DLink上网行为审计安全网关产品介绍
DI-8000系列产品介绍
支持修改管理员联系信息、Web 认证页面、阻止上网通告页面、帐户到期提前通知页面
认证记录
记录 WEB 认证用户上下线信息
PPPoE Server 管理 支持只允许使用 PPPoE 接入,修改 PPPoE 服务器名字、地址、子网掩码、认证方式等
虚拟服务
支持端口映射、DMZ、端口触发,可以将内网的服务映射到外网提供服务
USB 扩展接口
USB 3G 上网卡,支持外接电信、联通以及移动三种标准的 3G 上网卡,能够实现共享高速 3G 无线上网。当 WAN 口线路出现异常时,自动切换到 3G 备份线路上,保持网络通常。
USB 存储共享:接上 USB 存储设备,就能轻松建立内部存储服务器。 USB 备份与恢复,通过 USB 存储设备可以实现路由配置文件的导出导入功能,使路由复位或出 现故障后能够快速恢复。
产品特性
VPN 虚拟专用网络
支持多种虚拟专用网络(VPN),如 PPTP、L2TP、IPSEC、OVPN 等技术 。支持 LAN to LAN 方式组网。通过简单配置,您就能轻松搭建安全的 VPN 连接。
上网行为管控
完善的网络监管体制,确保网络资源的合理使用,提升用户的工作效率。通过简单配置,即可对 指定对象(IP 地址组和时间组)、Web 访问(分类的网站和论坛)、聊天软件(如 QQ、MSN 等)、下 载软件(BT、迅雷等)、网络电视软件、股票软件、网络游戏等进行管理。个性化分组策略,为不同 的用户分配不同的上网权限,还能满足时间设置的高级需求,使得管理更加人性化。
电压
外置 7.5V/1A
最大 ≦7.5W
功耗
无线 300Mbps
速率
使用
环境
Ralink Mips384MHz
上网行为管理参数
上网行为管理参数网络审计参数一、性能及配置要求项目性能吞吐量≥500Mb并发会话数≥500,000用户规模≥1200人设备接口6个千兆电口,1个RJ45串口硬盘≥250GB内存≥1GBBYPASS 支持二、功能要求项目指标具体功能要求部署方式网关模式支持网关模式,支持NAT、路由转发、DHCP 等功能;网桥模式支持网桥模式,以透明方式串接在网络中;旁路模式支持旁路模式,无需更改网络配置,实现上网行为审计;多路桥接*支持多路桥接功能,最多可支持四进四出四网桥模式;多主模式*支持两台及两台以上设备同时做主机的部署模式;网关管理管理界面*支持SSL加密WEB方式、SSH命令行方式管理设备;分级管理*不同用户组的管理权限支持分配给不同管理员;集中管理多台设备支持通过统一平台集中管理、集中配置等;*被控设备加入统一平台支持以硬件证书验证身份;告警管理*支持攻击、泄密告警,危险行为告警、邮件延迟审计告警等;实时监控设备资源信息提供设备实时CPU、内存、磁盘占有率、会话数、在线用户数、系统时间、网络接口等信息;流量状态实时提供用户流量排名、应用流量排名、所有线路应用流速趋势、流量管理状态、连接监控信息;安全状态实时显示当天的安全状况,最后发生安全事件的时间、类型、总次数、源对象,帮助管理员管理内网安全;上网行为监控实时显示设置过滤条件的用户上网行为监控,支持手动设置刷新时间;用户管理本地认证支持触发式WEB认证,静态用户名密码认证等;第三方认证支持LDAP、Radius、POP3、Proxy等第三方认证;支持ISA\ lotus ldap\novel ldap\oracle、sql server、db2、mysql等数据库等第三方认证;双因素认证*支持以USB-Key方式实现双因素身份认证;IP、MAC认证支持绑定IP认证、绑定MAC认证,及IP/MAC绑定认证等;支持通过SNMP服务器跨三层获取MAC地址;支持当用户MAC地址变动时,需要重新认证;新用户认证根据新用户的源IP网段实现新用户差异化账户创建、自动分组、认证规则;公用账户支持多人使用同一帐号登录,且支持重复登陆检测机制;账户有效期指定账户支持有效期限制,并支持自动过期;单点登录支持AD、POP3、Proxy、PPPOE、H3C IMC/CAMS、锐捷SAM、城市热点等系统进行认证单点登录,简化用户操作;*可强制指定用户、指定IP段的用户使用单点登录;强制AD认证*指定用户用AD域账户登录操作系统,否则禁止上网;安全组嵌套同步支持AD安全组嵌套同步;认证失败支持为认证失败用户提供基本网络访问权限机制;认证后页面跳转认证成功的用户支持页面跳转:1.跳转到用户原本输入的URL地址;2.跳转到管理员指定的URL地址;3.*跳转到该用户上网信息排行页面;4.跳转到注销页面;帐户导入支持从本地导入和扫描导入,支持以CSV格式文件导入帐户/分组/IP/MAC/描述/密码等信息;支持从外部LDAP服务器导入账户及分组信息;组织结构用户分组支持树形结构,支持父组、子组、组内套组等;用户状态查询支持用户登录时间、注销时间、在线时长的查询;自动注销支持自动注销指定时间内无流量的已认证用户;冻结用户支持冻结认证失败次数超过最大值的用户,在冻结时间结束后恢复登录;用户密码强度可设置用户密码不能等于用户名;新密码不能与旧密码相同;可设置密码最小长度;可设置密码包括数字或字母或特殊字符;(提供产品界面截图)终端管理系统识别*支持识别终端操作系统版本、系统补丁安装情况;(提供自主知识产权证明,加盖厂商公章);文件识别*支持识别终端硬盘指定目录下的文件情况;进程识别*支持识别终端系统后台运行的进程信息,防止间谍软件的运行;(提供自主知识产权证明,加盖厂商公章);注册表识别*支持识别终端系统注册表中指定的表项和键值;自定义识别*支持终端调用管理员指定脚本/程序以满足个性化检查要求;终端准入*支持win 7 64位操作系统,支持在旁路模式部署下准入生效;*支持禁止不满足终端检查要求的用户访问互联网;应用管理应用识别规则库1、支持根据标签选择应用,标签分类至少包含安全风险、高带宽消耗、发送电子邮件、降低工作效率、外发文件泄密风险、主流论坛和微博发帖6大类;2、支持给每个应用自定义标签;3、支持根据标签选择一类应用做控制;4、支持对每一种应用的定义和解释,帮助客户快速定位应用的分类;5、支持给每一种应用列上图标,易于客户了解应用的特征。
安全网关业务介绍-精选文档
安全网关A3型 (中高端机架型)
大型 企业
中大型企业
安全网关A2型 (标准机架型)
中小型企业
网络 安全 审计 服务 (B1)
网管 专家 服务 (B2)
网络 安全 评估 服务 (B3)
小 时 客 户 响 应 , 小 时 现 场 响 应 6
7x24
小型企业
安全网关A1型 (桌面型)
SOHO/家庭 安全网关(A类) 安全管理服务(B类)
体系建设
安全规划
– 安全策略 – 安全制度 – 安全流程 – 安全考核办法
– 一期规划 – 二期规划 – 三期规划
