深信服AC功能介绍

合集下载

深信服AC系列介绍

深信服AC系列介绍

深信服AC上网行为管理系统介绍1)AC产品简况深信服AC系列产品是目前网络行为识别率最高、性能最强的专业上网行为管理设备。

深信服AC系列上网行为管理产品拥有着领先的网络行为识别能力,除了识别普通的明文数据外,AC还可识别加密的流量和应用,并通过基于统计学的网络行为智能检测技术(NBID),对用户最新面临的应用进行管理,进而提高用户的工作效率,避免机密信息的泄漏。

由于采用了高性能的硬件平台,以及不受硬盘空间限制、可独立部署的数据中心,深信服AC的性能领先于其他同类产品,更好的满足了大规模网络的苛刻要求。

目前,在中国上网行为管理的高端市场中,深信服AC拥有着极高的占有率,其客户包括:中国电力投资集团、中国环境监测总站、卫生部卫生监督中心、北海舰队、中国银行、中银保险、华夏基金、东风日产、比亚迪汽车、四川长虹、天士力集团等大型知名用户。

2)AC功能特点高性价比✓百兆设备,多WAN口设计;✓支持2条Internet线路的带宽叠加,扩大网络出口带宽;主要技术特点:✓深度内容检测技术,封堵所有P2P软件✓邮件延迟审计专利,保证所有邮件先延迟、后发送;✓监控所有即时通讯软件(QQ、MSN等)聊天记录;✓独有的网络访问准入规则,只允许符合上网策略的用户连接Internet;✓详细的日志中心,记录所有上网行为;✓分组管理,对特定组启用监控/不监控;三.产品安装及测试1.AC核心价值介绍下面介绍AC为用户带来的几大核心价值:1)网络带宽管理网络流量管理AC 上网行为管理产品通过审计、控制、优化和带宽叠加等功能,协助管理者全面分析和优化广域网带宽资源。

AC 的数据中心(Network Data Center, NDC)对局域网发生的所有网络行为进行记录、分析和趋势报告。

借助图形化的数据和报表,用户可以直观地了解到哪些服务占用了广域网宝贵的带宽资源,网页浏览,收发邮件,还是P2P 下载。

同样,我们还可以了解到哪个员工在网上购物方面表现出了异于常人的活跃,哪些部门在上班时间观看了最多的在线影片。

设备部署深信服上网行为管理AC

设备部署深信服上网行为管理AC
➢ 旁路模式是AC三种工作模式中最简单但也是功能最弱的一种部署方式,该模 式下AC只用于上网行为的审计和基于TCP应用的控制,对基于UDP协议的应 用无法控制。不支持流量管理、准入系统、NAT、 VPN、 DHCP等功能。 (AC4.0版本开始旁路模式下支持准入,需要将内网到1.2.3.4的流量镜像给设 备)
其它工作模式不支持实现这些功能。
设备部署深信服上网行为管理AC
SANGFOR AC部署模式介绍
➢路由模式部署环境(举例):
设备部署深信服上网行为管理AC
SANGFOR AC部署模式介绍
• 网桥模式_简介
➢ 设备以网桥模式部署时对客户原有的网络基本没有改动。网桥模式部 署AC时,对客户来说AC就是个透明的设备,如果因为AC自身的原因 而导致网络中断时可以开启硬件bypass功能,即可恢复网络通信。
设备部署深信服上网行为管理AC
练练手
情景2
客户原有网络拓扑如右图所示,由于 某方面的原因,客户想购买一台AC替 换掉原有防火墙,请根据图示拓扑信 息动手配置一下,完成设备部署。
设备部署深信服上网行为管理AC
练练手
情景3
某大型集团公司网络拓扑如右图所示, 客户主要需求是对内网上网行为进行 审计和内网用户上网时的URL过滤, 并且要求对WEB SERVER的访问进行 记录,请根据客户的实际网络讨论以 哪种部署方式最适合该客户,并动手 完成配置部署。
设备部署深信服上网行为管理AC
典型部署模式与配置
➢ 网桥模式_配置管理口
•与DMZ口直连 的交换机接口IP
设备部署深信服上网行为管理AC
典型部署模式与配置
➢ 旁路模式_部署指导
1、旁路模式是所有部署模式中最简单的一种,但也是功能实现较弱的一种部署 方式。当客户的需求只是上网审计和基于TCP的应用过滤时,可以考虑此种 部署方式,常见于高校、大型国有企业专门用于AC作审计;

深信服AC流控技术原理介绍

深信服AC流控技术原理介绍

一、功能创新背景互联网业务的普及,网上内容的丰富也让企业的出口带宽捉襟见肘。

如何避免企业带宽被P2P下载、视频所占用,是目前企业管理者面临的巨大难题。

深信服上网行为管理的流控功能解决了企业对于带宽控制的烦恼,虚拟线路、多重父子通道等细致、精确的方法,有效的限制了P2P应用的带宽,保障了重要工作应用的带宽,使企业正常业务不受影响。

然后慢慢的在流控上也出现了一些问题,比如带宽浪费、流控策略过于死板等问题也渐渐浮现。

深信服AC 4.2版本就着力解决这一系列问题,帮助用户更好的节约带宽,保障重要业务带宽,灵活、智能的流控,人性化管理,使用户使用舒适性更好。

二、功能说明AC 版本在流控方面有以下功能创新:P2P流控改进:P2P下载、流媒体等应用程序,通常具备强烈的带宽侵占特性,导致设备在下行方向接收到的流量大于设定的最大带宽,超出的数据包被流量管理系统丢弃,而这部分丢弃的数据包实际上已经占用了运营商分配给企业的线路带宽,导致带宽浪费以及下行方向的拥塞。

在限制通道中勾选[抑制P2P下行丢包]选项,可以抑制此类应用下行方向的丢包率,建议P2P限制通道才启用此选项。

原理:目前互联网上流行的P2P应用,通常是TCP,UDP混合协议传输,更强调带宽侵占性。

普通流控手段是通过缓存和丢包手段来实现流速控制的目的,但是某些P2P应用(例如:P2P流媒体,P2P下载工具)自身缺乏流控机制,拥有强大的抢占带宽能力,所以即使被通道丢包依然不会主动降低速率。

