上网行为管理参数
上网行为管理制度标准

上网行为管理制度标准一、背景与意义随着互联网的普及和应用,人们的上网行为已经成为日常生活中不可或缺的一部分。
然而,网络世界的虚拟性和开放性也为不法分子提供了便利,使得网络安全问题日益突出。
因此,建立健全的上网行为管理制度,对于维护个人隐私、保护网络安全、规范网络环境具有重要意义。
二、管理目标1.明确规范员工上网行为,保障公司信息安全。
2.规范员工上网行为,提高工作效率。
3.加强员工网络素养培训,提高员工网络安全意识。
4.避免员工沉迷网络,影响工作效率。
三、管理内容1.上网时间管理(1)明确上网时间段:规定员工可以在何时上网,例如午休时间、下班时间等。
(2)限制上网时长:对员工上网时间进行限制,避免员工长时间盯着屏幕。
(3)限制非工作时间上网:规定员工在非工作时间不得上网,避免影响休息时间。
2.上网内容管理(1)禁止访问不良网站:禁止员工访问色情、暴力、赌博等不良网站,保障公司网络环境。
(2)限制个人娱乐:规定员工不得在工作时间内上网观看视频、玩游戏等娱乐行为。
(3)管理社交网络:规定员工在社交网络上不得发表泄震慑言论,保障公司形象。
3.网络安全管理(1)加强密码保护:规定员工需要定期更改密码,避免密码泄霪(2)防范网络攻击:教育员工如何辨别网络钓鱼、恶意软件等网络攻击手段,保障信息安全。
(3)备份数据:规定员工需要定期对工作数据进行备份,避免数据丢失。
4.责任与监督(1)明确责任主体:规定上网行为管理责任主体,详细列出各项管理措施及责任人。
(2)加强监督:设立专门的网络监管部门,对员工上网行为进行监督与检查,确保制度的执行。
四、管理制度执行1.制度宣传:通过员工手册、培训等途径向员工宣传上网行为管理制度,让员工了解制度内容及重要性。
2.执行监督:设立专门的监察机构对员工上网行为进行监督,及时发现问题并进行处理。
3.奖惩机制:对遵守制度的员工进行奖励,对违反制度的员工进行惩罚,形成良好的管理氛围。
上网行为管理系统技术参数书

4
应用识别库、URL库要求
1.可准确区分网易、腾讯、பைடு நூலகம்39、新浪等常用邮箱;
2.可准确区分搜狗输入法、360、腾讯、金山、微软等;
4.可准确区分政府网站、税务网站、运营商官网等公众常用网站;
5.可准确定义网易、搜狐、360、腾讯常用网络共享存储空间;
6.应用识别库至少包含10000中常见应用;
7.URL库至少包含100万个常见URL;
8.所有应用识别库、URL库均须提供截图证明。
5
售后服务
1.提供三年原厂硬件保修;
2.提供三年应用特征库和URL库升级许可;
3.提供三年系统软件升级许可;
7.支持扩展接口;
2
性能参数
1.吞吐量≥3Gbps
2.并发会话数≥2百万个
3.终端数量≥1万台
3
功能要求
1.支持两台设备同时做主机的部署模式;支持网关模式、网桥模式等部署模式。
2.设备在认证、应用控制、内容审计、报表等都支持IPv6环境;
3.支持按剩余带宽、带宽比例、平均分配、前面优先等方式进行多链路负载;支持链路故障检测;
4.支持触发式WEB认证,静态用户名密码认证、以USB-Key方式实现双因素身份认证、短信认证、微信认证;支持LDAP、Radius、POP3、Proxy等第三方认证。
5.设备能够发现私接路由(或者共享软件等)共享网络的行为:支持自定义配置终端数量和冻结时间,和添加信任列表;支持显示以IP或用户名的维度统计一段时间内的趋势图且支持例外排除功能;
上网行为管理系统技术参数书
序号
指标类型
具体参数要求
1
硬件要求
天融信上网行为管理参数

