某上网行为管理网关产品介绍PPT
第二代上网行为管理引导PPT
上网安全桌面能带来的价值
• 3、 使用无忧:轻松切换桌面
• 上网安全桌面与本机桌面使用习惯完全相同,通过任务栏和顶部 菜单,在桌面间切换轻松,设立的专用安全目录,便于文件导出。
• 4、
管理无忧:策略统一下发
• IT管理员通过网关处的上网行为管理设备向终端安全桌面统一下 发网络和数据访问权限策略,实现了终端安全的统一管理,简单 方便。
恶意网址库,过滤恶意网页
应用价值
过滤恶意脚本与危险插件、过滤挂马网页,避ቤተ መጻሕፍቲ ባይዱ无安全防护的终 端染毒、被劫持,提升内网安全
多重安全保障
网络安全 • 防火墙、网关杀毒
应用层安全
• 恶意网址过滤 • 异常邮件外发和访问网页行为 • 发帖、邮件外发信息关键字过滤
内容安全
• 领导和关键人员邮件等内容保护; • 审计数据涉及员工隐私,需要内容保护
who \Where\Can do \Have done
区别在于细密度 • 网页 • IM • P2P
• 流媒体
• 炒股
可靠
可靠来源于链路的稳定和内网的安全
传统安全关注来自于网络的威胁,忽视了内容的安全
网络安全事件回顾
2006底,“熊猫烧香”的计算机病毒在全国迅速蔓延,受害用户上百万, 电脑里到处是熊猫烧香的图标,重要文件被破坏,局域网彻底瘫痪; 2007年到2009年,ZBot(ZeuS)家族木马疯狂盗取用户在线数据,使得 ZeuS木马成为互联网黑市上传播范围最广,销售量最高的间谍软件; 2010年,黑客泄露 AT&T 公司超过10万客户的 iPad 记录,美国国防 部高级研究小组众多成员的个人信息也遭到泄露; 2011年6月,新浪微博用户大规模中毒,许多新浪微博用户收到大量携 带病毒的微博私信,点击后受到感染,并自动转发病毒链接;
产品介绍上网行为管理系统北信源
– 后果:增加安全风险,不安全的终端容易感染病毒个木马
• 带宽滥用问题
– 行为:P2P类应用占用大量带宽
– 后果:关键业务被阻塞,同时增加带宽成本.
• 工作效率问题
– 行为:上班时间上网、游戏、下载、电影
– 后果:影响工作效率,有限的网络带宽没有转化为生产力
• 信息泄露问题
– 行为:通过互联网泄露企业机密给竞争对手
•公安部82号 令
•公安部82号 令
产品介绍上网行为管理系统北信源
客户需求关键字
• 根据客户需求引导客户,一般的关键字包括
•P2P •邪教
•论坛发贴
•绿色上网
•邮件附件
•聊天记录
•P2P加密
•下载
•网速慢 •信息泄密
•带宽不够 用
•审计
•网络风险
•QQ加密
•82号令
•流量大
PPT文档演模板
产品介绍上网行为管理系统北信源
PPT文档演模板
内容
•需求分析 •销售技巧 •产品概述 • 产品优势 •产 品 简 介
产品介绍上网行为管理系统北信源
改变观念
• 了解上网行为管理系统和公司终端管理软件的相同点和不同点 • 销售价格
– 软件:以终端的点数为参数计算价格 – 网关:以支持用户数(即终端数)、带宽吞吐、链路数、并发连接数为参数
– 后果:违反法律法规,遭受惩罚
PPT文档演模板
产品介绍上网行为管理系统北信源
各行业面临的主要问题
•企业: •带宽滥用 •机关: •带宽滥用 •军队: •军工: •能源: •带宽滥用 •金融: •带宽滥用 •科研: •带宽滥用 •普教: •大学: •带宽滥用
PPT文档演模板
•工作效率 •工作效率
深信服 AC上网行为管理网关介绍2010
SINFOR AC,组织机构上网行为管理的利器深信服科技作为国内第一家提出上网行为管理理念的厂家,推出的SINFOR AC系列产品,凭借其应用识别率最高、平台性能最强的核心优势,以及丰富的用户认证手段、多种安全防护能力和独立的数据中心功能,提供了涵盖网关+终端、行为+内容的完整上网行为管理解决方案,为组织机构提升工作效率、提升带宽效率、防范机密泄露、避免法律风险、保障内网安全等多重价值。
上网行为管理最基本也是最关键的要素是“用户”和“应用”,只有能够精确识别正在上网的用户是谁、他正在使用哪些具体的应用,才能对其实施准确、清晰的管理。
SINFOR AC提供了包括本地认证/第三方认证、静态认证/双因素认证在内的多种用户认证手段,不仅满足大型乃至超大型组织在用户管理上的快速部署、便捷管理的需求,而且针对强身份认证、高权限用户管理的需求也首次提出业界领先的基于USB KEY的身份认证和免监控管理技术。