对于下行的接收流量来说,被丢弃的流量已经占用了外网带宽,这部分被浪费的带宽还会影响关键业务的带宽保证效果。

即虽然经过流控之后,内网PC的P2P(主要针对UDP协议的P2P流量)下载流量已经得到流控的控制而得到削减,但是由于是P2P数据到达AC 设备后才做了控制,实际上这部分被流控丢弃的流量已经占用了运营商给企业分配的带宽,而造成带宽浪费和带宽拥塞。

对TCP协议的流控没有问题,因为在流控对TCP丢包之后,TCP协议自身的拥塞控制协议会自动带来服务器端发送数据的降速,所以不会造成带宽浪费。

深信服AC基本功能介绍

深信服AC基本功能介绍

智能提醒: 指定应用时间\流 速超额后自动提醒
行为管理:应用授权--应用服务
行为管理:应用授权--应用服务
行为管理:应用授权--WEB应用
URL库+ URL智能识别
SSL内容识别
管控代理/翻墙
Web访问管控
千万级 静态URL库
智能识别 管理未知网页
过滤SSL加密网址
基于关键字 过滤网页与搜索
过滤SSL加密外发 (发帖/邮件)
举证追踪) 5、安全威胁频发、上网环境恶化(互联网威胁越来越多、隐蔽和病毒感染技术越来越先进)
上网行为管理标准
OA
应用分析
SANGFOR AC能为我们带来什么?
应用授权
网站访问 言论发布 文件传输 邮件收发 IM/P2P等应用 控制与提醒
带宽管理
多线路流控 用户/组流控 应用流控 网站流控 文件流控
新手上路
新手上路
一、如何登录设备控制台 二、如何恢复AC设备出厂配置 三、如何使用命令控制台做简单调试
如何登录设备控制台?
新发货的SANGFOR AC 3.0设备,各网口默认的出厂IP为: eth0 (LAN) :10.251.251.251/24 eth1 (DMZ) :10.252.252.252/24 eth2 (WAN1):200.200.20.61
限制无关应用,保障核心业务、核心用户的带宽 优化带宽利用率,保障访问稳定性,减少无谓的扩容成本
带宽管理
最细致流控
多线路流控
合理流控
父子通道 +
虚拟通道
•基于用户/时间 /应用/网站/文件 •WAN LAN
•虚拟线路 •多线路复用 •多线路选路
•带宽限制 •带宽保障 •带宽借用

深信服上网行为 管理设备功能介绍(2)

深信服上网行为 管理设备功能介绍(2)

深信服上网行为AC-5000 管理设备功能1) 控制功能:细致的访问控制,有效管理用户上网对于内网用户的网页访问行为,AC不仅通过内置URL库,关键字过滤等方式进行管控。

对于采用SSL加密的网页,如钓鱼网站等,AC的证书验证链接黑白名单技术同样可以管控。

AC不仅管理用户使用WEB、FTP、EMAIL等常用服务,通过深度内容检测技术,实现对QQ、MSN、SKYPE等IM聊天工具,BT、电骡等P2P下载工具,PPLive、QQLive 等在线影音工具,网络游戏,在线炒股等网络应用行为进行管理和控制。

SINFOR AC具有国内最大的应用协议识别库。

针对目前P2P行为泛滥的趋势,SINFOR AC的P2P智能识别技术能够对不常用的、未来可能出现的P2P软件进行有效管控。

并且对P2P行为严重吞噬带宽资源的问题,提供流量控制功能。

上网行为的管理必须以识别为基础。

SINFOR AC支持本地认证、和第三方认证(包括LDAP、AD、Radius、POP3、PROXY等),丰富的用户识别方式方便组织的使用。

AC所具备的多种网络访问控制功能,可以基于用户/用户组、基于时间段、基于不同目标行为进行灵活权限控制,实现人性化管理要求。

表1:访问控制功能一览表认证方式 支持触发式WEB认证、本地认证、和第三方认证(包括LDAP、AD、Radius、POP3、PROXY等)、Dkey认证等账户自动创建 支持未建帐户的新用户以其计算机名/IP地址作为用户名自动创建帐户;支持将指定IP段的用户自动创建到指定用户组,并同时绑定IP、MAC等。

IP-MAC绑定 支持对用户绑定IP、绑定MAC、或同时绑定IP和MAC; 支持三层网络环境下的IP-MAC绑定功能单点登录 支持AD单点登录,无需在域控服务器上安装任何插件;支持POP3、PROXY单点登录AD同步 支持自动将AD服务器上指定OU/指定安全组读取到设备的树形用户分组结构中,并定期保持与AD自动同步用户认证组织结构 用户分组支持树形结构,支持父组、子组、组内套组等网址过滤 内置800万条以上预分类URL库; 允许手工输入新URL和新分类;关键字过滤 可过滤搜索引擎搜索的指定关键字(关键字可定义); 可针对网页正文关键字进行网页过滤;可过滤BBS、Webmail等外发含有指定关键字的言论SSL网站过滤 支持对SSL加密的钓鱼网站、炒股网站、证券基金网站、在线购物网站的识别和过滤网页控制文件类型过滤 过滤通过HTTP、FTP下载、上传指定类型的文件; 支持对非标准端口FTP文件传输行为的过滤邮件控制地址限制 可根据发件人地址过滤SMTP外发邮件;可控制哪些用户使用哪些邮箱外发邮件;附件过滤可控制用户外发邮件的附件类型 关键字过滤可限制外发含有指定关键字的邮件 加密邮箱控制对SSL 加密邮箱(如Gmail)识别和控制Webmail 控制可限制指定用户使用指定Webmail ; 基于正文关键字过滤用户的Webmail 行为; 延迟审计支持延迟缓存外发邮件,人工审计后再外发 上网控制可分组、分时段、分用户控制用户可以使用的网络服务(包括网页、下载、QQ、MSN、游戏、Email 等) IM 控制 可分组、分用户、分时段封堵所有聊天软件如:QQ、MSN、新浪UC、Yahoo Messenger、网易泡泡、Skype、飞信等P2P 控制 可分组、分用户、分时段控制用户使用BT、电驴、迅雷、PPLive 等P2P 软件;并能够对非常见/未来可能出现的P2P软件进行管控权限继承 父组的权限支持继承给子组,并支持强制继承,即子组无权删除被强制继承的策略对象代理识别 可以识别并禁止使用HTTP、Socks 代理;对HTTP/HTTPS端口中封装的其他协议进行封堵;可禁止内网用户使用代理软件代理他人上网访问控制策略 支持基于组、时间、服务、网址策略、内容策略等多种对象组合上网控制 上网计时控制控制用户总的上网时长;支持对用户上网时长进行统计2 带宽及流量管理功能:强大流量分析及带宽划分与分配SINFOR AC 的多线路复用专利技术使一台AC 可同时连接四条公网线路,扩展带宽、互为备份、流量负载均衡。