·全面权威的行为日志审计分级分权的日志账户管理图形化日志统计,方便用户对行为记录的查询、审计,并支持饼状图、柱状图、曲线图等形式直观显示结果·强大灵活的上网行为管理内容过滤,如即时聊天内容及文件传输过滤、网页URL及搜索关键字过滤、HTTP 及FTP文件传输过滤、以及非标准端口FTP过滤,支持根据邮件发件人、邮件附件类型过滤,发贴关键字过滤,文件下载过滤策略管理方面支持策略对象复用、策略继承、强制策略继承即子组也可以继承父组的策略,父组也可以强制子组继承自己的策略·用户管理黑名单、白名单管理,免审计key支持批量导入用户:比如文件导入,LDAP/AD用户导入等支持L2/L3层网络环境的IP+MAC和VLAN ID的绑定支持用户自动分组,可按IP、MAC地址、主机名、VLAN ID等多种方式来定义用户名,这样大大的简化了动态用户的管理,增强了用户管理的灵活性支持公用账户、临时账户,支持对临时账户的自动和手动审核,从而减少管理员对临时账户的频繁配置,也统一了临时账户的上网权限和使用期限的管理·多种身份认证方式支持网页重定向支持多种认证方式的混合使用支持WEB认证、LDAP认证、AD域认证、Radius认证、POP3认证等·安全防护支持基于状态监测的防火墙,不仅保障网关设备安全,还能保护内网安全支持一对一的地址转换、多对一的PAT转换、端口映像等多种NAT转换策略·带宽资源管理支持对具体URL的带宽管理支持对具体应用协议的带宽管理支持对单用户、单IP的带宽管理支持应用的流量配额控制、在线时长控制、并发Session控制、新建会话控制,并提供相应的惩罚手段可基于业务应用划分优先级,将业务应用划分为高、中、低三个优先级,优先级越高的流量,优先传送提供最大带宽限制、保障带宽、预留带宽等一系列强大的带宽管理功能·网络适应性支持静态路由、策略路由支持DHCP服务器、DHCP中继功能支持DNS代理、DNS缓存、VLAN等功能支持链路的负载均衡、主备链路的备份功能支持GRE VPN、PPTP VPN、IPSec VPN功能支持PPPOE拨号方式,并支持对多条PPPOE线路做负载均衡·高可靠性(HA)主备模式:系统支持一主一备,或一主多备的HA模式负载均衡模式:系统支持多个主设备(多主一备/多主多备)的HA模式,多个主设备间可实现负载均衡·详实的报表分析曲线图、饼状图、柱状图等图文并茂的数据统计报表展现以小时、天、周、月、年,或自定义时间段为单位的统计分析报表以用户、用户组、服务、服务组、线路等为对象,并进行对象排名根据组织结构中的逻辑树结构,可逐个展示用户,并将每个用户的上网行为分项统计支持报表的Email自动订阅, 便于管理员掌握某个时间段内网络的运行状态、流量和行为的趋势信息·日志查看USBkey控制日志查看权限:即用户上网记录的查询权限,必须用Key进行控制,任何其他人不允许有查询权限;·无线热点控制与防共享上网管理1、支持对无线热点、智能终端接入的识别,通过信任列表进行管控;2、支持对代理软件或路由器共享上网的检测控制。
AC上网行为管理技术参数

3、支持不同分支选择不同的微信公众号进行认证;
用户自注册和自管理
密码登录支持用户自注册;支持用户信息自管理Web界面,终端用户可以自己修改当前账号的绑定手机、绑定邮箱、密码等信息;支持用户可查看和管理到当前账号的终端绑定关系;
管理员账号安全保障机制
支持管理员账号登录允许尝试次数可配,并支持管理员用户登录进行双因素认证,密码认证加邮件验证码;管理员账号支持ACACS+/RADIUS/LDAP协议外部认证;
支持集中管理
多台设备支持通过统一平台集中管理、集中配置等;
加入集中管理时,支持身份认证,比如密码正确才能加入
解除集中管理时,要输入中心端的解控秘钥才允许解控
用户认证故障排查
支持针对用户认证的故障进行分析,给出错误详情以及处置建议;(提供产品界面截图)
用户管理
本地认证
支持触发式WEB认证,静态用户名密码认证等;
第三方认证
支持LDAP、Radius、POP3、Proxy等第三方认证;
Radius必须支持GBK和UTF-8编码格式可选;
支持ISA\lotus ldap\novel ldap\oracle、sql server、db2、mysql等数据库等第三方认证;
3.支持对单用户进行定向web访问质量检测
(提供产品界面截图)
★支持网络故障排查
支持PPS异常、丢包异常、ARP异常、内网DOS攻击等异常情况实时监测,显示每日异常事件个数及情况;(提供产品界面截图)
