产品介绍上网行为管理系统北信源
北信源网络接入控制系统用户使用手册

用户使用手册
北京北信源软件股份有限公司 2012 年 10 月
北信源网络接入控制系统用户使用手册
版权声明 本手册的所有内容,其版权属于北京北信源软件股份有限公司(以下简称北
信源公司)所有,未经北信源许可,任何人不得仿制、拷贝、转译或任意引用。 本手册没有任何形式的担保、立场倾向或其他暗示。 商标声明
2.1 丰富的部署模式,适应性强------------------------------------------------------------------------- 7 2.2 流程化入网规范,统一性强------------------------------------------------------------------------- 7 2.3 人性化入网提醒,可用性强------------------------------------------------------------------------- 7 2.4 基于角色的访问控制,控制力强 ------------------------------------------- 8 2.5 访客自助入网,操作性强 ---------------------------------------------------------------------------- 8 3 产品安装 ........................................................................................................................... 8 3.1 硬件安装 --------------------------------------------------------------------------------------------------- 8 3.2 产品实施 --------------------------------------------------------------------------------------------------- 8 3.3 工作模式 --------------------------------------------------------------------------------------------------- 8 3.4 系统登录 --------------------------------------------------------------------------------------------------- 9 4 系统监控 ......................................................................................................................... 10 4.1 整个系统 ------------------------------------------------------------------------------------------------- 10
北信源内网安全管理系统(服务器版)安装说明

快速阅读指南1.本使用手册为北信源终端安全管理系列产品全功能用户手册,请按照所购买产品对应相关的产品说明进行配置使用(该手册第一、二、三章为终端安全管理产品共有部分,凡购买任何一款终端安全管理产品都应首先详细阅读此三个章节)。
2.详细阅读本软件组件功能、组成、作用、应用构架,确切了解本软件的系统应用。
3.安装准备软件环境:Microsoft SQL Server2000、Windows2000Server、Internet服务管理器。