深信服上网行为管理M5000-AC产品参数及介绍

深信服上网行为管理M5000-AC产品参数及介绍

南京秉创信息技术有限公司--------深信服M5000-AC上网行为管理设备主要技术特点:1.深度内容检测技术,封堵所有P2P软件(BT、电驴等);2.邮件延迟审计专利,保证所有邮件先延迟、后发送;3.监控所有即时通讯软件(QQ、MSN等)聊天记录;4.独有网络访问准入规则,只允许符合上网策略的用户连接Internet;5.详细的日志中心,记录所有上网行为;6.分组管理,对特定组启用监控/不监控;适用于内网用户数在100人以下的小型网络功能特性:一、上网行为控制,规范员工上网行为,提高工作效率;多种认证机制,细致的用户分组和权限划分,基于时间段为用户分配合适的权限;独特的WEB认证、基于浏览器实现方便的用户识别与认证;网页过滤、关键字过滤、深度内容检测等多种控制功能,管控员工在上班时间访问与工作无关的网站、网络聊天、网络游戏、炒股、看电影、P2P行为、文件上传下载等;管控Email、FTP等行为。

独有的网络访问准入系统(专利技术),只允许符合指定条件的用户才可以连接Internet,避免内网用户遭受病毒、木马、间谍软件等安全威胁;二、强大的监控和审计,保护内部数据安全、防止机密信息泄漏记录所有访问过的网址、网页标题和网页内容、HTTP/FTP上传下载、通过BBS、BLOG 发表的内容;各种搜索记录,QQ、MSN等聊天内容等,所有上网记录,均可完整再现;特有的邮件延迟审计专利技术,保证所有Email邮件先审计、后发送;Webmail网页邮件内容全面记录,包括正文和附件。

防止公司机密信息通过邮件、即时通讯软件、BBS等途径泄漏;独特的“免审计Key”功能,彻底免除对组织高层领导的网络行为记录;三、流量控制和带宽管理,优化带宽资源的使用多线路复用和智能选路专利技术,提升出口带宽,流量负载分担,智能选择最优上网线路。

对P2P等非业务应用和非业务部门进行带宽限制,细化到应用级别和针对每用户的带宽划分;基于用户(组)、应用类别、时间段等进行带宽分配;智能QoS优先级技术,重要数据优先传送,提升贷款使用效率。

深信服PT1认证AC

深信服PT1认证AC

深信服PT1认证AC一、简介深信服PT1认证AC,是深信服公司(Sangfor)针对其产品体系的认证体系之一。

该认证旨在评估参与者对于深信服产品的理解和应用能力,通过深入学习和实践,以掌握深信服产品的实际使用技巧和解决问题的能力。

二、认证要求为了获得深信服PT1认证AC,参与者需要满足以下要求:1. 基本知识参与者需要具备深信服产品的基本知识,包括但不限于网络安全、网络基础设施和网络运营等方面的知识。

参与者需要理解深信服产品与其他安全设备的区别和优势。

2. 实践经验参与者需要有一定的实践经验,能够熟练操作深信服产品并解决常见问题。

他们应该能够配置和管理网络设备、进行网络防御和监控,并能够应对各种网络安全事件。

3. 能力评估参与者需要通过一系列考试或实际操作来评估其对深信服产品的应用能力。

这些评估可能涉及产品的安装和配置,网络的部署和优化,以及故障排除和故障恢复等方面。

三、认证流程参与者想要获得深信服PT1认证AC,需要完成以下步骤:1.报名:参与者需要在深信服官方网站上报名参加认证考试。

报名时需填写个人信息和相关经验,并支付相应的认证费用。

2.培训:参与者将参加由深信服公司提供的认证培训课程。

培训课程将介绍深信服产品的特点、配置和管理方法,以及常见问题的解决方法。

3.学习和准备:参与者需要自主学习和准备,通过阅读相关文档、参与讨论和实践操作,以加深对深信服产品的理解和掌握。

4.考试:参与者将参加笔试或实际操作考试,以评估其对深信服产品的理解和应用能力。

考试内容将涉及深信服产品的各个方面。

5.认证颁发:通过考试后,参与者将获得深信服PT1认证AC的证书和徽章。

他们将被列入深信服官方网站的认证名单中,并享受一定的权益和优惠。

四、认证效益获得深信服PT1认证AC将带来以下效益:1.证明实力:认证证书和徽章将证明参与者对深信服产品的深入理解和应用能力,增强其在网络安全领域的专业声誉。

2.就业竞争力:认证是求职过程中的一项有力证明,拥有深信服PT1认证AC将提高参与者在就业市场上的竞争力。

深信服AC网关杀毒功能介绍

深信服AC网关杀毒功能介绍

深信服SANGFOR AC网关杀毒功能简介一、网关杀毒时代的来临从单机版走向网络版,再到网关,杀毒市场正悄然面临一场新的变革——网关杀毒。

这项被誉为能够守住病毒第一道关口的技术,可谓“一夫当关,万毒莫开”。

市场是因需求而定,网关杀毒也是如此。

早在1995年,网关防毒技术就已经在美国面市。

但此后的几年,用户并没有太多关注它。

伴随着互联网技术的发展,网关杀毒市场也日趋成熟。

直至今天,从桌面杀毒到网关杀毒已是互联网发展的必然。

从用户的角度来看,他们对安全的意识已经由最初的被动杀病毒转变为主动防护,因此他们需要的是一个“Total Solution”。

由于病毒具有不可预知性,当有病毒攻击时,他们需要有能够缩短病毒响应时间、快速自动升级等一系列必要措施。

此外,当他们通过电子邮件与外界沟通时,他们还希望不被那些与自己无关的信息打扰。

而所有这些正是网关杀毒软件所要做的工作。

正是网关杀毒承担着“一夫当关,万毒莫开”的重要角色。

我们相信,伴随着互联网技术的成熟,网关杀毒时代已经来临!二、深信服SANGFOR AC网关杀毒功能模块简介SANGFOR UTM安全网关是集防火墙、VPN、IPS、网关杀毒、垃圾邮件过滤及访问控制、内容过滤为一体的All in One安全网关;为用户提供了一体化的Internet安全解决方案,极大的降低了用户在网络安全方面的总体投资,并拥有强大的访问控制和内网审计功能,能有效管理用户上网,防止机密信息泄漏。

