网康深信服上网行为管理功能对比

合集下载
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
用户认证
支持微软AD域的联动认证;支持LADP服务器的联动认证;服务器的联动认证;支持Radius认证;认证;支持支持POP3ESMTP支持客户端本地认证;支持互联网准入认证。
Web支持网关设备本地登录认证方式;
域的联动认证;支持微软AD LADP服务器的联动认证;支持支持客户端本地认证;支持互联网准入认证;登录认证方式;支持网关设备本地Web网段;可定义免认证IP
下载封堵P2P
,电种能够准确识别并封堵近30P2P应用,如:迅雷,BT驴等;对于加密的下载协议也能识别控制;
能够识别10应用余种P2P
IM封堵即时通信
SkypeMSNQQ支持、、网易泡泡、、飞信、淘宝旺旺、新等多种聊天工具;UC浪对于每一种应用的子协议,如聊天、文件传输、视频,能够
、飞信、淘宝旺旺、支持MSN、、网易泡泡、SkypeQQ新浪等多种聊天工具;UC
精准率接近搜google个一级分类,以及8个二级子分类。对支持43的网页分类识100条搜索结果,ICG索引擎任意关键字的前95%以上。别率高达
万,且不支持二400库规模声称1000万,实际不足URL。级分类,分类精准率不足50%
URL库时效性
客户可设置自动升级或手动更新;万条;URL库每天更新300回传再分类;且支持客户未分类URL
专业资料.
.
用户识别
可基于IP进行用户的身份识别;MAC地址进行身份识别;可基于支持无客户端的AD域用户识别;邮件账号用户识别;支持POP3 Kerberos单点识别;支持认证账号单点识别;支持PPPoE可识别BASIC方式的代理服务器的用户;、NTLM支持第三方用户信息识别。
IP进行身份识别;可基于MAC地址进行身份识别;可基于AD域用户识别;支持POP3邮件账号用户识别;支持
用户每日上网时长限额
可限定每个用户在一天之内累计上网时间额度;可单独控制用户的某项互联网应用每日上网时长限额;可同时控制用户的多项互联网应用每日上网时长限额;
可限定每个用户在一天之内累计上网时间额度;但不支持对单个应用设置策略;
专业资料.
.
网页过滤功能
库规模及准URL确率
提供全球最大的中文URL分类库,规模达1400万条,分类100%
不支持
用户管理功能
用户管理
以树状架构对用户进行管理,实现完全按照企业的组织结构多级划分用户组;且支持横向逻辑权限组,大大提高管理方便性;段自动分组;IP支持支持用户信息外部导入;且实现该功能绑定,IP/MAC支持二层和三层网络环境下的无需安装客户端;
以树状架构对用户进行管理;不支持用户导入,但可以手工批量Βιβλιοθήκη 成用户;跨三层绑定;支持IP/MAC
.
网康、深信服的功能对比
本文从产品的硬件、功能、性能等多方面比较了网康、深信服厂家的上网行为管理产品,仅供参考。
参数列表
网康科技
深信服
基本参数
厂商及产品简介
网康科技公司,总部在北京,国内第一家专业“上网行为管是国内“上网行为管理”一线理”设备生产厂家;网康ICG品牌,其主要特点是URL库、应用库庞大,性能稳定,功能配置灵活,界面友好易操作等;在日本及中亚市场也占有相当份额。
专业资料.
.
进行独立控制
封堵网络游戏
支持对近40种流行网络游戏的识别和封堵,如魔兽世界、梦幻西游、联众、浩方等;
起家,后来IPsec-VPN深信服科技公司,总部在深圳,以其。其UTM产品功能较多,UTM做SSL-VPN、防火墙和中包含有上网行为管理功能。
产品形态
软硬件一体产品
软硬件一体产品
避免单点故障
功能;支持断电1.Bypass
仅某些型号支持硬件bypass;
.
.
功能,任何故障均2.支持非断电模式下的智能硬件bypass保障网络畅通;bypass 3.设备面板有一键按钮bypass开机和关机过程中自动切换。4.
制定与管理。(5)支持外置日志中心,可以实现离线日志查询。
双路串接、镜像旁路等部署方式支持网关、单/
专业资料.
.
代理服务器功能
可作为专业代理服务器部署,实现员工通过代理上网;HTTP代理功能,并可自定义代理端口;支持HTTPS代理,可自定义安全端口;支持代理,并提供代理认证功能;支持SOCKS可以设定缓存大小、缓存有效期、不缓存网页列表,并实时监控请求数、命中率等代理服务状态。
专业资料.
.
提供与第三方认证系统联动的接口;系统联动实现单点认证。可与华三CAMS网段开启不同的用户认证方式;可为不同IP网段可同时开启多种认证方式。同一IP可控制认证账号是否可在多台计算机设备上同时登陆;支持认证账号黑名单控制;支持认证账号有效期控制,到期后账号自动失效;网段,支持用户访问指定的服务器无需认可定义免认证IP证;支持用户自定义认证窗口的提示信息;认证密码;用户可修改自身LDAP
专业资料.
.
支持基于文件类型进行过滤控制;支持基于网页文件大小进行过滤控制;对于违反策略的网页访问,支持弹出警示页面,警示页面内容支持自定义;支持网站黑、白名单设置;
应用封堵功能
协议库组织架构及规模
大类,260支持三级树状应用协议分类架构,清晰易懂,14种协议;
种协议仅支持平面级别的二级分类,支持近250
bypass功能。和一键不支持软件bypass功能。开机和关机过程中无bypass
系统冗余容错
支持硬盘发生故障时,设备可以切换到备份系统,由备份系统执行互联网行为管控功能;硬盘发生逻辑损坏时,设备支持自修复功能;
仅硬盘上存有操作系统
部署方式
(1)产品可通过透明桥接、网关、旁路三种方式接入网络。产品在透明网桥接入模式下,支持双链路、双网桥部署。(2)端口映射,便(3)内网DNATIP/产品在网关模式下,支持于外部用户访问内网主机。支持通过集中管理平台对分布部署的设备进行统一策略(4)
支持URL库更新
URL过滤能力
支持基于预分类的URL类别进行过滤控制;支持用户自定义网站类别过滤;支持URL类别的二级子类控制;IP支持对以方式访问网站过滤控制;HTTPS支持基于网站分类过滤加密的网站;关键字进行过滤控制;URL支持基于
类别进行过滤控制;支持用户自定支持基于预分类的URL义网站类别过滤;HTTPS支持过滤加密的网站;URL支持基于关键字进行过滤控制;对于违反策略的网页访问,支持弹出警示页面;支持网站黑、白名单设置;
相关文档
最新文档