通过上述先进技术的应用,SINFOR AC可以轻松实现对组织内部数量极其庞大的用户身份的精准识别。
用户身份的精确识别仅仅是上网行为管理的基础,由于Internet的复杂性,很多时候用户的违规行为或是安全风险往往是在无意识的情况下产生的,与此同时,也有一些精通IT技术的用户试图通过各种方法挑战IT管理者的权威(如使用代理软件或小型路由设备将管理员赋予的网络访问权限共享给其他内网用户),这就需要上网行为管理方案能够具备终端管理的能力,通过终端管理有效判断客户桌面环境是否符合组织相关安全规定(如是否安装了指定的杀毒软件、个人防火墙等安全软件或是否安装相应系统补丁等),避免因桌面安全级别不足而导致的风险,同时避免内网用户通过安装代理软件为其它用户提供上网服务所引发的管理缺失。
SINFOR AC通过对终端设备的操作系统版本、补丁、进程、文件、注册表的检测,实现了对终端的精准识别,使得深信服上网行为管理解决方案真正满足组织在上网行为管理过程中对精确授权的需求。
多功能网关产品介绍PPT课件( 23张)
赢+
物理链路连接示意图
赢+ 网关一体机
应用方案
公司部门2
长途零话费 公电司话部会门议1 畅享 公司异地安全互联
人才瓶颈明显,信息化实 施成本较高
- 既懂技术又懂管理的复合人 才难以引进并留住,已成为中 小企业信息化发展的主要瓶颈 - 信息化项目实施,售后维护 等需要专人负责,带来了一定 的成本压力
赢+
赢+ 赢+ 第一代产品
传统网络结构图
赢+ 网关一体机
赢+ 网关一体机
产品设计功能
化 繁 为 简
赢+
赢+ 赢+
赢+
信息化社会&中小企业
我国中小企业数达
4200多万户,
占全国企业总数的
99.8%
其中,虽然有高达80%的中小企业
具有接入互联网的能力
但用于业务应用的只占44.2%
只有9%左右的中小企业实施了电
子商务
赢+
对信息化
观念 认知不深刻 行为 盲目跟风
购买软硬件
信息化就是上网、收发邮件? 信息化与企业自身的发展关系? 信息化与管理模式之间的关系? 信息化的成本需要多少?
该设备有效帮助用户提高工作和管理效率,极大的降低单位组建和 管理网络的成本,快速提升企业形象和竞争力的新型产品。解决了单位 的网络构建成本高、时间长、人才缺、管理难等诸多问题。使用户无 须花费很多资金和人力,就可轻松享受全面的网络应用和IT服务功能。
《定制网关》PPT课件
定制网关服务框架
(网上营业厅)
(平台维护人员)
BBMS
中国电信宽带网络
服务器
(装维人员)
台式机
定制网关
笔记本
(客服人员)
平 台 维 护 人 员
现 场 装 维 人 员
客 服 人 员
(客户)
远程监控值守 定期运行报告
远程升级
零配置快速开通 现场故障处理 上门巡检服务
自助服务网站 快速故障响应 重要事件主动通知
已测试设备
思科 2-2
华三 2-2
B2系列服务目标客户群
面向带宽需求为15M以上的中等规 模的中小企业,有11~50台电脑。企业 内要求有线/无线同时上网,并要求网 速稳定,对网络安全有更高要求。如: 制造型企业 、酒店 、高端写字楼、 办公楼等企业。
制造厂
高端写字楼
B2系列服务卖点
B2系列定制网关服务基于商务领航2-1/2-2型定制网关,该系列网关专门针对中型企业的高速上 网的需求定制,可以为客户提供高速光纤接入、EVDO无线宽带接入(视网关设备支持情况)、 定制网关服务、信息应用、安全应用为一体的综合解决方案
QoS控制
能够根据物理端口、IP五元组和应用层协议进行业务流的识别,并对不同业务流 进行QoS适配
主要业务功能描述2/3
安全服务
服务内容
访问控制
安 全
内容过滤
服
防病毒
务
入侵检测
防内网ARP攻击
说明
提供根据IP五元组访问控制和应用层协议访问控制功能,支持多种访问控制功能 ,支持多种访问控制策略,如:可以禁止部分电脑在工作日的9:00-17:00访 问某些游戏娱乐网站,限制BT下载,禁止员工使用QQ/MSN/BT/eDonkey等软件
网关详解PPT课件
网关能够互连异类的网络。比如: Microsoft Windows NT Server 到SNA(IBM 的System Network Architecture)。