在网关杀毒方面,SANGFOR AC的网关杀毒模块采用了灵活的设计手段,经过实际的测试和应用效果检验,深信服科技选用了来自欧洲著名杀毒厂商“F-PROT”的高效杀毒引擎作为缺省的杀毒模块,杀毒速度达到50Mb/s,远远超过大多数杀毒厂商的网络杀毒速度,也超过一般用户的Internet带宽。

该病毒引擎获得国际权威机构VB 100%的认证,不仅可以查杀普通病毒,还可以检查出各种压缩包(zip,rar,gzip等)内部隐藏的病毒。

深信服ac550配置手册

深信服ac550配置手册

深信服ac550配置手册
【原创实用版】
目录
1.深信服 AC550 概述
2.深信服 AC550 的配置方法
3.深信服 AC550 的功能特点
4.深信服 AC550 的应用场景
5.深信服 AC550 的安全性能
正文
一、深信服 AC550 概述
深信服 AC550 是一款性能卓越、安全可靠的网络安全设备,适用于中小型企业和互联网企业的网络安全防护。

其具备强大的数据处理能力,可以实现对网络流量的深度检查和过滤,有效防止各类网络攻击和安全威胁。

二、深信服 AC550 的配置方法
深信服 AC550 的配置主要分为硬件配置和软件配置两部分。

硬件配置主要包括设备的安装和接线,需要根据设备的实际情况和网络环境进行操作。

软件配置则需要通过设备的管理界面进行,包括对设备的基本参数、安全策略、日志设置等进行配置。

三、深信服 AC550 的功能特点
深信服 AC550 具备丰富的安全功能,包括防火墙、入侵检测、反病毒、流量控制等,可以全方位保护网络免受攻击。

同时,其还具备强大的数据分析和处理能力,可以对网络流量进行深度检查和过滤,有效防止恶意流量进入网络。

四、深信服 AC550 的应用场景
深信服 AC550 适用于中小型企业和互联网企业的网络安全防护,特别适用于需要对网络流量进行深度检查和过滤的场景,如电子商务、在线支付、网络游戏等。

五、深信服 AC550 的安全性能
深信服 AC550 具备强大的安全性能,可以防止各类网络攻击和安全威胁,如 DDoS 攻击、SQL 注入、恶意软件等。

SANGFOR AC_防火墙功能

SANGFOR AC_防火墙功能

3. 勾选发布服务器,允许内网用户以外网IP访问内网服务器
端口映射典型应用案例及配置
端口映射应用案例配置步骤:
内网服务器的真 实IP地址
公网地址是WAN1 IP为:202.96.137.75 口的地址,“外 网接口”选择 WAN1口 内网服务器的 真实发布端口访问的数 公网访问用户源
访问的数据包目标
代理上网典型应用案例及配置
代理192.200.1.0/24和192.200.2.0/24网段上网配置步骤:
“外接网口”即转换 后的数据从哪个网 口转发出去
即转换成转发 完成第一条 数据的外接网 代理两个网段上 “代理网段” 规则设置。 网的规则设置。 口的地址 即需要转换 哪些地址
完成本例要求的
端口映射典型应用案例 及配置
防火墙基本功能介绍 代理上网典型应用案例及配置
SANGFOR AC
端口映射典型应用案例及配置
练练手深信服公司简介
防火墙基本功能介绍
SANGFOR AC防火墙基本功能介绍
1.防火墙规则 防火墙规则是控制设备各个网 口转发数据的开关。
这里设置的规则可基于IP和端
口进行数据包的转发控制,和 传统的四层防火墙相似。 HTTP HTTPS
IP丌固定据目标端 口是TCP 8000
服务器在AC的LAN口 下,转换源IP就选择 LAN1口地址。
端口映射典型应用案例及配置
端口映射规则设置注意事项:
1. 在配置端口映射规则时,建议勾选“防火墙自动放行数据”。如果
这个选项丌勾选,那么也必须通过手动配置放通防火墙规则,否则
端口映射会丌成功。 2. 只有当内网用户也需要用公网地址访问内部服务器时,才需要勾选
外网和工厂内网的用户均通过

深信服AC介绍-功能篇V3.0

深信服AC介绍-功能篇V3.0

集中管理系统SC
总部
Internet
1、用户统一认证,统一管理组织结构,简化运维 2、每个门店独立管理Portal页面,个性化推送广告 3、短信/微信认证,为企业提供优质营销对象 4、APP认证,帮助企业推广自有手机APP软件 5、客流分析、到店率等数据为企业决策提供数据支撑
控制器
分支门店
控制器
分支门店
发展趋势
面临战
认证
内部员工
IP/MAC绑定 本地用户名-密码认证 第三方服务器认证 DKEY双因素认证 单点登录
外来访客
短信认证 微信认证 二维码认证
多维度管控
位置
用户 终端
业务
应用控制
2200多种应用 4400多种规则
650种移动APP
27种分类
300+人 专业团队
控制器
分支门店
有线无线一体化
全面 完整
细致 精准
有线 无线
灵活 有效
高效 便捷
流量控制
终端、位置
仓库 只允许扫码枪接入
有线办公区 普通员工:禁止工作无关应用 高层领导:无限制 禁止移动终端接入
研发测试区 只允许手机接入,且禁止访问外网
接待区 给访客接入无线网络,流控、审计
防私接
Internet
应用引流
高价优质链路 廉价低质链路
统一Portal运营平台
Portal平台