★支持权限策略故障排查
支持针对上网权限策略进行检测分析,查看各个应用是否匹配相关策略;(提供产品界面截图)
USB-KEY双因素认证
上网行为管理参数

*支持识别终端硬盘指定目录下的文件情况;
进程识别
*支持识别终端系统后台运行的进程信息,防止间谍软件的运行;(提供自主知识产权证明,加盖厂商公章);
注册表识别
*支持识别终端系统注册表中指定的表项和键值;
自定义识别
*支持终端调用管理员指定脚本/程序以满足个性化检查要求;
终端准入
*支持win 7 64位操作系统,支持在旁路模式部署下准入生效;
支持根据外发文件类型、关键字等条件的过滤告警,
扩展名识别
支持基于外发文件的扩展名识别外发文件类型;
无扩展名识别
*能识别删除扩展名的外发文件类型并报警
改扩展名识别
*能识别篡改扩展名的外发文件类型并报警
压缩识别
*能解压压缩文件后再识别内含真实文件类型并报警;
加密识别
*能识别加密文件外发行为并报警;
邮件管理
支持当用户MAC地址变动时,需要重新认证;
新用户认证
根据新用户的源IP网段实现新用户差异化账户创建、自动分组、认证规则;
公用账户
支持多人使用同一帐号登录,且支持重复登陆检测机制;
账户有效期
指定账户支持有效期限制,并支持自动过期;
单点登录
支持AD、POP3、Proxy、PPPOE、H3C IMC/CAMS、锐捷SAM、城市热点等系统进行认证单点登录,简化用户操作;
网站审计
危险插件管理
*能识别网页中的插件,并过滤含有恶意插件的网页(提供自主知识产权证明,加盖厂商公章);
危险脚本管理
*能识别执行脚本的网页,并过滤脚本中隐藏木马等程序的网页;(提供自主知识产权证明,加盖厂商公章);
防范端口扫描
*能识别并封堵端口扫描行为;
上网行为管理产品技术参数

上网行为管理产品技术参数序号指标项技术要求及指标1 品牌型号网康2 设备规格机架式3★设备性能最大吞吐量≥;最大并发连接数≥万;最大新建连接数≥个4★硬件规格硬盘≥;要求至少提供个千兆电口;设备必须可以提供独立于,,接口的管理口,要求至少提供个接口的口和个口;支持硬件按钮,设备必须提供物理硬件按钮,如果有光接口线路,支持外置光,支持界面5 设备部署支持网关模式,镜像模式,网桥模式,多路桥接等方式部署;支持、、、、、协议下的网络环境(提供页面截图证明,加盖公章有效)能够支持环境下的应用识别管控、带宽管理、网址访问审计与管控、生成分析报表等功能6 用户管理支持通过手工方式、导入、数据库导入(、、)、文件导入、扫描等方式建立组织架构;支持本地、、、邮件认证、短信方式的认证;支持对、、、、、、、锐捷、、、城市热点、深澜等各种数据库格式的单点登录并支持非客户端的用户识别方式(提供页面截图证明,加盖公章有效);支持免审计、免管控、免认证三者的组合;能够针对不同设备类型的用户设置不同的认证策略。
满足为移动终端提供短信认证、为用户提供账号密码认证等更加贴近使用习惯的需求;可以为用户添加多属性,并根据用户的属性(如职位、部门、电话、邮件等)自动进行用户分类,根据分类的结果做审计、控制策略;能够建立虚拟用户组,其成员从各级普通组中抽取,以实现对分散在各普通组中的一些特定用户进行统一管理;可以建立认证页面与多个认证跳转成功页面,供不同的认证策略引用,并支持用户完全自定义;可识别私接主机个数,并可制定策略以私接主机个数为阀值进行封堵,同时可建立白名单,可生成日志。
可识别用户上网设备类型作为“工具”对象,并可作为策略条件,可将或段作为“位置”对象,并可作为策略条件。
7★网页管理库大小≥万条数据,≥种网页分类(提供页面截图证明,加盖公章有效);支持搜索关键字,搜索策略,网址管理,网址策略;可以基于特定网址的一天访问总次数或者总流量进行控制;可以建立多个认证页面,供不同的网页策略引用,支持不同用户的不同网页被阻塞后会跳转不同的阻塞页面,支持用户完全自定义;可限制用户文件下载频率,个每分钟;根据用户、终端类型、时间等多个条件为不同的用户推送页面;可以建立多个推送页面,供不同的推送策略引用支持用户完全自定义。