8
设备和OSI框图
9
小结
• 网络互连是将分布在不同地理位置的网络连 接起来,以构成更大规模的互连网络系统,
实现更大范围内互连网络资源的共享;
• 网络互连类型主要有:局域网-局域网互连、 局域网-广域网互连、局域网-广域网-局域网 互连,以及广域网-广域网互连;
• 根据网络层次的结构模型,网络互连的层次 可以分为:在物理层实现互连、在数据链路
•
但是你不被允许走出大门,你想与外界发生的一切联系,
都必须由门口的李大爷(网关)用电话帮助你联系。假如你想
层实现互连、在网络层实现互连,以及在传 输层及以上的各层实现互连;
• 基本的互连的设备有中继器、网桥、路由器
与网关;
10
• 中继器是在物理层上实现网络互连的设备,它的 作用是信号的放在与转发。可以连接不的介质。
• 网桥是在数据链路层上实现网络互连的设备,它 能够互连两个采用不同数据链路层协议、不同传
的服务器(实质上相当于一台路由器)、代理服务器
(也相当于一台路由器)。
14
• 假设你的名字叫小不点,你住在一个大院子里,你的邻居有很 多小伙伴,在门口传达室还有个看大门的李大爷,李大爷就是 你的网关。当你想跟院子里的某个小伙伴玩,只要你在院子里 大喊一声他的名字,他听到了就会回应你,并且跑出来跟你玩。
深信服上网行为管理安全网关
深信服上网行为管理安全网关一、深信服上网行为管理安全网关产品SINFOR M5100-AC-S 38000元/台适用中小型网络,标配4个100M电口;SINFOR M5400-AC-S 100000元/台适用中型网络,标配2个100M电口4个1000M 电口;SINFOR M5400-AC-P 150000元/台适用中大型网络,标配4个1000M电口2个1000M光口二、深信服上网行为管理安全网关产品截图(1)防火墙模块(2)分组模块(3)控制模块(4)流量控制模块(5)记录审计模块三、深信服产品介绍针对网络安全问题和用户需求,SINFOR M5X000-AC上网行为管理设备为您提供了完善的解决方案。
针对内网用户的各种互联网访问行为,能够全面封堵网站浏览、QQ聊天等各种工作无关网络行为;封堵和流控当前的BT、eMule等,和未来可能出现的各种P2P 应用;杜绝不良网站和风险文件的访问及下载,防范DOS攻击及ARP欺骗等;独特的敏感内容拦截和安全审计功能,防止机密泄露;全面记录网络行为日志,避免法律风险,并让IT管理者对网络效能和行为进行方便的统计、审计、分析、报表;再辅以SINFOR M5X00-AC 的其他安全扩展功能,全方位保障您的网络安全。
四、深信服上网行为管理安全网关产品特色产品主要特点:网关+终端、行为+内容的完整上网行为管理解决方案;业界最丰富的用户认证方式,网络准入规则提供安全终端接入;针对用户组、用户、应用提供更细粒度的访问控制;针对应用协议、网站类型、文件类型等智能流量管理;URL库数量:1000万以上最全的应用识别协议库,24大类,370多条应用识别规则;精准识别SSL加密流量、未知P2P行为、加密IM软件聊天内容;独立日志中心,提供海量存储、内容检索、模糊查询、自动报表等功能支持网关、网桥、旁路等多种部署方式;网桥模式下并支持多路桥接功能功能特性:一、上网行为控制,规范员工上网行为,提高工作效率;多种认证机制,细致的用户分组和权限划分,基于时间段为用户分配合适的权限;独特的WEB认证、基于浏览器实现方便的用户识别与认证;网页过滤、关键字过滤、深度内容检测等多种控制功能,管控员工在上班时间访问与工作无关的网站、网络聊天、网络游戏、炒股、看电影、P2P行为、文件上传下载等;管控Email、FTP等行为。
网御防病毒网关网关产品介绍PPT-V6.0
双引擎病毒库超过600万种,国内领先
病毒库数量超过30万种
推出主动云防御防病毒安全网关
与江民科技成立联合实验室 推出自主研发的防病毒安全网关 获网络防病毒技术专利 国内首推带防病毒功能的防火墙
联想研究院信息安全研究室成立
信息安全挑战 产品发展历程 核心技术 特色功能 典型应用 典型用户
