网康互联网控制网关NI3410

合集下载

网康互联网控制网关NS-ICG

网康互联网控制网关NS-ICG

网康互联网控制网关 NS-ICG面对日益普及的互联网,人们的工作、学习、生活也越来越依赖于互联网,然而由于滥用互联网的行为所带来的各种风险却没有被重视起来:1.工作效率低下:办公室越来越像网吧,贴在墙上的管理条例形同虚设2.网速越来越慢:带宽一扩再扩,永远满足不了业务的需求3.安全隐患不断:防火墙、防病毒系统挡不住层出不穷的病毒、木马等安全隐患4.机密信息外泄:内部机密信息通过Email、BBS、MSN等在不经意的流失5.违反国家规定:网络安全建设不符合国家对互联网的使用管理规定网康上网行为管理产品NS-ICG 产品功能介绍Web访问过滤互联网上的信息资源非常丰富,却良莠不齐。

通过网康互联网控制网关,您可以根据业务需要制定精细化Web访问策略,将非业务信息挡在门外。

可控制管理50多个网址分类,共计1400万条URL适合中国用户的上网习惯符合中国社会伦理与法律法规实时更新,自动分类,人工校验网络聊天管理随着IM软件应用的日益广泛,与工作无关的聊天和聊天中泄密等问题给企业管理带来了严峻的挑战。

通过网康互联网控制网关,您可以根据业务需要制定精细化的网络聊天监控管理策略,在不同时间对不同部门、不同人员施行差异管理方式。

可控制管理多种流行IM软件,包括:QQ、MSN、Yahoo通、AIM(ICQ)、Skype、网易泡泡、新浪UC、搜Q、淘宝旺旺、飞信等支持对MSN、Y ahoo通聊天内容的监控支持对IM软件子协议的独立控制,如聊天、文件传输、音视频、游戏、远程桌面等支持对使用权和使用时间的监控管理P2P下载控制P2P下载为人们快速共享文件提供了极大的便利,但其强占带宽资源的特性却常常影响正常的业务数据传输。

通过网康互联网控制网关,您可以定制精细的P2P控制管理策略、阻塞或者限制P2P上传/下载的带宽,确保企业核心业务的带宽得以保障。

可控制管理多种主流的P2P软件,包括:BT、eMule/eDonkey、迅雷(以及web方式)、PP 点点通、Kugoo、KaZaA(Fast Track)、Gnutella、V agaa、百度下吧、WinMX、Winny、Share、msze、未知P2P应用(UDP)等识别控制加密P2P数据流支持对使用权、带宽和使用时间的控制管理网络娱乐控制网络娱乐已经成为中国一大经济产业,然而不分时间不分场合的娱乐,对工作和学习的影响显而易见。

网康NI3000

网康NI3000

NI3000-4A
600人 50M 400Mbps 50万 4电千兆 √ √ 1 √ √ √ (一组,E0/E1) 500G 交流110~240V 100W × 426*330*44 1U 4.5 0°C - 45°C 0°C- 70°C 20%~90%RH √
NI3000-5A
800人 80M 500Mbps 60万 4电千兆 √ √ 1 √ √ √ (两组, E0/E1,E2/E3) 500G 交流110~240V 250W × 426*330*44 1U 7 0°C - 45°C 0°C- 70°C 20%~90%RH √
硬件参数
网络接口 独立管理网口 接口 独立HA网口 USB接口数 RS232串口(RJ45) 面板硬件bypass按钮 旁路模块 内置电口旁路模块 硬盘 电源及电压 电源 最大功率 冗余电源 机箱尺寸(WxDxH mm) 设备规格 机箱高度 设备重量(Kg) 工作温度 环境要求 存储温度 工作湿度 认证 CE/FCC
1000人 200M 800Mbps 120万 4电千兆 √ √ 1 √ √ √ (两组, E0/E1,E2/E3) 500G 交流110~240V 350W × 430*434*88 2U 11 0°C - 45°C 0°C- 70°C 20%~90%RH √
NI3000-6AF
1000人 200M 800Mbps 120万 4电千兆+4光SFP √ √ 1 √ √ √ (两组, E0/E1,E2/E3) 500G 交流110~240V 350W × 430*434*88 2U 11 0°C - 45°C 0°C- 70°C 20%~90%RH √
NI3000-5AF
800人 80M 500Mbps 60万 4电千兆+4光SFP √ √ 1 √ √ √ (两组, E0/E1,E2/E3) 500G 交流110~240V 250W × 426*330*44 1U 7 0°C - 45°C 0°C- 70°C 20%~90%RH √

