互聯(lián)網(wǎng)出口上網(wǎng)行為管理解決方案 部分成功案例: **:中華人民共和國外交部 、中華人民共和國公安部、**黨校 教 育:中國人民大學(xué)、中國政法大學(xué)、中南大學(xué)、電子科技大 金 融:中農(nóng)工建交五大行、招商銀行、中國銀聯(lián)、 中國人壽、 太平洋保險 運營商 :中國移動、中國電信、中國聯(lián)通、中國廣電 能 源:中國國電集團(tuán)公司、中石化國際石油勘探開發(fā)公司、國家電網(wǎng)、冀中能源 大企業(yè) : 中鐵十三局、中國一汽、寶鋼集團(tuán)、馬鞍山鋼鐵、南方航空、北京王府井百貨、中興通訊、科大訊飛、創(chuàng)維數(shù)字、新浪、 小米、當(dāng)當(dāng) 挑戰(zhàn):層出...
動態(tài)調(diào)節(jié) AC支持動態(tài)流控功能,通過設(shè)定閾值,實現(xiàn)當(dāng)整體帶寬利用率過低時自動調(diào)整釋放更多的帶寬資源,讓帶寬得到有效利用,避免浪費,比傳統(tǒng)單一、死板的流控方法更有效的提升帶寬利用率。 帶寬統(tǒng)計和管理 AC數(shù)據(jù)中心對內(nèi)網(wǎng)用戶的各種網(wǎng)絡(luò)行為進(jìn)行統(tǒng)計及趨勢、報表等。借助圖形化報表、曲線和統(tǒng)計結(jié)果,可以幫助IT管理者輕松掌控網(wǎng)絡(luò)行為分布和帶寬資源使用等情況。 同時,AC基于用戶(組)、應(yīng)用類型、網(wǎng)站類型、文件類型、目標(biāo)IP等的智能流控,細(xì)致劃分與分配帶寬資源,如保障領(lǐng)導(dǎo)的視頻會議、市場部訪問行業(yè)網(wǎng)站、設(shè)計部傳輸CAD文件等行為得到帶寬保障,提升整個機(jī)構(gòu)的帶寬使用效率。 深信服...
如何讓數(shù)據(jù)更有價值? 過去,提供完善的合規(guī)價值過去深信服基于各類上網(wǎng)原始數(shù)據(jù),通過多種創(chuàng)新的技術(shù),如多維度統(tǒng)計、下鉆查詢、百度式搜索中心等,為用戶提供行為查詢與數(shù)據(jù)統(tǒng)計兩大類報表,以此來滿足事后追溯和策略優(yōu)化等合規(guī)價值,得到了眾多客戶的稱贊。 現(xiàn)在,提供專業(yè)的行為感知系統(tǒng)數(shù)據(jù)價值的挖掘,必然依賴于海量的原始數(shù)據(jù),然而,并不是擁有海量數(shù)據(jù)就可以挖掘價值,必須要有先進(jìn)的技術(shù)支撐,才能夠完成大數(shù)據(jù)的價值挖掘。深信服采用基于MR 框架的可擴(kuò)展大數(shù)據(jù)集模型,以及自主開發(fā)的非關(guān)系型數(shù)據(jù)庫,承載海量的上網(wǎng)原始數(shù)據(jù),形成基于 Hadoop 的行為感知系統(tǒng)。 挑戰(zhàn):識不全、管不住的無關(guān)流量影響網(wǎng)...
用戶和終端方面 挑戰(zhàn):非法用戶和終端通過非法方式接入內(nèi)網(wǎng)一些非法用戶和終端采用非法的方式接入內(nèi)網(wǎng)(如:隨身 Wi-Fi、家用無線路由器等),這些無線共享工具將組織內(nèi)網(wǎng)暴露在無線中,容易被不法分子入侵,一旦被侵入內(nèi)網(wǎng),不法分子可竊取內(nèi)部**資料,甚至破壞內(nèi)部網(wǎng)絡(luò),造成網(wǎng)絡(luò)癱瘓。 應(yīng)用和內(nèi)容方面 挑戰(zhàn):層出不窮的應(yīng)用讓網(wǎng)絡(luò)難管理、難運維大量新應(yīng)用和老應(yīng)用的新版本,給應(yīng)用識別與管控以及后續(xù)的運維帶來巨大的挑戰(zhàn),讓網(wǎng)絡(luò)難管控,難運維。 挑戰(zhàn):同一個應(yīng)用的“好功能”和“壞功能”,管和不管兩難另外,即使是同一個應(yīng)用也可能具有兩面性,他們有“好”的功能,也可能有“壞”的功能,“好...
