深信服流量控制产品介绍
深信服edr快速使用指南说明书

深信服EDR快速使用指南深信服EDR快速使用指南让产品帮您快速带来价值深信服EDR是一款轻量易用、实时保护、东西向可视可控的下一代终端安全产品客户端轻量化业务无感知,无需复杂配置,半自动化安全运维预防防护检测响应运营漏洞补丁管理系统安全基线核查微隔离流量可视微隔离流量可控USB管控一键端口封堵勒索诱饵防护无文件攻击专防进程黑白名单全球热点威胁同步远程登录防护文件实时监控Webshell检测暴力破解检测违规外联监控流行病毒快速检测框架SAVE引擎宏病毒修复僵尸网络举证进程溯源终端隔离清除&移除终端围剿式查杀资产信息清点可视化首页&报表警报API接口支持网端联动轻补丁漏洞免疫批量部署【轻量易用】【实时保护】创新微隔离技术基于业务维度让终端间流量可视可控,同时做到简单落地,高效运维【东西向可视可控】基于威胁攻击链多达30个功能构建多层次防御恶性病毒(感染型病毒,宏病毒,CAD病毒,勒索病毒等影响业务连续性的病毒)清除修复能力强网端联动达到Gartner定义的最高层级深信服终端检测响应平台EDR SANGFOR Endpoint Detection Response 深信服人工智能检测引擎SAVESANGFOR AI-based Vanguard Engine 01深信服EDR快速使用指南深信服EDR成功入围微软官方终端安全软件推荐名录,获得了兼容Windows 的微软WHQL徽标认证,其人工智能引擎SAVE 也入围了国际权威的Virustotal检测平台,技术能力位居业界前沿。
市场成绩第三方评测赛可达实验室-东方之星证书微软官方Windows 10/8/8.1推荐防病毒软件中国反网络病毒联盟成员单位赛可达优秀产品奖SKD AWARDS 02深信服EDR快速使用指南病毒千千万,担心我们内网系统会中毒,导致我们业务中断,能否快速有效的检测和修复病毒?当然没问题,EDR 基于AI 的漏斗型检测框架,统一配置下发病毒查杀策略,能够有效地针对恶性病毒(感染性病毒、CAD 病毒、宏病毒、勒索病毒等)进行快速处置修复,实现业务“零”干扰的安全防护!信服君03深信服EDR快速使用指南威胁检测打开【终端管理】->【策略中心】->【病毒查杀】->【扫描配置】进行多引擎扫描策略配置,如下图。
深信服流量控制产品-BM_v10用户手册

目录目录 (i)声明 ................................................................................................................................................. i v 技术支持.......................................................................................................................................... i v 本手册各章节内容.......................................................................................................................... i v 第1章BM的安装 . (1)1.1环境要求 (1)1.2电源 (1)1.3产品外观 (1)1.4配置与管理 (1)1.5单设备接线方式 (2)1.6登录WebUI配置界面 (2)1.7配置和使用 (4)第2章系统配置 (5)2.1网关运行状态 (6)2.1.1网关运行状态 (6)2.1.2流量状态 (8)2.1.3流量排名 (8)2.1.4活动连接排名 (12)2.1.5连接监控 (13)2.2序列号 (14)2.3网络配置 (15)2.3.1网桥模式 (15)2.3.2网络配置 (15)2.4系统日期和时间 (22)2.5控制台用户管理 (22)2.6 WEBUI配置 (25)2.7配置备份与恢复 (26)2.8重启操作 (27)2.9系统维护 (27)2.10自动升级 (28)2.11系统路由配置 (29)2.12防DOS攻击 (31)第3章对象设置 (32)3.1应用识别规则设置 (33)3.2智能识别规则设置 (36)3.3 IP组设置 (37)3.4时间计划设置 (38)3.5 URL组设置 (39)3.5.1 URL库 (40)3.5.2智能识别 (41)3.6文件类型组设置 (48)3.7 SSL证书库管理 (49)第4章策略管理 (50)4.1上网策略对象 (50)4.1.1新增上网策略对象 (52)4.1.2编辑上网策略对象 (54)4.2认证选项设置 (71)4.2.1新用户认证 (72)4.2.2单点登录选项设置 (75)4.2.3认证通过后页面跳转设置 (87)4.2.4认证冲突设置 (88)4.2.5其它认证选项设置 (89)4.3认证服务器设置 (91)4.3.1 LDAP服务器 (92)4.3.2 RADIUS服务器 (93)4.3.3 POP3服务器 (94)4.4组织结构 (94)4.4.1成员列表 (95)4.4.2上网策略列表 (103)4.4.3编辑访问控制用户 (105)4.4.4用户导入 (112)4.4.5 AD域同步 (116)4.4.6 AD域同步 (122)第5章流量管理系统 (124)5.1流量状态 (125)5.1.1带宽通道 (126)5.1.2排除策略 (127)5.2流量管理 (127)5.2.1带宽分配 (128)5.2.2排除策略 (135)5.3线路配置 (137)第6章流量审计系统 (140)6.1访问控制日志选项 (140)6.2数据中心入口 (141)第7章网关日志与故障排除 (142)7.1日志查看 (143)7.2策略故障排除 (144)第8章高级配置 (146)8.1代理服务器控制 (146)8.2排除IP地址 (147)8.3页面定制 (148)第9章使用帮助 (149)9.1新手向导 (149)第10章网关升级客户端 (149)声明Copyright © 2008 深圳市深信服电子科技有限公司及其许可者版权所有,保留一切权利。
深信服产品销售手册

厦门市四美达科技发展有限公司厦门市政府采购定点供应商中央政府采购定点供应商系统集成二级资质*楼宇智能化:综合布线、视频监控、防盗、一卡通、智能会议、背景音乐、LED大屏代理品牌:TCL布线、HYUNDAI监控、POLYCOM视频会议*机房工程:机房装修、电气、精密空调、环境监控、防雷、防静电、UPS、安防代理品牌:艾默生机房整体解决方案*基础网络:交换、路由、网络安全及审计、无线网络、上网行为管理、VPN、网络优化代理品牌:深信服、H3C、CISCO、网御神州、伟思、网康*数据中心:小型机、刀片服务器、存储备份、远程容灾、虚拟化、数据防泄密代理品牌:IBM、HP、赛门铁克、VMware、联想*终端设备:台式机、笔记本电脑、外设、数码选件、耗材代理品牌:IBM、HP、联想、三星、明基、罗技、爱普生、DELL>四美达企业营销事业部周统邦>手机:直线:>传真:EMAL:>公司网址:地址:厦门市思明区前埔软件园二期观日路24号四美达科技大厦目录上网行为管理AC......................................................................... 上网优化网关SG .. (7)流量管理BM (11)IPSEC VPN (15)SSL VPN (19)广域网加速WOC (24)应用交付AD (28)上网行为管理AC2005深信服科技于业界首次提出“上网行为管理”理念,2006年正式推出SANGFOR AC上网行为管理网关,现在深信服上网行为管理产品在国内市场占有率第一。
需求背景普及的互联网给缺乏管理的组织机构带来了诸多挑战,出现在了上网带宽被滥用、工作效率低下、外发信息泄密、滥用互联网而招致法律风险、缺乏上网行为记录而导致事后无据可查、内网网络不安全等问题。
需求分析在各个行业,从网络安全、信息安全、经济效益、法律安全等方面深信服上网行为管理AC都有它的市场。
