神州数码DCBI-NETLOG彩页081016
- 格式:doc
- 大小:328.00 KB
- 文档页数:4
神州数码网络(北京)有限公司版权所有2005年5月DCBI-NetLog核心功能为日志收集和管理,通过对网络上多种日志进行收集、分析和汇总等方式,便于网络管理员了解网络使用状况,并及时对网络进行优化和配置及控制。
可通过数据采集模块与设备端口镜像功能相配合,通过对IP包的分析,实现用户访问日志记录、流量统计等功能,为网络提供全面的访问日志记录,并能与DCBI-3000结合,将访问日志映射为真实用户,便于网络访问行为的定位查找。
同时还可支持标准Syslog接口,接收其他数据采集源提供的日志,并对这些日志进行分析、汇总等。
如果上述产品有软、硬件升级和变更,导致本使用手册内容需进行相应更新,恕不能事先通知。
如需查询产品信息、更新产品软件和使用手册,请访问的相应产品目录或咨询800-810-9119客户服务热线。
本使用手册版权和著作权属于神州数码网络(北京)有限公司,未经书面许可任何个人或团体组织不得将本使用手册内容的局部或全部以任何形式转载使用或出版销售。
版权所有,侵权必究!目录31.产品介绍 _______________________________________________________ 51.1.产品简介__________________________________________________________ 51.1.1.概述 _______________________________________________________________ 51.1.2.产品特点 ___________________________________________________________ 51.1.3.主要特性 ___________________________________________________________ 51.2.技术指标__________________________________________________________ 6log配置 _____________________________________________________ 72.1.后台模块配置后台模块安装__________________________________________ 72.1.1.服务器硬件环境 _____________________________________________________ 72.1.2.服务器软件环境 _____________________________________________________ 72.1.3.安装配置步骤 _______________________________________________________ 7 2.2.如何进行硬盘扩展__________________________________________________ 82.3.管理客户端安装(用户测试版本不提供windows的远程管理功能) ______ 13Log网络日志管理子系统 _____________________________________ 173.1.启动、登录和主界面介绍___________________________________________ 173.1.1.启动界面 __________________________________________________________ 173.1.2.登录界面 __________________________________________________________ 173.1.3.主界面 ____________________________________________________________ 183.2.操作模块管理_____________________________________________________ 213.2.1.操作员组管理 ______________________________________________________ 213.2.2.操作员管理 ________________________________________________________ 223.2.3.操作日志管理 ______________________________________________________ 233.3.系统管理_________________________________________________________ 253.3.1.系统配置 __________________________________________________________ 253.3.2.主界面统计图参数配置 ______________________________________________ 263.3.3.