上网行为管理系统
- 格式:docx
- 大小:44.41 KB
- 文档页数:4
大势至上网行为管理系统核心功能介绍大势至上网行为管理系统具体功能如下:1、网络行为管理。
集成了八种管理模式,适应任何网络环境;国内独家支持跨网段跨三层交换机管理;限制主机公网上行、下行带宽,精确控制带宽;发现P2P下载时,自动限定主机上行、下行带宽;限制主机公网上行、下行流量或总流量,超过设定流量,自动断网;集成了上千种ACL规则,可以限制任意网络行为,支持定制;主机报文数据分析;灵活设置管理时间段,可以精确到半小时。
2、网络安全防护。
实时检测、自动封堵局域网内的手机/平板接入;局域网主机强制隔离功能,可以设置自动隔离时间;自动发现新主机,自动加入控制列表,自动指派策略;IP-MAC地址绑定,自动发现新主机自动绑定;主机列表只显示IP-MAC绑定表中的电脑;只允许IP-MAC绑定表中的电脑上网;禁止修改IP地址、禁止修改MAC地址,防止IP冲突;检测局域网ARP病毒、抵御局域网ARP欺骗、防御局域网ARP攻击;局域网电脑准入管理,自动检测和隔离外来电脑访问局域网和公网;实时检测局域网代理服务器,禁止局域网主机充当代理服务器;禁止局域网主机使用Socks等代理访问WWW;实时检测局域网内黑客软件;实时检测内网Sniffer、Wireshark抓包软件;自动检测、自动禁止局域网电脑安装随身WIFI;自动检测、自动禁止局域网无线路由器;实时检测内网混杂模式网卡;禁止网络嗅探软件、禁止局域网抓包软件、限制网络监听;禁止访问反动、暴力、色情等非法网站;局域网电脑远程开机、关机、注销、重启;局域网关键主机、服务器网络异常报警;开机自动运行,自动监控,意外中断,可自动重新加载;信使消息功能。
3、网络行为监控。
IP地址、MAC地址、主机名备注名三重监控识别机制;实时监控主机运行状态,例如网络连接、IP-MAC变化、在线数量等;实时监控主机流量占用情况,日流量统计、月流量统计、日流速统计;监控网址,包括时间、源IP、目的IP、端口、协议类型、MAC、内容等;监控主机使用过视频软件、下载软件、聊天软件、邮箱、网盘等;监控系统操作日志,包括时间、源地址、目的IP、控制方式、策略等;日志分析统计图;监控局域网ARP攻击记录;监控局域网同类软件运行记录;监控路由器、监控防火墙运行状态;基于日期、IP、主机名的日志查询功能,可以导出和定时清空;实时监控主机屏幕;企业版监控邮件内容和附件;企业版监控Outlook、Foxmail等邮件收发工具的邮件内容;企业版监控QQ聊天内容;企业版监控论坛发帖、监控网站留言。
上网行为管理介绍
一.上网行为管理系统是一种什么产品?
上网行为管理系统是使网络行为从透明不可视难以管理,成为可视可高效管理的系统。
二.上网行为管理系统概括的说具有哪几种功能?
四大项功能:
1、实时监控(实时了解当前网络的运行情况,类似于视频监控系统,便于管理者及时了解、解决网络当前异常的原因,并及时施以手段解决)
2、审计功能(系统把受监控的人员的上网行为分门别类加以记录,便于事后的审计管理,同时提供管理者了解网络使用情况的相关报表)
3、规则控制(可以通过技术化的手段将单位上网的制度加以实施,规避了因为人工管理带来的低效率、难实现的弊端。
并且规则的制定能够更加人性化、有效实施因工作性质不同而产生的上网制度的差异化)
4、网络资源管理(实现对网络带宽资源的合理分配;保障关键业务所需的带宽资源,最大化的利用有限的带宽资源,规避单位因带宽被滥用而造成的在提升网络速度上的无休止投入)三.为什么产生了上网行为管理这个行业,为何要购买此类产品?