深信服AC流控技术原理介绍

一、功能创新背景互联网业务的普及,网上内容的丰富也让企业的出口带宽捉襟见肘。
如何避免企业带宽被P2P下载、视频所占用,是目前企业管理者面临的巨大难题。
深信服上网行为管理的流控功能解决了企业对于带宽控制的烦恼,虚拟线路、多重父子通道等细致、精确的方法,有效的限制了P2P应用的带宽,保障了重要工作应用的带宽,使企业正常业务不受影响。
然后慢慢的在流控上也出现了一些问题,比如带宽浪费、流控策略过于死板等问题也渐渐浮现。
深信服AC 4.2版本就着力解决这一系列问题,帮助用户更好的节约带宽,保障重要业务带宽,灵活、智能的流控,人性化管理,使用户使用舒适性更好。
二、功能说明AC 版本在流控方面有以下功能创新:P2P流控改进:P2P下载、流媒体等应用程序,通常具备强烈的带宽侵占特性,导致设备在下行方向接收到的流量大于设定的最大带宽,超出的数据包被流量管理系统丢弃,而这部分丢弃的数据包实际上已经占用了运营商分配给企业的线路带宽,导致带宽浪费以及下行方向的拥塞。
在限制通道中勾选[抑制P2P下行丢包]选项,可以抑制此类应用下行方向的丢包率,建议P2P限制通道才启用此选项。
原理:目前互联网上流行的P2P应用,通常是TCP,UDP混合协议传输,更强调带宽侵占性。
普通流控手段是通过缓存和丢包手段来实现流速控制的目的,但是某些P2P应用(例如:P2P流媒体,P2P下载工具)自身缺乏流控机制,拥有强大的抢占带宽能力,所以即使被通道丢包依然不会主动降低速率。
对于下行的接收流量来说,被丢弃的流量已经占用了外网带宽,这部分被浪费的带宽还会影响关键业务的带宽保证效果。
即虽然经过流控之后,内网PC的P2P(主要针对UDP协议的P2P流量)下载流量已经得到流控的控制而得到削减,但是由于是P2P数据到达AC 设备后才做了控制,实际上这部分被流控丢弃的流量已经占用了运营商给企业分配的带宽,而造成带宽浪费和带宽拥塞。
对TCP协议的流控没有问题,因为在流控对TCP丢包之后,TCP协议自身的拥塞控制协议会自动带来服务器端发送数据的降速,所以不会造成带宽浪费。
深信服流量管理设备说明

SANGFOR BM流量管理网关概要说明一、前言网络、尤其互联网的发展与普及改变着生产与生活,网络在带来便利的同时也带来诸多问题与困扰,其中包括安全和威胁防范、网络访问行为管理、网络流量管理等。
尤其随着近年来信息系统的普及和完善,一方面例如OA、ERP、视频会议、VOIP等业务系统纷纷部署上线;另一方面迅雷、BT、电骡等P2P工具,以及QQLive、PPStream等在线流媒体软件,和土豆、酷六、优酷等电影/视频网站也在流行与泛滥,组织原有的互联网带宽不堪重负、组织的内部专线网络也存在明显的带宽滥用问题。
IT管理者遭受用户关于网速慢、系统慢等诸多抱怨。
有些组织机构几度扩容带宽,但很快发现带宽又被占满,网速、带宽效率依然无法有效提升。
实际上即使在P2P等带宽杀手泛滥前,业界已经具有流量管理产品,尤其在互联网带宽、DDN等专线带宽较为有效的年代,通过流量管理设备实现带宽资源的合理划分与分配是很多高端客户的普遍之选。
随着近年来带宽滥用行为越来越普遍,所以越来越多的中高端客户对单纯扩容带宽等于成本无底洞的认识更加明确。
适度管控、疏导才是带宽滥用、流量泛滥的有效方法。
二、带宽管理的必要性组织单位的互联网带宽显然存在明显的带宽滥用问题,同时中高端客户所部署的运营商专线也存在带宽滥用、带宽分配不公、核心业务难以保障的问题。
以下是互联网流量构成的第三方调研数据:左图为德国、东欧、澳大利亚等国互联网流量中P2P的占用统计情况,右图为以上各国互联网络中P2P流量的详细组成,其中BT、eDonkey等占用较多。
且德国互联网调研机构ipoque称,P2P已经彻底统治了当今的互联网,其中50-90%的总流量都来自P2P程序。
再看国内,中国电信集团总工程师韦乐平曾直言不讳地说:“目前中国电信长途网上有50%的流量是P2P,在城域网上,白天60%~70%的流量也是P2P,而到了晚上,这一数字就变成了90%”。
对于组织机构,无论政府机关、企事业单位、高校普教等同样遇到了P2P严重占用带宽资源的问题。