远程设备关机 ______________________________________________________ 273.4.上网日志管理_____________________________________________________ 273.4.1.上网日志查询 ______________________________________________________ 283.4.2.上网日志维护 ______________________________________________________ 293.5.上网统计_________________________________________________________ 323.5.1.上网次数统计 ______________________________________________________ 323.5.2.上网流量统计 ______________________________________________________ 333.5.3.Top_N源IP地址站点统计 ___________________________________________ 343.5.4.Top_N 目的IP地址站点统计_________________________________________ 353.5.5.Top_N目的URL站点统计 ___________________________________________ 363.6.访问级别管理_____________________________________________________ 37 3.6.1.定义敏感站点 ______________________________________________________ 37 3.6.2.站点访问级别管理 __________________________________________________ 391. 产品介绍1.1. 产品简介1.1.1. 概述神州数码DCBI-NetLog可以与设备端口镜像功能相配合,通过对IP包的分析,实现用户访问日志记录、流量统计等功能,为网络提供全面的日志记录,并能与DCBI-3000结合,将访问日志映射为真实用户,便于网络访问行为的定位查找。
DCBI-Netlog上网行为日志系统神州数码DCBI-NetLog上网行为日志系统,作为完全拥有自主知识产权的网络行为分析管理系统,集成先进的软硬件体系构架,配以先进的行为分析引擎、灵活多样的管理控制策略,实时分析网络活动,并生成丰富的统计报表。
上网行为日志系统是一款与业的互联网出口管理设备,在上网行为监控及内容审计方面追求精细、准确;在管理方面追求精确、适度,为管理员提供了精细的、多维度、多角度的管理手段;在流量整形方面,产品追求高识别率、高准确度、高控制效果,为管理员提供灵活有效的流量管理手段;在操作管理方面,注重用户操作习惯以及管理易用性,并持续进行改进。
DCBI-Netlog部署可以通过接入管理或第三方联动实现身份识别,基于用户的策略控制实现应用管理和流量整形,最终实现用户网络审计和统计,展现网络应用分布、提供准确的审计和统计信息,为网络管理提供准确的参考依据。
主要特性◆ URL分类及访问控制Netlog产品对互联网访问行为提供强大、细致的审计功能。
基于国内用户的网络访问习惯,开发本地特色的URL分类库,支持80多个大类涵盖千万条URL地址,满足企业基于URL的分类管理、访问控制和审计,向导式配置简单明了,基于URL的控制可以净化互联网访问行为。
◆ 行为识别及审计管理Netlog基于DPI+DFI准确识别网络应用类别,支持网站访问、邮件收发、即时通讯、网络传输、P2P 应用、网络游戏、股票软件、网络电视、音视频流媒体、应用代理等10多类、300多种网络应用种类,网络识别率90%以上。
可以基于网络行为进行审计或阻断,为网络应用追踪提供详细、准确的依据。
◆ 流量整形管理Netlog以应用为基础,以优先级为条件,辅以连接数、连接速率以及传输方向进行带宽管理策略设置。
合理的策略设置能够使有限带宽资源未更多网络用户和应用服务,并可以通过优先级设置、权限设置等多种带宽管理方式来管理或限制网络娱乐或其它非业务应用对网络的占用,保证关键业务和正常业务的畅通。
DCBI-NetLog上网日志系统用户手册V3.0神州数码网络(北京)有限公司中华人民共和国北京市海淀区上地9 街9 号神州数码大厦© 版权所有2005-2010,神州数码网络(北京)有限公司本文件中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明,版权均属神州数码网络(北京)有限公司所有,受到有关产权及版权法保护。
任何个人、机构未经神州数码网络(北京)有限公司的书面授权许可,不得以任何方式复制或引用本文件的任何片断。
