深信服上网行为管理产品白皮书

合集下载

上网行为管理选型白皮书

上网行为管理选型白皮书

上网行为管理选型白皮书
1) 产品功能及特点 .................................................................................................. 14 2) 典型宠户及案例 .................................................................................................. 15 4. 锐捷网络...................................................................................................................... 15 1) 产品功能及特点 .................................................................................................. 16 2) 典型宠户及案例 .................................................................................................. 16 5. 网域科技...................................................................................................................... 16 1) 产品功能及特点 .................................................................................................. 17 2) 典型宠户及案例 .................................................................................................. 18 6. 瑞星科技...................................................................................................................... 18 1) 产品功能及特点 .................................................................................................. 19 2) 典型宠户及案例 .................................................................................................. 19 7. 莱克斯.......................................................................................................................... 20 1) 产品功能及特点 .................................................................................................. 20 2) 典型宠户及案例 .................................................................................................. 21 8. 迅博信息...................................................................................................................... 21 1) 产品功能及特点 .................................................................................................. 22 2) 典型宠户及案例 .................................................................................................. 22 9. 新网程网络督察.......................................................................................................... 22 1) 产品功能及特点 .................................................................................................. 23

深信服上网行为管理

深信服上网行为管理

目录全文介绍 (4)一.互联网对组织提出挑战 (5)二.AC给用户带来的价值 (7)✓管理网络带宽 (7)✓保障内容安全 (8)✓提高生产效率 (9)✓规避法律风险 (11)三.功能实现 (13)3.1 规划你的部门 (13)3.2 建立身份认证体系 (14)3.3 开始分析网络流量 (16)3.4 优化带宽资源 (18)3.5 网页浏览的控制 (20)3.6 管理即时通讯工具 (23)3.7 应对BT类软件 (26)3.8 控制其他的网络应用 (29)3.9 防止机密泄露 (29)3.10更多的安全机制 (30)四.领先的技术优势 (34)4.1 邮件延迟审计(PSA) (34)4.2 网络准入规则(NAR) (36)4.3 数据中心(NDC) (38)4.4 单点登录技术(SSO) (40)4.5 反钓鱼网站功能 (41)4.6 代理服务器识别 (43)4.7 智能排障技术(IBF) (43)五.部署您的AC产品 (45)穿透式(Pass-Through)部署 (45)旁路式(Pass-by)部署 (46)六.为何选择深信服科技 (48)全文介绍在中国,Internet的普及为组织带来了更多的商业机会,极大地降低了运营和沟通成本。

同时,由于对互联网访问缺乏必要的管理措施,组织的网络资源往往得不到有效的利用,并由此引发了一系列安全、效率和法律问题。

本文针对互联网行为的管理和控制,介绍了一套行之有效的解决方案,旨在帮助用户实现对核心网络资源的保护,规避不良行为带来的法律风险,在有效提升组织工作效率的同时也使网络带宽资源得到合理的利用。

一.互联网对组织提出挑战过去,中国员工通过与同事闲聊来打发上班时间。

随着计算机和互联网的普及,员工有了更多的选择,网上购物、与好友聊天、下载手机铃声、在线欣赏音乐、下载电影、收发个人邮件、在论坛上舞文弄墨······。

上网行为管理_深信服上网行为管理解决方案模版

上网行为管理_深信服上网行为管理解决方案模版

上网行为管理方案建议书目录第1章需求概述 (1)1.1 背景介绍 (1)1.2 上网行为管理需求 (1)1.2.1 用户和终端多样化,管理复杂 (1)1.2.2 应用和内容不可视,存在风险 (2)1.2.3 网络流量识不全,控不住 (3)第2章可视可控、感知风险的上网管理方案 (5)2.1 全面的上网可视可控 (5)2.2 用户的可视与可控 (5)2.2.1 安全便捷的身份识别 (6)2.2.2 安全可视的用户管理 (7)2.3 行为的可视与可控 (8)2.3.1 全面精准的应用识别 (8)2.3.2 应用标签化管控 (8)2.3.3 灵活细致的权限控制 (8)2.3.4 非法的内容识别与管控 (9)2.3.5 全面完整的行为审计 (10)2.4 流量的可视与可控 (16)2.4.1 网络流量可视化 (16)2.4.2 合理有效的流量控制 (17)第3章方案优势 (20)3.1 全面完整 (20)3.2 细致精准 (20)3.3 灵活有效 (20)3.4 简单便捷 (21)-2-第1章需求概述1.1背景介绍随着互联网技术的发展,组织的业务模式和员工的工作模式、行为习惯都在不断发生改变:⏹网上业务:组织建设了更多的网上业务平台,通过互联网来开展业务;⏹沟通桥梁:内部员工也更加依赖互联网与外部的合作伙伴、人员进行沟通和交流,提升工作效率,获取资讯和知识,维系人脉关系;⏹移动互联网:移动互联网的消费化趋势也逐渐影响到组织内部的IT系统,员工更喜欢通过WLAN、移动终端类开展工作;⏹新的法规要求:2017年6月1日,网络安全法正式推出,其中对组织明确提出上网行为审计的要求,并且要求至少留存上网日志6个月。