SQL安装注意事项请参照第二章2-3-1所示。
建议将数据库管理系统、区域管理器、WEB管理平台安装在同一服务器上,确认区域管理器所在机器的88端口不被占用(即非主域控制器);防火墙应允许打开88,2388,2399,22105,8900,8901,22106,22108,8889端口。
4.按步骤安装各组件后,通过http://*.*.*.*/vrveis登录Web管理平台,首先对Web管理平台进行如下配置:添加区域→划分该区域IP范围→指定区域管理器→指定区域扫描器。
5.双击屏幕右下角区域管理器、单击主机保护进行通讯参数配置。
6.在\VRV\VRVEIS\download目录中,使用RegTools.exe工具修改DeviceRegist.exe文件中的本地区域管理器IP,将修改后的注册程序DeviceRegist.exe放在机构网站上进行静态网页注册,或者在机构网站上加载动态网页检测注册脚本语句,进行动态设备注册。
7.系统升级:联系北信源公司获取最新的软件组件升级包,确保Web管理平台、区域管理器、客户端注册程序等组件的升级。
8.如果本说明书中的插图与实际应用的产品有出入,以实际产品为主。
特别提示:默认管理员用户:admin,密码:123456;系统指定审计用户名:audit,密码:123456请注意修改。
前言目前国内政府机关、军队、公安、保密部门、科研机构、金融、证券等企事业单位中的网络都具有相当的规模,网络中大量使用计算机及其它网络设备。
北信源网络接入控制管理系统白皮书v3.0

北信源网络接入控制管理系统产品白皮书北京北信源软件股份有限公司版权声明本手册的所有内容,其版权属于北京北信源软件股份有限公司(以下简称北信源公司)所有,未经北信源许可,任何人不得仿制、拷贝、转译或任意引用。
本手册没有任何形式的担保、立场倾向或其他暗示。
商标声明本手册中所谈及的产品名称仅做识别之用,而这些名称可能属于其他公司的注册商标或是版权,其他提到的商标,均属各该商标注册人所有,恕不逐一列明。
产品声明本手册中提到的产品功能或性能可能因产品具体型号、配备环境、配置方法不同而有所差异,由此可能产生的差异为正常现象,相关问题请咨询北信源公司技术服务人员。
免责声明若因本手册或其所提到的任何信息引起的直接或间接的资料流失、利益损失,北信源公司及其员工均不承担任何责任。
目录1.系统概述 (4)2.系统架构 (4)3.系统组成 (6)3.1.策略服务器 (6)3.2.认证客户端 (6)3.3.Radius认证服务器 (7)3.4.Radius认证系统 (7)3.5.硬件接入网关(可选配) (8)4.系统特性 (8)4.1.全面的安全检查 (8)4.2.技术的先进性 (8)4.3.功能的可扩展性 (8)4.4.系统可整合性 (9)4.5.无缝扩展与升级 (9)5.系统功能 (9)5.1.准入身份认证 (9)5.2.完整性检查功能 (10)5.3.安全修复功能 (10)5.4.管理与报表 (11)5.5.终端安全策略设置 (12)6.典型应用 (13)6.1.802.1x环境应用 (13)6.2.非802.1x环境应用 (14)6.3.VPN环境应用 (15)6.4.域环境应用 (15)1.系统概述北信源网络接入控制管理系统能够强制提升企业网络终端的接入安全,保证企业网络保护机制不被间断,使网络安全得到更有效提升。
与此同时,还可以对于远程接入企业内部网络的计算机进行身份、唯一性及安全认证。
通过网络安全准入控制不仅能够将终端设备接入控制扩展到超出简单远程访问及路由器、专有协议和已管理设备的限定之外,还能够覆盖到企业网络的每一个角落,甚至是当使用者的移动设备离开企业网络时,仍能有效的提供终端设备接入控制的执行。
VRVed北信源内网管理系统用户使用手册

区域管理器内置网络扫描器,扫描器用来发现网络的终端设备。将发现的设备信息交由区域管理器处理。、设备最新状态信息报送至区域管理器,由区域管理器处理后,同数据库中原有信息进行遍历搜索对比,根据管理规则在管理平台上报警。