3、企业安全管理服务
4)其他服务
网络应急服务
7*24小时电话服务,故障6小时上门修复
网络巡检服务
根据服务等级按计划提供设备巡检服务
网络代维服务
提供设备、网络等一体化的代维解决方案
4、安全网关业务产品组合
3、企业安全管理服务
优势、卖点
安全审计服务 安全评估服务
电信级的企业 安全管理服务
客户自服务系统
网管专家
维保服务
3、企业安全管理服务
1)网管专家服务
江苏电信安全网关 业务支撑平台
INTERNET
电信维护专家
安全网关
用户IT主管
• 中国电信维护人员通过“安全网关业务支撑平台”平台实时监控客户安全网关设备,发现 故障及时现场服务。 • 客户使用中国电信网管专家服务后,可通过该系统了解设备运行基本情况,获得企业内部 网络安全情况。
市场营销分析 成功案例
5
渗透率目标!! 目标客户群 • • 新装企业宽带( ADSL\LAN)用户 新装 MPLS VPN (ADSL\LAN)企业分 支机构 已有宽带的企业用 户 有防病毒、防攻击 安全需求的企业用 户 有移动办公需求的 企业 大中型企业的 网络安全项目 需求 中小企业单一 的网络安全需 求
D-Link DWA-140说明书
第2章- 安装
禁用其它无线适配器
大多数新的笔记本电脑可能包含一个内建的无线适配器。为了防止和D-Link无线适配器发生冲突,建议禁用其它无线 适配器(和任何不使用的以太网卡)。
在桌面右键单击我的电脑图标并选择属性。
单击硬件标签,再单击设备管理器。展开列表并单击网络适配 器左边的+符号。
* 使用USB 1.1接口会对吞吐量造成不利影响。
D-Link DWA-140用户手册
5
Байду номын сангаас
第1章 - 产品概述
硬件概述
D-Link DWA-140用户手册
6
第2章 – 安装
安装
本章将带您体验安装过程。如果您有一个内建的无线适配器,请在安装您的D-Link适配器前在设备管理器里禁用它。 同样,如果您之前安装了其它无线适配器,请确保已删除全部安装的软件。
12
第2章- 安装
单击扫描按钮来显示无线网络列表(站点查找)。单击网络名称(SSID)并单击下一步。
单击完成。如果您看到重新启动计算机以完成安装的提示,请重新启动计算机。
D-Link DWA-140用户手册
13
第3章 - 配置
配置
本章将向您介绍如何使用D-Link工具和Windows® XP Zero配置工具来配置您的D-Link无线适配器。
D-Link DWA-140用户手册
15
第3章 - 配置
无线网络
无线网络(站点查找)页面将显示在您的区域内所有可用的无线网络。要连接到一个网络,只需要选中该无线网络 (SSID)并单击连接。
SSID: SSID(服务组标示符)是无线网络的名称。 MAC: 显示无线设备的MAC地址。
DLink上网行为审计安全网关产品介绍
DAR产品可以解决的问题
应用控制 提高工作效率
流量控制 保证关键业务
内容过滤 防止信息泄露
行为审计 追踪违规行为
防火墙 增强网络安全
DAR产品家族-8000系列
型号 用户接入数
网络接口
吞吐量 存储介质
电源 尺寸
DAR-8000-10
DAR-8000-10 100用户以下 4×10/100/1000Base-T (2×WAN,2×LAN)
统计报表
提供4大类50多种小类报表功能,全面满足网络管 理者对用户网络行为的分析,并支持HTML导出功能
防火墙
基于状态的防火墙,抵御来自内网与外网的攻击
通过WEB方式管理设备
提供人性化的WEB管理界面 登录方式https://设备ip:8443
通过CLI方式管理设备
提供CLI命令行模式,支持console口、telnet远程登录管理
1.工作效率降低:上班时打网游、网络聊天、看视频、炒股。 2.上网速度变慢:P2P下载、P2P流媒体吞噬带宽,导至正常应用无法使用。 3.机密资料外泄:文件和文字外发行为存在信息泄密可能,且泄密后无据可查。 4.违法网络行为:肆意浏览色情、反动网站,发布反动言论,为企业带来法律风险。 5.网络安全威胁:互联网威胁越来越多,源自内网的威胁更令人头痛不已。
40Mbps 250G/可拨插硬盘
220V AC 标准19英寸
DAR-8000-20
DAR-8000-20 200用户以下 4×10/100/1000Base-T (2×WAN,2×LAN)
60Mbps 250G/可拨插硬盘
220V AC 标准19英寸
DAR-8000-30
DAR-8000-30 300用户以下 4×10/100/1000Base-T (2×WAN,2×LAN)
某上网行为管理产品系列报价单
平台集中管理。
包含上网认证、终端检查、访问控制
2
某 AC-2000 上网行为管理网关
、行为监控、外发管理、带宽管理、 行为审计、统计报表和安全增强等功
能
*某 上网行为管理软件V2.0
操作系统及上网行为管理软件
*某 AC-2000 硬件平台
专用2U千兆硬件平台
网关杀毒模块(AC-2000)
模块购买费,含购买日起一年内升级 许可
包含上网认证、终端检查、访问控制
3
某 AC-4000 上网行为管理网关
、行为监控、外发管理、带宽管理、 行为审计、统计报表和安全增强等功
能
*某 上网行为管理软件V2.0
操作系统及上网行为管理软件
*某 AC-4000 硬件平台
专用2U千兆硬件平台
网关杀毒模块(AC-4000)
模块购买费,含购买日起一年内升级 许可
网关杀毒升级许可(AC-6000)
购买模块起一年后每年升级费
某URL系统软件V2.0(AC-6000)
自购买日起每年升级费(含应用识别 规则库/准入规则库升级)
外发文件告警&危险行为识别模块(AC6000)
模块购买费
适用范围:25000用户数 功能概述:基于应用类型、网站类别、文件类型、用户/用户组、时间段等的细致带宽分配策略限制 P2P、在线视频、大文件下载等不良应用所占用的带宽;可基于用户/用户组、应用、时间等条件的 上网授权策略管控;详尽记录用户的上网轨迹,做到网络行为有据可查;防主动泄密、被动泄密行 为;内置的危险插件和恶意脚本过滤等创新技术过滤挂马网站的访问、封堵不良网站等;支持管理 平台集中管理。
功能描述: 基于应用类型、网站类别、文件类型、用户/用户组、时间段等的细致带宽分配策略限制 P2P、在线视频、大文件下载等不良应用所占用的带宽;可基于用户/用户组、应用、时间等条件的
网络安全等保:上网行为管理一体化网关解决方案_有线无线一体化网关解决方案
