网帅上网行为管理NC-ASG750
- 格式:docx
- 大小:41.25 KB
- 文档页数:2
上网行为管理与审计系统技术参数上网行为管理与审计系统技术参数指标项技术要求采购数量1套★硬件性能参数吞吐量≥25Gbps,并发链接数≥1200万,每秒新建链接数≥40万并发用户数≥10万人,最大用户数≥40万人设备接口:至少4个千兆电口,4个千兆光口,4个万兆光口,冗余电源,冗余风扇技术架构并行处理架构,业务处理层和数据转发层分离解析过程一次拆包部署方式支持网桥模式部署、旁路模式部署,支持多机集中管理模式部署设备管理支持通过IE、firefox、Chrome等浏览器通过SSL加密WEB方式、SSH命令行方式管理设备网络配置支持IPV4/IPv6路由★支持对IPV4/IPv6的L2TP、MPLS、PPPoE、Q-in-Q的协议剥离,即支持在以上环境中做行为管理用户管理★支持Web单点登录、PPPoE单点登录、并且必须支持与学校现有认证系统和其他第三方认证系统对接支持用户和IP地址单向、双向绑定,对接学校现有用户认证系统,自动注销指定时间内无流量的已认证用户网页过滤★内置千万级URL,具有完整URL分类,定期更新,同时支持URL智能识别,保障网页识别率支持根据网页类型过滤访问的http、https网站,支持根据网页类型允许或者禁止post内容★支持根据关键字过滤http上传内容,并发送告警邮件内容过滤即时聊天内容及文件传输过滤,HTTP及FTP文件传输过滤、以及非标准端口FTP过滤,支持根据邮件发件人、邮件附件类型过滤,发贴关键字过滤,文件下载过滤,搜索引擎的关键字过滤,Telnet内容过滤应用控制应用识别率95%以上,支持900种应用、2000条以上规则的应用识别规则库,定期保持更新(提供产品界面截图)支持根据IP等自定义应用,支持根据应用特征智能识别新出现的应用支持根据应用类型、具体某种应用允许或者禁止用户使用★共享识别检测内网共享代理上网行为,对接学校现有用户认证系统,提供冻结该共享行为能力支持共享用户数量及冻结时间设置在数据中心报表中可查询通过共享上网的IP、用户,并能导出报表流量管理与审计支持实时显示当前网络流量、用户流量排行、应用流量排行支持根据应用和用户对带宽进行保障和限制,支持限制单IP最大带宽支持对IPv6流量进行控制,支持在链路聚合环境下使用流控★动态流控:支持在设置流量策略后,根据整体线路或者某流量通道内的空闲情况,自动启用和停止使用流量控制策略,以提升带宽的高使用率,空闲值可自定义(提供界面证明)支持web bbs发帖内容、网页上传文本内容审计,web mail 邮件内容、附件内容审计,支持微博内容审计,包含图片、视频、音乐等微博附件支持访问URL行为审计,支持指定URL类型审计,支持网页内容审计,支持指定URL类型的网页内容审计告警功能支持短信告警:磁盘故障告警、光口bypass告警、流量超限告警、磁盘剩余空间告警、数据中心异常告警时支持将告警短信发送到指定的手机号码(提供产品界面截图)支持邮件告警:URL类型过滤、网页搜索关键字过滤、流量超限、磁盘故障和剩余空间、数据中心异常邮件告警数据中心内置数据库,支持外置数据中心数据库对上网信息日志查询的隐私保护机制支持以小时、天、周、月、年,或自定义时间段为粒度的统计分析报表,查看历史报表、支持日志的导出、报表的定时发送到邮箱支持应用和流量统计报表、对比报表、趋势报表支持对上网行为的查询、流量的查询支持对数据中心多用户分权限查看与管理IPV6支持支持与IPV4同时做用户管理支持IPV6网络的应用识别、网页过滤、应用控制和行为审计数据分析授权能够提供所审计数据的数据库接口供第三方开发使用能够对第三方开发人员做数据库权限管理,系统管理员可以给不同的第三方开放不同的权限19吋机架式分光器数量:2个规格:2路1×4分光,波长1310nm,分光比70:10:10:10,SMF,LC/UPC法兰输入,LC/UPC法兰输出端,1U机架中含两路1*4分光授权、质保及售后提供针对本项目的原厂授权提供原厂3年质保及技术支持服务承诺函提供技术培训计划付款方式项目付款方式按学校规定执行,其中(1)合同签订后7日内支付40%预付款(2)主要设备到货初验后7日内支付30%(3)项目验收后7日内支付20%(4)余款10%为项目质保金,项目验收后系统稳定运行1年之后7日内支付备注:带★参数偏离将被视为未实质响应。
网帅(NC-ASG)互联网应用安全管理系统产品白皮书2010年01月声明Copyright© 2010北京奕恒佳源软件技术有限公司版权所有,保留一切权利。
本手册为希望与北京奕恒佳源软件技术有限公司建立商业关系者而写。
非经本公司书面许可,任何单位和个人不得擅自摘抄、复制本书内容的部分或全部,并不得以任何形式传播。
本文包含的任何文字均非基于(也不应基于)对未来的设想或表述。
NC-ASG 为北京奕恒佳源软件技术有限公司的商标。
对于本手册出现的其他公司的商标、产品标识和商品名称,由各自权利人拥有。
除非另有约定,本手册仅作为使用指导,本手册中的所有陈述、信息和建议不构成任何明示或暗示的担保。
