SC-AC上网行为管理集中管理平台
SC-AC上网行为管理集中管理平台
针对大型组织在全网部署上网行为管理产品时所遇到的问题——管理策略无法得到统一执行、分支设备状况无法实时及时查看、分支设备出现故障无法及时准确定位、权限分散的管理模式使管理维护成本居高不下等问题,深信服提供了业界最为领先的管理和技术手段,彻底解决了大型组织机构面临的部署、管理、升级以及日志方面的问题。
深信服SC-AC上网行为管理设备集中管理平台除能进行全网策略下发、上网行为日志管理、全网设备状态操控等基本功能外,还支持分支机构自行设置个性化管理策略,实现“个性化管理”与“集中统一管理”相结合。
SC-AC集中管理平台可实现管理员分级管理,通过将各分支上网行为管理设备划入到不同“区域”中,将不同“区域”的管理权限分配给不同级别的管理员,使管理职责更清晰,总部和分支的管理员协作更加高效,能有效降低管理成本和沟通成本。
SC-AC内置有强大的防火墙功能,能有效防范非善意的端口嗅探、DOS攻击、泛洪流量、入侵等威胁,可有效保障SC的安全。
产品功能
集中管理
组织机构通过使用SC集中管理平台,总部可以将全网的成百上千台AC上网行为管理网关设备集中管理。
总部的IT管理人员通过编辑SC“复制模板”上的相关配置,并通过一次鼠标点击实现全网指定上网行为管理设备上相关配置的统一和更新,既方便了管理同时又确保了策略的一致性。
而对于某些分支上网行为管理设备上部分配置较“个性化”而与其他分支上网行为管理不同时,I T管理者同样可以通过SC对此类上网行为管理设备进行单独编辑和配置的单独下发。
从而实现集中化和个性化的灵活性要求。
分级管理
SC集中管理平台支持管理员分级管理。
将分支上网行为管理设备划分到SC的不同“区域”中,SC上配置的不同管理员将具有不同“区域”的管理权限,具体权限划分包括Read-Only只读权限和Read-Write读写权限之分;同时SC支持将指定的分支上网行为管理设备的不同功能模块的修改权限下放给分支本地管理员,从而实现总部管理员、“区域”管理员、本地管理员的分级管理结构,强化了管理的灵活性。
实时操控
通过SC的集中监控功能,总部IT人员可以实时发现分支机构上网行为管理的运行状态,及时定位问题所在,为全网用户提供一个更稳定、更高效的互联网访问环境。
智能升级
在SC上加载升级包,设定时间计划,并勾选需要升级的分支上网行为管理设备,SC将自动完成升级,并通过实时监控模块显示被升级的分支上网行为管理设备的运行状态、是否在线等情况,极大的方便和简化了I T人员的工作量。
日志集中
各分支机构部署的上网行为管理网关已经内置大容量存储设备,以此可实现大量上网行为日志的本地存储,并通过上网行为管理设备内置数据中心方便对日志的查询、统计等操作。
同时分支上网行为管理网关上记录的行为日志还可以集中同步到总部实现日志的集中
管理与存储,同时通过总部的独立数据中心功能,通过多种图形化报表统计系统实现对用户上网行为分布的知悉、对分支机构网络出口带宽、流量TOP N应用的了解等功能。
产品优势
内置防火墙,更安全、更稳定
深信服SC集中管理平台通过内置基于状态检测技术的防火墙功能模块能够有效的防御来自组织内网、互联网的各种威胁,包括DOS攻击、SYN Flood攻击、IP地址扫描攻击等,保障SC集中管理平台本身的稳定即保障了组织整个上网行为管理网络的稳定性。
Webagent动态寻址、动态组网
深信服上网行为集中管理平台通过Webagent动态寻址专利技术完美的解决了动态IP环境下的寻址问题,并且通过Webagent技术多年来已经构建了诸多采用动态I P的大型VPN网络。
大型组织机构可以将Webagent寻址文件放在自己的WWW服务器上,并且支持主备双Webagent寻址。
分支机构上网行为管理设备、总部SC平台会实时将各自IP地址以加密方式告知Webagent服务器,上网行为管理设备与SC建立连接前通过向Webagent服务器索要对方IP地址实现双方的互联互通,连通后上网行为管理设备与SC之间的所有数据传输将不再通过Webagent服务器,从而既实现动态IP环境下的互联互通,有解决了稳定、安全性问题。