上网行为管理一体化网关通用模板深信服科技2014年9月目录1概述 (3)1.1需求背景31.2项目背景 (4)1.3上网行为管理一体化网关需求 (4)1.3.1多分支安全组网 (4)1.3.2互联网访问授权 (4)1.3.3业务系统访问保障 (4)1.3.4互联网访问审计 (4)1.3.5全网统一管理平台 (4)1.3.6短信微信增值营销 (5)1.3.7有线无线统一上网行为管理 (5)2上网行为管理一体化网关推荐解决方案 (5)2.1方案整体拓扑 (5)2.2分支网点部署拓扑 (6)2.3解决方案详细功能介绍 (7)2.3.1多种认证方式用户授权 (7)2.3.2智能弹性流量控制 (7)2.3.3全网设备统一智能管理平台 (8)2.3.4短信微信营销增值 (10)2.3.5互联网访问控制与审计 (17)2.3.6全面的安全防护及网关功能 (17)2.3.7有线无线统一上网行为管理 (17)2.4深信服上网行为管理产品市场表现 (18)2.4.1市场占有率第一 (18)2.4.2深信服上网行为管理产品资质 (18)3成功案例介绍 (18)3.1民生银行社区银行一期450台“一体化”网关 (18)3.2广东电信广州分公司292台“一体化”网关 (19)3.3部分其他案例名单 (19)1概述1.1需求背景近年来,随着信息化的高速发展,各大有名企业的业务扩张,越来越倚重信息化技术。
加大生产力和扩大业务覆盖地域,是大部分企业的扩张特征。
然而,增加分支网点的同时,也需要考虑分支网点和企业总部的网络信息实现快速、安全的交互,以及企业总部对下属分支网络的统筹管理。
这样企业的所建设的各种信息化应用才能发挥出最大的效用,帮助企业提高业务效率。
但是,不少企业的分支网点,并没有数据中心,只有互联网出口或者运营商专线为办公业务提供传输支撑,然而运营商专线组网租价格昂贵,大规模部署对企业的运营成本会增加不少压力,因此,如何降低安全组网的成本成为大部分企业关注的问题。
深信服上网行为管理安全网关
深信服上网行为管理安全网关一、深信服上网行为管理安全网关产品SINFOR M5100-AC-S 38000元/台适用中小型网络,标配4个100M电口;SINFOR M5400-AC-S 100000元/台适用中型网络,标配2个100M电口4个1000M 电口;SINFOR M5400-AC-P 150000元/台适用中大型网络,标配4个1000M电口2个1000M光口二、深信服上网行为管理安全网关产品截图(1)防火墙模块(2)分组模块(3)控制模块(4)流量控制模块(5)记录审计模块三、深信服产品介绍针对网络安全问题和用户需求,SINFOR M5X000-AC上网行为管理设备为您提供了完善的解决方案。
针对内网用户的各种互联网访问行为,能够全面封堵网站浏览、QQ聊天等各种工作无关网络行为;封堵和流控当前的BT、eMule等,和未来可能出现的各种P2P 应用;杜绝不良网站和风险文件的访问及下载,防范DOS攻击及ARP欺骗等;独特的敏感内容拦截和安全审计功能,防止机密泄露;全面记录网络行为日志,避免法律风险,并让IT管理者对网络效能和行为进行方便的统计、审计、分析、报表;再辅以SINFOR M5X00-AC 的其他安全扩展功能,全方位保障您的网络安全。
四、深信服上网行为管理安全网关产品特色产品主要特点:网关+终端、行为+内容的完整上网行为管理解决方案;业界最丰富的用户认证方式,网络准入规则提供安全终端接入;针对用户组、用户、应用提供更细粒度的访问控制;针对应用协议、网站类型、文件类型等智能流量管理;URL库数量:1000万以上最全的应用识别协议库,24大类,370多条应用识别规则;精准识别SSL加密流量、未知P2P行为、加密IM软件聊天内容;独立日志中心,提供海量存储、内容检索、模糊查询、自动报表等功能支持网关、网桥、旁路等多种部署方式;网桥模式下并支持多路桥接功能功能特性:一、上网行为控制,规范员工上网行为,提高工作效率;多种认证机制,细致的用户分组和权限划分,基于时间段为用户分配合适的权限;独特的WEB认证、基于浏览器实现方便的用户识别与认证;网页过滤、关键字过滤、深度内容检测等多种控制功能,管控员工在上班时间访问与工作无关的网站、网络聊天、网络游戏、炒股、看电影、P2P行为、文件上传下载等;管控Email、FTP等行为。
安全审计及上网行为管理产品界面操作介绍
4
《信息安全产品配置与应用》课程之安全审计及上网行为管理系统篇
产品外观
机型:2U标准机型
Console
HA接口
(连串口线管理)
MGMT为管理口
扩展槽
千兆电口Eth10
5
《信息安全产品配置与应用》课程之安全审计及上网行为管理系统篇
陆的方式为https://192.168.5.254,此地址为ACM在MGMT管理口默认 的管理地址,其他网口未配置IP。管理员及口令见下图。
Telnet管理方式: 通过网线,模拟console管理方式。
用户名:superman 密 码:******
7
《信息安全产品配置与应用》课程之安全审计及上网行为管理系统篇
封堵过滤 流量控制 信息审计
ACM两大功能组: 网络控制 网络审计
10
《信息安全产品配置与应用》课程之安全审计及上网行为管理系统篇
网络控制模块
网络控制
系统管理 网络管理 网络策略
带宽管理 账户管理 策略管理 认证计费
网络控制模块主要功能
✓ 访问控制
✓ IP/MAC ✓ 带宽控制 ✓ P2P控制 ✓ 认证控制 ✓ 上网控制
15
《信息安全产品配置与应用》课程之安全审计及上网行为管理系统篇
网络控制—网络管理—网络接入(2)
如果选择透明接入 模式,则可在此进 行设置,并选择桥 的接口。
16
《信息安全产品配置与应用》课程之安全审计及上网行为管理系统篇
网络控制—网络管理—网络接入(3)
本地网段是指需要对哪个网络进行监控,通常是指 被监控的内网网段。
《信息安全产品配置与应用》之安全审计及上网行为管理篇 —设备界面操作介绍
深信服上网行为管理安全网关
深信服上网行为管理安全网关一、深信服上网行为管理安全网关产品SINFOR M5100-AC-S 38000元/台适用中小型网络,标配4个100M电口;SINFOR M5400-AC-S 100000元/台适用中型网络,标配2个100M电口4个1000M电口;SINFOR M5400-AC-P 150000元/台适用中大型网络,标配4个1000M电口2个1000M光口二、深信服上网行为管理安全网关产品截图(1)防火墙模块(2)分组模块(3)控制模块(4)流量控制模块(5)记录审计模块三、深信服产品介绍针对网络安全问题和用户需求,SINFOR M5X000-AC上网行为管理设备为您提供了完善的解决方案。
针对内网用户的各种互联网访问行为,能够全面封堵网站浏览、QQ聊天等各种工作无关网络行为;封堵和流控当前的BT、eMule等,和未来可能出现的各种P2P 应用;杜绝不良网站和风险文件的访问及下载,防范DOS攻击及ARP欺骗等;独特的敏感内容拦截和安全审计功能,防止机密泄露;全面记录网络行为日志,避免法律风险,并让IT 管理者对网络效能和行为进行方便的统计、审计、分析、报表;再辅以SINFOR M5X00-AC 的其他安全扩展功能,全方位保障您的网络安全。