深信服PT1

深信服PT11. 简介深信服PT1是深信服开发的一款网络安全产品,主要用于保护企业网络免受各种网络攻击和威胁。
通过提供全面的网络安全解决方案,深信服PT1能够帮助企业建立起稳固的网络防御系统,提高网络安全攻防能力。
2. 主要特性2.1 防火墙功能深信服PT1具备强大的防火墙功能,能够监控网络流量并对不正常的流量进行阻断。
其具有以下特性:•支持基于规则的流量过滤,可以根据源IP地址、目标IP地址、端口等多个维度对流量进行过滤和查验。
•具备应用层过滤功能,可以对特定协议或应用的流量进行深度检查,防止恶意软件和攻击流量的进入。
•支持黑名单和白名单功能,可以自定义禁止或允许特定IP地址或IP地址段的流量通过。
•提供了DDoS防护功能,能够有效地防御分布式拒绝服务(DDoS)攻击。
2.2 入侵检测和防御深信服PT1还具备入侵检测和防御功能,能够及时发现并阻断网络中的入侵行为。
其主要特性包括:•支持基于规则和行为的入侵检测,可以根据预定义的规则和异常行为模式来判断是否存在入侵。
•提供实时的入侵事件监控和告警功能,可以将入侵事件以邮件、短信等形式通知管理员。
•集成了多种入侵防御技术,包括入侵防御系统(IDS)、入侵预防系统(IPS)等,能够对入侵行为进行主动阻断。
2.3 虚拟专用网络(VPN)深信服PT1支持虚拟专用网络(VPN)功能,通过加密和隧道技术,为企业提供安全的远程访问和分支间连接。
其主要特性包括:•提供基于IPSec和SSL的VPN隧道技术,能够保证数据在公共网络中的安全传输。
•支持对外业务伙伴的VPN接入,可以为合作伙伴提供安全的远程访问。
•具备分支间连接功能,可以将不同分支机构的网络安全互连起来,实现统一的安全管控。
3. 安装和配置要安装和配置深信服PT1,您可以按照以下步骤进行操作:1.下载深信服PT1的安装包,并解压到指定的目录。
2.打开终端或命令提示符窗口,进入安装包所在的目录,执行安装命令。
深信服上网行为管理产品功能

深信服上网行为管理主要作用:能够全面封堵网站浏览、QQ聊天等各种工作无关网络行为封堵和流控当前的BT、eMule等,和未来可能出现的各种P2P应用杜绝不良网站和风险文件的访问及下载,防范DOS攻击及ARP欺骗等独特的敏感内容拦截和安全审计功能,防止机密泄露全面记录网络行为日志,避免法律风险,并让IT管理者对网络效能和行为进行方便的统计、审计、分析、报表再辅以SANGFOR M5X00-AC的其他安全扩展功能,全方位保障您的网络安全通过采用SANGFOR M5X00-AC上网行为管理解决方案,可以保障组织管理者实现完善的网络访问行为管控和行为审计,并达到如下效果:1.规范员工上网行为(如禁止上班时间QQ聊天、炒股、网络游戏等),提升工作效率上班时间从事私人活动,是办公室皆知的秘密。
管理者却难以阻止员工在上班时间浏览无关网站、QQ聊天、在线炒股等工作无关的网络行为,员工工作效率的下降将直接影响组织的竞争力。
而通过SANGFOR AC可以把与工作无关的上网行为降低到最低,去除员工的分心,让他们专注于工作中。
2.流量控制、带宽管理,提升带宽利用率对严重吞噬带宽的P2P行为,SANGFOR AC不仅能彻底封堵,还能对其占用的带宽进行流量管控。
基于用户(组)、时间段、应用类型的带宽管理和带宽通道划分,结合智能QoS,既保证了业务应用对带宽的需求,又避免了对带宽的滥用,提升带宽使用效率。
3.修补安全漏洞、提升内网安全级别色情、反动网站的浏览和未知文件的下载安装,导致病毒、木马等被员工主动“邀请”进入内网,SANGFOR AC将过滤该行为,并提供网关杀毒功能从源头消除威胁;源自内网的DOS攻击、ARP欺骗等也将被SANGFOR AC彻底防御;而组织内网使用低版本操作系统、不及时打补丁、不安装指定的杀毒/防火墙软件、安装使用违规软件的终端用户,SANGFOR AC亦能侦测发现,从而修复内网安全短板。
