的网络安全研究实验室,配置有专用测试仪等先进科研设备,并与中科院高能物理研究所网络安全组共同成立了联合攻关课题组.公司目前已开发出了中科新业网络哨兵系列安全审计产品:“网络哨兵”中科新业互联网安全审计系统和“网络黑匣子”中科新业网络入侵取证系统两大产品.同时代理国际顶尖级杀毒软件:卡巴斯基.深圳、中山、肇庆、江门、阳江、茂名、河源、云浮、湛江9地市总代理及卡巴斯基华南授权服务中心其中“网络哨兵”系列产品,能够透明地审计并管理员工的上网行为,屏蔽黄、赌、毒、邪教、黑客等不良网站,同时能够很好地满足来自信息安全市场的多种需求,例如政府、教育、企业等客户,从而达到提升政府形象、化解潜在的法律责任、提高企业的工作效率、营造绿色校园网络环境的目的,形成横跨多种行业的专业安全审计方案.同时,网络哨兵还能满足公安网监部门对联网用户上网行为审计备案的要求,为调查网络犯罪,提供了有力的取证信息和技术支持,切实符合国务院针对互联网提出的“兴利除弊、促进发展”的战略方针另一产品“网络黑匣子”,是我国目前唯一专业的网络入侵取证产品,其严格按照法律对证据的要求,对被取证机器的日志信息或者网络数据进行如实的记录,并提供一套专业的软件进行分析.“网络黑匣子”的出现,为用户通过法律手段保护网络和数据的安全提供了技术上的保障,产品主要应用于政府部门、公安、保密安全机关、金融、证券、保险等行业,对于搜集网络犯罪证据、保护重要营业数据、保障电子商务安全等方面具有重要的意义.公司已获得深圳市高新技术企业和深圳市软件企业资格认证,是互联网安全审计业界唯一国家承认的商用密码产品生产定点单位,公司秉承为广大用户打造“纯.正”网络为理念,立志成为中国网络安全事业的中坚,与社会共同铸造网络安全坚盾基于应用层协议还原的行为和内容审计网页浏览HTTP协议审计,记录机器 IP、访问网址等信息记录用户网页浏览的时间、URL地址、标题、源目的IP地址、源MAC地址、源目的端口、网址分类信息、机器名称、使用者.还可以记录网页发帖和BBS发帖的内容、支持常见的搜索引擎关键字审计网络聊天审计:腾讯、Windows Live Messenger、ICQ、YAHOO Messenger、网易泡泡、淘宝阿里旺旺、新浪 UC、聊天室等聊天软件 , 可记录聊天帐号,聊天工具,未加密的聊天内容等信息记录用户聊天的时间、聊天工具、聊天帐号、源IP地址、源MAC地址、机器名称、使用者.还能记录通过MSN、ICQ、YAHOO MESSENGER、UC等聊天工具聊天的内容和文件传输的内容.收发邮件POP3、SMTP、WEBMAIL、LOTUS、EXCHANGE,可对邮件帐号、标题、内容、附件进行审计.如记录用户收发邮件的时间、收发件人、主题、附件、内容、源目的IP地址、源MAC地址、源目的端口、机器名称、使用者.P2P 协议审计可以审计通过P2P文件传输迅雷、BT、电骡等时种子链接所访问的URL、源目的IP地址、源MAC地址、外网端口、机器名称、使用者.管理员可以根据URL对种子文件进行封堵.股票审计:审计大智慧、同花顺、钱龙等股票软件记录用户炒股用的大智慧、同花顺、钱龙等股票工具的使用时间、源IP地址、源MAC地址、软件名称、机器名称、使用者.搜索关键词审计,baidu、google 等常见搜索网站远程登录TELNET 协议审计文件传输FTP 协议审计除了记录用户文件传输的行为外,还能记录包括BT在内的文件传输行为的传输方向,上传文件名,文件大小,状态,传输类型.指定允许发送/接收到文件服务器;禁止发送/接收到敏感文件服务器;限制可传输的文件的大小;禁止通过点对点传输工具传输文件;禁止下载或上传指定类型的文件;音视频审计记录用户在线使用音视频开始时间、源目的IP地址、源MAC地址、音视频工具名称、机器名称、使用者,并且可以记录音视频文件的地址.网络游戏审计:联众、边锋、游戏、大型网游,等等记录用户网络游戏在线开始时间、结束时间、游戏时间段、源IP地址、源MAC地址、游戏名称、机器名称、使用者.联众、泡泡堂、浩方、传奇、边锋、远航、石器时代、凯旋、天之炼狱、CS、星际争霸、中国游戏互动平台、中国游戏中心、游戏细致的控制策略可对一周内任意时间段最小精确到半小时进行访问控制可对端口、网页访问、邮件、聊天、文件传输、远程登录、BT 下载进行细粒度控制内外网黑白名单,可设置 VIP 机器、限制指定 IP 或空闲 IP 进行网络访问内置 URL 分类过滤库包含百万个站点以上的记录,含有超过一亿以上的网页.