参数
说明
策略名称
此处可以修改策略名称
风险级别
分为低、中、高三个级别
停用锁定
选中【锁定对策略的停用操作】后,策略列表中的【停用】功能将不起作用,用于防止用户的误操作。
策略状态
制定策略的状态:启动/停止
策略存活时间范围
即策略以天为单位的存活时间段
策略无效工作日
即可在一星期中选中一天或多天使策略无效
策略无效时间段
正文目录
图目录
表目录
第一章概述
特别说明
北信源终端安全管理系列产品由《北信源内网安全管理系统》、《北信源补丁及文件分发管理系统》、《北信源主机监控审计系统》、《北信源移动存储介质使用管理系统》、《北信源网络接入控制管理系统》及《北信源接入认证网关》6大套件构成。
本手册内容将随着北信源软件的不断升级而改变(以光盘中电子版发行时为最新版),恕不另行通知。需要者请从北信源公司网站下载本手册的最新电子版或者直接联系北信源公司索取。
管理器主机保护模块
管理器主机保护模块可根据管理器或其他服务器具体使用的端口、网络协议、通信IP范围和具体的其他网络应用来定义该计算机使用的安全级较高的网络配置,从而防止该计算机受到恶意的IP冲突以及各种网络、病毒攻击。
报警中心模块
安装在可与区域管理器所在服务器正常通讯的计算机上,本模块可以根据管理员在系统中所配置的报警事件和危险级别提供给管理员包括电子邮件、信使服务、SNMP Trap、手机短信等多种报警方式。
北信源产品体系简介

北信源产品体系简介产品简介⼀、准⼊控制系列产品1、北信源⽹络接⼊控制管理系统●产品背景北信源⽹络接⼊控制管理系统能够强制提升企业⽹络终端的接⼊安全,确保企业⽹络保护机制的连续性,实现企业⽹络安全从质到量的提升。
同时,通过与北信源接⼊控制⽹关的联动,还可以实现对远程接⼊企业内部⽹络的终端进⾏⾝份唯⼀性及安全性认证。
通过北信源⽹络接⼊控制管理系统可以满⾜企业对终端接⼊⽹络的安全性要求,将终端接⼊控制覆盖到企业⽹络的每⼀个⾓落。
同时,使得终端接⼊控制不再依赖于具体的⽹络或通信设备,甚⾄是当使⽤者拿着他们的移动设备离开企业⽹络时,仍能有效执⾏对终端下发的接⼊控制策略。
北信源⽹络接⼊控制管理系统不需要对现有⽹络结构进⾏改造便可进⾏部署,具备简单、⽅便、安全、易扩展的特性。
●系统功能描述1)基于802.1X的终端接⼊认证管理;2)外部终端接⼊访问限制;3)外部终端接⼊⾝份认证;4)杀毒软件检测及访问限制;5)补丁⾃动检测及访问限制;6)进程、服务、注册表信息检测及访问限制;7)未达到预定义安全级别接⼊访问限制。
●系统功能特点1)全⾯⽀持市场主流交换机;2)可以实现⽆线802.1X接⼊认证;3)可以与⽤户现有AD域或LDAP进⾏联动认证;4)可以实现终端异地漫游的⾃动接管认证;5)可以实现终端认证数据检测,防⽌虚假第三⽅认证。
●系统管理构架北信源⽹络接⼊控制管理系统由以下⼏部分组成:1)策略服务器:系统策略管理中⼼,提供系统的参数配置和安全策略管理。
2)认证客户端:安装在终端计算机,通过⽤户名和密码向认证服务器发起认证,实现正常⼯作区、访客隔离区、安全修复区的⾃动切换。
3)Radius认证服务器:接收客户端认证请求信息数据包并进⾏验证。
4)Radius认证系统 (交换机) :可⽹管⽀持802.1x的⽹络设备(交换机),接收认证客户端的认证请求数据包与Radius认证服务器完成认证过程。
5)可选配强制注册⽹关(硬件):在不完全⽀持802.1x的⽹络中可选装强制注册⽹关,完成未注册终端访问⽹页时进⾏DNS 重定向或HTTP重定向,以达到强制注册⽬的。
VRVed北信源内网管理系统用户使用手册

克隆机:将已经注册了本系统的客户端的系统做成镜像(gost),还原到某计算机上,则该计算机称之为克隆机。只有克隆机(gost系统)执行本策略,非克隆机不执行。
表2-1策略的高级设置参数说明