深信服AC基本功能简介

深信服AC基本功能简介
使用一根交叉线连接设备和电脑,如果连接电脑和设备的eth0口,电脑配置一 个10.251.251.0网段的IP地址(10.251.251.251除外),确保电脑和设备eth0口 IP在同网段后,在电脑的浏览器中输入 登录设备的网关控制台,控制台默认 的账号密码为Admin/Admin
如果交叉线连接设备的eth1口,请配置电脑IP为和eth1口IP同网段的IP,并使 用eth1口IP地址登录网关控制台。 一般情况下,eth0和eth1口是登录设备的常用接口。
1、带宽滥用,上网速度慢(P2P流量超过一半,访问网页,ERP等无法顺利进行,带宽无 法有效的分配和利用)
2、工作效率下降(上班时间网络聊天、炒股、网游、看新闻等行为泛滥) 3、机密信息被泄露,信息安全遭威胁(上网授权缺失,用户肆意上网,为通过网络泄密提
供了通道,泄密后无据可查,责任难追究) 4、违法网络行为为企业带来法律风险(肆意浏览色情、反动网站,无具体日志记录,无法
行为管理:应用授权
实现权限与职责的匹配,防止越权访问与泄密风险 管控与业务无关的上网行为,提升员工工作效率 过滤不良信息,防止法律风险
上网权限管理
上网策略对象化
树形的组织结构
灵活的权限管控
“策略”与“用 户、用户组”灵 活关联
分级的网络管 理员,制定分 级的上网策略
与组织的行政 架构保持一致
控制维度: 用户/应用/内容 /时间
基于关键字、收件地址、附件个数/大小、抄送人等拦截外发 邮件,提交人工审核
管理SSL 2
加密邮件
过滤/审计Foxmail等外发的加密邮件(使用SSL加密邮箱) 过滤/审计SSL加密Webmail邮箱外发的邮件
避免垃圾 3 邮件风险
过滤垃圾邮件,避免病毒、木马、钓鱼等威胁 拦截外发垃圾邮件,避免被运营商追查和邮件骚扰

深信服ac管理方案

深信服ac管理方案

深信服AC管理方案1. 引言深信服AC(Access Control)是一种网络设备,用于管理和控制网络上各种终端设备的接入和访问。

深信服AC管理方案是基于深信服AC设备的网络接入管理解决方案,可以有效地提供网络接入管理功能,确保网络的安全和稳定。

本文将详细介绍深信服AC管理方案的架构、功能和特点,帮助读者全面了解和应用该解决方案。

2. 方案架构深信服AC管理方案由以下几个关键组件构成:2.1 AC设备AC设备是深信服AC管理方案的核心组件,用于控制和管理网络终端设备的接入和访问。

AC设备具有强大的接入控制和用户认证功能,可以对接入网络的设备进行身份验证和访问控制,保护网络的安全。

2.2 AP设备AP设备(Access Point)是用于提供无线网络覆盖的设备。

在深信服AC管理方案中,AP设备与AC设备相连,通过AC设备进行管理和控制。

通过AP设备,用户可以接入网络并享受无线网络服务。

2.3 用户终端设备用户终端设备是指连接网络的终端设备,包括电脑、手机、平板等。

用户终端设备通过AP设备接入网络,并通过AC设备进行访问控制。

3. 方案功能深信服AC管理方案提供以下功能:3.1 接入控制AC设备可以对接入网络的终端设备进行接入控制,通过设定接入策略,限制终端设备的接入权限,避免未授权设备接入网络。

3.2 用户认证AC设备支持多种用户认证方式,包括基于用户名和密码的认证、基于证书的认证等。

用户在接入网络时,需要进行身份验证,确保只有合法用户可以访问网络。

AC设备可以对接入网络的流量进行管理和控制,包括上传和下载流量的限制、流量优先级的调整等。

通过流量管理,可以合理分配网络资源,提高网络的整体性能。

3.4 安全防护AC设备提供多种安全防护机制,包括入侵检测、防火墙、虚拟专用网(VPN)等。

这些安全防护机制可以有效地保护网络免受各种威胁和攻击。

4. 方案特点深信服AC管理方案具有以下特点:4.1 高可靠性AC设备具有高可靠性和冗余性设计,可以实现设备的备份和冗余,从而保证网络的稳定运行。

深信服主打产品一张纸

深信服主打产品一张纸

深信服主打产品一张纸一、上网行为管理(AC)销售指导1、核心功能:上网行为管理AC主要支持认证、应用封堵、流控和审计功能2、商机快速判断依据:依据1:流量滥用客户出现上网慢,P2P流量占据带宽,影响正常上网业务的问题依据2:上网随意、无管控客户出现上网娱乐、访问非法应用,影响工作且造成网络违法依据3:网络违法,无记录随意发布违法言论,缺乏上网日志记录,无法满足《网络安全法》依据4:信息泄漏,难追溯网络外发途径多难封堵,泄密后无据可查,责任难追追究。

3、商机挖掘话术:(1)《网络安全法》要求保留上网日志6个月,咱们公司有部署审计设备吗?(2)咱们公司网络出口带宽多大?平时是否有领导或员工抱怨上网慢?(3)咱们公司是不是可以随意通过网络外发资料?是否需要对网络泄密行为进行追溯?(4)咱们公司对于员工上网是否有要求,比如禁止浏览不良网站,禁止网购/看视频/刷朋友圈等?4、产品选型:AC选型参考出口带宽和用户数,报价涉及网关杀毒、多线路、BA等模块以及URL库升级和服务二、下一代防火墙(AF)销售指导1、核心功能:下一代防火墙集成FW/IPS/WAF/模块,支持勒索病毒监测防护、僵尸网络防护和风险分析等功能,实现L2-L7层的安全防护2、商机快速判断依据:依据1:网络出口:互联网边界、有购买防火墙、IPS、安全网关需求,需要对终端上网安全管控、防勒索病毒依据2:对外发布场景1、用户担心网站被非法篡改2、对外发布业务系统应用层被黑客攻击3、等保合规及来自上级监管部门监管要求4、担心业务系统遭受黑客DDOS攻击及暴力破解依据3:数据中心场景企业、政府、教育、金融、医疗等有新建数据中心、现有数据中心新建业务系统,担心失陷主机、运维复杂、无WAF和IPS依据4:分支场景企业、政府、教育局等有分支机构的客户,存在终端上网安全、隔离恶意流程和入侵行为的需求依据5:终端场景终端PC担心遭受勒索病毒考虑终端僵尸木蠕病毒3、商机挖掘话术:1:咱们单位目前部署了哪些安全设备?什么品牌?这些安全设备使用了多长时间了?使用情况如何?(了解替换机会)2:现在勒索病毒事件频发,我们有一款能防勒索病毒的防火墙,可以帮助咱们单位快速发现是否具备勒索病毒的防护能力,请问您有没有兴趣试用?(深信服AF集成SAVE智能安全检测引擎,能够有效防御未知威胁和变种病毒,区别于其他安全产品只能靠限制端口和静态特征来防御);3:等级保护2.0即将发布,其中对防火墙有了新的要求,比如积极防御,持续检测,您是不是要了解有这些功能的防火墙?(递上一本由《等保测评联盟推荐标准》的销售工具);4:现有的是如何运维管理的?是否多种安全设备管理起来非常的困难?;(深信服融合安全,简单有效)4、产品选型:AF选型主要参考带宽,报价涉及增强级模块、杀毒与未知威胁防护、VPN模块、多线路(2U设备)、最新威胁防御(URL库、安全规则库更新)和服务;三、SSL VPN1、核心功能:安全性强、兼容性强、易用性强2、商机快速判断依据:依据1:远程接入办公1、客户存在OA/邮箱/企业云盘/财务/CRM等系统,需要领导、员工随时接入办公2、客户属于制造业,有下游代理商、供应商接入其渠道管理系统3、客户属于连锁型企业,需要门店实时上报营业数据4、客户有远程运维人员(外包运维),需要临时接入单位网络依据2:远程应用发布客户内部开发(或外包)的某类业务相关的应用,正常情况下,只适用于Windows环境,但是,用户希望苹果和安卓手机/PAD等也可以使用,即存在“远程应用发布”机会依据3:商密合规改造客户属于银行、证劵、保险类行业或客户属于广电网络、人社局、卫计委、交通、财政、公检法等,现有网络中的VPN设备需要支持国家商用密码算法SM1,SM2,SM3,SM4。