网御防病毒安全网关主要由硬件平台、专用操作系统、AV管理服务系统、AV安 全引擎等四个部分组成。硬件平台根据用户使用环境的不同,选取专用安全平台 或基于高性能服务器架构进行设计,专用操作系统为自主研发的高效强化安全的 实时嵌入式操作系统;AV安全引擎采用模块化设计,针对不同的应用环境和不 同的安全策略,可以配置不同的功能模块。
本地3000+入侵特征库
云端亿级黑白名单库
信息安全挑战 产品发展历程 核心技术 特色功能 典型应用 典型用户
网关级APT防护-私有云解决方案
关键数据保障病毒检出能力
黑白名单
黑名单:1.06亿 白名单:6300万
静态检测
覆盖16万个大的病 毒家族; 超过8000万个病毒 变种。
动态分析
超过180种典型恶 意行为组合识别; 涵盖格式溢出、自 删除、请求驱动加 载、镜像劫持等关 键行为。
链路聚合:支持 802.3ad、轮询、热备、 静态等多种模式。其中 802.3ad支持MAC、 MAC&IP、 IP&PORT. PPPOE:支持绑定一个
接口拨号=4路
信息安全挑战 产品发展历程 核心技术 特色功能 典型应用 典型用户
应用威胁防御能力-AV检测能力
病毒防御队列
协议解析模块
应用层数据流
信息安全挑战 产品发展历程 核心技术 特色功能 典型应用 典型用户
深信服上网行为管理配置ppt
控制台功能说明
2.4.2.2用户导入
『用户导入』用于把用户批量导入,它提供三种方式: 『CSV格式文件导入』:是通过一个CSV的文件导入用户,导入时可以同 时导入显示名、认证方式、绑定IP/MAC信息、密码等。 『扫描IP导入』:当导入 IP/MAC绑定的用户时,可 以通过[扫描IP导入]扫描 内网用户的MAC地址,方便 此类用户的导入。 『从外部LADP服务器上导入 用户』:用于将LDAP服务器 中的用户同步到设备中,支 持从MS Active Diretory服 务器上导入用户。
控制台功能说明
2.2.1运行状态
【资源信息】主要用于显示设备资源的概况,包括CPU使用率,内存使 用率,磁盘使用率,设备会话数,在线用户数,无线热点数,系统时间 和当天日志汇总等信息。
点击
可以设置是否启用自动刷新以及自动刷新的时间。
控制台功能说明
2.2.1运行状态
【接口信息】主要用于显示设备各个网口的状态,是否接线以及各个网 口发送和接收实时流量。
点击
可以设置自动刷新的时间。
控制台功能说明
2.2.1运行状态
【安全状态】主要用于显示设备检测到不的行为
点击
可以设置自动刷新的时间。
控制台功能说明
2.2.2安全状态
『安全状态』主要用于显示设备检测到不安全的行为
分别有[病毒行为]、[DOS和ARP攻击]、[端口扫描]、[异常外发邮件(频繁外发 )]、[标准端口异常流量]、[协议异常]、[恶意脚本]、[拦截插件]、[恶意网 址]、[不受信任的ssl网站访问]、[组织外线路],会列出发生总数量,还有最 后发生的时间,和最后发生的用户/IP,以及最近发生的10条不安全日志及详 细事件信息。点击发生次数中的数值可以自动链接到数据中心,查看到对应的 详细日志。
上网行为管理产品介绍课件(PPT35页)
第一章 潜在的市场
目录
第一章 潜在的市场
●企业面临的风险 ●为什么要使用上网行为管理 ●上网行为管理的市场分析 ●上网行为管理客户定位及卖点
第二章 产品功能介绍
●设备选型说明 ●与其他厂家的优势对比 ●各大功能介绍
第三章 上网行为管理案例配置
企业的安全威胁
00000000000000000000000 0000 00000000000000000000000 0000 00000000000000000000000 0000 000000000000000000000000000
市场分析
客户已经认识到了上网行为管理的迫切性 安全是无处不在的,内网的行为安全已经成为当前的热
点 奥联上网行为管理的定位
内网管理 流量控制 内容审计
工作效率 带宽效率 泄密和法律风险
上班时间用QQ、MSN聊天, 新闻、财经、娱乐等业务无关网站浏览 工作时间网上炒股,网络游戏,在线影音娱乐
BT、电骡等各种P2P工具的肆意下载 HTTP、FTP下载等消耗带宽 在线电影、网络直播产生了大量的广域网流量
邮件发送了组织机构内部文件,数据 聊天软件,论坛法帖,博客等轻易泄露机密;不负责网络言论 的发表 非法网站(邪教、反动)的访问
工作效率下降
我的员工都在干 什么?