策略下发结果查询
可以通过以下两种方式查看策略的下发情况:
(1)策略管理中心-->策略下发查询
(2)终端管理-->终端管理-->当前执行策略
应用构架
北信源终端安全管理应用于局域网、广域网构架,支持跨网段、跨地域的内网远程客户端管理及非法移动设备接入检测、网内计算机违规联网监视、网络安全隔离度监控等。
系统应用主要分为以下两种构架:
基本构架:对于一般网络(例如1个C类地址或若干个C类地址的局域网范围),可使用一套本系统软件,通过一个管理器集中管理所属区域内的所有设备。
硬件设备控制
硬件设备控制
功能说明:控制各种硬件设备及接口的启用或禁用,如果只想禁止使用移动存储设备,也可以通过“可移动存储审计”策略来实现。
参数说明:
参数
说明
不处理、启用、禁用
本策略中所能控制的硬件,都需要能够在windows系统设备管理器中进行禁止和启用。
例外
选择【启用】时将禁用例外中的设备,选择【禁用】时将启用例外中的设备,【不处理】选项保持原来的状态无变化,提高系统管理性能,如果对某项不关心可以选择该项。
例外设备添加方法:右击我的电脑属性硬件设备管理器,出现设备列表。
该策略控制叠加到之前的策略基础之上
选中此项时:如果有多条此类策略,终端执行效果将是多条策略设置叠加后执行的效果。
如果不选择该项,终端只支持单独一条策略,新下发的策略将覆盖原来的策略配置。
取消对设备管理器的的拦截操作
北信源产品体系简介

产品简介一、准入操纵系列产品1、北信源网络接入操纵治理系统●产品背景北信源网络接入操纵治理系统能够强制提升企业网络终端的接入安全,确保企业网络爱护机制的连续性,实现企业网络安全从质到量的提升。
同时,通过与北信源接入操纵网关的联动,还能够实现对远程接入企业内部网络的终端进行身份唯一性及安全性认证。
通过北信源网络接入操纵治理系统能够满足企业对终端接入网络的安全性要求,将终端接入操纵覆盖到企业网络的每一个角落。
同时,使得终端接入操纵不再依靠于具体的网络或通信设备,甚至是当使用者拿着他们的移动设备离开企业网络时,仍能有效执行对终端下发的接入操纵策略。
北信源网络接入操纵治理系统不需要对现有网络结构进行改造便可进行部署,具备简单、方便、安全、易扩展的特性。
●系统功能描述1)基于802.1X的终端接入认证治理;2)外部终端接入访问限制;3)外部终端接入身份认证;4)杀毒软件检测及访问限制;5)补丁自动检测及访问限制;6)进程、服务、注册表信息检测及访问限制;7)未达到预定义安全级不接入访问限制。
●系统功能特点1)全面支持市场主流交换机;2)能够实现无线802.1X接入认证;3)能够与用户现有AD域或LDAP进行联动认证;4)能够实现终端异地漫游的自动接管认证;5)能够实现终端认证数据检测,防止虚假第三方认证。
●系统治理构架北信源网络接入操纵治理系统由以下几部分组成:1)策略服务器:系统策略治理中心,提供系统的参数配置和安全策略治理。
2)认证客户端:安装在终端计算机,通过用户名和密码向认证服务器发起认证,实现正常工作区、访客隔离区、安全修复区的自动切换。
3)Radius认证服务器:接收客户端认证请求信息数据包并进行验证。
4)Radius认证系统 (交换机) :可网管支持802.1x的网络设备(交换机),接收认证客户端的认证请求数据包与Radius认证服务器完成认证过程。
5)可选配强制注册网关(硬件):在不完全支持802.1x的网络中可选装强制注册网关,完成未注册终端访问网页时进行DNS重定向或HTTP重定向,以达到强制注册目的。
北信源内网安全管理系统 V1.2 用户手册说明书

北信源内网安全管理系统V1.2用户手册北信源Beijing VRV Software Corporation Limited2021年9月版权声明北京北信源软件股份有限公司版权所有,并保留对本文档及本声明的最终解释权和修改权。