因此,在员工的日常工作中,#XX客户#需要针对互联网出口平台的如下上网行为管理、上网安全防护需求进行改造,提供一个更安全、更高效的上网环境。

1.2上网行为管理需求互联网已经成为重要的生产资料,越来越多组织的业务在向互联网迁移,然而互联网却是一把“双刃剑”,管理得好可以让办公效率大增,促进业务的发展;而缺乏管理的互联网将带来诸多问题,不仅降低工作效率,还给组织带来各种业务风险。

深信服上网行为管理产品功能

深信服上网行为管理产品功能

深信服上网行为管理主要作用:能够全面封堵网站浏览、QQ聊天等各种工作无关网络行为封堵和流控当前的BT、eMule等,和未来可能出现的各种P2P应用杜绝不良网站和风险文件的访问及下载,防范DOS攻击及ARP欺骗等独特的敏感内容拦截和安全审计功能,防止机密泄露全面记录网络行为日志,避免法律风险,并让IT管理者对网络效能和行为进行方便的统计、审计、分析、报表再辅以SANGFOR M5X00-AC的其他安全扩展功能,全方位保障您的网络安全通过采用SANGFOR M5X00-AC上网行为管理解决方案,可以保障组织管理者实现完善的网络访问行为管控和行为审计,并达到如下效果:1.规范员工上网行为(如禁止上班时间QQ聊天、炒股、网络游戏等),提升工作效率上班时间从事私人活动,是办公室皆知的秘密。

管理者却难以阻止员工在上班时间浏览无关网站、QQ聊天、在线炒股等工作无关的网络行为,员工工作效率的下降将直接影响组织的竞争力。

而通过SANGFOR AC可以把与工作无关的上网行为降低到最低,去除员工的分心,让他们专注于工作中。

2.流量控制、带宽管理,提升带宽利用率对严重吞噬带宽的P2P行为,SANGFOR AC不仅能彻底封堵,还能对其占用的带宽进行流量管控。

基于用户(组)、时间段、应用类型的带宽管理和带宽通道划分,结合智能QoS,既保证了业务应用对带宽的需求,又避免了对带宽的滥用,提升带宽使用效率。

3.修补安全漏洞、提升内网安全级别色情、反动网站的浏览和未知文件的下载安装,导致病毒、木马等被员工主动“邀请”进入内网,SANGFOR AC将过滤该行为,并提供网关杀毒功能从源头消除威胁;源自内网的DOS攻击、ARP欺骗等也将被SANGFOR AC彻底防御;而组织内网使用低版本操作系统、不及时打补丁、不安装指定的杀毒/防火墙软件、安装使用违规软件的终端用户,SANGFOR AC亦能侦测发现,从而修复内网安全短板。

4.防范信息机密外泄、保护组织信息资产安全员工使用Email邮件可能将组织的信息机密发送到公网、甚至竞争对手,SANGFOR AC特有的“邮件延迟审计”专利技术,将彻底防范该泄密行为;员工的网络发帖、webmail行为,SANGFOR AC同样可以过滤和记录;而SANGFOR AC 对QQ、MSN等聊天内容的记录和审计,将警示通过IM聊天工具泄密的行为。

SANGFORAD技术白皮书

SANGFORAD技术白皮书

深信服应用交付产品技术白皮书深信服科技有限公司2013年版权声明深圳市深信服电子科技有限公司版权所有,并保留对本文档及本声明的最终解释权和修改权。

本文档中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明外,其着作权或其它相关权利均属于深圳市深信服电子科技有限公司。