来自客户自身的对网络管理的需求:
互联网应用的飞速发展为上网单位提供了高效的工作工具,但是由于互联网的海量资源又导致了互联网的负面作用的产生,
诸如:网络旷工浪费了大量的工作时间;
企业带宽资源被严重滥用而导致的资金投入;
随意上网行为导致的病毒传播;
内部信息通过互联网的任意泄露;
上网人员不当的言论导致的单位法律风险
随着网络的规模扩大,这些问题又是在成几何级的增长。
所以说为了精细化管理,为
了单位的形象,对此类产品的购买是来自客户内部的一个钢性需求。
大数据环境下上网行为分析管理系统随着信息化的发展,大数据技术已经成为了信息管理领域的一股强大力量。
在互联网时代,用户的上网行为已经成为了一种重要的信息资源。
如何对大数据环境下的上网行为进行分析和管理已经成为了一项重要的工作。
为了更好地解决这一问题,我们需要建立一套完善的大数据环境下上网行为分析管理系统。
一、系统需求和功能在设计这样一套系统时,我们需要首先确定系统的需求和功能。
系统需要能够实时地收集用户的上网行为数据,包括浏览网页、搜索关键词、点击链接等信息。
系统需要能够对这些数据进行分析,发现用户的兴趣爱好、消费倾向、生活习惯等信息,并能够生成相应的报表和图表。
系统还需要能够对用户的上网行为进行管理,包括对不良信息的屏蔽、对违法行为的监测等。
二、系统架构和技术方案为了实现上述功能,我们需要设计一套完善的系统架构和技术方案。
系统需要能够实现数据的实时采集和实时处理,这就要求系统的存储和计算能力都需要具备很高的性能。
系统需要能够支持大规模的数据并发处理,这就要求系统的分布式计算能力也需要很强。
系统还需要能够支持多种数据分析和管理的算法和模型,这就要求系统的算法和模型需要具备很高的灵活性和扩展性。
在技术方案上,我们可以选择使用开源的大数据技术,如Hadoop、Spark等作为系统的底层基础架构,并结合机器学习和深度学习技术,设计和实现相应的算法和模型。
三、系统的实现和应用在实现系统的过程中,我们需要结合具体的业务需求,设计和实现相应的功能模块。
我们需要建立一套完善的数据采集和清洗系统,以确保数据的完整和准确。
我们需要设计和实现相应的数据分析和管理模块,以发现和管理用户的上网行为数据。
我们还需要建立一套完善的报表和图表展示系统,以帮助用户更直观地了解数据的分析结果。
在应用方面,我们可以将这套系统应用到各种场景中,如电商领域、广告领域、安全领域等。
通过对用户的上网行为数据进行分析和管理,我们可以更好地理解用户的需求,提供个性化的服务,提高用户体验,并保障网络安全。
天易成网管软件上网行为管理安装教程1.运行安装程序TYCNetManage4.41.exe。
(本教程适用于天易成网管软件3.0及以上版本)2.点击下一步,阅读软件许可协议,点击“我接受”3.选择需要安装的组件。
天易成网管软件采用C/S架构,局域网内任一电脑都可以连接到监控机使用软件。
“驱动和服务”作为系统服务在后台运行,起实际管理作用。
监控机必须安装,被监控机可选择安装。
“控制台界面”即软件界面,起配置和查看作用,用户可根据需要选择安装。
4.选择软件安装目录。
完成后点击“安装”。
5.选择信任驱动。
6.设置软件的使用密码。
此密码既是软件登录密码,也是被控机连接监控机时所需要的密码,用户自己设定。
7.安装完成,重启电脑。
天易成网管软件使用教程专业流量监控简单介绍天易成网管软件采用C/S架构。
监控电脑安装驱动和服务,作为系统服务在后台运行,起实际管理作用。
控制台界面安装在监控电脑或局域网内任意电脑。
只起配置和查看作用,不需要的时候可以关闭。
管理员可以在局域网内任意其他电脑进行管理。
管理员在软件主界面选中电脑,点击右键给电脑配置管理策略来管理电脑。
1.登录软件双击“天易成网管软件”图标。