丰富多样的分析和统计功能实时流量:以图表的形式实时显示机器/机器组的流量变化轨迹实时观察:以列表的形式实时的显示所选机器的一切上网行为数据包流量:以列表的形式显示所选机器的数据包流量和流速以图表的形式反映出机器/机器组的实时流量,系统默报表刷新的间隔时间为3秒,刷新的时间间隔可以在系统配置中进行设置,考虑到其系统负载,所以其设置的时间不能小于系统默认的时间.统计报表:提供丰富的报表管理功能;根据时间、数据类型等生成报表,提供打印、导出等服务,可以保存为 html 格式;直观地为管理员提供决策和分析的数据基础,帮助管理员掌握网络使用状况流量排名、搜索关键字排名、网站排名、BBS 访问排名、网址类型排名流量统计、协议流量分析、带宽统计、上网时长统计如:按时间有:日报表,周报表,月报表,季报表,年报表;可按照网络应用:生成网页访问次数,FTP次数,TELNET次数,邮件收发次数,网络游戏次数,音视频次数,网络聊天次数,文件传输次数,其它协议次数统计报表.可按照操作结果;生成访问量,流量,警告次数,外发次数,被封堵次数,耗时,耗资源统计报表按照审计对象可对单个机器、组可以包括子组生成报表;已经生成的报表界面内,可以按照需要的对应列报表图形:柱状图,横向图,柱状均势图,折线图,折线填充图,饼状图,平面饼状图.用户可以自定义报表标题,报表类型,报表时间,报表对象.报表可以导出为TXT、HTML等格式;多种可选操作模式和认证方式提供两种操作模式,以满足不同用户操作习惯和不同操作目的的需求:面向功能的操作模式面向审计对象的操作模式包括两种:面向被监控机器、面向上网用户帐号提供认证管理功能,目前支持以下三种方式LDAP 认证方式WINDOWS 域一次认证方式本地认证小结:网康和中科新业在国内多个省市都有很多成功案例.所以对于产品的稳定性和成熟度都经过市场的检验.通过对网康和中科新业的相同用户级别的上网行为审计设备进行比较,可以发现对上网行为审计产品的功能都是相同,两个厂商的产品都能满足网络审计的需要,只是在产品功能数量上网康的产品有优势,在性价比上中科新业的产品具有优势.。
无线wifi审计设备
无线wifi审计设备无线WiFi审计设备给社会带来很好的影响,很多人还不了解无线WiFi审计设备是什么,店铺为大家整理了无线WiFi审计的相关内容,供大家参考阅读!无线WiFi审计设备应用场合近年来智慧城市概念越来越普及,公共wifi建设成为了智慧城市概念落地的先头卒。
各种餐饮娱乐场所、旅游景点、商业广场等场所开始部署免费的wifi,供手机用户免费上网使用。
上网用户鱼龙混杂,上网行为无法得到控制,出了网上非法言论等问题无法追溯。
现在很多网络公司根据这点设计出带有上网行为审计的设备,像锐捷RG-EG2000系列上网行为审计设备,部署在无线Wifi网络的出口处,对手机用户的上网行为进行审计,记录日志信息。
当出现非法言论等问题时,审计日志可以供公安机关定位责任人。
无线WiFi审计推动公共上网场所WiFi上网健康发展随着笔记本电脑、智能手机、平板电脑等移动终端的日益普及和国内运营商以及各类提供WiFi服务公共场所的大规模建设,中国互联网产业迎来了移动互联网时代,截至2013年6月底,我国手机网民规模达4.64 亿,网民中使用手机上网的人群占比提升至 78.5%,对应提供上网服务的场所也越来越多,类似于机场、综合商场、咖啡屋等休闲娱乐场所,而一些小型宾馆酒店场所也都普遍提供无线接入互联网服务,随之带来的就是WLAN上网场所的安全监管的问题,其主要的特点有:(1)移动终端上网,难以定位;(2)实名制落实难,监控难以落地;(3)上网人员流动性大,人口来源比较复杂。
鉴于以上问题,不少网安公司推出公共WiFi上网场所整体解决方案。
(硬件软件)针对不同类型的WiFi场所提供监控解决方案同时提供WiFi巡检终的应用管理解决方案,端充分发挥移动终端简便管理的特性,协助对WLAN场所日常巡检和发现掌握辖区内WiFi热点分布情况,并结合上网场所巡检管控平台的场所管理,可对现有备案的场所资料进行丰富和完善,形成完整系统的场所信息管理资料。