随意的P2P行为 任意的网站访问
工作效率下降
不受控的网游、炒股 、在线影音娱乐
员工
“自由地”QQ等IM聊天
带宽效率下降
带宽无法 智能分配
流量 及应用 无法识别
产品
P2P严重 吞噬带宽
位
带宽目标 效率
市场
价格
流量及 带宽情况
无法分析
产品PPT-IPSEC VPN网关
分公司
公司总部
DDN/FR/X.25
营业部
分公司
传统的异地互联方式-拨号
移动用户
公司总部
PSTN
移动用户
移动用户
新方式-互联网接入带来的问题
1010101
窃听
业务流分析
Internet
1. 窃听 2. 业务流分析 3. 消息篡改
a. 内容修改:消息内容被插入、删除、修改。 b. 顺序修改:插入、删除或重组消息序列。 c. 时间修改:消息延迟或重放。 4. 冒充:从一个假冒信息源向网络中插入消息 5. 抵赖:接受者否认收到消息;发送者否认发送过消息
天融信IPSEC VPN TV-6830
TV-6830
TOS操作系统 加解密速度: > 300M 最大并发隧道数:>20000 整机吞吐量:>12G 最大并发连接数: > 2200000 最大配置为26个接口,包括3个扩展槽位和2个千兆电口(可作为HA口和 管理口)
天融信IPSEC VPN TV-6730
TV-6728
TOS操作系统 加解密速度: > 150M 最大并发隧道数:>10000 整机吞吐量:>2.2G 最大并发连接数: > 1400000 最大配置为12个接口,其中2个千兆COMBO口;8个10/100BASE-T接口;1 个10/100/1000HA口,1个10/100管理口
天融信IPSEC VPN TV-6614
小企业
中型企业
大型企业/电信
天融信IPSEC VPN TV-6864
TV-6864
TOS操作系统 加解密速度: > 200M 最大并发隧道数:>12000 整机吞吐量:>7G 最大并发连接数: > 2200000 最大配置为12个接口,其中4个千兆COMBO口,6个千兆SFP插槽,2个千兆 电口(可作为HA口和管理口)支持双电源
UAG3000产品介绍
8
行为审计-BBS论坛审计
用户BBS论坛行为审计:
提供论坛社区、BBS讨论、电子公 告等相关板块的注册、登录、退出
等行为的操作审计。
提供BBS网站相关信息的日志管理 和告警功能,便于审计。
9
行为审计-FTP服务及其他
FTP Telnet 炒股软件 网络多媒体 网络游戏
产品型号 M5000-AC M5100-AC
吞吐量(bps) 70M 100M
用户数 <100 100~400
接口 4FE 4FE
M5100P-AC
M5400-AC M5500-AC M5600-AC M5800-AC M5900-AC
200M
700M 1.2G 1.5G 2.2G 3G
400~800
UAG3000产品培训胶片
UAG统一审计网关全家福
UAG3000-GE •12千兆电口,12千兆光口,2万兆 •2GE管理口 •适合管理50000用户
大型企业总部
UAG3000-GM •6千兆电口,6千兆光口 •2GE管理口 •适合管理5000用户
•UAG3000-GA 6千兆电口,6千兆光口 •2GE管理口 •适合管理10000用户
提供对BBS论坛中发帖内容进行记录、并且可以收集主题、跟帖内容等信息,便于对 BBS论坛提供审计 提供对BBS论坛中广告、相关链接等附属信息进行记录,增强审计范围和强度
13
流量分析与带宽管理
网络流量分析
从用户、应用、协议、端口等角度对网络流量进行统计和分析
内容审计-邮件系统
用户邮件系统内容审计:
提供对邮箱系统发送的邮件附件、邮件内容等进行详细记录和审计 提供邮件内容还原 提供邮件日志管理和告警功能,便于审计。
上网行为管理设备详细介绍