多线路复用、更稳定
通过总部SC集中管理平台同时连接多条Internet线路的多线路复用专利技术将避免以上“将所有鸡蛋放在一个篮子里”的问题。
典型方式是SC同时连接电信和网通双线路,任一线路中断都不会影响全网集中管理功能的发挥,提升稳定性。
多线路智能选路、更快速
得益于深信服多线路智能选路专利技术,总部SC集中管理平台通过连接电信、网通等多链路,位于北方的分支上网行为管理设备与总部SC互联时将自动选择网通线路进行连接,而南方分支与总部SC的连接将自动选择电信线路,从而避免了跨运营商的带宽瓶颈问题,为组织机构提供了更快速、更高效的集中管理平台。
SC管理员强身份认证
深信服SC集中管理平台支持限制管理员登录的源IP地址,同时凭借硬件特征码专利技术实现将制定的SC管理员帐户与指定的电脑终端设备绑定,即使该账户信息被泄露或窃取,“非善意”用户通过其他电脑也不能登陆SC集中管理平台,彻底避免账户泄漏而给组织集中管理带来的风险。
方便快速的部署:
分支机构人员只需简单配置上网行为管理设备的IP、网关、路由等基本网络信息,确保上网行为管理设备能够与Internet连通后,将总部SC的地址填入即可。
在总部SC与分支上网行为管理设备建立连接后,分支上网行为管理设备的所有其他配置选项完全可以通过总部SC实现配置和管理,无需分支人员在参与,从而帮助大型组织快速、方便的部署多台上网行为管理网关设备。
组网方式
深信服SC-A C集中管理平台部署模式
1、路由模式
2、单臂模式
如上部署,采用旁路模式的主要优点是:设备的安装完全不影响原有的网络结构,实施部署简单方便。
AC集中管理平台--使用说明书
维盟AC集中管理平台使用说明书AC:Wireless Access Point Controller,无线控制器。
AC集中管理是AC+AP的覆盖的管理平台。
无线网络中一个AC(无线控制器),多个瘦AP(收发信号),此模式适用大中型企业、酒店、小区等,有利于无线网络的集中管理,多个无线发射器能统一发射一个信号(SSID)、下发配置、修改相关配置参数、射频智能管理等。
维盟AC集中管理平台功能概述:AC集中管理平台能集中管理控制瘦AP设备,对瘦AP实现了智能化高效控制。
AC中的数据能下发到AP设备中,AP设备中的参数也能同步到AC集中管理平台。
1、集中配置瘦AP设备的参数;2、中继配置或桥接模式集中配置并下发;3、过滤终端用户;4、统一对瘦AP升降级、重启、恢复默认设置;瘦AP需要专用的无线控制器,通过无线控制器下发配置使用。
下文所提到的AP为瘦AP。
维盟AC集中管理平台维盟AC集中管理平台有两种类型。
一种是直接安装在电脑上使用的软件,另一种是直接内嵌在维盟(wayos)路由器硬件中,默认是关闭AC集中管理平台,需要使用时即开启,然后直接使用路由IP地址+800端口号,即可打开AC集中管理界面。
电脑版AC集中管理AC集中管理软件版,软件名ACInstall.exe。
电脑上安装AC服务器软件(ACInstall.exe)。
安装步骤如下:双击ACInstall.exe软件,弹出下图界面,然后点击‘安装’。
选择安装软件的目录文件,下面安装在C盘为例:软件安装完成之后,就弹出设置访问器信息。
服务器地址:该地址为电脑的IP地址。
端口:访问AC集中管理平台的端口号。
管理员和密码:即登陆AC集中管理平台的账号和密码。
此软件安装完成之后,在地址栏中输入http://192.168.1.100:800,便可访问AC集中管理平台。
AC集中管理硬件版登陆进路由器http://192.168.1.1,点击‘高级管理’—‘AP集中管理平台’。
集中安全运维管理平台(4A)方案交流
浦东发展银行 中国银联 太平洋安泰 天安保险 太平洋保险 东亚银行 交通银行 贵州商行 天津商行 宁波商行 上海证券交易所 海通证券 上海金融期货交易所 上海证券公司
© Copyright ISCA Corporation 2011 中国国际展览中心
公司优势之一:领先的安全方法论