企业上网行为控制审计系统需求说明书范文
企业上网行为控制审计系统需求说明书编写:日期:2012/9/3审核:日期:批准:日期:江西优码创达软件技术有限公司2012-9-3【交通管理业务信息综合分析研判平台】1目 录1. 引言 ................................................................................................... 错误!未定义书签。
1.1.编写目的 ................................................................................. 错误!未定义书签。
1.1.背景 ......................................................................................... 错误!未定义书签。
1.2.参考资料 ................................................................................. 错误!未定义书签。
2. 需求分析 ........................................................................................... 错误!未定义书签。
2.1项目目标 .................................................................................. 错误!未定义书签。
2.2架构设计要求 .......................................................................... 错误!未定义书签。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
内容的审计功能 邮件的记录 网站的记录 网络搜索的记录
迅雷、PPS、PPLIVE 等P2P的应用造成了 内网资源的浪费
强大的协议识别率
为什么需要上网行为管理
企业管理者: 如何提升员工的工作效率,限制无关的网络访问行为? 如何规避泄密风险,如通过Email、IM等 如何规避法律风险,如访问非法网站、发表非法言论 对用户网络行为进行全面记录,对于有害事件能够有据 可查
报表系统
第三章 上网行为管理配置案例
上网行为管理的使用
升级授权文件
每台上网行为管理设备都拥有为期一年的许可证
配置模式及网络
可设置为网桥模式及路由模式、支持多线路的ISP选择
定义组织结构及用户 定义流量策略
按照公司架构,设置部门及用户,支持实名登陆
根据庞大的协议识别及流控功能,设置流量规则
流量管理功能: 防火墙功能 丰富的认证方式 支持多链路:
审计及报表功能
智能的协议识别系统
提供对数据流的深度检测功能,对网络流量能准确的按协议类型识别,包括常规的应用、 国内外的各种 P2P 软件、IM 软件、网络游戏、在线视频等。配合强大的带宽管理功能, 可有效提高带宽的利用率。
00000000000000000000000000000000000000000000000 000000000000000000000 00000000000000000000000000000 000000000000000000000000000 000000000000
– – – –
认证 VPN 网络分段 DoS 防护和某些网络 层攻击检测
位
目标 带宽效率 市场
价格
P2P严重 吞噬带宽
促销
流量及 带宽情况 无法分析 和统计
无关网络行 为挤占带宽
泄密和法律违规
Email 泄密 海量日志 难以查找“证据” 缺失统计、报表 无行为记录 不能保存60天 “无据可查”
公安部82号令: “记录并留存用户登录和退出时间、主 叫号码、账号、互联网地址或域名”等 “具有至少保存六十天记录备份的功能”
防火墙提供接入控制
内网的安全却无人关注!!! 内网的ARP、僵尸主机等
工作效率下降
我的员工都在干 什么?