四、深信服上网行为管理安全网关产品特色产品主要特点:网关+终端、行为+内容的完整上网行为管理解决方案;业界最丰富的用户认证方式,网络准入规则提供安全终端接入;针对用户组、用户、应用提供更细粒度的访问控制;针对应用协议、网站类型、文件类型等智能流量管理;URL库数量:1000万以上最全的应用识别协议库,24大类,370多条应用识别规则;精准识别SSL加密流量、未知P2P行为、加密IM软件聊天内容;独立日志中心,提供海量存储、内容检索、模糊查询、自动报表等功能支持网关、网桥、旁路等多种部署方式;网桥模式下并支持多路桥接功能功能特性:一、上网行为控制,规范员工上网行为,提高工作效率;多种认证机制,细致的用户分组和权限划分,基于时间段为用户分配合适的权限;独特的WEB认证、基于浏览器实现方便的用户识别与认证;网页过滤、关键字过滤、深度内容检测等多种控制功能,管控员工在上班时间访问与工作无关的网站、网络聊天、网络游戏、炒股、看电影、P2P行为、文件上传下载等;管控Email、FTP等行为。
D-Link DI-8系上网行为管理认证路由器用户手册V1.2
D-Link DI-8系上网行为管理认证路由器用户手册声明Copyright © 1986-2013友讯电子设备(上海)有限公司版权所有,保留一切权利。
非经本公司书面许可,任何单位和个人不得擅自摘抄、复制本书内容的部分或全部,并不得以任何形式传播。
由于产品版本升级或其它原因,本手册内容会不定期进行更新,为获得最新版本的信息,请定时访问公司网站。
具体的产品型号具有的功能以固件版本本身为准,该手册仅为路由器通用用户操作指导文档,友讯电子设备有限公司试图在本资料中提供准确的信息,但对于可能出现的疏漏概不负责。
除非另有约定,本手册仅作为使用指导,本手册中的所有陈述信息和建议不构成任何明示或暗示的担保。
物品清单在包装箱完整的情况下,开启包装箱。
箱内应包含如下各项:一台路由器主机一条电源线一条网线一本快速安装手册一张安装指导光盘一张保修卡、合格证注意:如果发现有任何配件损坏或遗漏,请及时与经销商联系。
本手册为 D-Link DI-8系上网行为管理认证路由器用户手册,具体产品型号为实物为准。
目录第一章网络基础知识 (5)1.1 局域网入门 (5)1.2 IP地址 (5)1.3 子网掩码 (5)第二章设备的安装与连接 (6)2.1 面板布置 (6)2.2 硬件的安装 (7)2.3 配置您计算机网络设置 (7)2.4 连接到路由器 (9)第三章路由器基本设置 (12)3.1 配置向导 (12)3.2 带宽控制 (13)3.2.1速度限制 (13)3.2.2带宽保证 (14)3.2.3流量控制例外 (15)3.3 行为管控 (16)3.3.1 IP地址组 (16)3.3.2 WEB访问控制 (17)3.3.3网络通告 (19)3.3.4聊天软件过滤 (21)3.3.5视频软件过滤 (22)3.3.6 P2P软件过滤 (22)3.3.7代理软件过滤 (23)3.4 基础配置 (23)3.4.1基本选项 (23)3.4.2 LAN口配置 (24)3.4.3广域网口设置 (26)3.4.4 DHCP服务器设置 (28)端口设3.4.5置 (29)3.5 无线设置 (30)3.5.1 基本设置 (30)3.5.2 无线安全 (31)3.5.3 WDS设置 (36)3.5.4 WPS设置 (38)3.5.5 无线用户列表 (39)3.6 高级配置 (40)3.6.1虚拟服务 (40)3.6.2 静态路由 (41)3.6.3 策略路由 (42)3.6.4 DDNS设置 (46)3.6.5 URL重定向 (47)3.6.6 VLAN设置 (48)3.6.7 UPNP设置 (49)3.7 PPPOE认证 (49)3.7.1 基本设置 (49)3.7.2 PPPOE SER管理 (51)3.7.3 用户管理 (52)3.8 网络安全 (54)3.8.1 攻击防御 (54)3.8.2 连接限制 (56)3.8.3 ARP静态绑定 (56)3.8.4 ARP主动防御 (58)3.8.5 病毒检测 (58)3.8.6 MAC地址过滤 (58)3.8.7 防火墙设置 (59)3.9 系统状态及日志 (61)3.10 VPN应用 (64)3.10.1 VPN基本设置 (64)3.10.2 VPN服务端的建立 (64)3.10.3 路由器客户端的设置 (66)3.10.4 PC客户端的设置 (67)3.10.5 VPN状态 (70)3.10.6 VPN证书 (70)3.10.7 VPN日志 (71)第四章快捷菜单设置 (73)4.1 配置管理 (73)4.2 用户管理 (73)4.3 系统维护 (74)第一章网络基础知识1.1 局域网入门路由器是指能将两个网络连接起来的设备,路由器能连接局域网或者一组电脑到互联网,处理并校验在网络中传输的数据。
无线wifi上网行为管理方案-final-1.9
银行Wifi上网行为审计方案一、无线wifi的安全审计功能人员通过银行wifi访问互联网信息,如果向互联网发布一些过激言论、反动信息等,不仅会对银行形象产生负面影响,甚至如果触犯了国家的法律招致有关部门的调查,还会牵连面临法律风险,因此,必须对用户的上网行为进行管理并审计风险行为,以便有据可查。
上网行为管理产品,能为用户提供专业的用户管理、应用控制、网站过滤、内容审计、流量管理和行为分析等功能。
可以帮助客户达成上网行为可视、减少安全风险,减少信息泄密、遵从法律法规、提升工作效率、优化带宽资源等等实用功能。
通过选用通过公安部安全审计入围设备,结合中国电信综合信息服务提供商在网络接入与安全的专业技术优势,提供安全接入综合解决方案,合理配置安全策略,提供可视化管理工具,用户行为分析等应用功能,为银行提供用户wifi 接入安全审计,满足互联网上网规范,同时可以满足银行业务的营销分析需求。
上网行为管理设备功能列表如下:二、上网行为管理部署可选方案AC工作模式有两种:一种是集中管理,集中转发。
即所有AP的管理数据流和终端的业务数据流都需要由AC来转发;另外一种是集中管理,分布转发。
即所有AP的管理数据流由AC转发,而业务数据流则在部署在本地的三层设备转发。
方案一:AC的工作模式设置为集中管理,集中转发。
上网行为管理设备可部署在2个位置,汇聚出口或者AC与核心交换机之间。
可根据设备的多少选择部署上网行为设备管理平台和专用的上网行为管理日志服务器,以便于管理。
图示如下:1、选择上网行为管理设备部署在AC与核心交换机之间,那么可根据用户数量的增长,相应的扩容行为管理设备,不会造成投资浪费,同时安全性相对较高。