本文档中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明外,其著作权或其他相关权利均属于北京北信源软件股份有限公司。
未经北京北信源软件股份有限公司书面同意,任何人不得以任何方式或形式对本手册内的任何部分进行复制、摘录、备份、修改、传播、翻译成其它语言、将其全部或部分用于商业用途。
免责条款本文档依据现有信息制作,其内容如有更改,恕不另行通知。
北京北信源软件股份有限公司在编写该文档的时候已尽最大努力保证其内容准确可靠,但北京北信源软件股份有限公司不对本文档中的遗漏、不准确、或错误导致的损失和损害承担责任。
信息反馈如有任何宝贵意见,请反馈:信箱:邮编:电话:传真:目录第一章产品部署 (5)一、服务端系统搭建 (6)二、服务端安装 (6)第二章系统初始化管理 (7)一、系统初始化 (7)1.组织机构及管理范围配置 (7)2.客户端注册参数配置 (7)二、客户端发布安装 (8)1.麒麟客户端发布 (8)2.UOS客户端发布 (11)3.客户端下载安装 (12)第三章策略中心 (15)一、资产管理策略 (16)1.终端信息采集策略 (16)2.重新注册设备策略 (18)二、设备安全策略 (22)1.硬件控制策略 (22)三、系统安全策略 (25)1.桌面配置策略 (25)2.操作系统密码策略 (27)3.操作系统用户策略 (31)4.杀毒软件监控策略 (34)四、应用安全策略 (37)1.进程监控策略 (37)2.服务监控策略 (41)3.软件安装监控策略 (46)4.运行资源监控策略 (50)五、数据安全策略 (54)1.文件变化监视策略 (54)2.打印监控策略 (57)六、行为安全策略 (66)1.开关机配置策略 (66)2.上网行为审计策略 (70)七、网域安全策略 (73)1.违规外联检测策略 (73)2.协议防火墙策略 (77)3.端口检查策略 (81)4.违规边界检查策略 (86)八、辅助运维策略 (89)1.文件分发策略 (89)2.消息推送策略 (94)3.托盘配置策略 (98)4.客户端迁移策略 (105)第四章升级卸载 (109)一、客户端升级 (109)二、客户端卸载 (111)第一章产品部署一、服务端系统搭建见:《部署指南/操作系统安装指南》操作系统安装指南.zip尽量保证安装指南要求安装的系统否则可能会出现冲突等情况二、服务端安装见:《部署指南/北信源主机审计系统平台安装指南》北信源主机审计系统平台安装指南.zipCentos和信创环境部署方式不同请参照各自的说明第二章系统初始化管理一、系统初始化系统初始配置用于完成系统服务器端的初始配置,主要包括组织机构及管理范围、客户端参数配置、客户端安装包发布、扫描范围配置和配置外网地址。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
– 后果:增加安全风险,不安全的终端容易感染病毒个木马
• 带宽滥用问题
– 行为:P2P类应用占用大量带宽
– 后果:关键业务被阻塞,同时增加带宽成本.
• 工作效率问题
– 行为:上班时间上网、游戏、下载、电影
– 后果:影响工作效率,有限的网络带宽没有转化为生产力
• 信息泄露问题
– 行为:通过互联网泄露企业机密给竞争对手
•公安部82号 令
•公安部82号 令
产品介绍上网行为管理系统北信源
客户需求关键字
• 根据客户需求引导客户,一般的关键字包括
•P2P •邪教
•论坛发贴
•绿色上网
•邮件附件
•聊天记录
•P2P加密
•下载
•网速慢 •信息泄密
•带宽不够 用
•审计
•网络风险
•QQ加密
•82号令
•流量大
PPT文档演模板
产品介绍上网行为管理系统北信源
PPT文档演模板
内容
•需求分析 •销售技巧 •产品概述 • 产品优势 •产 品 简 介
产品介绍上网行为管理系统北信源
改变观念
• 了解上网行为管理系统和公司终端管理软件的相同点和不同点 • 销售价格
– 软件:以终端的点数为参数计算价格 – 网关:以支持用户数(即终端数)、带宽吞吐、链路数、并发连接数为参数