未经深圳市深信服电子科技有限公司书面同意,任何人不得以任何方式或形式对本文档内的任何部分进行复制、摘录、备份、修改、传播、翻译成其他语言、将其全部或部分用于商业用途。

免责条款本文档仅用于为最终用户提供信息,其内容如有更改,恕不另行通知。

深圳市深信服电子科技有限公司在编写本文档的时候已尽最大努力保证其内容准确可靠,但深圳市深信服电子科技有限公司不对本文档中的遗漏、不准确、或错误导致的损失和损害承担责任。

信息反馈如果您有任何宝贵意见,请反馈:信箱:广东省深圳市学苑大道1001号南山智园A1栋邮编:518055电话:9传真:9您也可以访问深信服科技网站:获得最新技术和产品信息缩写和约定英文缩写英文全称中文解释ACL Access Control List访问控制列表ADC Application Delivery Controller应用交付设备BRAS Broadband Remote Access Server宽带接入服务器DNAT Destination NAT目的地址NATDNS Domain Name Service域名服务DR Direct Route直达路由FTP File Transfer Protocol文件传输协议HA High Availability高可用性HTTP Hypertext Transfer Protocol超文本传输协议ICMP Internet Control Message Protocol因特网控制报文协议ISP Internet Service Provider Internet服务提供商MAC Media Access Control介质访问控制NAT Network Address Translation网络地址转换OSPF Open Shortest Path First开放最短路径优先RADIUS Remote Authentication Dial In UserService 远程用户拨号认证系统RIP Routing Information Protocol路由信息协议RTT Round Trip Time往返时间STP Spanning Tree Protocol生成树协议SNAT Source NAT源地址NAT SNMP Simple Network Management Protocol简单网络管理协议SOA Service Oriented Architecture面向服务架构SSL Secure Socket Layer安全套接层TCP Transmission Control Protocol传输控制协议UDP User Datagram Protocol用户数据报协议URI Uniform Resource Identifier统一资源标识符URL Uniform Resource Locator统一资源定位符VLAN Virtual Local Area Network虚拟局域网目录第1章应用交付,后负载均衡时代的选择 ......... 错误!未定义书签。

上网行为管理产品说明

上网行为管理产品说明

构建健康安全、高效可管的互联网SANGFOR AC上网行为治理产品白皮书深信服科技有限公司版权声明深圳市深信服电子科技有限公司版权所有,并保留对本文档及本声明的最终解释权和修改权。

本文档中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特不注明外,其著作权或其它相关权利均属于深圳市深信服电子科技有限公司。

未经深圳市深信服电子科技有限公司书面同意,任何人不得以任何方式或形式对本文档内的任何部分进行复制、摘录、备份、修改、传播、翻译成其他语言、将其全部或部分用于商业用途。

免责条款本文档仅用于为最终用户提供信息,其内容如有更改,恕不另行通知。

深圳市深信服电子科技有限公司在编写本文档的时候已尽最大努力保证其内容准确可靠,但深圳市深信服电子科技有限公司不对本文档中的遗漏、不准确、或错误导致的损失和损害承担责任。

目录1互联网对组织提出的挑战 (6)2上网行为治理给用户带来的价值 (7)2.1治理网络带宽 (7)2.2幸免法律和泄密风险 (8)2.3提升工作效率 (9)2.4提升内网可靠可用性 (11)2.5治理网络带宽 (12)3功能实现 (12)3.1规划用户分组结构 (13)3.2建立身份认证体系 (13)3.3分析网络流量 (13)3.4优化和分配带宽资源 (14)3.5网页访问操纵 (15)3.6治理IM即时通讯工具 (17)3.7操纵BT等P2P行为 (17)3.8操纵其他网络应用行为 (18)3.9防泄密和法律风险 (18)3.10日志审计和报表中心 (18)3.11内网可靠可用性增强 (19)3.12治理和配置的易用性 (20)4领先的技术优势 (20)4.1单点登录技术 (20)4.2反钓鱼网站功能 (20)4.3P2P智能识不 (21)4.4代理服务器识不 (21)4.5网页智能分析系统IWAS (21)4.6最全面的应用识不 (21)4.7免审计Key功能 (22)4.8网络准入规则 (22)4.9加密谈天内容监控 (23)4.10邮件延迟审计 (23)4.11外发文件深度识不 (23)4.12智能的流量治理 (23)4.13海量日志快速检索 (24)4.14数据中心认证key (24)4.15异常流量感知 (24)4.16SC集中治理平台 (24)5部署您的AC产品 (25)5.1网关模式(路由模式) (25)5.2网桥模式 (26)5.3多路桥接模式 (26)5.4旁路模式 (27)6产品规格和荣誉 (28)6.1产品规格 (28) (28)6.3公司荣誉 (29)6.4AC产品专利 (29)7关于深信服科技 (29)1互联网对组织提出的挑战随着信息技术、特不是网络技术的普及,互联网差不多渗透到工作和生活的各方面。