4.防范信息机密外泄、保护组织信息资产安全员工使用Email邮件可能将组织的信息机密发送到公网、甚至竞争对手,SANGFOR AC特有的“邮件延迟审计”专利技术,将彻底防范该泄密行为;员工的网络发帖、webmail行为,SANGFOR AC同样可以过滤和记录;而SANGFOR AC 对QQ、MSN等聊天内容的记录和审计,将警示通过IM聊天工具泄密的行为。
深信服流量控制功能说明

流量控制技术说明1 .带宽管理1.1 流量可视化带宽有限,应用无限——组织不断地扩展互联网出口带宽,但仍然感觉不充裕,一旦内网存在网络行为不规范、滥用带宽资源的用户,IT管理员的工作就会饱受抱怨:网络太慢、业务系统访问迟缓、页面迟迟打不开、邮件发送缓慢等。
对此,AC为IT管理员提供了网络流量可视化方案,登陆AC控制台后,管理员可以查看出口流量曲线图、当前流量TOP N应用、用户流量排名、当前网络异常状况(包括DOS攻击、ARP 欺骗等)等信息,直观了解当前网络运行状况。
此外,数据中心(Network Database Center,NDC)对内网用户的各种网络行为流量进行记录、审计,借助图形化报表直观显示统计结果等,帮助管理员了解流量TOP N用户、TOP N应用等,并自动形成报表文档,定时发送到指定邮箱,让IT管理员轻松掌控用户网络行为分布和带宽资源使用等情况,了解流控策略效果,为带宽管理的决策提供准确依据。
如果您是一位大型机构的CIO或CEO,您需要面对的问题将远不止这些,而AC数据中心的功能需要您亲身体验和掌握。
当您面对数据中心的Web页面,通过几次鼠标点击就发现网络及管理中存在的问题时,您将感受到领先技术带来的极富乐趣的用户体验。
1.2 流量管理当您了解了带宽的使用情况,并对带宽进行优化和分配后,我们即将对用户(组)的上网行为做进一步的管理和控制。
1.2.1多线路复用和智能选路很多组织拥有电信、网通等两条以上互联网出口链路,如何同时复用多条链路并做到流量的负载均衡与智能分担?通过AC特有的多线路复用及带宽叠加技术,AC复用多条链路形成一条互联网总出口,提升整体带宽水平。
再结合多线路智能选路专利技术(专利号:ZL200610061591.9 ),AC将出网流量自动匹配最佳出口。
1.2.2基于应用/网站/ 文件类型的智能流量管理有限的带宽资源如何分配给不同部门/用户、不同应用,如何保障核心用户核心业务带宽,限制网络杀手如BT迅雷等等占用资源?AC可以基于不同用户(组)、出口链路、应用类型、网站类型、文件类型、目标地址、时间段进行细致的带宽划分与分配。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
网络及应用 保障设施
广域网加速
上网行为管理
应用交付
VPN
流量管理
网络及安全 基础设施
L2交换机 交换机 路由交换机 路由器 IPS 防火墙
物理链路
10/100/100M RJ45
wireless
Fiber
SDH/ATM
TCP/IP网络系统架构 TCP/IP网络系统架构
age 12
专业流量管理标准化流程
age 24
SANGFORBM SANGFORBM 部署
采用透明桥接方式将SANGFOR流量管理设备串联在 内网交换机与路由器之间 保证内网用户所有出网流量流经SANGFOR BM设备
8 age 8
传统设备的局限性
MAC IP头 IP头 TCP头 TCP头 应用协议/ 应用协议/内容
交换机 路由器
防火墙
专业流量管理设备
传统设备
基于IP、端口、协议类型识别应用行为 放通or禁止,一刀切的控制方式,谈不上是“流量管理”
技术上的困难
不断更新的互联网应用协议很难通过IP、端口识别和管控 关键性业务的带宽无法保证,非业务应用的带宽也无法限制 带宽使用及流量分布情况无法以报表的形式丰富、形象的体现出来
实时流量、会话数监控、异常流量冻结、 TOP10应用、用户带宽使用情况显示 基于用户/用户组、IP/IP组、网络应用的流量 统计及趋势分布 丰富、多样化的报表系统;且支持绘图与导出
age 23
SANGFOR流量管理 核心优势
识别能力最强
国内最大网络应用识别库+基于统计学的应用智能识别(P2P/Skype加 密流量识别) 用户身份识别(设备本地识别+与第三方服务器结合识别用户身份) 海量URL内置识别库+基于网页内容的智能识别 上传、下载的文件特征识别 弱特征跟踪识别