– 后果:违反法律法规,遭受惩罚
PPT文档演模板
产品介绍上网行为管理系统北信源
各行业面临的主要问题
•企业: •带宽滥用 •机关: •带宽滥用 •军队: •军工: •能源: •带宽滥用 •金融: •带宽滥用 •科研: •带宽滥用 •普教: •大学: •带宽滥用
PPT文档演模板
•工作效率 •工作效率
•工作效率 •工作效率 •工作效率
•信息泄露 •信息泄露 •信息泄露 •信息泄露 •信息泄露 •信息泄露 •信息泄露
•过激言论 •过激言论
•接入安全 •接入安全
•公安部82号 令
•公安部82号 令
•接入安全 •接入安全 •接入安全 •接入安全
•公安部82号 令
•公安部82号 令
•公安部82号 令
•公安部82号 令
•过激言论
•浏览问题 •浏览问题
PPT文档演模板
产品介绍上网行为管理系统北信源
网页过滤
• 内置36大类超过100万条的中文网页过滤分类数据库,能够实现基于 URL预分类网站列表的访问控制、基于用户和访问时间段的控制管理、 基于URL关键字的URL过滤、支持URL访问记录的查询,以及可以对 访问内容、访问量和访问者的统计排名等功能。
•EDP功能插 件
产品介绍上网行为管理系统北信源
我们与众不同
• 一体化
北信源上网行为管理网关是北信源公司终端安全管理体系中的一部分,既可以单独使用,也 可以结合北信源公司终端安全管理软件一起使用,采用北信源公司的上网行为管理网关更有 利于北信源公司为用户提供一体化的解决方案。
PPT文档演模板
产品介绍上网行为管理系统北信源
PPT文档演模板
产品介绍上网行为管理系统北信源
二次授权认证
• 企业通过制定二次授权认证策略限定可以访问互联网或外联网终端的 范围,对于涉及企业机密信息的终端禁止接入互联网,例如:财务数 据终端、营销方案信息终端等。
•财务数据
•Inte rnet
•X
•人力资源
PPT文档演模板
•营销方案
•企业内网
产品介绍上网行为管理系统北信源
PPT文档演模板
产品介绍上网行为管理系统北信源
稳定快速
基于VRVOS
对网络协议栈作了大量的修改和优化 ,去掉内核部分代码,使得核心更小 ,针 对特定的硬件进行优化,使得在特定的硬件上更快运行 ,修改部分中断处理函 数和网卡驱动,使得数据平面以较高优先级运行。
采用组件化
针对用户自身需求有选择的启用系统组件,关闭不需要的组件,减轻系统负载, 使系统运行更快速。
精细化报表
• 中文界面,饼图、柱图、线图、列表以及区域图多元化报表,报表类 型及内容支持自定义,灵活方便。
PPT文档演模板
产品介绍上网行为管理系统北信源
PPT文档演模板
内容
•需求分析 •销售技巧 •产品概述 • 产品优势 •产 品 简 介
产品介绍上网行为管理系统北信源
我们与众不同
• 产品理念
北信源上网行为管理网关VRV BMG对于上网行为的管理更倾向于行为前的避免和 行为中的阻止,而不是行为后的管理,将行为风险因素降至最低。
PPT文档演模板
产品介绍上网行为管理系统北信源
KDT技术
• KDT知识发现技术是数据挖掘技术与DSI深度业务识别检测技术相结合 的产物。KDT知识发现技术可以根据不同的业务类型进行有针对性的内 容还原解码。由于KDT知识发现技术是针对业务的内容还原技术,从而 可以针对变动端口的业务类型进行内容还原,摆脱了多年以来针对指定 端口的抓包还原所带来的限制。•rl而og且in ,KDT知识发现技术针对精确的业 务类型采用不同的知识还原模板,从而很大的提升了内容还原处理的速 度,成为了在线处理网络数据的核心技术。
产品介绍_上网行为管理 系统-北信源
PPT文档演模板
2020/11/8
产品介绍上网行为管理系统北信源
PPT文巧 •产品概述 • 产品优势 •产 品 简 介
产品介绍上网行为管理系统北信源
为什么要用上网管理
• 接入安全问题
– 行为:未安装补丁或者未启用防火墙的不安全的终端接入网络.