目录目录..................................................................................................................................................... - 3 -1背景.................................................................................................................................................. - 4 -2.制定互联网应用的管理策略 ......................................................................................................... - 6 -3.互联网应用安全管理系统 ............................................................................................................. - 7 -4. NC-ASG的管理能力...................................................................................................................... - 8 -5.NC-ASG的产品特点.................................................................................................................... - 10 -5.1精细化的管理手段 (10)5.2操作简单,界面美观清晰,运行稳定可靠,确保网络畅通 (11)5.3管理全面、控制准确、更新及时 (12)5.4强大的查询统计和报告分析 (13)5.5精细的策略管理 (14)6.NC-ASG产品功能介绍............................................................................................................... - 16 -6.1网络工具 (16)6.1.1带宽监控 ...................................................................................................................... - 17 -6.1.2策略管理 ...................................................................................................................... - 20 -6.1.3应用监控 ...................................................................................................................... - 21 -6.2管理工具 (22)6.2.1用户管理 ...................................................................................................................... - 22 -6.2.2策略管理 ...................................................................................................................... - 23 -6.2.3应用监控 ...................................................................................................................... - 25 -6.3内容审计工具 (25)6.3.1应用监控 ...................................................................................................................... - 25 -6.3.2策略管理 ...................................................................................................................... - 29 -6.3.2应用审计 ...................................................................................................................... - 30 -7. NC-ASG部署方式........................................................................................................................ - 35 -7.1旁路模式 (35)7.2网桥模式 (36)7.3网关模式 (38)7.4集中管理 (39)8. 资质认证....................................................................................................................................... - 40 -9. 关于我们....................................................................................................................................... - 41 -附1: NC-ASG 支持的网络应用和协议表.............................................................. 错误!未定义书签。