服务端IP:此处填安装监控软件电脑的IP。
如果是本机,则填127.0.0.1;用户名:默认,不能修改;密码:此密码是安装软件时所设置的密码。
2.首次使用(1)部署模式选择点击设置向导。
根据网络结构和需要,选择合适的部署模式。
(2)监控配置选择监控网卡。
输入需要控制的IP范围。
(3)网络带宽设置正确设置网络带宽。
(4)其他设置A.开机自动开始管理:监控电脑开机后无需登录Windows,软件根据配置自动开始管理网络。
B.自动均分网络带宽:被管理的电脑平均使用上图中设置的上网带宽。
C.定时清除不活动主机:软件会每隔一段时间清除一次关机电脑。
D.定时关机:可自定义设置关机时间。
E.限速方式:智能方法:被管理电脑网速稍有点波动,能充分使用上网带宽。
企业路由器有个使用比较多的功能,就是对员工的上网行为管理,以达到合理管控员工的上网时间,提高工作效率的目的,由于上网行为管理的设置项比较多,很多人会感觉到复杂,不知道要实现的功能在哪里设置,如何设置,那今天我就以磊科企业路由器NR255G为例,配图来讲解下最长配置的功能:一、登录路由器的管理界面浏览器打开网址:或者192.168.1.1,输入路由器管理账号和密码登录。
二、增加管理时间段当领导要对员工的上班时间管理的时候,比如在早上9点到11点规定不能刷网页新闻,就需要添加被管理的时段(9:00-11:00),没有设置时间段的时候,默认是所有用户组的全部时间,为了便于管理,可以添加多个时间段分别管理,时间段可以设置为上班时间、下班时间、休息日等,可以按周/按日期/按月分别设置,可在每个时间段添加备注方便管理。
这里设置好的时间段在后面的功能里都可以快速选择和新增,详见“时间组”。
三、设置用户/IP组设置用户组可以以部门划分,也可以加入特定的用户,方便对每个部门或某个特定的人多元化管理。
设置部门时,需要填写部门所有用户的IP,当要设置大领导为单独一个组时,只需要填写大领导的设备IP即可。
注意:如果一个IP地址属于多个组时,该IP仅会执行优先级最高的用户组的规则。
最多支持10条IP规则,可输入单个主机或IP段,IP段请用"-"隔开,格式:192.168.1.2-192.168.1.5/192.168.1.10四、网址分类管理被管理的用户组可以是所有用户,也可以是自定义的用户组,比如市场部,开启后状态有阻断/记录/警告三种,可以对聊天软件、网络游戏、电子购物等多种软件自定义勾选,方便对不同用户组的使用环境设置不同的网址管理。
五、聊天软件过滤为了管控员工花费很多上班时间在聊天上,开启聊天软件过滤是一种很有效的的管控手法,启用过滤状态,可以对不同用户组选择阻断全部或者阻断单个聊天软件,还能对各软件进行记录;QQ黑白能进一步加强管控:黑:未阻断的情况下,限制登陆的QQ;白:阻断的情况下,允许登陆的QQ。
网络行为管理系统管理中心产品介绍“网络行为管理中心”是北方计算中心多年在网络行为管理领域的成功经验配合公安网监部门对互联网行为分布监控、集中管理而推出的统一管理平台。
该平台是一个多级管理系统,即可在管理中心下挂分级管理中心,满足企业集团或省、市等各级别部门的管理需要。
通过管理中心可以隐蔽管理辖区内各个接入平台的上网单位,了解各节点的网络运行状态,上网人员情况,并可根据需要进行日志审计、信息过滤、电子布控告警、远程信息取证查询等。
保障互联网网络安全和信息安全,促进互联网健康、有序发展,维护国家安全、社会秩序和公共利益。
主要功能监控单位管理对所辖的单位进行管理,查看其连接情况和工作状态。
若下属单位为下级管理中心,系统还可以自动搜集下级管理中心所辖的单位情况,可以对其所辖的所有单位进行全面管理。
实时监控可以远程实时监控某一下属单位的网络使用状况,包括其在线用户、实时IP和HTTP连接情况、流量分布等,不需要监控单位提供公网IP地址。