PPT文档演模板
产品介绍上网行为管理系统北信源
• 测速 • 分类 • 排队 • 调度
三色令牌桶技术
PPT文档演模板
产品介绍上网行为管理系统北信源
安全准入
• VRV BMG可以和EDP进行联动,根据终端用户是否安装杀毒软件、是 否安装操作系统补丁、是否存在异常进程、是否安装代理软件以及注册 表是否正常等系统状态来制定安全准入控制策略,拒绝不符合准入策略 的终端接入网络。同时可以实现IP/MAC绑定,拒绝未绑定IP/MAC的 终端入网,同时也避免ARP攻击。
•从用户的需求着手,了 解用户当前的网络管理 状况,根据我们的产品 功能,用户需求关键字 以及一体化的解决方案
和服务引导客户。
•了解用户是否测试过该 类产品,测试过哪些家, 根据我们和竞争对手对
比的优势引导用户。
•从用户的需求着手,了 解用户当前的网络管理 状况,根据我们的产品 功能,用户需求关键字 引导用户需求,从北信 源的实力和成功案例推
敏感信息过滤
• VRV BMG采用业界独创的技术,在不影响产品性能的情况下可以实 时的针对网页、邮件、搜索引擎关键字和论坛发帖内容进行过滤,大 大的规避了企业的法律风险,同时给企业的机密信息又添加了一道保 护锁。
传输方式
传输内容
QQ/MSN/YAHOO文件传输、 涉及企业机密
FTP文件传输
危害国家安全
PPT文档演模板
产品介绍上网行为管理系统北信源
带宽管理
• VRV BMG可以针对应用、用户以及时间段制定管理策略,策略动作 包括允许、拒绝、带宽限制以及带宽保证。
•网络视频 •FTP •P2P
•网页浏览
•VRV BMG
•网络视频
•P2P
•网页浏览 •FTP
PPT文档演模板
产品介绍上网行为管理系统北信源
产品介绍上网行为管理系统北信源
了解竞争对手
• 主要竞争对手
– 深信服 – 网康
• 其它竞争对手
– 新网程 – 网际思安 – 莱克斯 – 任子行 – 瑞达时代 – 中科新业 – 金盾 – 汉景
• 国际竞争对手
– websense
• 可能竞争对手
– 其它类别的产品、具有部分上网行为管理功能,例如UTM产品、流控类产品
•行为前
•安全准入控制 •二次授权认证
•行为中
•敏感信息过滤 •网页过滤
•行为后
•带宽管理 •综合信息审计
PPT文档演模板
产品介绍上网行为管理系统北信源
我们与众不同
• 组件化
可根据用户自身的需求特点,选择和启用不同的功能组件实现任意组合与扩展,保护安
。 全投资,减轻系统负载,提高系统运行效率
PPT文档演模板
荐北信源产品。
产品介绍上网行为管理系统北信源
PPT文档演模板
内容
•需求分析 •销售技巧 •产品概述 • 产品优势 •产 品 简 介
产品介绍上网行为管理系统北信源
• 强大的应用识别能力 • 大容量的URL特征库 • 知识发现KDT技术 • 终端进程检测技术 • 补丁检测技术 • 三色令牌桶技术
技术基础
• 部署方式
– 软件:需要在每个终端上安装 – 网关:只需要部署在网络的出口,通常一到两条网络链路只需要一台,一般
的企业只有一到两条链路,多得基本在三到四条。
• 管理范围
– 软件:我司的终端管理软件侧重于终端和内部网络行为的管理 – 网关:主要部署在互联网或者外联网出口,管理从内到外的网络行为。
PPT文档演模板
– 后果:造成经济损失,浪费劳动成果
• 浏览问题
– 行为:浏览黄色、赌博、暴力等网站
– 后果:损害国民身心健康,造成社会动荡,影响企业形象
• 过激言论
– 行为:通过公共信息平台发布损害国家或企业形象的过激言论
– 后果:损害国家或者企业形象
• 公安部82号令
– 法律法规要求:互联网提供者必须留存上网者的记录并至少备份记录60天以上。
PPT文档演模板
内容
•需求分析 •销售技巧 •产品概述 • 产品优势 •产 品 简 介
产品介绍上网行为管理系统北信源
安全