深信服SSL VPN技术白皮书

深信服SSL VPN技术白皮书

SSL VPN V4.1 技术白皮书目录第1章序言 (1)第2章SANGFOR SSL VPN网关简介 (3)第3章SANGFOR SSL VPN网关技术 (5)3.1更快的SSL VPN (5)3.1.1多线路智能选路解决您的网络延迟问题 (5)3.1.2多线路带宽叠加技术,扩大出口带宽 (6)3.1.3HTP技术,提高无线和恶劣环境下的访问速度 (7)3.1.4动态压缩技术,全面提高传输速度 (8)3.1.5基于Web的压缩技术,进一步提高传输效率 (8)3.1.6强大的硬件加速卡,更快的SSL处理速度 (8)3.2更安全的SSL VPN (8)3.2.1集成多种认证方式 (8)3.2.2混合认证 (8)3.2.3动态身份认证提供多重保证 (9)3.2.4内置的CA中心提供完整认证体系 (11)3.2.5与LDAP(AD)结合 (11)3.2.6与Radius结合 (12)3.2.7与第三CA结合 (12)3.2.8开放数据接口提供二次开发 (12)3.2.9与其他第三方认证系统结合,保护前期投资 (13)3.2.10图形码验证功能 (13)3.2.11软键盘功能 (13)3.2.12会话超时控制功能 (13)3.2.13全面的密码安全保障 (14)3.2.14客户端安全检查从端点开始保障您的网络安全 (14)3.2.15强化的网络防护-VPN虚拟专线功能 (14)3.2.16零痕迹访问功能避免安全漏洞 (15)3.2.17真正的SSL 协议加密传输 (15)3.2.18访问权限控制功能提供最细致的权限管理 (16)3.2.19完善的日志系统 (16)3.2.20丰富的日志信息 (17)3.2.21强大的实时监控能力 (17)3.2.22集成企业级状态防火墙 (17)3.3更好用的SSL VPN (18)3.3.1能支持您的所有网络应用 (18)3.3.2B/S正则替换,全面适应各种平台 (19)3.3.3提供IPSec/SSL一体化选择 (19)3.3.4配置向导简化管理员的操作过程 (20)3.3.5隐藏服务模式 (20)3.3.6支持动态IP (20)3.3.7管理员分级分权限管理 (21)3.3.8定制登录界面功能 (21)3.3.9单点登录功能(SSO) (21)3.3.10移动终端设备的完美支持 (22)3.3.11内网DNS支持 (22)3.3.12多虚拟IP池支持 (22)3.3.13User权限下正常访问 (22)3.3.14默认服务页面 (23)3.3.15系统托盘 (23)3.3.16全网资源 (23)3.4更稳定的SSL VPN (23)3.4.1支持动态IP (23)3.4.2多线路技术实现线路备份,保证VPN线路稳定 (24)3.4.3双机热备,保证VPN网络稳定性 (24)3.4.4自动恢复,提高网络适应能力 (25)3.4.5集群功能,满足大并发接入 (25)第4章SANGFOR SSL VPN网关网络和系统结构 (25)4.1路由模式部署 (25)4.2单臂模式部署 (26)4.3双机热备原理 (26)4.4客户端登录和使用界面 (27)4.4.1缺省登录界面 (27)4.4.2可用资源界面 (27)第5章SANGFOR SSL VPN网关技术优势 (28)5.1更方便易用的SSL VPN (28)5.1.1单点登录 (28)5.1.2默认服务页面 (28)5.1.3分级分权限管理 (28)5.1.4集群 (28)5.1.5完全页面定制 (28)5.2更安全的SSL VPN (29)5.2.1混合认证 (29)5.3更快的SSL VPN (29)5.3.1多线路技术 (29)5.3.2HTP技术 (29)5.3.3压缩技术 (30)5.3.4更多广域网加速技术 (30)5.4更好管理和易用的SSL VPN (30)5.4.1动态IP快速建立隧道 (30)第6章深信服公司简介 (1)第7章附录 (2)7.1VPN技术背景知识 (2)7.1.1VPN简介 (2)7.1.2SSL 协议介绍 (5)7.1.3SSL VPN技术 (6)第1章序言随着移动数据技术的进步和商务模式的发展,选择远程办公的人越来越多。