深信服上网行为管理解决方案深信服SINFOR AC上网行为管理解决方案一、上网行为管理与企业竞争力随着Internet的接入的普及和带宽的增加,一方面员工上网的条件得到改善,另一方面也给企业带来更高的网络使用危险性、复杂性和混乱。
在IDC对全世界企业网络使用情况的调查中发现,在上班工作时间里非法使用邮件、浏览非法Web网站、进行音乐/电影等BT下载或者在线收看流媒体的员工正在日益增加,令网络管理者头疼不已。
据IDC 的数据统计,企业中员工30%至40%的上网活动与工作无关;而来自色情网站访问统计的分析表明:70%的色情网站访问量发生在工作时间。
这些员工随意使用网络将导致三个问题:(1)工作效率低下、(2)网络性能恶化、(3)网络违法行为。
企业网作为一个开放的网络系统,运行状况愈来愈复杂。
企业的IT管理者如何及时了解网络运行基本状况,并对网络整体状况作出基本的分析,发现可能存在的问题(如病毒、木马造成的网络异常),并进行快速的故障定位,这一切都是对企业网信息安全管理的挑战,这些问题包括:● IT管理员如何对企业网络效能行为进行统计、分析和评估?● IT管理员如何限制一些非工作上网行为和非正常上网行为(如色情网站),如何监控、控制和引导员工正确使用网络?● IT管理员如何杜绝员工通过电子邮件、MSN等途径泄漏企业内部机密资料?● IT管理员如何在万一发生问题时有一个证据或依据?二、互联网管理的好帮手――SINFOR AC上网行为管理系统网络作为信息时代企业的生产工具,同样面临着适当监控、合理使用的问题。
在美国和欧洲,有80%的企业对员工的互联网活动进行监视,而且这一举措得到了法律条文上的支持。
随着中国加入WTO,经济领域的国际竞争进一步加剧,国内的企业也需要认真考虑合理使用网络资源,充分提高企业竞争力的问题。
尤其值得注意的是,中国员工比其它地区的员工每周多花7.6小时的时间来使用IM、玩游戏、P2P软件或流动媒体。
《网路岗》第七代产品功能介绍《网路岗》是目前国内领先的上网监管软件,只需要通过一台电脑即可监控整个网络的网络活动,是政府机构、企事业单位和校园网吧上网的必备管理软件之一。
该产品可监视企业内部员工是否将公司机密资料通过因特网外传到竞争对手的手中。
《网路岗》自推出近八年多时间以来,在全国各地的直接客户近万家,这些客户绝大多数对我们的产品给予了高度评价。
本产品不仅界面友好、操作简单,同时也具有很强实用性;对复杂的网络结构具很强的解决能力,适合绝大多数以代理软件、防火墙、路由器等上网模式的网络。
⏹接入方式:多种接入方式:旁路模式/网关模式/虚拟网桥模式/透明网桥模式;超强适应各种网络环境的能力;可捆绑目前市面上的所有代理服务器软件,可适应各种硬件环境下的上网模式,支持跨VLAN监控:⏹用户管理系统支持多种监控模式,允许以基于网卡,基于帐户和基于IP的监控自动搜索机器;可迅速搜索网络内的机器,并可解析出机器名,可根据设定的电脑自动分类设置自动匹配分组归类可根据需要,给客户机设置“监控”、“不监控”、和“封杀但不监控”几种用户状态严格的操作权限控制分配管理;对于服务器的设置操作、远程查阅日志、本地查阅日志等每个模块都需要严格的身份验证正式版安装以后,同一网段内,其他机器上的试用版不能正常运行一机监控,多机远程查看;管理者可通过因特网从其他电脑上查阅监控日志;提供详细的远程查阅权限级别分类,提供比如设置某用户远程登陆后只允许查阅某个部门的日志信息。
IP-MAC绑定⏹信息审计完全符合网络审计规范,并经过公安部、广东省公安厅认证,并获得公安部颁发的《信息安全产品销售许可证书》可以实现实时监控当前网络的使用情况,即时查看用户访问互联网各类应用的信息,包括访问的时间、访问的协议、IP地址、访问的内容、数据的实时/历史流量和所占带宽情况等。
全面记录网络访问情况;全面分析用户网站的访问,收发EMAIL,BBS留言信息,TELNET,FTP等信息并存储。
ASG5000系列上网行为管理产品ASG5000系列上网行为管理产品(以下简称“ASG5000”)是华为面向各类企业、政府、大中型数据中心以及各类无线非经营性场所研发的业界领先的综合上网行为管理产品,该产品融合了应用控制、行为审计、网络业务优化等功能,为用户提供了一套综合、完善的上网行为审计解决方案。
该系列产品可深度识别、管控和审计IM聊天软件、P2P下载软件、炒股软件、网络游戏应用、流媒体在线视频应用等近千种常见应用,并利用多级流控、精准阻断、智能路由等技术提供强大的带宽管理特性。
配合创新的网络应用行为精细化管理功能和清晰的易管理日志等功能,帮助企业及各类机构提升员工工作效率、营造安全办公环境。
产品图ASG5505ASG5510ASG5520ASG5530ASG5550ASG5610产品特点全面的网络安全接入• 支持本地认证、第三方认证服务器认证、IP/MAC认证、单点登录、U-Key认证、微信认证、短信认证、Portal认证、APP认证和混合认证等多种用户识别手段,将各类用户上网行为定位到“人”。