動態(tài)調(diào)節(jié) AC支持動態(tài)流控功能,通過設(shè)定閾值,實現(xiàn)當(dāng)整體帶寬利用率過低時自動調(diào)整釋放更多的帶寬資源,讓帶寬得到有效利用,避免浪費,比傳統(tǒng)單一、死板的流控方法更有效的提升帶寬利用率。 帶寬統(tǒng)計和管理 AC數(shù)據(jù)中心對內(nèi)網(wǎng)用戶的各種網(wǎng)絡(luò)行為進(jìn)行統(tǒng)計及趨勢、報表等。借助圖形化報表、曲線和統(tǒng)計結(jié)果,可以幫助IT管理者輕松掌控網(wǎng)絡(luò)行為分布和帶寬資源使用等情況。 同時,AC基于用戶(組)、應(yīng)用類型、網(wǎng)站類型、文件類型、目標(biāo)IP等的智能流控,細(xì)致劃分與分配帶寬資源,如保障領(lǐng)導(dǎo)的視頻會議、市場部訪問行業(yè)網(wǎng)站、設(shè)計部傳輸CAD文件等行為得到帶寬保障,提升整個機(jī)構(gòu)的帶寬使用效率。 精細(xì)管...
伴隨著網(wǎng)盤、社交媒體、流量加密等應(yīng)用/技術(shù)的多方位使用,企業(yè)重要數(shù)據(jù)泄密的方式越來越多樣,風(fēng)險越來越高。在有意無意間,一個員工就可以輕易的把企業(yè)內(nèi)部的敏感信息、高價值信息資產(chǎn),外發(fā)的互聯(lián)網(wǎng)上,給組織的公眾形象、業(yè)務(wù)開展帶來嚴(yán)重的風(fēng)險。 組織需要對員工制定嚴(yán)格、細(xì)粒度的互聯(lián)網(wǎng)數(shù)據(jù)傳輸控制策略、合規(guī)審查策略,防止重要數(shù)據(jù)的泄密行為發(fā)生。 企業(yè)內(nèi)網(wǎng)用戶在日常辦公中擁有訪問互聯(lián)網(wǎng)的權(quán)限,可通過QQ、MSN、論壇或微博等方式外發(fā)信息,如果包含了***、***、反動等不良內(nèi)容,都屬于網(wǎng)絡(luò)違規(guī)違法行為,企業(yè)或個人將承擔(dān)法律責(zé)任。 組織需要根據(jù)82令的相關(guān)要求,建立多方位、完善的上網(wǎng)行為...
深信服的上網(wǎng)行為管理方案,與其他多廠商設(shè)備組合方案相比,可以讓IT管理員維護(hù)更簡單,用戶使用更便捷: 智能聯(lián)動: 互聯(lián)網(wǎng)出口上網(wǎng)行為管理設(shè)備和無線網(wǎng)絡(luò)上網(wǎng)行為管理設(shè)備之間需要通過用戶認(rèn)證信息的聯(lián)動、單點登錄等功能,將上網(wǎng)終端和用戶身份信息進(jìn)行同步關(guān)聯(lián),讓用戶只需要認(rèn)證一次就可以讓AC同步識別身份信息,便于后續(xù)的報表分析、威脅定位、合規(guī)審計等。從而,也極大的減少IT管理員配置、運維工作量。 便捷簡單: AC的外來訪客的二維碼認(rèn)證功能,不但省去了復(fù)雜的臨時賬號申請流程,提升了工作效率,還能提升來賓體驗,增強(qiáng)對企業(yè)形象認(rèn)可。 在應(yīng)用管理方面,引入標(biāo)簽化的概念,對應(yīng)用...