新ACM上网行为管理产品投标参数(含截图)

新ACM上网行为管理产品招标参数(红色字体为特色功能)一、硬件及性能要求
二、软件功能参数
TopACM集中管理招标参数三、硬件及性能要求
产品功能截图:
ISP自动地址表(电信、移动、网通、铁通)的策略路由的选路方式;(要求提供截图)
支持PPPOE方式上网:
支持DNS代理和DNS缓存;(提供截图)
支持http代理、https代理、socks5代理功能(提供截图)
支持GRE VPN 功能截图
支持IPsec VPN功能;(提供截图)
支持PPTP VPN功能。
(提供截图)
负载均衡及轮询算法支持截图:
域单点登录截图:
支持按会话连接数进行控制截图:
在"一周内/一月内/一季度内",连续进入黑名单多次(如5次,可配置),可对用户进行加倍惩罚,惩罚时间可以原来的N倍(提供截图)。
上网即插即用功能截图:
可记录基于全局、基于个人的行为监控,并支持按照组织架构对个人所有行为的独立查询。
包括:网页标题记录、发贴记录、网页评论记录、在搜索引擎上的搜索记录、网页文件上传记录、URL 访问记录、即时通讯的登录信息/聊天内容/文件传输记录、邮件记录(详细内容、附件)、FTP 登录信息/上传记录/下载记录;(要求提供截图)
URL白名单截图:
即时通信白名单截图:
具有故障排查数据包捕获功能(提供截图)
必须支持详细的告警功能,包含管理员操作日志、设备状态、流量异常、违规网站、违规帖子、违规文件上传、违规邮件发送以及潜在危害的行为告警。
(要求提供截图)
无线热点功能截图(1.6.5版本后更名为“移动终端管理”)
限制共享路由
系统管理员DKey认证。
深信服上网行为管理功能参数

双因素认证
支持以USB-Key方式实现双因素身份认证;
IP、MAC认证
支持绑定IP认证、绑定MAC认证,及IP/MAC绑定认证等;
支持通过SNMP服务器跨三层获取MAC地址;
网页管理
静态URL库
设备内置海量预分类的URL地址库,支持根据URL类别实现URL过滤;
URL智能识别
支持未知网页的自动识别与分类;
支持根据用户训练的关键字、url、自动分类未知网页;
SSL加密网页
识别并过滤SSL加密的钓鱼网站、金融购物网站、非法网站等
自定义URL
设备支持管理者自定义新的URL地址和URL分类;
支持基于扩展名过滤含指定文件类型的邮件外发行为;
支持识别删除、篡改文件扩展名的邮件附件外发行为并报警;;
支持根据附件大小、附件个数限制外发邮件;
邮件关键字过滤
过滤同时匹配三个以上关键字的邮件主题、正文和附件的邮件外发行为;
Webmail管理
支持允许用户登录Webmail收邮件,而禁止发送Webmail邮件的功能;
网关管理
管理界面
支持SSL加密WEB方式、SSH命令行方式管理设备;
分级管理
不同用户组的管理权限支持分配给不同管理员;
集中管理
多台设备支持通过统一平台集中管理、集中配置等;
被控设备加入统一平台支持以硬件证书验证身份;
告警管理
支持攻击、泄密告警,危险行为告警、邮件延迟审计告警等;
加密连接
具有IPSec VPN远程加密访问和连接的模块,并能提供IPSec VPN客户端授权远程接入访问;
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
过滤同时匹配三个以上关键字过滤的网络发帖行为;
*支持允许用户浏览帖子但不准发帖功能;
SSL发帖管理
*支持基于关键字过滤SSL加密的网页、论坛、BBS上的发帖行为;
网页附件管理
支持根据文件类型限制http、FTP方式上传、下载行为;
文件管理
外发文件告警
支持对HTTP、FTP、Email附件等方式外发文件的识别、报警、过滤等管理措施;
文件识别
*支持识别终端硬盘指定目录下的文件情况;
进程识别
*支持识别终端系统后台运行的进程信息,防止间谍软件的运行;(提供自主知识产权证明,加盖厂商公章);
注册表识别
*支持识别终端系统注册表中指定的表项和键值;
自定义识别
*支持终端调用管理员指定脚本/程序以满足个性化检查要求;