公司参照国际上最领先的ISO27001和COBIT的标准进行指 导,同时增加了IBM在国外最佳的实践方法 公司资深顾问长期为国家制定信息安全规范和标准 国内的信息安全咨询方法论设计是由公司部分顾问人员主 导编写的 公司当前采用的业务应用安全评估方法论,是业内唯一有 成功项目案例的(阿里巴巴-支付宝业务&数据&应用评估)
Security & Privacy Services © Copyright ISCA Corporation 2011
部分成功案例:等级保护咨询
2004年5月,与联想合作,实施北京移动等级化保护评估,全国首 次在电信行业进行等级化实践 2005年9月,实施南方电网等级化保护体系设计,全国首次在电力 中国南方电网公司2006年度科学技术奖 行业进行大规模等级化实践 2006年12月,实施湖北中烟工业公司等级化保护评估与体系设 计,全国首次在烟草行业进行等级化项目实践,获国家烟草总局 嘉奖 2007年,为江苏交通厅做等级化保护培训和顾问 2007年,为江苏省政府信息进行等级化保护培训 2008-2009,国家电网各省公司等保评估与测评
紧急情况请直接联系技术服务负责人!
Security & Privacy Services © Copyright ISCA Corporation 2011
部分成功案例:ISO27001咨询认证
深圳地铁公司ISO27001咨询认证项目 中国移动天津公司信息安全咨询项目 北京网通国际数据中心ISO27001咨询认证项目 中国国际航空公司信息安全咨询项目 客户ISO27001认证咨询项目 一汽集团ISO27001咨询认证项目 深圳发展银行信用卡中心ISO27001认证咨询项目 上海通用(SGM)信息安全咨询项目
深信服集中管理平台SC招标参数
深信服集中管理平台SC招标参数
文档使用说明:
1.招标参数分:“功能指标要求”、“资质要求”、“性能及配置要求”、“硬件招标参数”四部分;
2.其中“性能及配置要求”请按照所投型号对应的参数填入即可,具体的参数详见“硬件招标参数”;
3.红色字体为差异化优势功能,注意重点引导客户并写入招标文档;
4. 在特别的项目中,可根据客户需求,将不需要的功能参数部分删除后提供招标参数。
一、功能要求
以下为招标使用的参数要求:
1、对于带”*”号的参数,必须满足招标参数功能要求(如有需要可提供相应的设备界面截图资料并加盖
二、资质要求
以下为招标使用的参数要求:
1.对于带★号的参数,必须按照招标参数要求提供相应的证明资料原件并加盖原厂商公章;
三、性能及配置要求
说明:此表中”指标规格要求”,请按所投型号对应的参数填入即可,具体的参数详见“硬件招标参数”
四、硬件招标参数。
VPN+SC集中管理-组网方案
山西建筑工程(集团)总公司IPSec VPN+SC集中管理整体方案第1章需求概述 (1)1.1需求分析 (1)1.2VPN背景介绍 (1)1.2.1VPN技术介绍 (1)1.2.2国家IPSec VPN标准 (2)1.3方案设计原则 (3)第2章SANGFOR VPN系统建设方案 (5)2.1VPN网络整体设计 (5)2.2产品介绍及选型 (7)2.2.1产品选型 (7)2.2.2SANGFOR VPN产品优势 (7)2.3方案价值 (8)第3章技术优势 (9)3.1安全的VPN体系 (9)3.2稳定可靠的VPN系统 (9)3.3高速的VPN系统 (11)3.4方便灵活的VPN体系 (12)3.5方便管理的VPN系统 (13)3.6安全管理的VPN系统 (14)第4章成功案例.................................................................... 错误!未定义书签。
4.1泰康人寿.................................................................... 错误!未定义书签。
4.2浙江省气象局............................................................ 错误!未定义书签。