多線路策略AC支持多線路復(fù)用、帶寬疊加技術(shù)(專利號:6X),企業(yè)通過AC同時連接多條公網(wǎng)線路,提升整體帶寬水平。同時結(jié)合多線路智能選路技術(shù)(專利號:),做到流量的智能選路和負(fù)載均衡。P2P軟件的控制P2P行為對帶寬具有強(qiáng)烈的吞噬能力,而傳統(tǒng)的流控功能在P2P應(yīng)用上不起作用。AC提供P2P智能識別**技術(shù)(專利號:),不僅能識別和管控常用P2P軟件及版本,對不常見的和未來將出現(xiàn)的P2P亦能管控。而AC提供的P2P流控技術(shù),將限制指定用戶開啟P2P后占用的帶寬。既允許用戶使用P2P,又不會濫用帶寬。完善的應(yīng)用識別技術(shù),覆蓋99%以上的常用網(wǎng)站和應(yīng)用。河南什么是上網(wǎng)行為管理品牌 深信服上網(wǎng)行...
互聯(lián)網(wǎng)出口上網(wǎng)行為管理解決方案 部分成功案例: **:中華人民共和國外交部 、中華人民共和國公安部、**黨校 教 育:中國人民大學(xué)、中國政法大學(xué)、中南大學(xué)、電子科技大 金 融:中農(nóng)工建交五大行、招商銀行、中國銀聯(lián)、 中國人壽、 太平洋保險 運營商 :中國移動、中國電信、中國聯(lián)通、中國廣電 能 源:中國國電集團(tuán)公司、中石化國際石油勘探開發(fā)公司、國家電網(wǎng)、冀中能源 大企業(yè) : 中鐵十三局、中國一汽、寶鋼集團(tuán)、馬鞍山鋼鐵、南方航空、北京王府井百貨、中興通訊、科大訊飛、創(chuàng)維數(shù)字、新浪、 小米、當(dāng)當(dāng) 提前發(fā)現(xiàn)潛...
目前,通過封IP、端口等限制“帶寬”P2P應(yīng)用的方式不起作用。加密P2P、非主流P2P、新型P2P工具等讓眾多P2P管理手段形同虛設(shè)。AC憑借P2P智能識別技術(shù),不僅識別和管控常用P2P、加密P2P,還能對不常見和未來將出現(xiàn)的P2P應(yīng)用加以控制。 目前互聯(lián)網(wǎng)上流行的P2P下載、流媒體等應(yīng)用程序通常具備強(qiáng)烈的帶寬侵占特性,傳統(tǒng)流控手段是通過緩存和丟包手段來實現(xiàn)流量控制的目的,但是某些P2P應(yīng)用如P2P流媒體、P2P下載工具等缺乏自身流控機(jī)制,即使被丟包依然不會主動降低速率,仍搶占大量的帶寬資源。同時對于下行的接收流量來說,被丟棄的數(shù)據(jù)包已經(jīng)占用了線路帶寬,關(guān)鍵業(yè)務(wù)的帶寬依然得不到提升,...
深信服公共Wi-Fi上網(wǎng)管控解決方案: 通過微信認(rèn)證,有效幫助企業(yè)公眾號拉粉,聚攏**用戶群體; 支持短信認(rèn)證,簡單獲取用戶信息,作為后續(xù)定向營銷的有效途徑; 多種方式的廣告推送,讓用戶實時了解***動態(tài); 用戶數(shù)據(jù)分析,豐富的日志報表為企業(yè)提供決策依據(jù); 支持與網(wǎng)監(jiān)平臺對接,滿足監(jiān)管機(jī)構(gòu)的審計要求,讓上網(wǎng)依法合規(guī); 主動過濾反動、等不良網(wǎng)站,規(guī)范顧客的上網(wǎng)行為,規(guī)避法律風(fēng)險; 部分成功案例: 合肥百貨大樓集團(tuán),王府井百貨,嘉禾影城,華強(qiáng)廣場,SOHO 中國,凱德商場,華夏幸?;?,朝陽大悅城商場,赫基國際,世貿(mào)君瀾酒店集團(tuán),華潤萬象城,廈門航...
企業(yè)內(nèi)網(wǎng)用戶的各種上網(wǎng)行為記錄AC都可以記錄、并全部記錄到數(shù)據(jù)中心中,這避免了互聯(lián)網(wǎng)違法事件后無據(jù)可查的尷尬。但如果行為日志被濫用,領(lǐng)導(dǎo)的Email、MSN聊天內(nèi)容等被肆意傳播、私自張貼到互聯(lián)網(wǎng)上必將給組織造成不良影響、甚至經(jīng)濟(jì)損失。 因此AC提供日志審查Key技術(shù)。數(shù)據(jù)中心管理員只有插入該Key后才能以審計、查詢權(quán)限接入數(shù)據(jù)中心,從而對行為日志進(jìn)行詳細(xì)查詢。對于沒有該Key的管理員接入數(shù)據(jù)中心后只能對有限的用戶組的行為進(jìn)行統(tǒng)計和趨勢查看,無權(quán)限對行為日志進(jìn)行審計、查詢,從而保障行為日志記錄不被濫用。 對于有信息溯源需求的用戶:詳細(xì)記錄內(nèi)網(wǎng)人員上網(wǎng)軌跡作為追查依據(jù),滿足國家合規(guī)要求。...