国家信息安全产品认证获证名单

国家信息安全产品认证获证名单
有限公司 杭州迪普科技
有限公司 成都三零盛安 信息系统有限
公司 成都三零盛安 信息系统有限
公司 成都三零盛安 信息系统有限
公司 北京山石网科 信息技术有限
公司 北京安氏领信 科技发展有限
公司 北京安氏领信 科技发展有限
公司
发证时间 2009-8-28 2009-8-28 2009-8-28 2009-8-28 2009-8-28 2009-8-28 2009-8-28 2009-8-28 2009-8-28 2009-8-28 2009-8-28 2009-8-28
(万兆)
网神 SecIDS3600 入侵检测系统 V4.0 (千兆)
第三级
网神 SecGate3600 防火墙 V3.6.6.(0 千 第二级
兆)
SecFox 安全管理系统(安全审计产品) 基本级
V1.0
网神 SecSIS3600 安全隔离与信息交换 系统(V2.0)
第二级
捷普防火墙 F4000/V4.0(百兆)
公司
发证时间 2009-8-28 2009-8-28 2009-8-28 2009-8-28 2009-8-28 2009-8-28 2009-8-28 2009-8-28 2009-8-28 2009-8-28 2009-8-28 2009-8-28
证书状 态
有效 有效 有效 有效 有效 有效 有效 有效 有效 有效 有效 有效
第二级
H3C SecPath?千兆防火墙 V3
第二级
迪普?DPtech?百兆防火墙 V1
第二级
迪普?DPtech?千兆防火墙 V1
第二级
鹰眼安全审计系统 NSAS/V5
基本级
鹰眼主页防篡改系统 PPS/V6.0

国家信息安全产品认证获证名单

国家信息安全产品认证获证名单

第一级
网御 SIS-3000 安全隔离与信息交换系统 V1.0(千兆) 第二级
网康互联网控制网关 NS-ICG/V5.5.1(安全审计产品) 基本级
数字电视条件接收系统智能卡软件(V5.1)
EAL4 增 强级
绿盟安全审计系统 V5.6
增强级
绿盟网络入侵检测系统 V5.6?(百兆)
第三级
绿盟安全网关 V5.6(百兆)(防火墙产品)
证书 状态 有效 有效 有效 有效 有效 有效 有效 有效 有效 有效
精心整理
序 证书号

11
12
13
200
14 15 16 17 18 19
20
21 22 23 24
25
26
27
20
产品名称及型号/版本 捷普入侵检测系统 JIDS-N1000/V3.0(千兆)
捷普信息审计系统 JBCA/V3.0
捷普主机监控与审计系统 JHAUDIT/V2.0 SecowayUSG2000?防火墙 V3.3(百兆) SecowayUSG5000?防火墙 V3.3(千兆) QuidwayEudemon200E 防火墙 V3.3(百兆) QuidwayEudemon1000E 防火墙 V3.3(千兆) 华堂千兆网络安全防御系统 V4.3(防火墙产品) 华堂网络安全防御系统 V4.0(防火墙产品)(百兆)
有限公司 北京天融信 科技有限公
司 北京天融信 科技有限公
司 北京网御星 云信息技术
有限公司 杭州迪普科 技有限公司 北京网御星 云信息技术
有限公司 北京网御星 云信息技术
有限公司
发证时间 2009-12-10 2009-12-22 2009-12-24 2009-12-24 2009-12-24

网康科技-产品介绍

网康科技-产品介绍

25
管控乊应用控制(2)
拥有精细的树状协议库
主协议覆盖了中国的常用互联网应用,高带宽应用 拥有凸显人性化,凸显细节的子协议分类,提高用 户的管理灵活度 单一协议单一显示效果,宠户体验超级简单 特点:1、 识别应用特征码,无论迅雷下载方式是P2P,FTP、还是 HTTP,都可以直接封堵; 2、对于IM,我们可以直观的控制聊天,文件,视频,语音。 3、……