目录免责声明 (1)序言 (2)概述 (2)介绍 (2)使用范围 (2)适用读者 (2)手册使用说明 (3)文档获取 (3)获得更多的帮助 (4)第一部分开始 (5)第一章入门 (5)简介 (5)第二章开始 (6)简介 (6)开始前的准备 (7)进入管理界面 (8)配置任务总览 (10)第二部分网络控制 (11)第三章系统管理 (11)简介 (11)重启设备 (12)保存配置 (13)修改密码 (14)退出系统 (15)系统信息 (16)系统配置 (20)系统升级 (24)备份与恢复 (26)系统日志 (35)报警记录 (36)第四章网络管理 (38)简介 (38)网络接入 (39)路由配置 (46)NAT (48)ACL (52)IP/MAC绑定 (55)即插即用 (59)DHCP (65)联动配置 (68)第五章帐户管理 (71)简介 (71)管理员组 (72)管理员 (75)认证组 (78)认证帐户 (82)第六章策略管理 (86)简介 (86)上网策略 (87)时间段策略 (90)第七章认证管理 (92)简介 (92)基本配置 (93)第八章带宽管理 (98)简介 (98)基本设置 (99)协议管理 (103)策略配置 (106)第九章认证监控 (109)简介 (109)在线帐户 (110)第三部分网络审计 (112)第十章审计维护 (112)简介 (112)系统备份 (113)权限管理 (119)第十一章审计用户 (122)简介 (122)部门列表 (123)用户列表 (125)策略组列表 (127)第十二章审计配置 (129)简介 (129)模块规则 (130)其他规则 (133)报警设置 (136)URL分类库 (140)自定义应用 (145)第十三章应用审查 (148)简介 (148)邮件信息 (149)IM信息 (151)股票软件 (153)网络游戏 (154)网络电话 (155)网络电视 (156)网页提交 (157)网站访问 (159)下载信息 (161)地下浏览 (162)自定义应用 (163)TELNET (164)第十四章统计数据 (165)简介 (165)活动用户 (166)用户行为 (170)ARP信息 (172)用户统计 (174)应用流量 (176)网站访问 (178)邮件收发 (180)在线聊天 (182)论坛发贴 (184)其它应用 (186)第十五章图形报表 (189)简介 (189)用户上网 (190)流量分析 (193)用户排名 (196)应用排名 (200)时间走势 (204)免责声明虽然神州数码网络有限公司试图在本手册中提供准确的信息,但是神州数码网络有限公司对本手册中信息的准确性不承担任何责任。
DCFS-LAB流量整形及接入控制产品彩页随着运营商、城域网、政府、教育、金融等行业用户信息化建设的发展,其关键业务越来越依赖互联网,网络的开放性和网络技术的迅速发展使得网络出口带宽作为一个重要资源越来越得到信息技术管理部门和运营部门的重点关注,通过流量分析方法发现网络中各种应用的对带宽占用情况是实现带宽资源有效利用的第一步,在此基础之上通过基于应用的管理手段来实现对关键应用的保障、阻断或限制非关键性业务的应用。
在运营或强化管理的网络中,内部用户对外部网络的访问权限管理、流量管理、应用管理、应用审计是IT管理或运营部门关注的另外一个重点。
DCFS-LAB是神州数码专为职教实验室市场开发的一款多功能网关,融合应用识别和控制、认证计费、多链路负载均衡、会话级审计四大功能,对网络应用进行精确识别、有效管理,识别并阻断内网病毒流量,对主机会话进行总数和新建速率的严格控制,对网络用户进行认证计费、应用管理,并通过日志系统实施应用审计,应用分析。
主要特性多业务融合网关DCFS-LAB是业内首款集成应用识别和控制、认证计费、多链路负载均衡、会话审计四大功能的融合网关,支持丰富功能的同时实现用户投资效益最大化。
行为识别、会话深层检测技术结合DPI应用识别的准确和DFI应用识别的高效,立足本土设计和研发,神州数码DCFS-LAB流量整形对Internet流量保持90%以上的应用识别率,并实现业内领先的转发和控制能力。
终身免费的协议库升级服务保障用户投资得到持续回报。
◆支持如下主流基础网络协议:SSH、FTP(FTP CMD、FTP Data)、Telnet、Rlogin、TFTP、DHCP、Syslog、VNC、Wins、Radius、TACASC、LDAP、L2TP、PPTP、ISAKMP、IPSec、GRE◆支持如下主流OA应用:HTTP、HTTPS、SNMP、SMTP Over SSL、POP3、加密POP3、Outlook、Notes、网络打印、Oracle、MySQL、MSSQL◆支持如下主流IM应用:MSN、Skype、QQ、QQ-CHAT、QQ-Video、QQ-Voice、QQ-Remote、YahooMessage、GoogleTalk、SinaUC、BiLiao◆支持如下主流VoIP应用: SIP、SIP-TCP、SIP-UDP、RTP(G.723)、RTP(GSM)、RTP(G.728)、RTP(G.729)、RTP(H261)、RTP(H263)、H323◆支持如下主流P2P下载:BT、BitTorrent、BitComet(比特彗星)、BitSpirit(比特精灵)、Xunlei(迅雷)、WEBXunlei(WEB迅雷)、QQ旋风下载、QQ网络硬盘、QQ急速下载、eDonkey、Emule、、Vagaa、POCO-P2P、KazaA-P2P、Kugoo(酷狗)、GNUTella、FlashGet、BiGET(百纳)、Huntmine (汉魅)、RayFile网络硬盘,以及加密P2P应用如加密eDonkey、Emule、Xunlei、BitTorrent◆支持如下主流视频或P2P视频:PPMATE网络电视、PPGou屁屁狗、天网Maze、PP点点通、BiGET百纳、PPStream、PPLive、PPFilm、QVOD快播、Funshion风行在线、FeiDian沸点电视等视频应用◆支持如下主流股票软件应用:钱龙、同花顺、证券之星、广发证券、通信达、大智慧、华西证券、行情168、信泰钱龙◆支持如下主流网络游戏应用:QUAKE雷神之锤、Battle战地1942、DOOM毁灭战士、联众网络游戏、浩方对战、劲舞团、热血传奇、跑跑卡丁车、热血江湖、街头篮球、大话西游、泡泡堂、魔兽世界、征途、完美世界、功夫小子、刀剑游戏、反恐精英等带宽管理◆带宽通道分类方式灵活组合:基于应用、设备端口、时间、地址、用户等属性进行带宽通道分类;◆带宽租借:可以将带宽通道下的空闲带宽租借给其它通道,在本通道带宽增加时再收回租出带宽,从而方便通道之间灵活调配带宽。
DCBI-NETLOG上网行为日志系统
随着信息技术和互联网的深入发展,互联网日益成为人们工作、学习和生活的一部分。
在享受互联网带来的巨大便利的时候,由其带来的负面影响和安全威胁也日趋严重。
工资效率降低、带宽滥用、下载传播非法、黄色信息、机密信息泄露等问题日益突出,并由此产生法律、名誉、经济等各方面问题。
特别是《互联网安全保护技术措施规定》(公安部第82号令)明确要求提供互联网接入服务的单位必须保留用户上网日志60天以上。
这对于互联网管理,上网行为规范,提高网络利用率等方面提出了迫切的需要。
神州数码网络依托多年的研发经验,及时推出了DCBI-NetLog上网行为日志系统。
作为完全拥有自主知识产权的网络行为分析管理系统,集成先进的软硬件体系构架,配以先进的行为分析引擎、灵活多样的管理控制策略,实时分析网络活动,并生成丰富的统计报表。
能够满足企事业单位、政府机关、金融、电信、能源、学校等各种Internet互联网使用单位的网络行为监控需求。
DCBI-NETLOG上网行为日志系统分为四个型号,分别是DCBI-NETLOG(200)、DCBI-NETLOG(500)、DCBI-NETLOG(2000)、DCBI-NETLOG(5000),适合不同规模的网络。
系统特点:
神州数码DCBI-NETLOG上网行为日志系统采用了自主开发的操作系统,配合高性能的抓包引擎,得以在上万并发用户的千兆环境中使用。
DCBI-NETLOG集成了强大的近千万条URL分类库,这些库是针对中国目前的互联网情况,进行了合理的采集分类。
DCBI-NETLOG可以和神州数码的用户认证系统联动,从而记录到用户的用户名主要功能:
●上网行为监控
可记录URL地址、HTTP表单内容以及WEB外发信息,如BBS、登录信息等 可对主流即时通讯软件如QQ、MSN等的登录账户、聊天内容、上传/下载文件进行记录,并可提供本地下载审核。
可记录邮件发件人、收件人、标题、正文、附件、大小等信息,支持POP3、SMTP、IMAP、WEBMAIL等
可记录FTP登陆账号、密码、服务器IP地址、传输文件的时间、文件名称、传输方向、大小等信息
可记录迅雷、BT、pplive、ppstream等P2P协议使用情况
可记录魔兽世界、跑跑卡丁车等网游和大智慧、钱龙等证券软件的使用情况
可自定义应用,并进行监控
●管理策略灵活
可基于IP地址、时间段、用户、部门、协议等实施监控。
●灵活多样的审计、报警功能
可根据URL、关键字等进行自动审计,并可通过网页、邮件方式进行报警,也可以对web访问、邮件、下载等网络行为进行阻断,报表输出则可以依据
●完善的报表输出
报表输出是日志审计系统的重要功能,DCBI-NETLOG支持全局流量、流量-时间、时间趋势、上网TOP-N以及自定义的流量报表功能。
●在线信息管理
DCBI-NETLOG支持对在线用户的实时监控,比如聊天用户监控,并对实时网络使用情况进行监控。
●旁路阻断功能
DCBI-NETLOG在旁路部署时,仍然可以对用户的WEB访问进行有效阻断。
●与认证系统联动
通常日志审计系统无法杜绝用户篡改IP或者在DHCP环境中做到有效记录用户的访问日志。
而DCBI-NETLOG日志系统可以与神州数码DCBI-3000用户认证管理系统联动,在日志系统中记录的不仅仅是IP地址,而且记录认证用户的用户名,即使用户的IP地址是动态获取的,或者用户修改了客户端IP,也可以记录到用户的用户名,做到真正的有据可查。
●弹性部署
DCBI-NETLOG支持分布式部署,在特大型网络环境中,可以部署多台DCBI-NETLOG,以提高其性能。
在用户网络扩展时,也无需浪费已有设备,只需添加设备即可。
推荐部署方式
DCBI-NETLOG采用旁路部署方式,在核心交换机上通过端口镜像采集数据。
另外推荐配置DCBI-3000EN和DCBA-8000W,实现全网用户上网身份认证,同时DCBI-NETLOG 记录的日志可以记录到每个上网用户的用户名,而不是简单的IP地址。
产品型号与订货信息:。