行為感知方案 大部分客戶的上網(wǎng)行為管理設(shè)備都記錄了大量用戶上網(wǎng)日志,主要用于事后追溯,滿足合規(guī)。而實際上,海量的上網(wǎng)日志中蘊含著大量信息,這些信息一直處于沉睡狀態(tài),無法得到有效利用。同時,由于互聯(lián)網(wǎng)信息化的高速發(fā)展,網(wǎng)絡(luò)已經(jīng)融入社會生活的方方面面,許多組織問題和業(yè)務(wù)問題都和上網(wǎng)有所聯(lián)系,比如學(xué)生沉迷網(wǎng)絡(luò)、員工上班購物聊天、惡性事件傳播、員工離職等。 其實,通過分析上網(wǎng)數(shù)據(jù),可以很好的幫助客戶有效應(yīng)對這些問題。 深信服行為感知方案,幫助客戶挖掘數(shù)據(jù)價值:采用完全自主的可擴(kuò)展大數(shù)據(jù)分析架構(gòu),TB 級數(shù)據(jù)能夠秒級查詢分析; 基于不同行業(yè)客戶的業(yè)務(wù)需求,不斷推出有針對性的數(shù)...
深信服公共Wi-Fi上網(wǎng)管控解決方案: 通過微信認(rèn)證,有效幫助企業(yè)公眾號拉粉,聚攏**用戶群體; 支持短信認(rèn)證,簡單獲取用戶信息,作為后續(xù)定向營銷的有效途徑; 多種方式的廣告推送,讓用戶實時了解***動態(tài); 用戶數(shù)據(jù)分析,豐富的日志報表為企業(yè)提供決策依據(jù); 支持與網(wǎng)監(jiān)平臺對接,滿足監(jiān)管機(jī)構(gòu)的審計要求,讓上網(wǎng)依法合規(guī); 主動過濾反動、等不良網(wǎng)站,規(guī)范顧客的上網(wǎng)行為,規(guī)避法律風(fēng)險; 部分成功案例: 合肥百貨大樓集團(tuán),王府井百貨,嘉禾影城,華強(qiáng)廣場,SOHO 中國,凱德商場,華夏幸?;?,朝陽大悅城商場,赫基國際,世貿(mào)君瀾酒店集團(tuán),華潤萬象城,廈門航...
為了針對一個用戶有多臺BYOD終端進(jìn)行靈活、細(xì)致的策略管控,深信服AC可以識別各種終端類型,包括windows、IOS、安卓、phone、pad等類型,還可以識別出用戶接入網(wǎng)絡(luò)的位置,包括有線、無線、辦公位、會議室等等。從而制定用戶的上網(wǎng)策略時,可以從用戶角色、使用終端類型、所在區(qū)域位置等維度進(jìn)行組合,來制定精細(xì)的控制策略。比如用戶角色A,在辦公位置上使用PC接入,可以訪問權(quán)限較多;但在接待區(qū)通過無線網(wǎng)絡(luò),使用iPad接入網(wǎng)絡(luò)時,只有上網(wǎng)權(quán)限,不能訪問內(nèi)部安全界別較高的應(yīng)用系統(tǒng)等。幫助組織及時發(fā)現(xiàn)內(nèi)部特殊的惡性事件,為事件的妥善處置創(chuàng)造更多的時間,避免發(fā)生難以控制的負(fù)面影響。安徽華三上網(wǎng)行為管...