2、选择上网行为管理设备部署在上网出口,那么需评估总体用户数量,设备性能需能够支撑未来的用户增长。
方案优点:网络结构简单,上网行为管理设备部署集中,管理维护方便。
缺点:出口汇聚流量过于集中,出口带宽成本高,地市分行无直接管理权限。
D-LINK DIR-615 说明书
D-Link DIR-615 用户手册
i
目录
目录
前言........................................................................... i . 手册版本............................................................ i 商 .................................................................... i 标 产品总览....................................................................1 装箱清单.............................................................1 系统要求 ......................................................... .2 特性................................................................... 3 硬件概述........................................................... 4 连接 .............................................................. 4 LED指示灯 ................................................... 5 安装.......................................................................... 6 . 安装之前 ..........................................................6 无线安装连接.................................................... 7 网络图表 ...........................................................8 连接电缆/DSL/附属调制解调器......................... 9 连接其它路由器 ................................................10 开始 .................................................................12 配置.......................................................................... 13 基于页面的配置功能...........................................13 Internet 连接安装向导..................................14 手册配置....................................... ................19 动态 (电缆)............................................... 19 动态 IP 地址 (DHCP) ..............................20 PPPoE (DSL) ........................................... 21 PPTP ......................................................... 22 L2TP.......................................................... 24
深信服上网行为 管理设备功能介绍(2)
深信服上网行为AC-5000 管理设备功能1) 控制功能:细致的访问控制,有效管理用户上网对于内网用户的网页访问行为,AC不仅通过内置URL库,关键字过滤等方式进行管控。
对于采用SSL加密的网页,如钓鱼网站等,AC的证书验证链接黑白名单技术同样可以管控。
AC不仅管理用户使用WEB、FTP、EMAIL等常用服务,通过深度内容检测技术,实现对QQ、MSN、SKYPE等IM聊天工具,BT、电骡等P2P下载工具,PPLive、QQLive 等在线影音工具,网络游戏,在线炒股等网络应用行为进行管理和控制。
SINFOR AC具有国内最大的应用协议识别库。
针对目前P2P行为泛滥的趋势,SINFOR AC的P2P智能识别技术能够对不常用的、未来可能出现的P2P软件进行有效管控。
并且对P2P行为严重吞噬带宽资源的问题,提供流量控制功能。
上网行为的管理必须以识别为基础。
SINFOR AC支持本地认证、和第三方认证(包括LDAP、AD、Radius、POP3、PROXY等),丰富的用户识别方式方便组织的使用。
AC所具备的多种网络访问控制功能,可以基于用户/用户组、基于时间段、基于不同目标行为进行灵活权限控制,实现人性化管理要求。
表1:访问控制功能一览表认证方式 支持触发式WEB认证、本地认证、和第三方认证(包括LDAP、AD、Radius、POP3、PROXY等)、Dkey认证等账户自动创建 支持未建帐户的新用户以其计算机名/IP地址作为用户名自动创建帐户;支持将指定IP段的用户自动创建到指定用户组,并同时绑定IP、MAC等。