上网行为管理设备详细介绍深信服上网行为管理设备主要功能如下:简述:能够规范员工的上网行为,提高员工的工作效率,并对员工的上网行为提供法律依据。
细述主要功能如下:1、屏蔽网络应用我们的用完善的上网策略来规范您内网用户的上网行为(比如:禁止在上班时间聊天、打游戏,上不健康网站、炒股、网上购物等)提高工作的效率。
2、流量控制能够对每个员工或部门,或者对内网不同的VLAN和终端上网电脑进行分组的流量进行控制和带宽管理提升宽带利用率,保证正常上班和业务系统拥有足够的带宽。
3、禁止大量占用资源的下载禁用一些关于BT、电驴、在线电视、电影等恶性下载软件的应用,保证上网的带宽价值。
4、降低法律诉讼风险降低企业的法律责任:员工利用公司提供的互联网连接访问色情、反政府、邪教等不良网站或在网上发表非法言论或从事其他一些非法活动等,这些活动极有可能会给所在的公司带来法律诉讼、行政处分等风险。
5、自动备份收发信息能够自动备份员工客户端的邮件收发,包括邮件的标题、正文和附件。
6、全面记录员工网络行为(即内容审计功能)强大的内容审计功能:能设定规则检测需要监控的所有电脑的所有上网行为(包括上的网站、聊天的内容、发的邮件和邮件的内容等)。
7、数据中心报表强大的数据中心报表功能,给领导提供直接的上网数据统计和上网行为统计。
高度的硬件集成,部署灵活。
8、邮件延迟审计现在内网的安全越来越受到广大网管的重视,保护内部重要数据安全、防止重要信息外泻(比如:设计图纸、公司内部方案、财务报表、最新的新闻信息等)例:现在企业大量使用电子邮件进行各种信息的交流,公司内部员工用互联网可以很轻易的把企业的关键信息传播出去一些商业、技术上的关键性信息的泄露会给企业带来无法弥补的损失。
对这我们用邮件延迟审计的专利,可以对所有的出口邮件进行审核拦截。
9、丰富的权限分配能够为设备的管理人员进行功能管理的细分。
比如网管只能管理流量控制、屏蔽网络应用功能,而行政可以查看和管理员工上网行为,信息审计员能够查看和管理收发信息。
艾泰上网行为管理网关
安全有序,艾泰UTT 上网行为管理网关酒店应用方案市场前景随着科技的发展,网络的普及。
酒店行业日益成为人们关注的焦点,同时酒店的网络信息化亦成为酒店管理层注目的焦点,对网络的管理、安全提出越来越高的要求。
为了优化网络性能,简化管理程序,艾泰科技针对酒店行业推出全千兆防火墙UTT 5000G安全网关,既能满足酒店行业信息化建设的需求,又有效的保护酒店网络不受各种病毒的攻击,同时简化操作系统还降低网管员的工作压力。
酒店行业需求分析1、酒店的网络用户分为两大块,酒店的内部办公员工和酒店的客户。
办公网络和客房网络并存且互不干扰!2、酒店网络的安全性考虑,酒店客户的移动接入的支持和安全的管理。
3、网络故障诊断繁琐,办公网上网行为管理混乱等问题。
例如以下众多实际问题:黑客盛行,客房、员工网络病毒攻击层出不穷,安全性能如何保证?员工业务需求不同,网页、邮件、FTP等不同上网动作是否可以得到有效的控制?带宽有限,流量控制是否可以将有限的资源发挥更大的作用?工作业务忙不停,有些员工却一张笑脸面对QQ、MSN聊的开心?网络慢的不行,邮件都发不出,有些员工在BT自己喜欢的电影?网络运行保持畅通,问题出现时如何查找,面临网络瘫痪是无可奈何还是主动出击?酒店规模在扩大,部门增多,每个部门的职能和业务类型各不相同,各部门之间通信安全如何保证?客房区域网络与办公网络混合,财务部门,管理部门这些敏感部门的核心资料安全如何保证?客户背景网络环境:用户网络环境为电信20MBit企业光纤接入,网络分布点为500个左右,实际同时上线计算机目前为300台左右。
分为客房区,经理办公室、员工区、还有多台内网服务器。