4.3更多成功案例列表.................................................... 错误!未定义书签。
第5章深信服科技完善的售后服务体系............................ 错误!未定义书签。
5.1售后服务体系............................................................ 错误!未定义书签。
5.2售后服务承诺............................................................ 错误!未定义书签。
国际酒店弱电智能化系统技术规格书——第二章 客用网络管理系统
22) 面板式 AP 不少于两个千兆 RJ45 接口。
23) 放装式 AP 不少于一个千兆 RJ45 接口。
24) 室外无线接入点必须具有 IP67 防护标准和防雷保护。
25) 支持无线入侵监测。
26) 支持安全性标准 WPA,WPA2。
客用有线网络系统必须满足以下设计标准: 1) 网络系统采用双层网络结构,分为核心层和接入层。 2) 核心层交换机必须支持千兆或万兆接入,配置冗余电源和冗余风扇。 3) 楼层接入交换机至少采用千兆上行,建议采用万兆上行或未来可扩展至 万兆上行。 4) 楼层接入交换机必须支持千兆接入。 5) 接入交换机与核心交换机之间采用单链路或多链路直联方式。 6) 同一网络中有2个或以上楼层接入交换机时,应使用堆叠式连接。 7) 与其它网络进行连接时必须通过企业级防火墙进行保护。 8) 网络系统必须具有完备的网络安全及保护措施。 9) 网络系统必须具备管理云平台图形化的统一监控,配置和管理功能。 注:投标人经自行深化后补充并完善以上清单中未包含或数量不足的项目
客用网络防火墙必须满足但不限于以下功能要求: 1) 支持 NAT,DHCP Server 和 Qos 功能。 2) 支持广域网流量负载均衡。 3) 支持静态路由。 4) 支持 7 层防火墙(基于应用层的识别、检测及控制)。 5) 支持对于 7 层应用流量的带宽策略设置。 6) 支持用户身份识别及终端类型识别功能。 7) 支持远程管理和技术支持。 8) 支持访问记录和安全日志。 9) 支持 IPSEC VPN 自动部署及 VPN 参数云端集中配置和管理。 10) VPN 隧道数≥250。 11) 吞吐量≥650 Mbps。 12) 支持多 ISP 出口及出口故障自动进行链路切换。 13) 支持配置重要事件日志监控的邮件告警。 14) 支持管理云平台的统一管理,包括远程监控、配置和版本升级。 15) 支持自动注册云端,统一下发配置,自动固件更新。 16) 支持多站点统一管理,配置模板,即插即用。 17) 支持基于配置模板快速部署。 18) 支持远程排错。 19) 最大并发用户≥1300。 20) 最好能支持远程抓包。 21) 配置 5 年管理云平台软件许可。
华为ASG2000系列上网行为管理产品订购指南
产品概述
ASG(Application Security Gateway)是华为技术有限公司(以下简称华为)推出的上网行为管理产品,主要 解决内部员工上网带来的工作效率低下、带宽滥用、恶意软件感染、内部信息泄漏以及法律合规等问题。 在 Internet 飞速发展的今天,网络已成为企业的重要生产工具,员工通过网络可以查找资料、沟通交流和从 事电子商务等,但是相应的多种问题伴随而生,例如:
2014-09-12
华为保密信息,未经授权禁止扩散
第 3 页,共 9 页
华为 ASG2000 系列上网行为管理产品订购指南
1
介绍 ASG 的系统参数和整机设备参数。 表1-1 ASG 系统参数和整机设备参数 项目 扩展插槽 ASG2050/2100/2150/2200 ASG2600/2800 ASG2100/2150/2200:4 个 MIC 插槽(可合并为 2 个 DMIC 插 槽),1 个 FIC 插槽(如需使用 ESP 卡,请将标配的 4× GE 电接 口卡拆除) 固定接口
资料编码