随意的P2P行为
任意的网站访问
工作效率下降
不受控的网游、炒股 、在线影音娱乐
员工 “自由地”QQ等IM聊天
带宽效率下降
流量 及应用 无法识别
产品
带宽无法 智能分配
案例分析 中国电信: P2P流量占用了过半带宽,尤其夜晚甚 至达到90%以上 某集团公司: 1.可观的公网出口带宽,借助VPN与分 支机构互通互联 2.传统设备和方案无法有效管控P2P及 其他工作无关网络行为,导致公网出口 带宽被严重占用 3. 视频会议系统由于“带宽不足”而时 好时坏
网页过滤
邮件审计过滤
高效的防火墙功能
奥联上网行为管理内置了专业的防火墙功能。灵活的安全规则 以及多种防护机制保护了网络免受攻击,提升了整个网络的安 全性。 NAT 支持:提供多对一的源地址转换、一对一的双向地址转 换以及端口映射等三种类型的 NAT。并且支持多种应用协议 NAT 穿越,支持 H.323、SIP、FTP、TFTP、RSH、RTSP、 SQL Net、HTTP、MS-RPC、PPTP/GRE、SUN-RPC 等协 议的 ALG 功能。 全面 DoS/DDoS 防护:提供全面的 DoS/DDoS 防护机制, 支持 SYN Cookie,SYN 代理服务。防御各种网络攻击包括 :IP 畸形包攻击、IP 假冒、TCP 劫持入侵、SYN flood、 Smurf、Ping of Death、Teardrop、Land、Ping flood、 UDP Flood 等。
防火墙和NAT转换
丰富的用户认证方式
支持多种方式的用户认证功能,包括本地数据库认证、AD 认证、RADIUS 认证、 LDAP 认证、POP3 认证。灵活的认证策略提供了安全的终端接入。同时提供单点 登录认证方式,用户只需输入一次密码,降低密码泄露的风险。
身份认证与终端识别
完整的统计及报表功能
怎么办?
传统的解决方案
防火墙 IDS 封IP、封端口方式管理QQ,费时费力、 不彻底 P2P管理等,更无从实现 “Who、what”,无法识别
•奥联上网行为管理 •采用协议识别、控制机制 •提供基于应用的行为管理方案
网络使用者关心的问题
网络实名功能 谁做的? 哪台机器? 以本人的账号登陆 工作效率下降 在线聊天 在线影音 农场偷菜
网管
如何提升网速,保障业务系统,避免用户对网速的 抱怨? 如何对企业网络效能行为进行统计、分析和评估? 如何更加有效保障内网的网络安全,抵御DOS攻击 、ARP欺骗等 如何在万一发生问题时有一个证据或依据,避免背 黑锅?