Leadsec-ISM V1.1 白皮书

Leadsec-ISM V1.1 白皮书

内网安全管理系统产品白皮书Leadsec-ISM V1.1全面的终端运维管理终端主机可进行全面的安全保护、监控、审计和管理,功能不分模块销售。

实名制的管理与审计管理策略根据人员身份制定,做到策略到人,控制到人,审计到人,解决一机多人、一人多机的难题。

三级联防的准入控制体系系统采用端点控制、局域接入控制、边界网关控制三级接入控制体系,可最大程度上适应用户网络环境,提供方便的准入管理。

数据防泄漏数据信息及信息交换做到可加密、可控制、可审计。

文件保密设置简单,移动存储加密保护,可保证私人专用要求。

全面协同防护协同防火墙产品可实现终端的准入控制协同IDS/IPS产品可实现入侵行为的阻断协同SAG产品可实现远程用户的准入控制和身份的策略管理地址:北京海淀区中关村南大街6号中电信息大厦8层(100086) 公司电话:010-********服务热线:400-810-7766(7X24小时) 2目录一、内网安全管理系统背景 (5)1.1内网安全概述 (6)1.2内网安全管理的重要性 (8)1.2.1内网威胁 (8)1.2.2如何加强内网安全 (10)二、内网安全管理系统概述 (12)三、内网安全管理系统架构 (13)四、内网安全管理系统功能 (17)4.1产品九大功能 (17)4.1.1准入控制管理 (17)4.1.2数据防泄漏 (18)4.1.3实名制管理 (21)4.1.4终端维护管理 (22)4.1.5补丁分发管理 (25)4.1.6终端资产管理 (26)4.1.7上网行为管理 (27)4.1.8报警控制台 (28)4.1.9产品协同防护 (29)五、内网安全管理系统功效 (30)5.1整体功效 (30)5.2文件监控与审计 (30)5.2.1杜绝文件操作不留痕迹现象 (30)5.2.2杜绝信息拷贝的无管理状态 (31)5.3网络行政监管 (31)5.3.1屏幕监控 (31)地址:北京海淀区中关村南大街6号中电信息大厦8层(100086) 公司电话:010-********服务热线:400-810-7766(7X24小时) 35.3.2应用程序报告及应用程序日志 (31)5.3.3浏览网站报告及浏览网站日志 (32)5.3.4应用程序禁用 (32)5.4网络辅助管理 (32)5.4.1远程桌面管理 (32)5.4.2远程控制 (32)5.4.3远端计算机事件日志管理 (32)5.4.4远程计算机管理 (33)5.4.5信息化资产管理 (33)5.5网络客户机安全维护 (33)5.5.1补丁分发管理 (33)5.5.2网络漏洞扫描 (34)5.6安全接入管理 (34)5.6.1非法主机网络阻断 (34)5.6.2网络白名单策略管理 (35)5.6.3IP和MAC绑定管理 (35)5.7策略管理 (35)5.7.1基于策略优先级的用户行为管理功能 (35)5.7.2基于网络场景的管理策略 (35)5.7.3基于用户帐户的策略管理 (36)5.7.4基于在线、离线状态的策略管理 (36)5.7.5基于分组的策略管理 (37)六、内网安全管理系统特色 (38)6.1全网产品协同防护 (38)6.2定向访问控制 (38)6.3实名制管理 (38)6.4报警控制台 (39)6.5流量管理 (39)地址:北京海淀区中关村南大街6号中电信息大厦8层(100086) 公司电话:010-********服务热线:400-810-7766(7X24小时) 46.6ARP病毒免疫 (39)6.7可扩展的高端应用接口 (40)6.8补丁统一分发 (40)6.9管理策略强制执行 (40)6.10多元化的管理模式 (40)6.11虚拟安全域管理 (41)6.12策略的优先级管理 (41)七、实施部署 (42)7.1产品部署示意图 (42)7.1.1典型部署 (42)7.1.2多级部署 (43)7.2部署位置 (43)7.3部署方式 (44)地址:北京海淀区中关村南大街6号中电信息大厦8层(100086) 公司电话:010-********服务热线:400-810-7766(7X24小时) 5一、内网安全管理系统背景信息技术发展到今天,人们的工作和生活已经越来越依赖于计算机和网络;然而,自网络诞生的那一天起,它就存在着一个重大隐患——安全问题,人们在享受着网络所带来的便捷同时,不得不承受着网络安全问题带来的隐痛。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