IP-MAC绑定 支持对用户绑定IP、绑定MAC、或同时绑定IP和MAC; 支持三层网络环境下的IP-MAC绑定功能单点登录 支持AD单点登录,无需在域控服务器上安装任何插件;支持POP3、PROXY单点登录AD同步 支持自动将AD服务器上指定OU/指定安全组读取到设备的树形用户分组结构中,并定期保持与AD自动同步用户认证组织结构 用户分组支持树形结构,支持父组、子组、组内套组等网址过滤 内置800万条以上预分类URL库; 允许手工输入新URL和新分类;关键字过滤 可过滤搜索引擎搜索的指定关键字(关键字可定义); 可针对网页正文关键字进行网页过滤;可过滤BBS、Webmail等外发含有指定关键字的言论SSL网站过滤 支持对SSL加密的钓鱼网站、炒股网站、证券基金网站、在线购物网站的识别和过滤网页控制文件类型过滤 过滤通过HTTP、FTP下载、上传指定类型的文件; 支持对非标准端口FTP文件传输行为的过滤邮件控制地址限制 可根据发件人地址过滤SMTP外发邮件;可控制哪些用户使用哪些邮箱外发邮件;附件过滤可控制用户外发邮件的附件类型 关键字过滤可限制外发含有指定关键字的邮件 加密邮箱控制对SSL 加密邮箱(如Gmail)识别和控制Webmail 控制可限制指定用户使用指定Webmail ; 基于正文关键字过滤用户的Webmail 行为; 延迟审计支持延迟缓存外发邮件,人工审计后再外发 上网控制可分组、分时段、分用户控制用户可以使用的网络服务(包括网页、下载、QQ、MSN、游戏、Email 等) IM 控制 可分组、分用户、分时段封堵所有聊天软件如:QQ、MSN、新浪UC、Yahoo Messenger、网易泡泡、Skype、飞信等P2P 控制 可分组、分用户、分时段控制用户使用BT、电驴、迅雷、PPLive 等P2P 软件;并能够对非常见/未来可能出现的P2P软件进行管控权限继承 父组的权限支持继承给子组,并支持强制继承,即子组无权删除被强制继承的策略对象代理识别 可以识别并禁止使用HTTP、Socks 代理;对HTTP/HTTPS端口中封装的其他协议进行封堵;可禁止内网用户使用代理软件代理他人上网访问控制策略 支持基于组、时间、服务、网址策略、内容策略等多种对象组合上网控制 上网计时控制控制用户总的上网时长;支持对用户上网时长进行统计2 带宽及流量管理功能:强大流量分析及带宽划分与分配SINFOR AC 的多线路复用专利技术使一台AC 可同时连接四条公网线路,扩展带宽、互为备份、流量负载均衡。
D-Link DL-700系列 说明书
高效节能企业路由器-为企业运营助跑产品概述D-Link DI-7000系列路由器是D-Link专门为中小型企事业单位推出的性价比极,高节能的智能型宽带路由器,拥有强大的数据处理能力,支持多种主流宽带接入技术,并且内置丰富的防火墙功能,能够有效防止病毒攻击及非法入侵。
它采用了intel IXP专用高速处理芯片,配合专门针对宽带接入优化后的操作系统。
DI-7000系列路由器在企业环境下满足从80人到300人并发同时上网的网络环境,而不会出现掉线,延迟大的现象。
多WAN口路由连接, 增进可靠度, 带宽及负载均衡D-Link DI-7000系列路由器产品, 具有负载均衡功能(除DI-7100), 可同时连接2或4条线路上网,支持ADSL 、光纤、以太网、CABLE等多种接入方式 不但可大幅提高上网速度,同时还具有线路冗余功能,是目前企业高速接入应用绝佳选择。
D-Link企业高效型DI-7000系列路由器产品,不仅大幅提高了连网速度,而且实现带宽按需调控,性能丰富,更加智能。
尤其值得一提的是,该产品为中小型企事业单位用户提供了双电源回路设计,能适应更广泛的地区使用;优化的四相独立供电模式,更保障了系统长时间稳定可靠的高负载运行,是构建高速、安全、稳定、易管理的千兆网络的理想选择,堪称用户实现经济连网的最好选择。
满足80-300个用户并发高速上网D-Link DI-7000系列路由器产品, 是D-Link专门为中小型企事业单位推出的一款性价比极高的智能宽带路由器,支持主流宽带接入技术, 拥有强大的数据处理能力, 可同时满足80-300个用户并发高速上网(不同型号带机量不同)。
D-Link DI-7000系列路由器产品,全都采用了Intel IXP网络专用处理器,基于Intel XScale技术,主频266/533MHz,整机性能优越,封包处理快速稳定,数据吞吐能力强大,系统长时间高负载运行稳定可靠。
采用业界领先的“双BIOS”设计,系统升级可靠,让用户不必为系统升级担忧。
上网行为审计产品对比
上网行为审计产品对比XXXX系统集成有限公司2008/10/10企业信息化产品除了满足企业内、外部的需求外,还要满足在互联网应用上出现的问题――信息安全问题。
当企业接入互联网之后,公司领导发现了诸多问题:员工随意的互联网访问行为是否威胁到企业整个计算机系统的安全?是否在工作时间上网冲浪、聊天而导致工作效率下降?是否通过网络泄漏了企业的核心信息?是否通过网络传播了反动言论招致法律风险等等。
而这些可以归纳为3个非常突出的问题:安全问题、保密问题、管理问题。
安全问题:在互联网应用方面,HTTP、SMTP、FTP、POP3等协议,几乎每天都面临不同的安全风险,而这些应用协议正是企业每天都在用的;而病毒、蠕虫、垃圾邮件、木马程序、间谍软件、网络钓鱼等恶意行为也在伺机攻击企业的IT系统。
保密问题:客户资料、未公开的核心技术、商业信息等具有非常高的机密性文件,可以轻易的通过Email、QQ、MSN、BBS等网络通信渠道外发,可能造成泄密。
管理问题:反动、色情、网络游戏、聊天交友、BT下载、在线音乐、在线电影等不正当的网络行为不但蚕食着员工的思想和时间,更占用了企业大量的带宽资源,给企业正常的网络业务带来极大的影响。
复杂的互联网中隐藏着各种各样的威胁,进入互联网就如同进入一个危险的雷区。
这三大问题直接困扰着企业,如何才能兴利除弊?让各种互联网活动更安全、更有效、更可控呢?加强上网管理,兴利除弊信息安全问题不单是系统问题、硬件问题和环境问题,主要还是人的问题。
针对企业遇到的互联网应用问题,XXXX认为必须做到“三分技术,七分管理”才能有效解决这些问题,也就是通过有效的技术手段实现有效的管理,从而达到安全效果。
因此,XXXX公司为企业提供了面向全公司系统的互联网控制管理解决方案。
两种方案对比表北京网康科技有限公司北京网康科技有限公司是互联网控制管理领域的先行者,致力于研究如何帮助广大用户更好的控制和管理对互联网的使用。
网康科技-产品介绍
3
产品荣誉
2008年,中国企业信息化500强“最佳上网行为管理产品”奖 2008年,中国企业信息化500强“最佳上网行为管理产品”奖 2007年,网管员世界“编辑选择奖” 2007年,网管员世界“编辑选择奖” 2007年,中小企业“优先IT产品” 2007年,中小企业“优先IT产品” 2006年,教育行业内容安全“首选产品奖” 2006年,教育行业内容安全“首选产品奖” 2006年,内容安全产品“最值得信赖品牌奖” 2006年,内容安全产品“最值得信赖品牌奖” 2006年,中国信息安全内容产品用户“推荐奖” 2006年,中国信息安全内容产品用户“推荐奖” 2005年,企业信息化应用“优秀解决方案奖” 2005年,企业信息化应用“优秀解决方案奖”
11
学习 ╳? 生活 IP ACL 屏蔽列表1 屏蔽列表1 屏蔽列表2 屏蔽列表2 屏蔽列表3 屏蔽列表3 。。。。。 屏蔽列表? 屏蔽列表?