华为 ASG2000 系列 上网行为管理产品 订购指南
华为技术有限公司
版权所有 © 华为技术有限公司 2012。 保留一切权利。
非经本公司书面许可,任何单位和个人不得擅自摘抄、复制本文档内容的部分或全部,并不得以任何 形式传播。
商标声明
和其他华为商标均为华为技术有限公司的商标。 本文档提及的其他所有商标或注册商标,由各自的所有人拥有。
整机参数
ASG2050:4 个 MIC 插槽(可合 2 个 FIC 插槽 (可合并为 1 个 DFIC 插槽) 并为 2 个 DMIC 插槽) , 2 个 FIC 插槽 (可合并为 1 个 DFIC 插槽)
天融信新ACM集中管理平台-配置手册
天融信上网行为管理系统集中管理平台配置手册Version 1.02021年3月目录1前言 (1)1.1概述 (1)1.2图形界面格式约定 (1)1.3环境要求 (1)1.4接线方式 (1)2集中管理部署 (2)3中心端首页 (2)4监控信息 (4)4.1中心端监控 (4)命令日志 (4)事件日志 (5)4.2网点监控 (5)异常告警 (5)版本信息 (6)事件日志 (6)5集中管理 (7)5.1全局参数 (7)5.2模版配置 (8)系统对象 (8)防火墙 (15)流量管理 (16)上网策略对象 (23)保存模版配置 (31)5.3网点管理 (31)定位并选中当前操作对象 (31)修改根名称 (32)新增子区域 (32)修改子区域 (33)新增网点设备 (33)修改网点设备 (34)移动子区域或网点 (35)删除区域或网点 (36)管理和配置网点 (36)5.4网点导入 (37)5.5阈值设置 (38)6系统配置 (39)6.1系统管理员 (39)6.2系统维护 (41)系统升级 (41)重启/关机 (42)6.3网管策略 (42)6.4网管参数 (43)6.5日期/时间 (43)6.6系统信息 (44)6.7网络工具 (44)Ping (44)TraceRoute (45)7网络配置 (46)7.1物理接口 (46)7.2配置IP地址 (47)7.3静态路由 (47)7.4DNS配置 (48)8报表中心 (48)9受控端设备相关配置 (48)9.1启用集中管理功能 (48)9.2启用集中配置模版 (49)10应用实例 (50)10.1网点设备配置 (51)启用集中管理功能 (51)启用集中配置模版 (51)10.2中心端设备配置 (52)全局参数 (52)配置模版 (52)配置区域 (52)配置网点 (53)1前言1.1概述本文档为上网行为管理产品配套的集中管理平台的使用手册,作为管理员的操作指南。
AC管理平台操作
AC管理平台操作AC(Air Conditioning)管理平台是一种用于监控和控制空调系统的管理工具,旨在提高空调系统的效率、可靠性和舒适度。
本文将介绍AC 管理平台的安装、配置和操作方法,并详细解释其各种功能和优势。
首先,安装AC管理平台需要以下步骤:1.确定空调系统的类型和品牌。
2.选择与空调系统兼容的AC管理平台。
3.安装管理平台的服务器,并确保其连接到网络。
4.安装管理平台的用户界面软件,以便用户可以通过计算机或移动设备访问管理平台。
配置AC管理平台需要进行以下步骤:1.在管理平台的服务器上,输入空调系统的参数,包括型号、数量和位置。
2.连接空调系统的传感器和执行器到管理平台的输入和输出接口。
3.配置空调系统的控制策略,例如温度设定、风速控制和时间调度。
4.设置管理平台的警报和通知功能,以便在系统故障或异常情况下通知用户。
一旦完成了安装和配置,用户可以通过AC管理平台进行以下操作:1.监控空调系统的运行状态:通过AC管理平台,用户可以实时监视空调系统的温度、湿度、风速等参数。
管理平台可以将这些数据显示在用户界面上,使用户可以随时了解空调系统的运行情况。
如果发现异常,用户可以快速采取措施,以避免由于故障或误操作导致的问题。
2.调整空调系统的运行参数:用户可以通过AC管理平台调整空调系统的运行参数,以优化系统的性能和节能效果。
例如,用户可以调整温度设定,以保持合适的室内温度;调整风速和送风方向,以改善室内空气流通;调整时间调度,以节约能源和减少成本。