用户身份识别方式非常丰富 与AD域完美融合 AD域的组织结构完美copy至BC设 备,并保持同步 且支持AD单点登录 自动创建用户账户 指定IP段的用户自动分配到指定用 户组 可选绑定IP、MAC等
OPEN LDAP age 15 AD域 计算机名/ 计算机名/ 用户名
IP/MAC
PROXY POP3
age 20
带宽保证 带宽限制 带宽借用 QOS
SANGFOR流量管理 解决之道
面临的问题
带宽利用率下降、无法合理分配带宽
非业务性应用大量吞噬带宽资源,无法限制 业务性应用带宽无法得到保障 业务性应用之间无法区分优先级 业务服务器对外提供服务的响应速度急剧下降 视频会议 业务性网站 业务性文件 BT、流媒体 、
age 14
SANGFOR流量管理 解决之道
面临的问题
未知用户流量如何管控?
动态IP接入产生非业务性流量 未授权用户肆意吞噬带宽资源 高层领导动态IP上网,但仍需需单独保证带宽
SANFOR解决手段
丰富多样的用户精确识别方式
快速、有效的为用户分配网络接入权限 与第三方认证服务器完美结合 未知用户网络接入权限快速归类 最终实现基于用户名的流量管理
支持将1条物理链路 虚拟成8条虚拟线路 来管理 每条虚拟线路又可 划分为256个虚拟流 量管理子通道,以 实现精细化的流量 管理
物理线路
物理线路 虚拟线路 虚拟通道
age 18
SANGFOR流量管理 解决之道
面临的问题
内网规模庞大,物理线路众多
不同部门有独立物理线路上联汇聚设备 不同物理线路需多路桥接
深度数据包内容分析&流状态检测
国内最大的网络应用识别库+免费在线更新+用 户自定义协议识别 P2P智能识别+弱特征跟踪识别 海量URL内置库+用户自定义URL 上传、下载的文件特征识别 更加从容应对层出不穷的互联网应用
互联网应用泛滥 IM、炒股、网游、P2P等 软件更新、新软件层出不穷 基于IP、端口无法有效识别 深度内容检测+深度流状态检测 基于数据包特征字段的识别 基于流量并发状态的特性检测 更全面、更精准、更彻底 允许用户手工添加识别规则
age 6
内容概要
应用背景及现状
传统解决方案的弊端
SANGFOR
SANGFOR 流量管理解决方案 决方案
acl 1 deny URL端口 acl 2 deny QQ端口 acl 3 deny P2P端口 acl m deny 网游2009 acl n deny 炒股 v1.1.01 ······ 新的acl ······ acl 1001 deny ??? acl 1002 deny ??? acl 1003 deny ??? acl 1004 deny ???
age 17
炒股
下载
在线流媒体
网络游戏
SANGFOR流量管理 解决之道
面临的问题
精细化的流量管理如何实现?
组织现有出口的物流带宽,如何进行细分? 不同部门的相同应用流量,如何区别对待? 相同部门的不同应用流量,如何差异化管控?
SANGFOR解决手段
多级通道式管理
具备三级流量细分功能 物理线路虚拟线路虚拟通道 保证企业不同部门、不同应用的差异化管理
age 4
存在的问题
• 带宽使用率低下
– 带宽饥渴型应用(P2P/流媒体) 疯狂占用带宽,网络延迟增大 – 关键业务应用无法得到保障 – 安全隐患严重(DOS攻击)
WAN
age 5
存在的问题
• IT/人力成本不断增长
– 出口线路不断扩容,任然无法从 根本上解决问题 – 互联网的娱乐降低了员工的工作 效率,无形中增加了组织的人力 成本 – IT管理员缺乏有效的故障定位及 排除手段,疲于奔命,但却劳而 无功
管理策略最细致
u基于用户/用户组、IP/IP组的管理策略 u基于应用类型、时间段的管理策略 u基于网站类型的管理策略 u基于上传、下载文件类型的管理策略 u基于外网IP的流量管理策略 u三级流量细分功能(物理线路虚拟线路虚拟通道) u基于单用户的互联网访问权限分配 u基于单用户的上网时长分配、流量配额
age 22
SANGFOR流量管理 解决之道
面临的问题
如何实时或周期性的获取网络资源使用情况?