终端准入
*支持win 7 64位操作系统,支持在旁路模式部署下准入生效;
危险插件管理
*能识别网页中的插件,并过滤含有恶意插件的网页(提供自主知识产权证明,加盖厂商公章);
危险脚本管理
*能识别执行脚本的网页,并过滤脚本中隐藏木马等程序的网页;(提供自主知识产权证明,加盖厂商公章);
防范端口扫描
*能识别并封堵端口扫描行为;
防范DOS攻击
*能识别并封堵来自于内网或外网的DOS攻击;
2、在数据中心报表中可查询通过共享上网的IP、用户,并能导出报表;
网页管理
静态URL库
设备内置海量预分类的URL地址库,支持根据URL类别实现URL过滤;
URL智能识别
*支持未知网页的自动识别与分类(提供界面证明);
*支持根据用户训练的关键字、url、自动分类未知网页;
SSL加密网页
*识别并过滤SSL加密的钓鱼网站、金融购物网站、非法网站等(提供自主知识产权证明,加盖厂商公章);
虚拟多线路
*支持将多条外网线路虚拟映射到设备上,实现对多线路的分别流控;(提供界面证明)
父子通道
*支持流量父子通道技术,且至少支持三级父子通道;
应用流控
支持基于应用类型、网站类型和文件类型划分与分配带宽;
动态流控
*支持在设置流量策略后,根据整体线路或者某流量通道内的空闲和繁忙情况,自动启用和停止使用流量控制策略,以提升带宽的高使用率;
*支持管理员配置热点信任列表;
*支持发现信任列表外非法接入的热点和终端,并阻止该热点/终端上网;
*支持将非法热点接入网络的行为通过邮件告警通知管理员,并在数据中心支持行为记录和查询;
(提供产品界面截图)
协议异常行为
*能识别并封堵内网终端感染木马、间谍软件、黑客远程控制的行为及流量,防止内网感染(提供界面证明);
P2P智能流控
*支持通过抑制P2P的下行流量,来减缓P2P的上行流量,从而解决网络出口在做流控后仍然压力较大的问题;
单IP限制
*支持限制单个IP的最大上行和下行带宽;
用户带宽分配
支持平均分配、自由竞争等方式实现用户间带宽分配;
Wan-lan流控
*支持把每一个外网IP作为通道内的用户,使得通道的用户间公平分配带宽,以及单用户最高带宽属性对外网IP有效;
端口控制
支持根据端口设定用户不允许访问的目标IP组提供的服务;
代理控制
1、不允许使用外部HTTP代理;
2、不允许使用外部Sock4/5代理;
3、不允许在HTTP,SSL一些的标准端口上使用其他协议;(比如在80端口上传输非HTTP协议数据,在443端口上传输非HTTPS协议数据等)
防共享
1、具有防共享上网功能,可检测到内网共享代理上网行为,并冻结该用户;
SSL邮件管理
*能基于关键字、发件人地址等识别和过滤使用邮件客户端外发SSL加密邮件的行为;
加密Webmail管理
*能够基于关键字识别和过滤使用SSL加密的Webmail邮箱外发邮件的行为,比如gmail;
加密SMTP邮件过滤
支持对加密HTTPS、SMTP-SSL、SMTP-TLS、SMTP、Gmail、闪电邮客户端的邮件进行关键字过滤;(提供实际测试效果图)
*可强制指定用户、指定IP段的用户使用单点登录;
强制AD认证
*指定用户用AD域账户登录操作系统,否则禁止上网;
安全组嵌套同步
支持AD安全组嵌套同步;
认证失败
支持为认证失败用户提供基本网络访问权限机制;
认证后页面跳转
认证成功的用户支持页面跳转:
1.跳转到用户原本输入的URL地址;
2.跳转到管理员指定的URL地址;
支持根据外发文件类型、关键字等条件的过滤告警,
扩展名识别
支持基于外发文件的扩展名识别外发文件类型;
无扩展名识别
*能识别删除扩展名的外发文件类型并报警
改扩展名识别
*能识别篡改扩展名的外发文件类型并报警
压缩识别
*能解压压缩文件后再识别内含真实文件类型并报警;
加密识别
*能识别加密文件外发行为并报警;
邮件管理
自动注销
支持自动注销指定时间内无流量的已认证用户;
冻结用户
支持冻结认证失败次数超过最大值的用户,在冻结时间结束后恢复登录;
用户密码强度
可设置用户密码不能等于用户名;