39
提纲
上网行为管理产品的核心概念 网康上网行为管理产品(ICG)的主要功能 网康上网行为管理产品(ICG)的特点
40
部署篇(1)
宠户的网络结极各有异同 宠户的管理需求各有千秋 网康可以随需应变的满足宠户的各种部署需要 单路串接,双路串接,单路镜像旁路,双路镜像旁路,代理,网关,数据
工程师队伍
一级支持
二级支持
现场技术支持 本地工程师 区域技术支持中心 总部技术支持中心 R&D
• 60名余名专业的网康服务工程师队伍 • 每个月2次全体工程师的集中培训 • 专职工程师处理重点客户问题
7×24 Support Service
三级支持
实验室
远程协助系统 基于web页面的 远程协助系统,
智能分枂技术
网康策略支持中心
智能顾问技术
51
劢态更新服务
网页分类库,应用分类库自主更新机制
52
ICG产品线 – 从SOHO到电信级
300M-1000M 5000-2万人
6
学习 ╳? 生活 IP ACL 屏蔽列表1 屏蔽列表2 屏蔽列表3 。。。。。 屏蔽列表?
互联网之痛-应用合规问题
ACL 1 deny 网络游戏IP/端口 ACL 2 deny 炒股软件IP/端口 ACL 3 deny 在线视频IP/ ACL 4 deny p2p ip/端口 。。。。。 。 。新的acl 。 新的acl ACL 1001 deny ? ACL 1002 deny ? ACL 1003 deny ? ACL 1004 deny ?

网康互联网控制网关InternetControlGatewayNSICG是

网康互联网控制网关InternetControlGatewayNSICG是

网康互联网控制网关(Internet Control Gateway, NS-ICG)是一款软硬件一体化、性能卓越的互联网控制管理产品。

NS-ICG为网络管理者提供各种互联网接入环境中的灵活身份确认、合规准入、网页过滤、应用控制、带宽管理、外发合规检查,内容留存审计,结果分析等功能。

主要功能:1、精细应用识别,管控您的网络●DPI+DFI深度行为识别技术,准确识别上百种P2P应用,并加以限流、封堵等精细化控制●支持对市面主流30余种IM聊天工具进行识别并控制●能够识别用户论坛发帖行为,针对发帖敏感关键字设置过滤,并支持主动报警●对开心网、QQ农场等网页游戏,以及魔兽世界等多种主流网络游戏进行识别并控制2、专业网页分类,健康您的网络●国际领先的网页预分类技术,对含有有害、不健康内容的网页进行过滤,创建文明健康上网环境●高达4000万条全球规模最大的中文URL数据库,全面覆盖中文地区站点,确保分类准确无遗漏3、终端用户准入,规范您的网络●30余种用户身份识别/认证方式,确保入网用户身份合法有效,避免外来隐患●支持ICG提供web推送认证,可配合短信验证使用4、带宽合理分配,优化您的网络●精确识别各种互联网应用,包括各种对带宽占用极大的主流P2P软件与在线视频软件●基于应用或用户对流量进行管理,对指定类型的流量进行限速,避免占用过多网络带宽,为关键业务提供带宽资源保障5、实时监控审计,洞悉您的网络●查看上线用户的网络使用时间与流量信息,及时发现异常用户●全面了解用户上网行为,包括网页访问、邮件收发、即时聊天、论坛发帖、网络娱乐等所有互联网活动●对于用户通过邮件、聊天、论坛等工具外发信息进行合理监控6、用户私接控制,监管您的网络●可对用户的私接设备数量、设备类型进行实时监控,●可设置达到一定数量私接时进行封堵、对封堵时间可进行设置●一目了然的私接原因描述网康互联网上网管理后台监控操作系统控制网关NS-ICG 3200-3E。