敏感信息归档可以设定一些敏感条件下发所辖单位,发现符合条件的敏感信息进行记录、上传以备查询,如聊天内容、收发的邮件内容、访问的网站内容、发送的表单内容等等。
日志分析审核能够对归档的日志和信息内容进行分析和比较,查找有害信息和相关线索,对用户上网情况进行统计分析,及时发现问题。
策略分发对所辖单位进行集中控制,下发统一控制策略,升级有害信息库,封堵不良访问和过滤有害信息。
分布查询可以根据要求发送查询指令,分布式查询各下属节点及监控单位的各种数据,如访问日志、信息内容、统计数据等。
电子布控可以针对特定人员和特定内容进行布控,布控信息下发到各节点,当发现有关人员或特定信息时,立即通过报警系统报警。
网络轨迹查询系统可以针对某个特定的用户或网络虚拟身份查询其网络使用的情况,包括上网时间、地点、IP地址及详细的上网记录等。
告警管理对系统所产生的告警处置,如邮件通知、手机短信通知等,并对各类告警进行统计分析。
上网行为管理系统上网行为管理系统(Internet Behavior Management System, IBMS)是一种对用户进行互联网行为监控和过滤的软件系统,其目的是保护网络运营商、企业、学校等单位的网络安全和管理秩序。
本文将从软件系统的意义、工作原理、技术架构和应用场景等方面进行阐述。
一、软件系统的意义随着互联网的普及,人们的生活已经离不开网络。
但是,网络的安全和管理问题也变得越来越突出。
许多企业、学校等单位面临以下一些问题:1. 员工、学生等用户在上班、上课时间频繁上网,影响工作、学习效率;2. 用户在上网时浏览不良信息,如赌博、色情、暴力等,给网络企业的声誉带来影响,也让工作、学习环境受到影响;3. 在网络上,人们的隐私和安全也存在一定的风险,比如个人信息被泄露,网络诈骗等。
因此,如何管理和保护网络成为了企业、学校、网络运营商等单位亟待解决的问题。
上网行为管理系统就是针对这一问题而设计的解决方案。
二、工作原理上网行为管理系统是一种基于网络流量管理技术的软件系统。
其工作原理是通过对网络数据包、网络流量等进行实时监控,并根据预设的规则进行分析、过滤和管理。
流程如下:1. 系统通过捕获网络数据包,获取用户的上网行为信息,并进行流量统计和分析;2. 系统根据预设的规则进行分类过滤,如禁止访问某些网站、限制下载上传速度、禁止违法行为等;3. 系统对用户上网行为进行记录和报告生成,以方便后续的管理和分析。
同时,系统管理员也可以通过后台管理界面对用户上网行为进行监控和管理。
三、技术架构上网行为管理系统是一种复杂的软件系统,其技术架构一般由以下几部分组成:1. 数据存储和管理模块:用于存储、管理和分析用户上网行为等信息。
2. 数据采集模块:通过获取网络数据包、流量等实现对用户上网行为的实时监控,并将这些数据发送到数据存储和管理模块中。
3. 策略管理和过滤模块:用于实现系统的管理策略,并对用户的上网行为进行过滤和管理。
上网行为管理系统简介传统的网络安全主要包括防火墙、入侵检测等,这些设备主要是在网络层工作,监视和管理的对象是在网络上传送的数据包。
正是这样的技术特性,决定了防火墙类的设备对于应用层的协议分析往往无能为力。
即,传统防火墙无法做到对内容进行管理,无法做到对具体的使用者进行管理。
上行为管理系统是网络管理的一个新的方向,他不仅继承了传统防火墙的功能,更是扩展到了面对用户的最终应用控制。
上网行为管理系统,以人为管理对象,以管理为手段。
其目的是通过网络行为管理,帮助企业员工建立一个规范的上网习惯,并以此来提高工作效率。
MCCenter与MC系列是冰峰网络针对内网控制管理需求,进而研发的安全产品,该类产品根据不同的用户需求,分别着手软硬件平台的研发,采用了先进的网络分析和拦截技术,系统涵盖了网络内容审计,网络资源管理,应用层防火墙IPS(可选),应用层事件识别,流量检测,局域网IDS检测,用户数据挖掘等丰富功能。