讓數(shù)據(jù)更有價值 為什么要讓數(shù)據(jù)更有價值? 大數(shù)據(jù)時代,數(shù)據(jù)將成為變革的驅(qū)動力麥肯錫:“數(shù)據(jù),已經(jīng)滲透到當(dāng)今每一個行業(yè)和業(yè)務(wù)職能領(lǐng)域,成為重要的生產(chǎn)因素。人們對于海量數(shù)據(jù)的挖掘和運用,預(yù)示著新一波生產(chǎn)率增長和消費者盈余浪潮的到來?!薄按髷?shù)據(jù)時代預(yù)言家”維克托 · 邁爾 - 舍恩伯格:在其《大數(shù)據(jù)時代》一書中提到“大數(shù)據(jù)開啟了一次重大的時代轉(zhuǎn)型,大數(shù)據(jù)將帶來巨大的變革,改變我們的生活、工作和思維方式,改變我們的商業(yè)模式,影響我們的經(jīng)濟(jì)、科技和社會等各個層面?!? 海量上網(wǎng)行為日志蘊含無限價值等待去挖掘一個 200 人的公司每月會有 240G 上網(wǎng)行為數(shù)據(jù)一個 500 人的公司每...
伴隨著網(wǎng)盤、社交媒體、流量加密等應(yīng)用/技術(shù)的多方位使用,企業(yè)重要數(shù)據(jù)泄密的方式越來越多樣,風(fēng)險越來越高。在有意無意間,一個員工就可以輕易的把企業(yè)內(nèi)部的敏感信息、高價值信息資產(chǎn),外發(fā)的互聯(lián)網(wǎng)上,給組織的公眾形象、業(yè)務(wù)開展帶來嚴(yán)重的風(fēng)險。 組織需要對員工制定嚴(yán)格、細(xì)粒度的互聯(lián)網(wǎng)數(shù)據(jù)傳輸控制策略、合規(guī)審查策略,防止重要數(shù)據(jù)的泄密行為發(fā)生。 企業(yè)內(nèi)網(wǎng)用戶在日常辦公中擁有訪問互聯(lián)網(wǎng)的權(quán)限,可通過QQ、MSN、論壇或微博等方式外發(fā)信息,如果包含了***、***、反動等不良內(nèi)容,都屬于網(wǎng)絡(luò)違規(guī)違法行為,企業(yè)或個人將承擔(dān)法律責(zé)任。 組織需要根據(jù)82令的相關(guān)要求,建立多方位、完善的上網(wǎng)行為...
機(jī)構(gòu)的總裁、高層領(lǐng)導(dǎo)網(wǎng)絡(luò)訪問行為,財務(wù)部收發(fā)的郵件,關(guān)乎機(jī)構(gòu)機(jī)密信息,對其記錄審計反而成為泄密風(fēng)險。因此AC支持免審計Key功能。在AC上為總裁、財務(wù)部相關(guān)人員生成免審計Key。當(dāng)使用該免審計Key認(rèn)證后,AC從底層免除對該人員的一切記錄。一旦免審計功能被惡意取消后,當(dāng)再插入該免審計Key后會自動彈出警告,且禁止該人員訪問網(wǎng)絡(luò),徹底保障信息安全。 無線有線統(tǒng)一管控:除了傳統(tǒng)的封堵、流控、審計等功能外,深信服的上網(wǎng)行為管理針對無線、有線網(wǎng)絡(luò)的各種PC、移動終端上網(wǎng)遇到的新問題、新風(fēng)險,提供了統(tǒng)一多方位的管理功能:員工、來賓的統(tǒng)一接入管理,BYOD的權(quán)限控制、移動APP/云應(yīng)用管控和審計...
AC支持實時監(jiān)控功能,可對AC設(shè)備的運行狀態(tài)、安全狀態(tài)、流量狀態(tài)、上網(wǎng)行為監(jiān)控、在線用戶管理、郵件延遲審計進(jìn)行實時監(jiān)控。管理員不需要登陸數(shù)據(jù)中心即可實時查看網(wǎng)絡(luò)的各種應(yīng)用和流量使用情況,簡單快捷。 運行狀態(tài)包括系統(tǒng)資源信息、接口信息、接口吞吐率、應(yīng)用流速趨勢、應(yīng)用流量排名、用戶流量排名。安全狀態(tài)實時匯報內(nèi)網(wǎng)用戶安全情況。 在實時應(yīng)用流量排行界面點擊某一個應(yīng)用即可自動彈出該應(yīng)用流量的用戶排名情況。實時用戶流量排行界面可針對單個用戶實現(xiàn)用戶的應(yīng)用流量排行情況的頁面跳轉(zhuǎn)。此外AC還支持實時連接監(jiān)控,顯示用戶的所有會話連接狀況。 多方位的的應(yīng)用控制:在上班時間合理管控與業(yè)務(wù)無關(guān)的網(wǎng)絡(luò)應(yīng)...