市场分析
客户已经认识到了上网行为管理的迫切性 安全是无处不在的,内网的行为安全已经成为当前的热 点 奥联上网行为管理的定位
定义报表策略
可针对领导、网管等记录、网站排名等内容
需求: 1、公司员工采用实名 认证上网 2、发送及接收的邮件 能进行监控与记录 3、上网及发帖等内容 可进行记录。
高层领导
无限制上网, 享受最优带宽 免审计KEY
市场部
上班时间控制 网游、炒股、 在线影音娱乐
上网行为管理产品介绍
第一章 潜在的市场
目录
第一章 潜在的市场
●企业面临的风险 ●为什么要使用上网行为管理 ●上网行为管理的市场分析 ●上网行为管理客户定位及卖点
第二章 产品功能介绍
●设备选型说明 ●与其他厂家的优势对比 ●各大功能介绍
第三章 上网行为管理案例配置
企业的安全威胁
企业网络
奥联上网行为管理设备内置了强大的 Reporter 系统,可对全网的流 量进行采集和统计、分析用户网络行为。 Reporter 系统提供丰富的统计数据,可按长期(周/月/年)、短期(分钟/ 小时/日)和实时(秒)的方式显示带宽使用状况,并根据用户需求产生报 表。从而帮助管理者了解网络整体使用情况,轻松解决网络中存在的 问题。 流量统计:提供全网流量统计信息,主要包括:IP 统计、IP 组统计和 服务统计,并可进一步查看 IP 地址、地址组和网络服务之间的关联 。 会话记录:通过检查完整的会话日志,管理者可以跟踪网络中的任何 操作。会话记录包括:源 IP、目的 IP、协议和端口、是否进行 NAT 转换(可显示转换后的 IP 和端口)、七层应用名称、会话产生的时间和 会话持续时间。 行为分析:配合行为管理功能,可提供丰富的流量审计信息,可以记 录用户 URL 日志、邮件日志、FTP 日志、IM 日志等
上班时间用QQ、MSN聊天, 新闻、财经、娱乐等业务无关网站浏览 工作时间网上炒股,网络游戏,在线影音娱乐 BT、电骡等各种P2P工具的肆意下载 HTTP、FTP下载等消耗带宽 在线电影、网络直播产生了大量的广域网流量 邮件发送了组织机构内部文件,数据 聊天软件,论坛法帖,博客等轻易泄露机密;不负责网络言论 的发表 非法网站(邪教、反动)的访问
防火墙可提供: – 接入控制
00000000000000000000000 0000 00000000000000000000000 0000 00000000000000000000000 0000 000000000000000000000000000
拒绝流量通过 拒绝某些攻击 00000000000000000000000000000000000000000000000000000000000000000000 允许流量通过
上网行为管理的产品卖点概述
效率:规范员工上网行为、提高员工工作效率(比
如禁止员工上班时间聊天、打游戏、访问工作无关 网站、在线炒股等)
流控:对BT、电驴等P2P软件的流量控制、带宽管
理、QoS等,提升带宽利用率
泄密:保护内网信息安全、防止机密信息泄漏(如
通过Email、IM、网络发帖等)
协议识别
专业的流量管理策略
奥联上网行为管理设备以 8 Kbps 为粒度,提供精细网络带宽管理功能。可根据主机(单 IP、 IP 组、用户组)、服务(服务组)、时间、URL、文件类型等参数,以及各个参数间的灵活组合 来实现带宽的预留、保障和限制。 对内网单个主机进行会话和带宽控制的同时,可对单个主机的多个特定服务(服务组)的带宽再 进行控制。 奥联上网行为管理全面提升流量管理的灵活性、稳定性及安全性,发挥了网络整体资源的最佳 利用,并满足复杂的商业需求,让网络资源更紧密的与业务发展整合,为企业带来最大效益。
QQ泄密
泄密与 法律违规
Webmail、 网络发帖的 泄密和违规
“为增加QQ空间访问量,两人传播“艳 照”被拘” “狂发“艳照门”照片千张被刑拘”
非法网站 的访问
面临的问题
身份识别
内网上网人员的身份无法识别 做了坏事没有依据,查询是谁比较头疼 通过IP与MAC查询工作量极为繁杂
工作效率
带宽效率 泄密和法律风险
规避风险:避免法律风险(如限制访问非法网站、
过滤非法言论、全面记录网络发帖内容和行为记录 ,满足公安部82号令要求)
第二章 产品功能介绍
上网行为管理能做什么
功能介绍
上网行为管理:
URL、邮件、BBS、博客、游戏各种应用均可自由管理; 高效管理P2P、IM软件、网络游戏、在线视频等; 可根据IP、时间、服务进行各种详细的控制; 灵活的安全规则、防止各种攻击; 用户名密码、AD 、RADIUS 、LDAP 、POP3 等多种认证方式 支持多链路的负载均衡和备份链路自动切换; 内置报表服务器、支持外部报表功能。可对全网流量进行采集和统计 、分析用户网络行为。