>功能特点上网行为管理产品是一套用来解决企事业面临的上网行为控制和资源利用问题的产品,它以“保畅、安全、提升效率”为目标,能够实时的监控网络传输、自动监测来自网络外部和内部的网络行为,配合多种策略和黑白名单设置,实现内部网络管理,帮助政府、企业、教育机构更好的利用网络资源,也是企事业单位执行内控标准化的重要基础。
主要功能如下:实时严谨的流量监控细致完善的内容监控全面直观的统计报表高效便捷的策略控制简单易用的黑白名单独特先进的智能报警多种兼容的系统服务产品特点独特设备架构多种管理策略多样数据报表配置维护简单性能可靠稳定部署方式主要配置于内网向公网访问的网络出口上,能够主动截取流通的数据包,并发送到设备的控制监测中心,并根据用户设定的有效规则,对非授权操作进行拦截,同时记录限定用户的网络使用口志。
主要有四种部署方式:服务器模式,安装软件于服务器上,与网络设备联动,该模式是为客户量身定制的方式,尤其适合已使用冰峰网络产品客户。
上网行为管理系统参数一、物理性能要求:大于等于6个千兆电口,大于等于1个RJ45串口,大于等于2个USB接口;七层吞吐量≥500Mbps;并发会话≥1,000,000;用户规模≥1500人;二、产品功能要求:1、审计功能要求:满足公安部82号令审计要求,河北省公安厅或唐山市公安局有平台建设。
2、链路负载均衡功能要求:必须免费提供,支持多链路之间的负载均衡功能(支持固定指派、源目IP轮询、上行流量、下行流量、总流量负载以及最佳路径等多种算法)、支持多PPPoE出口的链路负载均衡。
3、路由功能要求:持续路由支持数据报文的持续路由配置。
4、上网行为管理功能要求:设备内置海量预分类的URL地址库,支持根据URL类别实现URL过滤、SSL加密识别自定义、URL关键字过滤、网页过滤、文件传输过滤、邮件过滤、WEBMAIl过滤、邮件地址过滤、邮件附件过滤、邮件关键字过滤、Webmail管理、SSL邮件管理、加密Webmail管理、加密SMTP邮件过滤、加密SMTP、POP3邮件审计。
5、黑白名单管理功能要求:支持对单个用户/用户组、IP、地址簿设置一天内总上网时长、上网流量;在某些时间段(如下班时间,凌晨),不对用户的速率和会话数进行限制,用户产生的流量也不记入黑名单的流量配额内。
6、流量控制功能要求:必须支持在不同线路上,根据不同的应用、用户、用户组来保证或者限制流量,对于多链路必须免费实现流控功能。
7、应用控制功能要求:1、应用控制:设备内置应用识别规则库,支持超过500种以上的应用,并保持每个星期更新一次,保证应用识别的准确率、支持根据IP、端口、协议等自定义应用规则、支持根据不同的应用类型或具体的某种应用设置允许或拒绝。
2、即时通讯:支持MSN、QQ、飞信、Yahoo、WangWang、ICQ等国内外主流的聊天软件,可以分别控制其登陆与聊天行为。
3、其他类别控制:支持P2P、流媒体、炒股软件、网上银行、网络游戏、网络电话、远程控制等应用识别、ISA代理识别针对ISA代理服务器在代理部署模式下,数据被重新封装进行专门的配置部署,可以识别被ISA重新封装的数据。
网康上网行为管理为了保障企业网络安全和合法使用网络资源,需要对企业员工的上网行为进行管理和监控。
网康上网行为管理系统可以帮助企业实现对员工上网行为的实时监控、管理和策略控制,从而加强网络安全管理和合规管理。
一、网康上网行为管理系统的基本功能1、实时监控员工上网行为网康上网行为管理系统通过安装在企业网络中的探针和浏览器插件,可以对员工的上网行为进行实时监控。
系统可以详细记录员工的上网时间、访问网站的URL、访问次数、下载上传文件的大小和种类等信息,提供详尽的上网日志。