當(dāng)帶寬有限時,企業(yè)希望通過限制P2P、流媒體等應(yīng)用來保障郵件、訪問網(wǎng)站等業(yè)務(wù)相關(guān)應(yīng)用的流暢性。傳統(tǒng)的解決方法是通過靜態(tài)的帶寬分配策略,根據(jù)應(yīng)用的重要性分配相應(yīng)的帶寬。無論網(wǎng)絡(luò)情況如何變動,分配的帶寬都是固定的,不能自動調(diào)整,這樣的流控策略往往造成帶寬資源的浪費。比如某些業(yè)務(wù)應(yīng)用帶寬資源不足,而其他應(yīng)用的帶寬資源卻處于空閑狀態(tài),得不到有效利用。 針對此類問題, AC提供了動態(tài)流控功能。用戶可通過配置線路空閑閥值,以及定義線路的空閑和繁忙狀態(tài),實現(xiàn)針對性制定流控策略。當(dāng)線路空閑時可以放寬通道帶寬限制,應(yīng)用流量可突破原來設(shè)定的比較大帶寬限制;當(dāng)線路繁忙時可以下壓通道帶寬,使帶寬恢復(fù)到被限制...
AC支持父子通道技術(shù),比較高可支持八級,能夠完全匹配企業(yè)組織人員架構(gòu)和網(wǎng)絡(luò)應(yīng)用結(jié)構(gòu)。在經(jīng)過用戶和應(yīng)用的通道化后,管理員能夠給不同通道分配不同帶寬。同時,由于通道具有父子關(guān)系屬性,在后期維護(hù)中既能整體調(diào)整帶寬,又能局部調(diào)節(jié),帶寬分配更靈活。 P2P應(yīng)用具有強(qiáng)烈的帶寬侵蝕特性,為了保護(hù)帶寬資源不被濫用,必須對P2P流量進(jìn)行控制。傳統(tǒng)的流控技術(shù)對P2P應(yīng)用不起作用,外網(wǎng)線路依然被占用,影響**業(yè)務(wù)應(yīng)用。通過深信服P2P智能流控技術(shù),能夠有效的從源端控制P2P下行流量,使得**業(yè)務(wù)應(yīng)用有足夠的帶寬資源。 同時,AC具有動態(tài)流控功能,在總體帶寬利用率偏低時自動調(diào)整策略,有效提升帶寬利用率...
行為感知應(yīng)用商店 深信服行為感知應(yīng)用商店,基于上網(wǎng)行為管理日志中心平臺,所有的日志分析應(yīng)用以 APP 的形式發(fā)布到應(yīng)用商店中,APP 形式的好處是與上網(wǎng)行為管理的軟件版本解耦和,可以做到隨需索取,用完即走,就像我們在 PC 上安裝播放器、瀏覽器一樣簡單。目前,行為感知系統(tǒng)已經(jīng)發(fā)布了 12 款行為感知應(yīng)用,而且還在不斷探索新場景的應(yīng)用,持續(xù)挖掘數(shù)據(jù)價值,幫助組織感知行為風(fēng)險,簡化網(wǎng)絡(luò)運維管理。 場景2:網(wǎng)絡(luò)運維可視 應(yīng)用一:全網(wǎng)上網(wǎng)態(tài)勢分析 整體把握廣域網(wǎng)各分支上網(wǎng)現(xiàn)狀以及安全現(xiàn)狀,及時發(fā)現(xiàn)管理和安全的薄弱點,便于制定有效的處置策略。 應(yīng)用二:分支網(wǎng)絡(luò)監(jiān)測運維 ...
1.1 提升工作效率網(wǎng)頁過濾策略 上班時間從事私人活動,管理者卻難以阻止,如上班時間瀏覽購物網(wǎng)站、上微博、論壇發(fā)帖等。AC能針對不同用戶(組)提供基于角色的管理方法,讓管理者實現(xiàn)指定用戶和部門在工作時間只能訪問特定的網(wǎng)站,例如行業(yè)信息網(wǎng)站、公司門戶網(wǎng)站等,而其他未經(jīng)允許的網(wǎng)頁瀏覽都將被拒絕。 IM(即時通訊)聊天軟件的管理 上班時間使用QQ、MSN等私人聊天,不僅影響工作效率,還可能因IM傳文件而引入攻擊和向外泄密。面對的眾多IM軟件, AC通過檢測應(yīng)用數(shù)據(jù)包的特征字段,實現(xiàn)對IM聊天軟件的管控,提升工作效率。 多方位的行為管理 網(wǎng)頁過...