网康NI5000-30

适用硬件环境:4个电千兆;1个USB接口;1xRJ45 RS232串口;支持面板Bypass按钮;500GB硬盘容量;2GB 10-240V,350W
尺寸规格:标准2U,440*390*88mm
适用出口带宽:500M
最大吞吐量:1Gbps
最大并发连接数:160万
重要参数
适用范围:适用用户数2500人
功能描述:网康科技NI系列上网行为管理产品...
适用硬件环境:4个电千兆;1个USB接口;1xRJ45 ...
产品特性1:电源规格:AC 110-240V,350W ...
网康NI5000-30详细参数
切换到传统表格版
产品概述
适用范围:适用用户数2500人
功能描述:网康科技NI系列上网行为管理产品支持超过3000万条URL网址识别,3000多种网络应用识别,其中包括700余种主流移动应用识别,专利的XAI技术可对加密应用进行有效识别、审计和控制,是国内最专业的上网行为管理产品。产品提供业内最先进的企业无线环境移动终端识别及管理解决方案,精准识别管控各种移动终端和移动应用,是业内首家提供完整BYOD解决方案的上网行为管理厂商,帮助企业有效管理各种移动设备,防止信息泄露。支持用户认证及管理,移动终端识别管控,网页过滤,应用控制,带宽管理,内容审计,互联网活动审计,终端准入,代理服务,攻击防护;支持独立部署的日志中心存储数据,支持硬件集中管理统一管理多台设备。
最大新建连接数:23000个/S
管理方式:策略制定,操作界面
设备部署方式:透明网桥/双入双出/网关模式/旁路监听等
媒体价格22.69万

网络安全设备清单

安全管理
三权分立安全管理体系
审计系统设计内部机密,需内置管理员,审计员,审核员三种权限;管理员无法越过审核员私开审计权限。避免超级管理员的权限过大,降低管理员风险,避免管理端的运维风险,
满足公安部82号令要求
满足公安部82号令要求
提供URL分类自主知识产权、网页过滤技术自主知识产权、内置审计系统自主知识产权证明,以证明厂家满足公安部82号令的安全日志存储需求
web界面bypass
支持远程登录在web界面实现bypass,并可进行切换
性能要求
最大吞吐量
≥2Gbps
可管理用户数
≥3000人
最大并发连接数
≥200万
短信认证白名单
只允许一个或多个特定手机号的用户进行短信认证
终端识别与认证
根据不同的终端类型(PC、移动终端)选择不同的用户认证或者用户识别方式。
网页管理
安全管理
三权分立安全管理体系
审计系统设计内部机密,需内置管理员,审计员,审核员三种权限;管理员无法越过审核员私开审计权限。避免超级管理员的权限过大,降低管理员风险,避免管理端的运维风险。
可靠性
双系统冗余热备
核心系统应固化在电子芯片内,在硬盘损坏的情况下,系统应该能够正常运行管理。提高设备可靠性。
双系统冗余热备必须通过权威第三方评测,要求提供测试报告扫描件
支持用户完全自定义
策略管理
策略配置
支持内置的常用模板策略,方便管理员快速生成策略和支持策略的复制
审计
IM审计
支持对QQ,MSN,webQQ, Yahoo等聊天进行审计,可针对QQ号码进行设置审计或封堵策略。
敏感信息审计
可记录论坛发帖账号、发帖内容,并基于关键字过滤发帖内容,对包含敏感关键字的论坛发帖内容在封堵的同时进行声音、邮件、指示灯等多种方式的实时多级报警,方便管理员对违规论坛发帖行为作出快速响应(国家版权局颁发的《数据防泄漏系统软件著作权》),可审计、控制MySQL、Oracle、SQL Server、Postgre等数据库的访问与操作,包括添加、删除、修改、查询等。

网康NI3000-30【应用控制】


P4
基本概念介绍
ICG能做什么策略
- 应用控制策略 - 针对用户使用的各种互联网应用进行管控的策略 - 用户场景 - 禁止普通员工在工作时间看在线视频 - Who:普通员工;When:工作时间;What:看在线视频;Action:禁止 - 禁止学生在上课时间玩网络游戏 - Who:学生;When:上课时间;What:玩网络游戏;Action:禁止
What
Action
P18
实战策略配置-应用控制策略
配置详解:选择控制方式
控制方式可以选择“允许”或“ 阻塞”,顾名思义。 *应用信息默认会全部记录, 故无须选择是否要记录
Who
When
What
Action
P19
实战策略配置-应用控制策略
配置详解:完成配置
- 记得要点右上角的“配置生效”按钮
P34
特殊情况的处理
某些IP不想被管理怎么办
- “策略管理”→“黑白名单” →“免监控IP”
前提是人员的IP是固定的,不能变,否则不能起到作用 对于免监控IP列表中的IP,ICG会视而不见(即既不执行策略,也不进行监控,直 接放行) 可以设置单个IP,也可以设置网段 用户场景:“总经理上网的行为是不能管理的啊,毕竟是大领导”
设备默认提供两个时间对象: 全部时间 工作时间:周一至周五 早9:00-12:00 13:00-17:30
时间对象: 在网康的设备中可以分时段进行策略的生效 ,因此需要自行设定一些用户期望的时间段,时 间段是按照星期和每天的时段来组成的,每个时 间对象可在今后被策略引用且一个策略仅能引用 一个时间对象 例如:一个用户希望在每周2,5的早8:00-12:00 下午 2:00-6:00生效一个策略。