2、管理员工上网行为网康上网行为管理系统可以根据企业需求制定上网策略和访问权限,实现对员工上网行为的管理。
系统可以设置白名单、黑名单规则,对员工访问不合法网站进行拦截和屏蔽。
同时,系统也可以根据员工的职务、部门等身份进行授权管理,对员工上网权限进行分配和管理。
3、报表分析和安全审计网康上网行为管理系统为企业提供丰富的报表和分析功能,可以生成员工上网日志报表、违规访问报表等,为企业提供了大量的数据支持和决策参考。
系统还可以对企业网络安全事件进行安全审计,实时跟踪所有的网络安全事件,发现和排除网络风险隐患。
二、网康上网行为管理系统的应用场景1、企业网络安全管理随着互联网技术的快速发展,企业网络安全面临着越来越多的威胁。
网康上网行为管理系统可以对企业网络进行全方位的监控和管理,及时发现和解决各种网络安全隐患,保障企业网络安全。
2、员工管理和考核企业员工作为网络资源的使用者,如果滥用网络资源,则会影响企业的正常运营。
网康上网行为管理系统可以对员工进行上网行为管控,提高员工的工作效率和工作纪律,同时也为企业的考核和奖惩提供了有力依据。
3、合规管理和风险控制在一些行业中,企业必须遵守政府相关规定和行业标准,比如金融行业、医疗行业等,如果企业的上网行为不合规,则会面临着行政处罚和经济损失等风险。
网康上网行为管理系统可以帮助企业实现对上网行为的合规管理和风险控制,保障企业合法合规经营。
上网行为管理工具介绍随着互联网的普及和发展,我们对网络的依赖程度越来越高。
然而,网络上的各种信息和应用也面临着滥用和安全风险的问题。
为了更好地管理和保护我们的上网行为,许多上网行为管理工具应运而生。
本文将为大家介绍一些常见的上网行为管理工具,以帮助大家更好地控制和管理自己的上网行为。
一、家庭上网行为管理工具1. 家庭网络管控软件家庭网络管控软件是一种可以帮助家长管理孩子上网行为的工具。
通过设置访问时间限制、网站过滤、应用程序限制等功能,可以有效控制家庭成员的上网行为。
常见的家庭网络管控软件包括360家庭网络管控、腾讯儿童守护等。
2. 家庭路由器控制功能一些家庭路由器提供了上网行为管理的功能。
通过设置家长控制密码,家长可以限制孩子上网的时间和访问的网站。
此外,一些高级路由器还提供了防火墙和安全过滤功能,进一步保护家庭网络的安全。
二、个人上网行为管理工具1. 网站和应用程序过滤器网站和应用程序过滤器是个人上网行为管理的重要工具。
它可以屏蔽成人内容、暴力内容、赌博网站等有害或不适宜的网站和应用程序,从而减少对网络的滥用和依赖。
常见的网站和应用程序过滤器包括腾讯电脑管家、迅雷安全等。
2. 时间管理工具时间管理工具可以帮助个人合理规划和管理上网时间。
通过设置上网时间段和时长,以及提供提醒和报告功能,可以帮助我们更好地控制上网时间,提高工作和学习效率。
常见的时间管理工具包括百度网盘时间管理、番茄土豆等。
三、企业上网行为管理工具1. 上网行为监控软件企业上网行为监控软件可以帮助企业了解员工的上网习惯和行为,以提高工作效率和防止信息泄漏。
它可以记录员工的上网时间、访问的网站和下载的文件等信息,并生成报告供管理者分析。
常见的企业上网行为监控软件包括用友网络行为审计、网御星云等。
2. 数据传输加密工具企业上网行为管理也需要更加注重数据的安全性。
数据传输加密工具可以加密企业内部网站和应用程序的数据传输,防止敏感信息在传输过程中被窃取和篡改。
上网行为管理系统
登录地址https://192.168.156.2
用户名:ns25000
密码:ns25000
服务电话:4006782600(网康科技)
部署模式:透明网桥模式
主要功能:
网页过滤:拥有全球最大的中文网页过滤数据库(目前共有24个大类,150
余个小类,两千八百多万条URL数据。