构建健康安全、高效可管的互联网SANFOR AC上网行为管理产品白皮书目录1 互联网对组织提出的挑战................................... 错误!未定义书签。

2 上网行为管理给用户带来的价值............................. 错误!未定义书签。

管理网络带宽......................................... 错误!未定义书签。

避免法律和泄密风险................................... 错误!未定义书签。

提升工作效率......................................... 错误!未定义书签。

提升内网可靠可用性................................... 错误!未定义书签。

管理网络带宽......................................... 错误!未定义书签。

3 功能实现................................................. 错误!未定义书签。

规划用户分组结构..................................... 错误!未定义书签。

建立身份认证体系..................................... 错误!未定义书签。

分析网络流量......................................... 错误!未定义书签。

优化和分配带宽资源................................... 错误!未定义书签。

网页访问控制......................................... 错误!未定义书签。

管理IM即时通讯工具.................................. 错误!未定义书签。

控制BT等P2P行为.................................... 错误!未定义书签。

控制其他网络应用行为................................. 错误!未定义书签。

防泄密和法律风险..................................... 错误!未定义书签。

日志审计和报表中心................................... 错误!未定义书签。

内网可靠可用性增强................................... 错误!未定义书签。

管理和配置的易用性................................... 错误!未定义书签。

4 领先的技术优势........................................... 错误!未定义书签。

单点登录技术......................................... 错误!未定义书签。

反钓鱼网站功能....................................... 错误!未定义书签。

P2P智能识别......................................... 错误!未定义书签。

代理服务器识别....................................... 错误!未定义书签。

网页智能分析系统IWAS ................................ 错误!未定义书签。

最全面的应用识别..................................... 错误!未定义书签。

免审计Key功能....................................... 错误!未定义书签。

网络准入规则......................................... 错误!未定义书签。

加密聊天内容监控..................................... 错误!未定义书签。

邮件延迟审计......................................... 错误!未定义书签。

外发文件深度识别..................................... 错误!未定义书签。

智能的流量管理....................................... 错误!未定义书签。

海量日志快速检索..................................... 错误!未定义书签。

数据中心认证key ..................................... 错误!未定义书签。

异常流量感知......................................... 错误!未定义书签。

SC集中管理平台...................................... 错误!未定义书签。

5 部署您的AC产品.......................................... 错误!未定义书签。

网关模式(路由模式)................................. 错误!未定义书签。

网桥模式............................................. 错误!未定义书签。

多路桥接模式......................................... 错误!未定义书签。

旁路模式............................................. 错误!未定义书签。

互联网对组织提出的挑战随着信息技术、特别是网络技术的普及,互联网已经渗透到工作和生活的各方面。

而组织内网员工使用IM聊天、网上购物、在线欣赏音乐和电影,通过BT等P2P工具下载互联网资源、收发个人邮件、在论坛上舞文弄墨……只要员工有兴趣,他们就能在上班时间尽情享受互联网带来的乐趣。

针对用户互联网访问行为的管控与审计,美国于2002年颁布实施《萨班斯-奥克斯利法案》对组织内控和行为日志记录率先提出了要求;而中国于2006年3月1日实施《互联网安全保护技术措施规定》-简称公安部82号令的相关条款,也要求互联网服务提供者和联网使用组织记录并留存内网用户发生的各种网络行为日志,包括登录和退出时间、账号、互联网地址或域名等信息,且行为日志至少保留六十天以上。