互联网之痛- 互联网之痛-应用合规问题
ACL 1 deny 网络游戏 端口 网络游戏IP/端口 ACL 2 deny 炒股软件 端口 炒股软件IP/端口 ACL 3 deny 在线视频 在线视频IP/ ACL 4 deny p2p ip/端口 端口 。。。。。 。 新的acl 。新的 。 新的acl 新的 ACL 1001 deny ? ACL 1002 deny ? ACL 1003 deny ? ACL 1004 deny ? 一个应用可能需要几十 个ACL才能控制 才能控制 信息部门
• 北京:联合实验室 •模拟用户实际环境复
现问题,快速响应和 解决问题
6
各省网康办事处 本地化服务团队 本地快速备件库
完善的备件中心
用户
北京备件库
上海备件库
D-LINK DVS-N1010 说明书
DVS-N1010网络视频编解码服务器使用说明书友讯电子设备(上海)有限公司目录一、前言 (3)二、产品规格及说明 (3)三、产品的安装 (5)(一)硬件安装 (5)( 二 )IP地址分派 (6)( 三 )显卡器设置 (8)( 四 )安装ActiveX控件 (9)四、操作模式 (10)五、DVS-N1010设置 (13)网络设定 (13)PPPOE设定 (14)DDNS设定 (15)无线网络设定 (15)视频接收设定 (17)影像调整设置 (18)影像格式和声音设定 (19)邮件及FTP设定 (20)事件设定 (21)时间日期设置 (22)SD卡设定 (23)I/O输入输出 (24)注销 (24)系统设置 (25)系统备份和复位 (26)系统更新 (27)注销 (27)设备基本状态 (28)系统操作历史记录浏览 (28)注销 (29)六、网络配置 (29)七、恢复出厂设置 (30)八、联系方式 (31)一、前言z DVS-N1010为一Mpeg4 Video Server 1 channel双功能的安控产品。
DVS-N1010本身内建网络服务器。
z就Video Server而言,它将传统的摄影机模拟信号数字化,使用者可透过浏览器实时浏览远程影像。
MPEG-4压缩格式可提供流畅的影像质量压缩。
内建SD储存媒体的功能也可以储存影像,并提供远程回放的功能。
双向语音也可以当作一简易型视讯会议的工具。
使用者可以透过简易的图形接口远程管理此一Video Server,可轻松的架构一居家型安全监控系统。
二、产品规格及说明z使用MPEG4压缩格式z支持SD卡远端录影功能z远程云台控制z无线网络连接 (802.11b/g)(支持)z双向语音z支持线上软体更新z支持网上即时A VI动态录影z兼容Microsoft Windows Media Player产品规格HardwareCPU ARM 9 ,32 bit RISCRAM 64MBROM 8MBVideo in / Video Server 1-ch BNC type, (CBVS Camera input)Video out / Video Decoder 1-ch BNC type (CBVS Monitor output)Audio in/ out 1 in/ 1 out (RCA type)Alarm I/O 2 in/ 4 outRS-485 2-pin Terminal, for PTZ controlPower Consumption Lan: 12V, 300mA Wlan: 12V, 400mADimensions (W×H×D) 133×42×107mmNetworkEthernet 10/ 100 Base-TWireless (Optional) 802.11b/gWEP 64/ 128 bitNetwork Protocol HTTP, TCP/ IP, SMTP, FTP, PPPoE, DHCP, DDNS, NTPVideo EncodingVideo Resolution NTSC: 720x480, 704x480, 352x240, 176x120 PAL: 720x576, 704x576, 352x288, 176x144Image snapshot YesFull screen monitoring YesCompression format MPEG-4/JPEGVideo bit rate adjust CBR, VBRMotion Detection Yes, 3 different areasTriggered action Mail, FTP, Save to SD cardPre/ Post alarm Yes, configurableRemote PTZ control YesVideo DecodingVideo Output Resolution D1/ VGA/ CIF/ QCIFDecompression Format MPEG4/ M-JPEGTV Out YesOutput OSD YesStream Server IP Camera, Video Server, DVRSystemSecurity Password protectionFirmware upgrade HTTP mode, can be upgraded remotelySimultaneous connection Up to 10SD card managementRecording trigger Motion Detection, IP check Network down (Wire connection only) Video format AVI, JPEGVideo playback YesFile Management Yes, can be deleted or overwriteWeb browsing requirementOS Windows 2000, XP, 2003, IE 6 or above HardwareSuggested Intel-C 2.0G, RAM: 512MB, Graphic card: 64MB Minimum Intel-C 1.6G, RAM: 256MB, Graphic card: 32MB三、产品的安装(一)硬件安装1.连接电源2.连接网线3.架设网络环境。
迪讯 DDI (DNS,DHCP,IP地址管理) 产品与上网行为管理联动
无需安装客户端的实名IP准入机制 MAC地址黑白名单,控制非法IP接入 无线BYOD终端类型自动识别 防止私接路由器、交换机 实名制动态IP地址分配审计 访客IP地址动态授权控制
4
与网康上网行为管理联动效果
1) CNS-APP设备将根据DHCP分配的情况,当给已授权MAC地址发送IP 分配确认消息时,将给网康系统发送“用户上线”消息。当已授权MAC 地址的IP回收成功后,将给网康系统发送“用户下线”消息。 2) 网康将以终端MAC地址为审计依据,改变以IP地址为审计依据的管理 模式。 3) 网康系统,将联动收到的上、下线消息作为终端行为审计的依据或根 据CNS-APP设备发送的上下线消息来控制终端设备访问外网,只有CNSAPP系统发送的IP地址,才能够正常的通过网康设备,访问外网。 4) 该联动实现了准入与准出的同步,合法用户在经过网康系统向外访问 时,可以做到无感知认证。反之,非法用户 --- 包括未经过准入授权的 用户终端和手工私设IP的终端,将无法通过网康系统。