機(jī)構(gòu)的總裁、高層領(lǐng)導(dǎo)網(wǎng)絡(luò)訪問行為,財務(wù)部收發(fā)的郵件,關(guān)乎機(jī)構(gòu)機(jī)密信息,對其記錄審計反而成為泄密風(fēng)險。因此AC支持免審計Key功能。在AC上為總裁、財務(wù)部相關(guān)人員生成免審計Key。當(dāng)使用該免審計Key認(rèn)證后,AC從底層免除對該人員的一切記錄。一旦免審計功能被惡意取消后,當(dāng)再插入該免審計Key后會自動彈出警告,且禁止該人員訪問網(wǎng)絡(luò),徹底保障信息安全。 無線有線統(tǒng)一管控:除了傳統(tǒng)的封堵、流控、審計等功能外,深信服的上網(wǎng)行為管理針對無線、有線網(wǎng)絡(luò)的各種PC、移動終端上網(wǎng)遇到的新問題、新風(fēng)險,提供了統(tǒng)一多方位的管理功能:員工、來賓的統(tǒng)一接入管理,BYOD的權(quán)限控制、移動APP/云應(yīng)用管控和審計...
上網(wǎng)行為管理不是簡單的對應(yīng)用進(jìn)行封堵,而是根據(jù)不同的管理需求來對應(yīng)用進(jìn)行限制。深信服上網(wǎng)行為管理能夠?qū)W(wǎng)絡(luò)應(yīng)用進(jìn)行細(xì)分控制,如分別識別出網(wǎng)盤應(yīng)用中的登陸、瀏覽、上傳和下載等動作,根據(jù)企業(yè)中防泄密需求,實現(xiàn)允許瀏覽下載,同時禁止上傳。通過細(xì)分控制,能夠更細(xì)致的對員工的上網(wǎng)行為進(jìn)行管理。 在審計方面,深信服上網(wǎng)行為管理系統(tǒng)不僅記錄內(nèi)網(wǎng)用戶訪問了哪些網(wǎng)站,使用了哪些應(yīng)用,還能對用戶的上網(wǎng)行為內(nèi)容進(jìn)行深入審計,如IM聊天內(nèi)容、微博、社交論壇發(fā)帖內(nèi)容、郵件發(fā)送內(nèi)容、郵件附件內(nèi)容和上傳文件內(nèi)容等。同時,還支持SSL加密網(wǎng)頁和應(yīng)用的內(nèi)容審計,避免錯審漏審,幫助企業(yè)深入的了解員工上網(wǎng)行為。 互聯(lián)網(wǎng)出...
深信服上網(wǎng)行為管理系統(tǒng)具有千萬級URL庫和國內(nèi)比較大的應(yīng)用識別規(guī)則庫,包含1100多種應(yīng)用、2400多種規(guī)則,可識別目前網(wǎng)絡(luò)中各種主流應(yīng)用,如IM聊天軟件、金融軟件、微博、社區(qū)論壇、網(wǎng)盤、在線視頻等。 同時,AC還能夠識別SSL加密應(yīng)用,如加密郵箱、加密網(wǎng)頁等。通過多方位的應(yīng)用識別,管理員能夠根據(jù)不同應(yīng)用制定不同的管理策略,限制與工作無關(guān)的行為,提高工作效率。 深信服上網(wǎng)行為管理系統(tǒng)通過技術(shù)創(chuàng)新,可以精細(xì)的識別出,當(dāng)前網(wǎng)絡(luò)中員工私自架設(shè)的無線AP,代理應(yīng)用,從而防止帶寬資源的濫用,防止攻擊者通過非法AP接入企業(yè)網(wǎng)絡(luò)入侵。 “看不見管不住”的風(fēng)險讓網(wǎng)絡(luò)管理更加困難。天津SANGF...