AC深信服上网行为管理产品功能简介及设备选型

AC深信服上网行为管理产品功能简介及设备选型
深信服
类别
功能
功能说明
审计
邮件延迟审计
对处发邮伯进行延迟,特定审核人员审核后才能发出,确保信息资产不外泄
实时监控
实时监控员工上网行为,支持临时冻结员工或中断指定连接
内网监控
监控员工的各种网络行为,记录包括QQ、MSN等聊天内容(如果聊天内容是加密的则需要安装准入客户端);浏览网页的网址、网页标题、整个网页正文内容(监控正文内容比较消耗设备资源,一般不建议采用);网络发贴、WebMail正文及附件;收发的Email正文及附件;上传下载的文件等各种行为进行详细记录、防止组织机构内部机密、情报等外漏、并做到有据可查
安全日志
包含设备安全相关日志信息,及组织机构网络发生的DOS攻击、ARP欺骗等安全事件日志信息
报表分析功能
支持对上述各种网络监控数据进行报表分析及图形化分析、包括柱状图、曲线趋势图等
自动报表功能
根据管理者设定、数据中心自动将指定时间段内的流量日志、邮件日志、网络监控日志、上网时间日志等查询、统计结果汇总成PDF等报表文件、发送到指定Email邮箱
使组织能够应对内网大规模发的蠕虫病毒或是僵尸网络激活对组织网络造成的极大冲击
防ARP欺骗
防范因ARP欺骗导致的内网用户大规模断网的情况
防病毒引擎
集成欧洲领先防毒厂的杀毒引擎、提供对HTTP、FTP、Mail等容易携带病毒的网络内容的检测和病毒查杀、形成对组织能够应对组织病毒防护的管理的有益补充
S5000-AC性能参数
免监控Key
支持组织机构的高层领导通过“免审计key”方式,从设备底层免除对其所有网络行为的记录
用户认证
支持Web认证、支持本地账户数据库、LDAP、AD、RADIUS、POP3、PROXY等、且支持USB-Key双因素身份认证方式

深信服 AC 高级功能

深信服 AC 高级功能

中毒PC 中毒
SINFOR TECHNOLOGIES CO.,LTD. Page12
欺骗网关
正常情况下 非正常情况下
中毒PC 中毒
SINFOR TECHNOLOGIES CO.,LTD.
Page13
4、ARP欺骗防护 续) 、 欺骗防护(续 欺骗防护
AC设备防止 设备防止ARP欺骗原理 设备防止 欺骗原理
填写PC网关的 和 填写 网关的ip和mac,如果电脑 网关的 , 的网关为我们设备,也可以不填。 的网关为我们设备,也可以不填。
SINFOR TECHNOLOGIES CO.,LTD.
Page15
第二步:建立上网策略 第二步:建立上网策略----arp欺骗防护策略 欺骗防护策略
Arp欺骗防护功能需要 欺骗防护功能需要 准入支持, 准入支持,可以任意启 用一条准入规则。 用一条准入规则。
Page10
第三步:查询 第三步:查询QQ聊天日志 聊天日志
SINFOR TECHNOLOGIES CO.,LTD.
Page11
4、ARP欺骗防护 、 欺骗防护
中毒的电脑不停地向内网arp欺骗广播包,骗取内网电脑 欺骗广播包, 中毒的电脑不停地向内网 欺骗广播包 正常通讯的数据包,干扰内网电脑间通讯, 正常通讯的数据包,干扰内网电脑间通讯,导致内网电脑 通讯不正常。 通讯不正常。 非正常情况下 欺骗PC 欺骗 正常情况下
电 信 线 路
网 通 线 路
SINFOR TECHNOLOGIES CO.,LTD.
Page4
2、防DOS攻击 、 攻击
填写内网网段 列表 填写内网路由 器IP 填写内不需要DOS 填写内不需要 防御的IP 防御的 DOS防御的条件和 防御的条件和 封锁时间