• 支持主流入侵攻击和病毒的检测和防御并保证每周更新特征库。
• 支持网络私接行为识别和管理,可自定义设置PC终端和移动终端的接入数量阀值,有效保障网络安全接入。
精准的上网行为管理• 采用先进多核架构,精准高效识别主流网络应用和网址;同时,支持对应用的使用动作进行审计和控制,让网络管理者可对各类网络应用进行更精细的管控。
• 具备详细、清晰、易用的审计日志,全面记录用户上网行为、使用流量、访问网站、所用终端系统及设备类型平台等信息;支持快速查询和导出日志,让事后审计省时省力。
• 具备高应用识别能力、多样的日志上报手段、灵活的组网方式,以及与主流网监后台进行对接,为各类客户的上网业务安全合规提供保障。
精细的流量控制• 基于地址、用户、服务、应用、时间等新五元组提供多级流量通道管理特性,形成差异化流量控制机制。
上网行为管理设备详细介绍深信服上网行为管理设备主要功能如下:简述:能够规范员工的上网行为,提高员工的工作效率,并对员工的上网行为提供法律依据。
细述主要功能如下:1、屏蔽网络应用我们的用完善的上网策略来规范您内网用户的上网行为(比如:禁止在上班时间聊天、打游戏,上不健康网站、炒股、网上购物等)提高工作的效率。
2、流量控制能够对每个员工或部门,或者对内网不同的VLAN和终端上网电脑进行分组的流量进行控制和带宽管理提升宽带利用率,保证正常上班和业务系统拥有足够的带宽。
3、禁止大量占用资源的下载禁用一些关于BT、电驴、在线电视、电影等恶性下载软件的应用,保证上网的带宽价值。
4、降低法律诉讼风险降低企业的法律责任:员工利用公司提供的互联网连接访问色情、反政府、邪教等不良网站或在网上发表非法言论或从事其他一些非法活动等,这些活动极有可能会给所在的公司带来法律诉讼、行政处分等风险。
5、自动备份收发信息能够自动备份员工客户端的邮件收发,包括邮件的标题、正文和附件。
6、全面记录员工网络行为(即内容审计功能)强大的内容审计功能:能设定规则检测需要监控的所有电脑的所有上网行为(包括上的网站、聊天的内容、发的邮件和邮件的内容等)。
7、数据中心报表强大的数据中心报表功能,给领导提供直接的上网数据统计和上网行为统计。
高度的硬件集成,部署灵活。
8、邮件延迟审计现在内网的安全越来越受到广大网管的重视,保护内部重要数据安全、防止重要信息外泻(比如:设计图纸、公司内部方案、财务报表、最新的新闻信息等)例:现在企业大量使用电子邮件进行各种信息的交流,公司内部员工用互联网可以很轻易的把企业的关键信息传播出去一些商业、技术上的关键性信息的泄露会给企业带来无法弥补的损失。
对这我们用邮件延迟审计的专利,可以对所有的出口邮件进行审核拦截。
9、丰富的权限分配能够为设备的管理人员进行功能管理的细分。
比如网管只能管理流量控制、屏蔽网络应用功能,而行政可以查看和管理员工上网行为,信息审计员能够查看和管理收发信息。
网帅上网行为管理NC-ASG750(SOHO级)介绍
产品功能
NC-AS750为SOHO级用户提供全方位的互联网上网行为管理,安全管理综合解决方案,作为一种网络工具、上网行为管理工具、内容审计工具三种工具于一体的网络产品弥补了防火墙等传统安全设备重外不重内、对上网应用及行为缺乏有效管理的不足,其包含应用识别,应用报警,访问控制、带宽流量管理、内容监控、安全审计及应用行为分析,统计等多个功能。
精细化的管理手段
渗透力:监控所有互联网络应用行为。
粒度化:可以监控层次极低的函数。
整合性:收集的所有指标将被发送到支持整合视图的同一逻辑中。
实时:可以实时显示、报告和警告监控的资源指标。
操作简单,界面美观清晰,运行稳定可靠,确保网络畅通
软硬件一体设备,易于安装部署和管理。
强化的系统架构,优化的控制引擎,专用的操作系统,更安全,更稳定。
新型基于Web的富客户端操作界面,结构清晰,美观大方,轻松使用,轻松管理。
管理全面、控制准确、更新及时
DPI(深度报文检测)技术的高效内容分析引擎,择时组包。
完善、准确、及时更新的互联网应用协议控制数据库。
提供实时、快捷的数据更新,快速响应服务。
全面、直观的外发信息监控,有效防止保密数据的外泄。
强大的查询统计和报告分析
多维度,细粒度的高级查询搜索功能,提供更全面的审计。
分门别类的在线活动记录,清晰、直观的日志跟踪。
Drill-down方式的记录查询、统计、报表一体化功能。
精细的策略管理
基于用户、时间段的策略定制。
基于上百种网络应用的策略。
基于应用(协议)的连接策略,以及流量策略、带宽通道分配、保障通道、流量防护等策略。
智能识别新协议,进行带宽管理与流量统计。
网络诊断分析工具
多角度的网络检查工具,管理员人员可以很直观的了解到网络中的行为。
智能识别网络中的“肉机”,“僵尸木马”,锁定异常流量的IP。
网络连接、用户流量的智能分析
“零拷贝式”的智能应用识别技术
快速准确的进行智能应用识别
结构化P2P,非结构化P2P网络的智能识别技术
分布式集中管理平台
拥有多个分支机构,分布式,收集信息
集中监控、查询、分析,并制定相关管理策略,统一部署
分级结构,集中监控、查询、分析,并制定管理策略,统一部署
集中管控,远程管理每一个分节点功能,汇总每一个分节点数据功能,针对汇总数据进分析统计功能
集中制定管理策略、并分发实施功能
产品性能
建议用户数:<50
出口带宽:<10M bps
并发会话数目:6000
转发时延:0.1-0.3ms
局域网接口:100MX2
管理接口:RJ45
ByPass功能:不支持
电源:110-230V
硬件规格:尺寸(cm):150x180x80mm 重量:5KG 桌面式
工作环境:工作环境温度:-10-50 ℃环境相对湿度:5~90%,非冷凝。