无法及时获取网络带宽使用情况 无法及时获取网络流量分布情况 IT管理员如何快速有效的定位故障原因? 无法长期或周期性形成网络流量报表,为日后 网络改造提供依据
SANGFOR解决手段
强大的实时流量监控审计及报表系统
仅基于IP、IP段的流量管理 仅基于应用类型的流量管理 仅基于时间段的流量管理
SANGFOR解决手段
灵活多样的流量管理策略
基于用户/用户组、IP/IP组的管理策略 基于应用类型、时间段的管理策略 基于网站类型的流量管理策略 基于上传、下载文件类型的流量管理策略 基于外网IP的流量管理策略
流量智能管理 领导组:视频会议带宽有保障 业务部:访问行业网站带宽得到满足 职能部:文件上传下载带宽得满足 服务器:保障对外提供服务的带宽要求 P2P的识别和流控
SANGFOR解决手段
丰富多样带宽分配策略
业务性应用的带宽保证、QOS策略 非业务性应用的带宽限制策略 业务性应用的动态带宽借用策略 WAN->LAN的流量管理策略
Priority 1 Priority 2
Priority n
基于P2P智能识别有效限制P2P行为对带宽资源的滥用 静态带宽保证策略,保证指定带宽不会被其他应用抢占; 动态保证带宽策略,为指定应用的带宽提供动态带宽保证,将指定应用未占用的带宽借用给其他应用 自定义带宽通道,以及对通道优先级、带宽上下限的管控 能够为单用户设定带宽通道,防止同一用户组内用户之间流量的抢占 为外网访问内网应用资源的行为提供流量控制策略,包括带宽限制、带宽保证、基于时间段、优先级控制等
流量分类
在线影音
流量管理
网络游戏
流量识别
P2P 上传 P2P 下载 VoIP 视频会议
报表
能够准确识别流量内容是进行管理的重要前提,因此,能否精确识别流量是 衡量一款流量管理产品是否专业的核心标准之一!
age 13
SANGFOR流量管理 处理流程
user
流量识别 用户识别
流量分类
流量管理
统计报表
Data Center
• • • • 如今的企业网络,应用种类繁多 各种形态的应用都在疯狂的争夺带宽! 而真正业务应用只占少量的带宽 不同的问题影响不同的应用 60% 70 %
25% 10% 5%
P2P应用、网页浏览、 网络游戏、
其它
在线流媒体
age 3
OA、E-mail、CRM
存在的问题
• 缺乏网络可见性
– 公司的带宽使用情况是怎样的? – 网络的流量分布情况又是怎的? – 谁在何时做了什么?占用了多少 资源?
age 9
问题?方案?
• 您需要一套专业的流量管理解决方案!
age 10
内容概要
应用背景及现状
传统解决方案的弊端
SANGFOR
SANGFOR 流量管理解决方案 SANGFOR 简介
age 11
SINFOR BM 在网络系统中的位置
应用业务平台 应用业务
Web服务器 服务器 数据库 电子邮件 CRM OA应用 应用
支持用户总上网时间限制,支持 端口排除,并对用户的上网时长 及流量进行统计 分组、分时段、分用户控制用户 使用的网络应用服务,可控制用 户访问的网站类型、用户上传下 载的文件类型及控制限额 按月/按天对用户上网流量进行预 先分配 控制单个用户的最大连接数
预先为用户分 配流量/上网时 间
您本日/本 月的网络流 量/时间已 耗尽,请联 系管理员重 新分配! 流量/时间使用 完毕后
SANGFOR解决手段
强大的多路桥接功能