深信服AC介绍-概述篇V3.0

深信服AC介绍-概述篇V3.0

大企业
深信服上网行为管理产品(AC) 目前在大企业行业中 涉及客户达到1800家以上,涵盖央企、国资委下属 企业、航空公司、科技集团、烟草、汽车、钢铁、制 造业、房地产等多个细分行业
北京王府井通过深信服上网行为管理产品(AC) 的营 销增值方案,提高营销效率,实现O2O战略转型
运营商
深信服上网行为管理产品(AC)应用于移动、联通、 电信、广电四大运营商,涵盖全国18个省240个市 级分公司 中国移动通信集团广东省有限公司集中采购600台深 信服上网行为管理产品(AC);
品牌
2005年
首推
8年
No.1
唯一入围
Gartner SWG
上网行为管理产品价值
提高 工作效率
提高带宽 利用率
规避 违法风险
安全保障
客户案例
政府行业
政府行业已销售的客户过万,共计覆盖了60多个政 府的细分行业,其中在60%的电子政务外网都在使 用深信服上网行为管理产品(AC)。多款产品入围中 央政府采购清单 在新疆自治区14个地州,96个县的电子政务外网出 口部署110多台的深信服上网行为管理产品(AC)
金融行业
深信服上网行为管理产品(AC) 目前在金融行业中客 户数达到430家,其中银行客户有180家,包括四大 行、招商银行、交通银行等,80家保险类客户, 160多家基金和证券公司
河北省中国银行共部署466台深信服上网行为管理产 品(AC) ,实现营业网点的网络管控
教育
深信服上网行为管理产品(AC)目前在教育行业中客 户量达到9ห้องสมุดไป่ตู้0家以上,包括280多所高校、200多所 高/中职院校、300多个地区的教育局和50多个研究 机构等 中山大学隶属于全国211、985高校,互联网出口带 宽为7G,全校师生5万多,实际处理超过5G的流量, 同时包含IPV6和IPV4网络,设备运行稳定,性能和 功能上均满足了学校的要求

基础认证培训深信服上网行为管理ACPPT课件

基础认证培训深信服上网行为管理ACPPT课件

认证方式介绍
3、单点登录
当客户有自己的第三方认证服务器对内网用户进行认证时,单点登录 可以实现在内网用户通过第三方认证服务器认证时自动通过AC设备的认 证,并且获取到相关的权限上网。
SANGFOR AC支持域单点登录,POP3单点登录,PROXY单点登录, WEB单点登录、PPPOE单点登陆,数据库单点登陆,第三方设备单点登陆 (包括锐捷SAM系统,城市热点,H3C CAMS系统等),《单点登录功能 培训》PPT将详细介绍相关功能和配置,此PPT不再赘述。
SANGFOR AC 基础 认证技术
培训内容 SANGFOR AC 认证 功能介绍
培训目标 1. 掌握AC设备支持的认证方式
SANGFOR AC 认证 功能配置
密码认证加强 用户注销功能介绍
1.掌握AC设备IP/MAC认证(跨三层环境)的配 置步骤 2.掌握AC设备用户名密码认证的配置步骤 3.掌握AC设备DKEY认证的配置步骤
配置步骤二(用户名密码认证)
2、新增用户名密码认证的用户,设置用户名密码
勾选后,该账号可供多 人使用,也可不勾选, 为每个用户单独建立 用 户名和密码
配置步骤二(用户名密码认证)
3、客户端输入用户名密码认证
认证方式介绍
绿色的是认证KEY,紫色 的是免审计KEY,这两种 KEY不能混淆。
AC还有一种咖啡色的KEY, 用于数据中心查询。
认证功能配置
典型应用场景与配置
IP/MAC 认证场景
用户名 密码认 证场景
DKEY 认证场

案例背景
总经理
办公区
防火墙 核心交换
公共上网区
某集团公司内部有办公区和公 共上网区, 要求实现办公区 (192.168.1.0/24)用户上网不 能修改IP和MAC地址,公共上 网区(192.168.2.0/24)则需要 输入账号和密码才能上网,确 保网络行为能跟踪到,另外总 经理的上网数据要保证安全, 不能被审计。

深信服科技数据中心功能介绍讲解

深信服科技数据中心功能介绍讲解

深信服AC数据中心功能简介V1.1版本目录一、统计设置 (3)二、流量日志 (5)二、网络监控统计日志 (6)三、邮件日志 (9)四、准入规则日志 (12)五、入侵防御日志 (12)六、自定义报表功能: (15)七、日志库管理功能 (16)一、统计设置所有日志统计可自定义统计时间段,如上下班时间、当天、当周、当月等等,并且图标可以自定义排名数,同时可以按照饼状、柱状图进行统计。

二、流量日志1、可按照用户、用户组、IP和服务进行各时间段查询网络使用情况,时间段可用户自定义。

按照用户组统计:按照用户统计:按照IP统计:2、可查询一个时间段内用户、用户组和IP的各种流量趋势,有助于分析网络情况。

二、网络监控统计日志1、可按照用户、IP、服务、用户动作以及访问的网站进行统计各种按照URL进行统计:按照用户进行统计:按照用户组进行统计:2、可根据用户、用户组、IP等进行网络监控趋势分析3、可进行网络监控查询和上网时间统计三、邮件日志1、可查询一个时间段内用户、用户组和IP的外发和接收邮件,并对病毒、垃圾邮件进行详细统计:邮件类型统计:用户邮件统计:病毒邮件统计分析:2、可统计各时间段邮件收发的趋势3、可按照一定规则进行邮件查询四、准入规则日志1、可按照用户、用户组、IP以及各种规则统计各时间段内用户违反预设规则的情况五、入侵防御日志1、可根据各种协议、规则、方向等按照时间段进行网络攻击情况分析攻击目标地址分析:攻击服务分析:2、可对各时间段自动防护趋势进行分析3、可按照源、目的以及类型等进行IPS分析六、自定义报表功能:可预定义将要查看的报表,并发送到指定用户的邮箱七、日志库管理功能能查看日志库大小、更新情况等等。

深信服AC说明文档

深信服AC说明文档

深信服AC使用说明
默认内网地址登陆:https://10.50.66.53(可修改)
默认管理账号:Admin(注意大小写)
密码:Admin(注意大小写)
1、增加用户
2、在default组下添加用户:选取default,点击新增。

本地密码勾选、允许多人同时使用该账户、允许修改本地密码
3、 新增上网权限策略
勾选应用控制,点击增加,
勾选要的应用
4、新增时间计划组
5、在用户组中选中需要管理的组,点击策略列表,勾选需要的策略
6、并发连接数控制:点击新增流量配额与时长控制
7、修改配置的网段、网关
8、查看日志信息,在界面右上角点击内置数据中心
(1)无需密码认证
(2)需要密码认证
认证界面如下
如果与IP地址绑定,在非绑定的IP地址使用账户登录后会进入如下页面:。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