缺乏有效管理的互联网是否让您常常面对如下情形却又束手无策?■看似充裕的出口带宽却不断接到内网员工关于网速太慢的抱怨;■视频会议、VOIP断断续续,与分支互联的VPN极不稳定、经常中断;■过激言论、网络造谣给组织招致网监的压力,却又无法查找到责任人;■研发代码、营销方案等让竞争对手得知,何人所为?■内网病毒、木马、ARP欺骗、DOS攻击让IT管理者头痛不已;■巨资购买的杀毒软件很多员工不装、不用,存在风险的终端肆意上网;■专注的敲击键盘、认真的盯着屏幕,但却在发生工作无关的行为;■……让人无奈的是,员工的不规范网络行为往往是组织为其买单:除因上班时间无心工作所带来的直接损失外,组织的带宽资源陷入被滥用扩容再被滥用的恶性循环,同时组织还面临法律违规和泄密风险,组织的信息资产、机密信息的未授权传播同样令管理者痛心疾首,由于互联网行为复杂且难以预料,无论是存心还是意外,一个居心叵测的员工和一个忠实可靠的干将都有可能将组织内网的重要资料泄露给第三方组织甚至竞争对手。

值得庆幸的是,越来越多务实、具备安全意识的管理者发现了问题所在,并希望通过有效而可靠的途径来实现对员工的上网行为进行管理,接下来,让我们深入了解深信服SANFOR AC上网行为管理解决方案如何帮助组织轻松解决互联网所带来的问题。

1上网行为管理给用户带来的价值深信服科技SANFOR AC为您带来了全面而灵活的上网行为管理解决方案。

在此,我们通过管理网络带宽、避免法律和泄密风险、提升工作效率、提升内网可靠可用性,以及管理的易用性等五个方面的详细阐述SANFOR AC为您带来的巨大价值。

1.1管理网络带宽■多线路复用和智能选路很多组织拥有电信、网通等两条以上互联网出口链路,如何同时复用多条链路并做到流量的负载均衡与智能分担?通过AC特有的多线路复用及带宽叠加技术(专利号:2006X),AC复用多条链路形成一条互联网总出口,提升整体带宽水平。

再结合多线路智能选路专利技术(专利号:),AC将流量自动匹配最佳出口。

■基于应用/网站/文件类型的智能流量管理有限的带宽资源如何分配给不同部门/用户、不同应用、不同访问行为?AC可以基于不同用户(组)、出口链路、应用类型、网站类型、文件类型、目标地址、时间段进行细致的带宽划分与分配,如保证领导视频会议的带宽而限制员工P2P的带宽、保证市场部访问行业网站的带宽而限制研发部访问新闻类网站的带宽、保证设计部传输CAD文件的带宽而限制营销部传输RM文件的带宽。

精细智能的流量管理既防止带宽滥用,又提升带宽使用效率。

■流量限额功能为了更加合理、高效的利用组织有限的带宽资源,流量管理策略需要考虑如果部分用户长时间持续下载非业务相关网络资源,由此对带宽资源的滥用如何管理?SANFOR AC支持为指定用户、用户组按照天/月为周期分配指定的上网总流量,当用户上网总流量超过设限额后将自动终止互联网访问权限,从而促使用户珍惜带宽资源,避免对带宽资源的浪费。

■ P2P的智能识别与灵活控制封IP、端口等管控“带宽杀手”P2P应用的方式极不彻底。

加密P2P、不常见P2P、新P2P工具等让众多P2P管理手段束手无策。

AC凭借P2P智能识别技术(专利号:),不仅识别和管控常用P2P、加密P2P,对不常见和未来将出现的P2P亦能管控。

而完全封堵P2P可能实施困难, AC的P2P流控技术能限制指定用户的P2P所占用的带宽,既允许指定用户使用P2P,又不会滥用带宽,充分满足管理的灵活性。

■带宽统计和报表AC的数据中心(Network Database Center,NDC)对内网用户的各种网络行为进行记录、审计、统计及趋势、报表等。

借助图形化报表、统计结果等,可以了解流量TOP N用户、TOP N应用等,并自动形成报表文档,定时发送到指定邮箱,让IT管理者轻松掌控用户网络行为分布和带宽资源使用等情况,为带宽管理的决策提供准确依据。

1.2避免法律和泄密风险互联网的普及让网络泄密和网络违法行为层出不穷。

如果员工利用组织网络发生泄密或违法行为,而如果又没有证据,无法找到直接责任人,IT部门将成为该事件压力的承担者。

相关文档
最新文档