超过2000万条URL、每天300万条的更新以及独有的子分类技术),独特的行为后果分类方式,精确过滤不良信息。
应用控制:拥有最全的应用协议控制数据库(超过600种流行应用协议分析特征库),深度内容检测(DCI)技术,精确识别各种应用的协议特征。
对于未知的P2P协议的下载软件、未知的股票等应用软件、甚至一些特殊应用(比如走80端口的web迅雷),我们都可以做到封堵或流量控制。
带宽管理:最精细的带宽流量管理,基于用户、应用、时间、数据流向等条件设置差异化的控制策略。
内容审计:最全面的信息收发审计,全面审计通过邮件、IM、BBS、HTTPS、Telnet、FTP等方式收发的所有信息内容。
已配置审计策略:
保密主要要求:审计用户上网信息、邮件接收审计、邮件外发策略;其它保密无要求,可根据单位内部要求配置其它策略。
注意:绑定ip-mac时三层交换机必须开启snmp协作(版本、团体名、交换机mac地址、交换机ip);。
上网行为管理操作手册
1、打开浏览器输入:https://10.201.24.130或者https://10.201.24.123,登陆上网行为管理设
备,如图所示:
2、提示安装插件,单击浏览器下方工具条“右键”,安装插件,如图所示:
安装插件:
点击安装完成输入用户名和密码进入主界面:
3、点击“系统配置”模块下的“序列号”选项,可以查看设备序列号:
示:
5、点击“系统配置”模块下的“系统日期和时间”选项,可设置当前日期和时间:
6、点击“系统配置”模块下的“控制台用户管理”选项,可进行设备用户管理和设置:
7、点击“系统配置”模块下的“配置备份和恢复”选项,可进行设备配置的备份和恢复:
8、点击“系统配置”模块下的“重启操作”选项,可执行设备重启和服务重启操作:
护,如图所示:
10、点击“系统配置”模块下的“自动升级”选项,可执行设备相关库的升级操作:
如图所示:
定制,如图所示:
如图所示:
点击“进入内置数据中心”:
全屏:
行为统计”操作,如图所示:
报表统计,如图所示:
还可以对报表生成条目进行定制,如图所示:
16、进入“配置导入导出”选项,可进行配置文件的备份和恢复,如图所示:
助。
上网行为管理系统解决方案
一、用户需求分析
首都机场航站楼休息室采用无线覆盖,主要向持有国航知音卡和银卡的贵宾旅客提供服务,同时该网络也像休息室内的商铺等用户提供网络接入服务。
无线覆盖给网络的管理带来众多困难,例如:无法实现有效的人员上网准入管理;共用该带宽的商铺以及客户的访问权限难以区分;无法对使用网络的人员进行有效的上网行为管理以及上网行为引导;无法屏蔽或控制用户访问或提交的、包含敏感信息的内容。
针对诸多需求及目标,首都机场负责人决定增设上网行为管理设备,以解决目前所面对的诸多问题。
通过对众多厂商提供的相关解决方案和系统的了解,最终选择了莱克斯科技提供的层进式上网行为管理系统解决方案。
二、用户需求分析及改造目标
1、用户需求分析
接入管理,防止网络资源被未经授权用户侵占
航站楼休息室是通过无线网络为乘客提供上网服务的,接入控制方面比较开放,因此容易造成网络资源被未经授权用户侵占的问题。
减少客人上网接入设置,方便接入
随着商务人士笔记本电脑的使用量不断的增多,越来越多的客人热衷于随时随地的上网冲浪或办公;然而作为如下几类人群在不同网络上网时往往感到不便,比如,不熟悉网络设置的客人、不希望更改原有IP地址的客人等往往会因为网络的不便捷而提出了抱怨。
所以繁杂网络设置,让客人感觉到不便,同时也加大了网络管理人员的工作量和客户投诉等诸多问题。
对网络带宽进行合理管控
由于候机休息室网络带宽是一个共享的资源,带宽资源利用不均衡,经常出现个别用户抢占了大部分的网络带宽,从而使大多数乘客无法正常使用网络。