深信服科技:产品系列
自2007年上网行为管理获市场第一 自2008年SSL VPN获市场第一
自2005年IPSec VPN获市场第一
2002 2005 2006 2007
2008
2009 2010 …
深信服科技:市场份额
“能够提供VPN硬件的厂商不 在少数,从数量对比上看仍然以 国际厂商居多,但是从市场份额 上看,国内厂商深信服一枝独秀,
深信服科技:客户满意
服务理念
客户至上 满意第一
“深信服”在‘满足用 户需求’和‘ROI’两项 均获得突出得分,说明深 信服在安全市场的努力获 得了中国企业用户的认可。
此外,深信服提供的 服务也得到了用户肯定。
深信服公司介绍 上网行为管理系统
需求分析 方案规划 解决方案 方案总结 深信典服型公客司户简介
以30.5%的市场占比排在第一
位”
来源: IDC
“在安全内容管理硬件市场,有 超过17家主流安全厂商可以提 供该产品;排在第一位是深信
服,市场占比为33.8%。”
来源: Frost & Sullivan
深信服科技:服务体系
37 个城市,设立直
属办事处
8 个大区备品备件库 60 坐席的CTI呼叫
中心
了解应用现状,验证管理效果,是制定、调整策略的依据
报表-全面报表
了解应用现状,验证管理效果,是制定、调整策略的依据
报表-快速检索
基于多关键字快速检索海量日志(支持附件正文检索),精确定位事 件源和责任人
上网行为安全-危险插件与恶意脚本过滤
避免无安全防护的终端染毒、被劫持,提升内网安全
上网行为安全-危险插件与恶意脚本过滤
与AD域进行无缝集成,支持细致的管理员分级管 理功能,方便各部门、地市公司自行调整各自的上 网权限
SANGFOR AC/SG ED
上网行为控制
流量管理
限制无关应用,保障核心业务、核心用户的带宽 优化带宽利用率,保障访问稳定性,减少无谓的扩容成本
审计
保留行为日志,响应公安部相关要求,防止舆论与法律风险 定位违规行为,发现潜在的不良用户,追踪泄密事件
– 与组织的行政架构保持一致; – 支持组内套组、父组子组等;
对象化的上网策略:
– 上网策略对象与用户无关联; – 上网策略对象支持复用、重用、继承、强制继承; – 强制继承的上网策略,子组无法删除、修改、绕过;
灵活的权限管控:
– 基于用户、用户组、应用、行为、内容、时间、目标IP等提供差 异化的授权策略;
避免垃圾 3 邮件风险
• 过滤垃圾邮件,避免病毒、木马、钓鱼等威胁 • 拦截外发垃圾邮件,避免被运营商追查和邮件骚扰
审计-免审计KEY
免除对特定人员的审计,避免过度监控,减少来自高层的管理压力
审计-日志审查KEY
KEY+PIN码,控制对日志的查看权限,避免日志泄密,减少来自 基层的舆论压力
报警-外发文件告警
加密P2P工具 未来将出现的P2P
P2P对带宽的占用率
流量识别-URL智能识别
融合中科院人工智能技术
自动提取未知网页URL特征、内容特征、代码特 征等信息后自动识别和分类
基于智能分类,实现未知网页的管控(封堵、审 计、流控)
允许管理员手工训练AC,通过学习提升AC的识 别能力
用户管理
属性用户组织结构:
功能框架
用户认证
基于 DPI/DFI 流量识别
终端准入
用户管理
上网行为控制
流量管理
审计
报表 上网行为安全
报警
用户认证
用户身份识别
未通过认证的用户: 控制上网权限
通过认证的用户: 定向至指定网页
本地认证
第三方认证
• 内建帐号密码 • Web认证 • USB-Key认证
• AD 域 • LDAP • Radius • 其他
避免无安全防护的终端染毒、被劫持,提升内网安全
上网行为安全-危险流量识别
深信服上网行为管理系统
深信服公司介绍 上网行为管理系统
需求分析 方案规划 解决方案 方案总结 深信典服型公客司户简介
深信服科技:快速成长
成绩 荣誉
连续9年高速成长,年复合成长率超过400% 2005-2009连续5年入选“德勤高科技高成长50强”
Frost&Sullivan“亚太地区 2009年度新兴厂商”(业界唯一)
硬盘文件 系统进程
桌面管理等 要求安装的软件
管理员自编 脚本和程序
操作系统 版本/补丁情况
流量识别
识别网络应用,了解用户行为,是管控措施的基础和对象
应用 规则库
SSL 内容识别
P2P 智能识别
URL 识别
流量识别-应用识别
深度内容识别
智能识别
弱特征识别
国内最大的应用识别库 超过360种主流应用
15人应用规则研发团队 保证库处于最新状态
手动认证
• Web认证 • 第三方认证 • USB-Key认证
透明认证
新用户认证
• IP/MAC认证 • POP3/Proxy/AD 单点登录 • Web单点登录
•自动分组 •自动认证 •自动授权
同步LDAP域的OU组织架构及用户信息
终端准入
鉴定终端安全等级,修补安全短板,隔离安全等级不同的终端
防病毒软件 安装/运行/更新
识别篡改、删除、压缩、加密外发文件行为,全面保护信息安全
报警-智能提醒
自动提醒违规行为,敦促用户自觉规范,减少管理带来的摩擦
管!
不管?
员工网事不断
管?不管?
AC:用户使用指定应 用的时长、速度Байду номын сангаас限后,
自动弹出提醒窗口
报警-智能提醒
自动提醒违规行为,敦促用户自觉规范,减少管理带来的摩擦
报表-实时信息
审计-邮件审计
过滤、拦截可疑邮件,防止机密文件通过邮件外发引起泄密
邮件过滤 1 延迟审计
• 基于关键字、收发地址、附件类型/个数/大小过滤外发邮件
• 基于关键字、收件地址、附件个数/大小、抄送人等拦截外发 邮件,提交人工审核
管理SSL 2
加密邮件
• 过滤/审计Foxmail等外发的加密邮件(使用SSL加密邮箱) • 过滤/审计SSL加密Webmail邮箱外发的邮件
流量识别-SSL内容识别
防止恶意用户使用SSL加密应用绕过管理,全面防范web风险
某用户使用SSL加密的gmail发送邮件 AACC数数据据中中心心审审计计到到该该用用户户行发为帖行为
某用户在加密论坛发表帖子
流量识别-P2P智能识别
常见的P2P 不常见的下吧
基于统计学的智能分析系统
传统技术只能封堵常见的P2P; 基于统计学的智能分析技术能识别不常见的、 未知的、加密的P2P
相关文档
最新文档