3.分析空调系统的运行数据:4.预测和预警系统故障:总结起来,AC管理平台是一种用于监控和控制空调系统的管理工具,它提供了实时监控、运行参数调整、数据分析和故障预测等功能。
通过使用AC管理平台,用户可以提高空调系统的效率和可靠性,并提升用户的舒适度。
同时,它也有助于节约能源和减少运营成本。
所以,AC管理平台是现代建筑物中不可或缺的一部分。
深信服上网行为管理portal篇
2020/1/19
多门店多分支间各自为政,管理运维难度大
门店1
用户列表 ……
门店N
密码认证
总部
用户列表 User:a1,Pwd:x User:b1,Pwd:x User:c1,Pwd:x
密码认证
门店3
门店2
用户列表 User:a2,Pwd:x User:b2,Pwd:x User:c2,Pwd:x
深信服 Portal 运营平台二期
——安全产品部 AC
CONTENTS
1 公共Wi-Fi网络下的新问题 2 Portal运营平台解决方案 3 AC产品市场表现
1
公共Wi-Fi网络下的新问题
身份认证过程复杂
1、公安部82号令 2、公共Wi-Fi场所审计
身份认证
传统办公网认证方式(如 密码认证)不适合公共 Wi-Fi场所。 创建用户、输入账号密码 、删除用户的方式非常繁 琐,管理运维困难。
微信认证
扫描二维码,关注公众账号即可通 过认证 聚集微信粉丝,提供优质营销对象
一键认证
短信认证
微信认证
2020/1/19
短信认证
用户输入手机获取验证码即通过 认证 企业可以通过手机号给用户推送 营销内容
全网用户统一认证,运维更简单
1、总部部署portal服务器及SC集中管 理平台 2、用户集中认证,认证方式灵活选择 (短信认证、微信认证、一键上网) 3、组织结构统一维护,运维简单高效
客流分析,帮助企业分析客户数据
客流分析:通过分析统计累计到店用户数、首次到店人数、每日活跃用户数、返店 用户数等数据,为商家运营提供统计数据。
客户案例
徐家汇商圈
3
深信服上网行为管理市场表现
网络管理平台使用规定
网络管理平台使用规定网络管理平台使用规定网络管理平台是企业信息化建设中必不可少的一个重要组成部分。
它通过对网络资源、系统设备、应用程序等进行监管、管理、维护和升级,保障企业的网络系统稳定、安全、高效运行。
为了保证网络管理平台的正常运行和管理效果,需要制定一些规定来规范操作,以下是网络管理平台使用规定。
一、登录规定1.每个用户必须使用唯一的账号和密码进行登录,不得将账号和密码告诉他人使用。
2.用户在登录前必须进行身份认证,如用户名和密码等。
3.非正常用户不得登录网络管理平台,未经授权的用户不得触碰系统的全部或部分功能。
二、账户管理规定1.账户信息如手机号码、邮箱等,必须确保真实有效。
2.账户密码应定期更改,建议一个月更改一次,并且不能与前一次使用的密码相同。
3.系统管理员应对无效或过期账户进行定期清理。
三、系统操作规定1.不得对网络管理平台中的数据进行删除、修改、移动或复制等操作,除非得到系统管理员的授权。
2.严禁利用网络管理平台进行非法操作和违法行为,如利用此平台进行攻击、侵入、破坏或者窃取他人隐私等。
3.不得在网络管理平台中制造或储存危害信息,比如政治、色情、赌博等非法信息。
四、设备使用规定1.设备的使用必须遵循本企业的相关规定,并且只能由授权人使用。
2.设备用完需将设备还原至原有状态,减轻系统的负荷。
3.禁止私自安装软件、插件、扩展等,以保证系统安全性。
五、数据备份规定1.数据备份必须严格按照规定定期进行,以确保数据的安全性和可靠性。
2.数据备份结束后,管理员需对数据备份的完整性和准确性进行检查。
3.系统管理员需要对备份数据的保密性进行严格控制,禁止泄漏和存储。
六、安全管理规定1.网络管理平台的系统管理员必须定期检查和升级系统,以确保系统的稳定性和安全性。
2.管理员应当对网络管理平台中的用户进行定期检查,禁止泄露敏感信息。
3.网络管理平台的账户管理应严格遵循“最小权限原则”,按照不同职能授权相应的权限。