网康NI3000-30【用户管理】


1、勾选开机扫描时,开启了防火墙的计算机将无法被ICG扫描到 2、勾选开机扫描时,如果被扫描的网段和ICG不在同一个网段,则 只能扫描到IP地址,不能扫描到MAC地址 3、不勾选开机扫描,ICG将不进行主机的探测,而是将IP段内所有 的IP都写到扫描结果中
扫描的IP范围要在一个 C类地址内,否则会报 错。目的是避免扫描网 段过大,导致扫描时间 过长 1、必须是TXT的文本文件 2、文档中只能包含IP,MAC信息,不包含用户名
IP身份识别
如果希望正确显示用户名, 需要确保内网是静态IP地址 环境,如果是DHCP环境, 需要开启WEB本地认证
P25
WEB本地认证
需要配置之后才能启用,启用之后内网用户需要通过认证才能访问外网
P26
WEB本地认证
可以为所有内网用户分配统一的全局密码
P27
WEB本地认证
内网用户通过浏览器访问外网时会弹出认证对话 框,输入登录名和密码通过认证方可上网
网康ICG的【用户管用户管理的重要性 相关术语说明 ICG的用户管理功能
P2
用户管理的重要性
什么是用户管理?
P3
用户管理的重要性
用户是什么?(从网络管理者的视角看)
用户是互联网访问的标识主体(即谁在访问)
什么是用户?(从ICG的视角看) 用户可以是一台以IP识别的PC
P8
用户管理相关术语说明
用户导入:
•不是采用手动的方式在ICG上建立组织架构,而是通过已经存在的用户数据批量地写 入到ICG系统中,完成组织架构的建立
认证管理:
•配置用户上网时采用的显示和管控方式
•如果没有“认证/识别”管理的功能,设备仅仅能够记录网络行为对应的IP地址信息 ,查看日志时无法显示人员身份,也无法将出现的问题定位到具体的用户
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

主要功能:
1、精细应用识别,管控您的网络
l DPI+DFI深度行为识别技术,准确识别上百种P2P应用,并加以限流、封堵等精细化控制
l 支持对市面主流30余种IM聊天工具进行识别并控制
l 能够识别用户论坛发帖行为,针对发帖敏感关键字设置过滤,并支持主动报警
l 对开心网、QQ农场等网页游戏,以及魔兽世界等多种主流网络游戏进行识别并控制l 支持30余种主流炒股软件,并可细化识别行情查询与在线交易,加以区分控制
2、专业网页分类,健康您的网络
l 国际领先的网页预分类技术,对含有有害、不健康内容的网页进行过滤,创建文明健康上网环境
l 高达1600万条全球规模最大的中文URL数据库,全面覆盖中文地区站点,确保分类准确无遗漏
l 本地智能识别分类引擎,采用专业自学习算法为URL数据库覆盖范围外的网址提供实时智能识别
3、终端用户准入,规范您的网络
l 20余种用户身份识别/认证方式,确保入网用户身份合法有效,避免外来隐患
l 对计算机终端环境进行管理,帮助管理者实施计算机准入规范
l 如:必须安装杀毒软件方可上网;禁止安装、运行与工作无关的应用程序等
4、带宽合理分配,优化您的网络
l 精确识别各种互联网应用,包括各种对带宽占用极大的主流P2P软件与在线视频软件l 基于应用或用户对流量进行管理,对指定类型的流量进行限速,避免占用过多网络带宽l 为关键业务提供带宽资源保障,保留足够可用带宽,保障服务质量
5、实时监控审计,洞悉您的网络
l 查看上线用户的网络使用时间与流量信息,及时发现异常用户并加以处理
l 全面了解用户上网行为,包括网页访问、邮件收发、即时聊天、论坛发帖、网络娱乐等所有互联网活动
l 对于用户通过邮件、聊天、论坛等外发的言论信息进行合理监控,及时过滤有害信息参数规格:
NS-ICG 3410/3420系列产品规格参数见下表:。

相关文档
最新文档