艾泰全千兆防火墙架构安全网关应用方案:在酒店网络方案的规划与建设、优化与维护等等各个环节中,必须拥有一台高效能,高可靠、高安全的上网行为管理安全网关,同时搭载优化的网络架设结构,技术支持服务平台!方案拓扑图方案特点:1、流畅全千兆架构:LAN口千兆+WAN口千兆+底层硬件架构(64位高性能网络专用处理器、1G DDR内存)保证核心千兆处理能力,拥有超强的数据包处理能力,可满足多条光纤的线速转发,高效的处理酒店应用中Mail、WEB、多媒体业务等多业务网络需求。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
大多数工作 场所已经成 为了“ 为了“免费 的网吧” 的网吧”
如何监控网络使用状况? 如何监控网络使用状况
缺乏有效地管 理手段, 理手段,无法 准确查找问题 源头
员工上网行为分析
互联网滥用情况调查
据 IDC 调查结果显示:
大多数人在工作中,30% ~40% 的互联网使 用时间花费在新闻、娱乐、购物、无意义的闲 聊(QQ、MSN)等于工作无关的活动上
解决方案
【实现功能】
行为管理 流量监控
用户管理 日志审查统 计
【实现方式】
管控端
无 法 登 陆
QQ: 596*** 72
上网行为管 理网关
功能介绍
产品功能
应用控制 内容过滤 网址控制 网页搜索 应用审计 流量控制
备注
基于数据包特征码的应用识别技术,识别超过300多种当前主流应 用,定义所允许,禁止使用的某些应用(如p2p下载,p2p流媒体, IM软件,网络游戏,炒股软件等)。 对于常用的应用(如邮件,FTP)等的内容进行关键字的检测,对出 现关键字的则进行过滤。 用于定义所允许,禁止访问的网站,可以手动添加网址类型。 记录搜索的关键字,进行的控制可以是禁止,记录。 分为即时通信审计,邮件发送审计,邮件接收审计,发帖审计 控制用户,应用的流量 ,可以支持动态流量,静态流量的设置
上网行为管理网关
规范内网用户的上网行为
提高工作效率 提升网络价值
报告人: 报告人:
需求分析 解决方案 功能介绍 客户价值
需求分析
组织内部机 密信息泄露, 密信息泄露, 传播非法信 息 不安全的网 络访问感染 病毒与木马
如何管理上班时间游戏? 如何管理上班时间游戏? 如何禁止访问不良网站? 如何禁止访问不良网站? 如何杜绝外发违法信息? 如何杜绝外发违法信息? 如何查询网络访问记录? 如何查询网络访问记录?
【界面展示】
【应用控制】 应用控制】
选择应用控制 配置应用控制 添加 策略
【内容过滤】 内容过滤】
配置内容过滤 策略管理 内 策略 容过滤 添加
【应用审计】
策略管理 配置需要审计 的应用 查看审计记录 内容
客户价值
•规范员工上网行为 •管理网络带宽、提 升工作效率
•规避非法外联行为 •防范邮件、WEB附 件等网络泄密行为
上网行为管理产品
【三种布置方式】
路由模式 网桥模式 旁路模式
用于在网络规 划设计中
用于向已建成 网络中
不影响上网速 度
谢谢您的关注! 谢谢您的关注! Thanks!
据Sex TracKer调查:
全球70%的色情网站访问流量集中在上班时间 %
(色情网站的浏览量集中在每天9-17时)
• 引发安全威胁
– – – 网页浏览(病毒、木马插件 网页浏览 病毒、木马插件) 病毒 IM即时通讯 病毒文件传输 即时通讯(病毒文件传输 即时通讯 病毒文件传输) P2P文件共享 恶意代码 文件共享(恶意代码 文件共享 恶意代码)
• 生产力下降
– – – 网页浏览(非工作活动 网页浏览 非工作活动) 非工作活动 IM即时通讯(聊天) P2P文件共享 听歌、看电影 文件共享(听歌 文件共享 听歌、看电影)
滥用网络 对企业单 位的影响
• 内部机密信息泄漏
– – – 网页上传 IM即时通讯 即时通讯 邮件泄密
• 带宽资源的滥用
– – – – 网页浏览 IM即时通讯 即时通讯 P2P文件共享 文件共享 在线游戏