新密码不能与旧密码相同;
可设置密码最小长度;
可设置密码包括数字或字母或特殊字符;(提供产品界面截图)
终端管理
系统识别
*支持识别终端操作系统版本、系统补丁安装情况;(提供自主知识产权证明,加盖厂商公章);
自定义URL
设备支持管理者自定义新的URL地址和URL分类;
关键字过滤பைடு நூலகம்
过滤同时匹配三个以上关键字的搜索行为;
*过滤同时匹配三个以上关键字的网页访问行为;
网页过滤
*支持根据访问的URL、网页关键字进行网页过滤,支持设置拒绝以IP访问网页行为;
*支持在放行URL时,自动放行主域名的子链接中被禁止的网站,保证网页显示完整;
时间配额
支持对单个用户/用户组设置一天内总上网时长;
并发连接控制
支持限制指定用户最大并发连接数;
上网时间提醒
*用户指定应用上网时长超过预设阈值后,网关自动提醒该用户;
上网流速提醒
*用户指定应用上网流速超过预设阈值后,网关自动提醒该用户;
策略复用
*上网策略对象与用户无关联,同一条上网策略可复用、重用;
网络审计参数
一、性能及配置要求
项目
性能
吞吐量
≥500Mb
并发会话数
≥500,000
用户规模
≥1200人
设备接口
6个千兆电口,1个RJ45串口
硬盘
≥250GB
内存
≥1GB
BYPASS
支持
二、功能要求
项目
指标
具体功能要求
部署方式
网关模式
支持网关模式,支持NAT、路由转发、DHCP等功能;
网桥模式
支持网桥模式,以透明方式串接在网络中;
加密SMTP、POP3邮件审计
支持对加密HTTPS、POP3-SSL 、POP3、IMAP 、IMAP-TLS 、IMAP-SSL、SMTP-SSL、SMTP-TLS、SMTP、Gmail、闪电邮客户端邮件内容的审计。(提供实际测试效果图)
上网权限管理
上网时长控制
支持统计和控制用户终端每天上网时间,并支持排除应用或特殊端口后的灵活流量统计方法;
支持ISA\ lotus ldap\novel ldap\oracle、sql server、db2、mysql等数据库等第三方认证;
双因素认证
*支持以USB-Key方式实现双因素身份认证;
IP、MAC认证
支持绑定IP认证、绑定MAC认证,及IP/MAC绑定认证等;
支持通过SNMP服务器跨三层获取MAC地址;
防ARP欺骗
能防范三层网络环境中的ARP欺骗问题;
病毒查杀
*设备内置业界知名杀毒引擎(提供界面证明);
*支持HTTP下载、FTP下载、POP3、SMTP杀毒;
*支持对HTTP、FTP等下载中启用文件类型杀毒;
*病毒库支持通过服务器或本地加载病毒库方式定期升级;
防火墙
*具有防火墙功能模块;
上网行为审计
旁路模式
支持旁路模式,无需更改网络配置,实现上网行为审计;
多路桥接
*支持多路桥接功能,最多可支持四进四出四网桥模式;
多主模式
*支持两台及两台以上设备同时做主机的部署模式;
网关管理
管理界面
*支持SSL加密WEB方式、SSH命令行方式管理设备;
分级管理
*不同用户组的管理权限支持分配给不同管理员;
集中管理
Webmail管理
*支持允许用户登录Webmail收邮件,而禁止发送Webmail邮件的功能;
邮件延迟审计
*支持延迟外发问题邮件,人工审核后再外发的邮件处理机制;
*支持根据收件人地址、邮件标题和内容包含关键字、邮件大小、附件个数、抄送人数等条件设置延迟审计的邮件;
*支持当检测到有邮件被延迟审计时,系统自动发送一封通知发送到管理员邮箱;
策略有效期
*支持上网策略对象的自动过期功能;
排除IP
不控制、不监控目标为排除IP的上网行为;
排除域名
不控制、不监控目标为排除域名的上网行为;
流量控制
带宽管理
*支持在不同线路上,根据不同的应用、用户、用户组来保证或者限制流量;
支持根据百分比或数值设置通道带宽,并支持设置各通道的优先级;
多线路技术
*网关能同时连接多条外网线路,且支持多条线路流量复用和智能选择流速最快线路的技术(提供自主知识产权证明,加盖厂商公章);
支持当用户MAC地址变动时,需要重新认证;
新用户认证