企業(yè)內(nèi)網(wǎng)用戶的各種上網(wǎng)行為記錄AC都可以記錄、并全部記錄到數(shù)據(jù)中心中,這避免了互聯(lián)網(wǎng)違法事件后無據(jù)可查的尷尬。但如果行為日志被濫用,領(lǐng)導(dǎo)的Email、MSN聊天內(nèi)容等被肆意傳播、私自張貼到互聯(lián)網(wǎng)上必將給組織造成不良影響、甚至經(jīng)濟(jì)損失。 因此AC提供日志審查Key技術(shù)。數(shù)據(jù)中心管理員只有插入該Key后才能以審計、查詢權(quán)限接入數(shù)據(jù)中心,從而對行為日志進(jìn)行詳細(xì)查詢。對于沒有該Key的管理員接入數(shù)據(jù)中心后只能對有限的用戶組的行為進(jìn)行統(tǒng)計和趨勢查看,無權(quán)限對行為日志進(jìn)行審計、查詢,從而保障行為日志記錄不被濫用。 挑戰(zhàn):層出不窮的應(yīng)用讓網(wǎng)絡(luò)難管理、難運維。山東HUAWEI上網(wǎng)行為管理品牌 為了...
目前,通過封IP、端口等限制“帶寬”P2P應(yīng)用的方式不起作用。加密P2P、非主流P2P、新型P2P工具等讓眾多P2P管理手段形同虛設(shè)。AC憑借P2P智能識別技術(shù),不僅識別和管控常用P2P、加密P2P,還能對不常見和未來將出現(xiàn)的P2P應(yīng)用加以控制。 目前互聯(lián)網(wǎng)上流行的P2P下載、流媒體等應(yīng)用程序通常具備強(qiáng)烈的帶寬侵占特性,傳統(tǒng)流控手段是通過緩存和丟包手段來實現(xiàn)流量控制的目的,但是某些P2P應(yīng)用如P2P流媒體、P2P下載工具等缺乏自身流控機(jī)制,即使被丟包依然不會主動降低速率,仍搶占大量的帶寬資源。同時對于下行的接收流量來說,被丟棄的數(shù)據(jù)包已經(jīng)占用了線路帶寬,關(guān)鍵業(yè)務(wù)的帶寬依然得不到提升,...
同一個應(yīng)用有兩面性 好功能具有實用性:如網(wǎng)盤下載、論壇瀏覽等知識查詢功能壞功能具有風(fēng)險性:如網(wǎng)盤上傳、論壇上傳附件等存在泄密風(fēng)險 “管”和“不管”兩難 管:正常業(yè)務(wù)需要下載和瀏覽相關(guān)內(nèi)容不管:一旦外發(fā)了內(nèi)部**文檔,將造成巨大損失 挑戰(zhàn):先進(jìn)的加密和隱藏技術(shù)讓非法內(nèi)容輕松繞過監(jiān)管 據(jù) Gartner 分析,超過 50% 的國外網(wǎng)站已經(jīng)采用 SSL 加密方式,而國內(nèi) HTTPS 網(wǎng)站數(shù)量也在快速增長,而且越是非法網(wǎng)站,越會采用加密的方式隱藏其內(nèi)容。因此,趨近 50% 的網(wǎng)站內(nèi)容將不可控。不僅如此,Gmail、163 Mail、QQ Mail 等主流郵箱已經(jīng)默認(rèn)采...
典型方案 互聯(lián)網(wǎng)出口上網(wǎng)行為管理解決方案 隨著信息技術(shù)的發(fā)展,企業(yè)等單位的業(yè)務(wù)模式在不斷發(fā)生改變。有許多重要的業(yè)務(wù)是通過互聯(lián)網(wǎng)來進(jìn)行,如果對公司網(wǎng)絡(luò)沒有有效管理,過度開放的網(wǎng)絡(luò)環(huán)境必會帶來種種問題:大量與業(yè)務(wù)無關(guān)的網(wǎng)絡(luò)應(yīng)用耗費時間,降低員工工作效率;P2P 等高帶寬消耗類型應(yīng)用占用大量帶寬資源,嚴(yán)重影響業(yè)務(wù)正常進(jìn)行;員工肆意外發(fā)非法言論,組織承擔(dān)法律責(zé)任。 因此,各組織需要針對互聯(lián)網(wǎng)出口進(jìn)行上網(wǎng)行為管理: 多方位的的應(yīng)用控制:在上班時間合理管控與業(yè)務(wù)無關(guān)的網(wǎng)絡(luò)應(yīng)用,提高工作效率;有效的流量控制:合理分配帶寬資源,保證業(yè)務(wù)帶寬,提高帶寬利用率; 對于有信息溯源需...