例如:某几个用户使用eMule或迅雷等下载工具并添加多个任务,就是这些看起来非常简单的应用方式,却很容易导致少数几个用户占用了绝大多数的网络带宽,进而使整个网络无法向其他客户提供正常服务。
加强用户权限控制,对不同用户群体授予不同使用权限
与候机休息室共享带宽的有休息室内的数家商铺,为保障乘客的网络使用,需要对商铺用户进行适当的网络使用权限控制,如限制商铺P2P下载、网络电视等网络应用的使用等。
上网痕迹记录
公共上网场所具有用户上网流动性大的特点,按照公安部第82号令的要求,所有公共上网环境必须具备的网络痕迹留存功能,以利于在必要时对非法网络应用进行追查;同时监控记录系统的存在,也使网络提供者避免了由于非法网络应用而产生的法律责任。
2、改造目标
本方案是根据航站楼休息室现有网络设备资源的实际情况,本着稳定、合理、便于管理、高安全性的宗旨出发,提供有效的网络整改方案,把现有的网络改造成为:
网络运行安全、稳定
通过网络安全设置、IP地址规划、VLAN划分等基于现有网络设备的优化,能够提升网络的稳定性,保证为客户和工作人员提供一个稳定、安全的网络环境。
网络易于管理
通过系统的设置,能够针对不同群体设置不同的网络使用权限,简化休息室网络管理的难度;同时设备的管理难度也要相对容易管理,不会增加管理员的管理难度。
规范网络使用
通过合理的带宽管理规则设置以及上网行为规则设置等来疏导乘客的网络使用;限制未经授权的商铺等用户非法接入。
留存网络访问痕迹
机场休息室的网络处于一种未经管理状态,为满足相关规定,需要留存网络访问痕迹60天以上。
三、莱克斯科技上网行为管理解决方案
针对首都机场航站楼休息室的网络状况,莱科斯科技的技术工程师与首都机场网络负责人进行了仔细的沟通,提出了符合其需求的层进式上网行为管理系统解决方案。
上网行为管理系统是莱克斯科技经过多年研究实践并对用户需求有着深入理解基础之上所研发
出的集先进的产品设计理念、众多先进技术于一体、管理简单方便、性能优异的上网行为管理产品。
上网行为管理系统的独有的层进式管理模式可以帮助网络管理者达到深入、细致的管理目的。
上网行为管理系统从接入控制、权限管理、应用及协议管理,再到内容管理等一系列逐层深入、细致入微的管理方式,彻底解决所面临的网络管理难题。
改造后航站楼休息室的网络结构(简化的网络拓扑)如下:
1、方案拓朴
图一:首都机场航站楼休息厅上网行为管理系统方案拓朴图
2、方案描述
接入用户认证
通过对接入用户进行web认证(浏览器即可,无需安装什么任何客户端),防止未经授权的用户接入。
即插即用,方便客人接入网络
针对“客人上网设置繁琐”的问题,上网行为管理系统提供真正的即插即用功能,用户无需修改任何参数(如IP、Mask、Gateway、DNS 和DHCP等任何参数)用户即可上网。
带宽资源可灵活、合理分配
基于IP和应用协议的流量控制,可以通过使用上网行为管理系统对整个网络进行带宽划分,设置上下行带宽,保证每个用户分配合理的使用带宽;也可以对应用协议进行分析,针对不同应用协议对网络的影响,合理设置对各种应用协议的控制策略,达到即限制了那些对带宽需求过高用户占用其他用户的带宽,同时也保证了所有用户的有效带宽,使整个网络运行更加稳定的效果。
留存上网行为痕迹
针对用户“留存网络访问痕迹”的需求,我们通过上网行为管理系统对目标网络的浏览和访问进行记录。
记录的内容供网络的管理者和决策者对于宽带网络应用中的问题进行分析和研究,并且能将一些非法的信息及时反馈到相关部门,满足相关部门提的网络行为监控以及网络访问痕迹留存的管理需求。
四、应用效果评价
上网行为管理系统部署之后,有效解决了休息室之前所面临的一系列管理难题,并对所有用户通过无线热点上网进行了规范化的管理,在提升了用户体验的同时也满足了相关管理规定;同时层进式上网行为管理解决方案也大大简化了机场休息室网络管理的难度,降低了管理成本。