注册成功后重新请求ip地址设备mac地址已实名授权分配正常区ip地址发送用户abc上线消息发送用户abc下线消息?ad域控?ldap?radius?本地数据库管理员后台设备实名注册?用户有线无线设备客户端cns?dhcp准入?管理员后台注册?mac地址授权上网行为?准出认证?上网行为审计首次请求ip地址设备mac未授权分配隔离区ip地址管理员后台实名注册设备mac地址注册成功后重新请求ip地址设备mac地址已实名授权分配正常区ip地址发送mac上线消息发送mac下线消息自服务注册portal页面自适应屏幕10自服务注册portal客户案例11与网康深信服联动参数配置12网康联动mac动态授权控制13网康联动发送到网康设备的消息日志14网康联动网康的后台管理界面15深信服联动mac动态授权控制16深信服联动发送到深信服的消息日志17深信服联动深信服的后台管理界面迪讯信息cns解决方案提供简洁有效的dnsdhcpip地址管控平台
D-Link安全接入认证解决方案
网络安全接入解决方案
• 校园网认证、计费解决方案: – 纯802.1x的认证、计费解决方案 – 纯BAS网关的认证、计费解决方案 – 802.1x+BAS二次认证、计费解决方案
• 企业网认证解决方案: – 802.1x认证解决方案 – 非802.1x认证解决方案 • WAC认证解决方案 • MAC认证解决方案
优 点
1、专用客户端防止私接和代理 2、能融合现有所有支持802.1x的交换机,避免垄断 3、可定义时长、流量等多种计费策略 4、和现有一卡通系统完美结合,实现计费、收费人性 化管理 5、锁定用户的上网地点 实现一个帐号全网漫游
网络安全接入解决方案
• 校园网认证、计费解决方案:
– 纯802.1x的认证、计费解决方案 – 纯BAS网关的认证、计费解决方案 – 802.1x+BAS二次认证、计费解决方案
•
•
企业网认证解决方案
802.1x的认证解决方案
802.1X与 Windows AD 认证的无缝整合,其配置说明如下: • 1. 在 Windows AD上安装 IAS server. IAS 是 Radius 服务器,可以读 取 AD 中的用户信息。 • 2. 在交换机上启用 802.1X + Guest VLAN. • 3. 若使用 MS-CHAPv2, 你可以配置用户计算机, 使用 Windows Domain 的用户名和密码来进行 802.1X 登入。当用户完成 Windows Logon, Windows 会自动开始 802.1X MS-CHAPv2 对交换机端口做 认证。注意你必须将 AD 放在 Guest VLAN, 所以在端口未认证前, 用户仍能登入网域。这是较简单的方式。 • 4. 若不想把 AD 放在 Guest VLAN, 可以用 EAP-TLS。未 Windows Logon 之前, 用户计算机会用 Computer cert 对端口做802.1X认证, 并可被配置到一个 VLAN, 你可以将AD放置在此VLAN上. Windows Logon 之后, Windows 会使用 User cert. 对端口再做一次认证,此时 可以拿到此用户的 VLAN。 • 5. 无论是使用 PEAP-MSCHAPv2 还是 EAP-TLS, 非域管理范围的用 户都会归属到 Guest VLAN.
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
220V AC 标准19英寸
DAR-7000-20
DAR-7000-20 200用户以下 4×10/100/1000Base-T (2×WAN,2×LAN)
60Mbps 250G/可拨插硬盘
220V AC 标准19英寸
DAR基本功能
应用控制
流量控制
内容过滤 防火墙
1.工作效率降低:上班时打网游、网络聊天、看视频、炒股。 2.上网速度变慢:P2P下载、P2P流媒体吞噬带宽,导至正常应用无法使用。 3.机密资料外泄:文件和文字外发行为存在信息泄密可能,且泄密后无据可查。 4.违法网络行为:肆意浏览色情、反动网站,发布反动言论,为企业带来法律风险。 5.网络安全威胁:互联网威胁越来越多,源自内网的威胁更令人头痛不已。
DAR产品可以解决的问题
应用控制 提高工作效率
流量控制 保证关键业务
内容过滤 防止信息泄露
行为审计 追踪违规行为
防火墙 增强网络安全
DAR产品家族-8000系列
型号 用户接入数
网络接口
吞吐量 存储介质
电源 尺寸
DAR-8000-10
DAR-8000-10 100用户以下 4×10/100/1000Base-T (2×WAN,2×LAN)
问题思考
1.DAR系列产品可以解决哪些问题?(说出三个即可) 2.DAR系列产品具有哪些基本功能?(说出五个即可) 3.某客户测试了DAR产品,领导想知道设备的管理效果,例如上班间员工主
要在访问什么类型的网页,谁下载P2P最多了,哪个功能可以满足客求? 4.如何DAR设备的WEB管理界面?
谢谢!
统计报表
提供4大类50多种小类报表功能,全面满足网络管 理者对用户网络行为的分析,并支持HTML导出功能
防火墙
基于状态的防火墙,抵御来自内网与供人性化的WEB管理界面 登录方式https://设备ip:8443
通过CLI方式管理设备
提供CLI命令行模式,支持console口、telnet远程登录管理
基于
流量 用户
基于
限制
应用
保证
连接
带宽
带宽
带宽
管理
报文 着色
QoS
基于 接口
基于 ACL
内容过滤
行为审计
全面记录用户的上网行为 提供丰富的审计查询方式 为事后追踪提供可靠依据
审计列表
查询窗口
流量分析
实时流量趋势图
历史应用类流量排名
历史流量趋势图
历史用户流量排名
统计报表
提供网站访问统计 、邮件收发统计 、在线聊天统计 、论 坛发帖统计、目的IP统计便于管理者全面掌握用户上网行为
DAR
系统平台
行为审计
可视化 管理
用户认证
统计报表 VPN
用户识别
根据IP或MAC地址识别用户
用户认证
提供基于本地账号密码的WEB认证和基于IP/MAC绑定关系的认证
应用控制
可识别800多种网络应用/协议,并基于用户/用户组/应用/应用组/时间灵活设置策略
应用
时间
用户
应用组
用户组
流量管理
可基于用户/用户组/接口/ACL/应用/应用组/时间限制流量,具备QOS功能
.
40Mbps 250G/可拨插硬盘
220V AC 标准19英寸
DAR-8000-20
DAR-8000-20 200用户以下 4×10/100/1000Base-T (2×WAN,2×LAN)
60Mbps 250G/可拨插硬盘
220V AC 标准19英寸
DAR-8000-30
DAR-8000-30 300用户以下 4×10/100/1000Base-T (2×WAN,2×LAN)
DAR产品技术培训(第一节)
产品介绍
.
课程摘要
了解DAR产品
DAR产品应用背景 DAR产品家族
DAR基本功能
用户识别 用户认证 应用控制 流量管理
内容过滤 行为审计 流量分析 统计报表
防火墙
DAR管理方式
WEB界面配置 CLI命令行配置
DAR产品应用背景
如今互联网已成为现代化企业运营管理过程中不可或缺的重要生产工具,它提高了 人们相互沟通与协作的效率,加速了商业信息的流动和交互。但水能载舟,亦能覆 舟,互联网正如一把双刃剑,缺乏管理的互联网已经带来诸多问题:
80Mbps 250G/可拨插硬盘
220V AC 标准19英寸
DAR产品家族-7000系列
型号 用户接入数
网络接口
吞吐量 存储介质
电源 尺寸
DAR-7000-10
DAR-7000-10 120用户以下 4×10/100/1000Base-T 1×100/1000Base-X(SFP) (3×WAN,2×LAN)