點擊QQ對話
銷售咨詢
 
在線技術
 
   
首 頁  關于迪川科技  產品與解決方案  新聞中心  聯系我們
|  非結構化數據網絡存儲 | 敏感數據泄漏防護系統 | 終端安全管理系統 | 路由 交換 | 指靜脈生物認證系統 | 防火墻 | 互聯網控制系統 | 服務器和鏈路負載均衡 | 物理隔離網閘 |
|  信息安全實驗、實訓系列 | 物聯網、人工智能、電子商務實驗實訓平臺 | 開放式虛擬實驗教學系統 | 開放式實驗教學與實驗室管理系統 |
|  教務自助服務打印系統 | 視頻會議系統 |
網絡、安全、安防
實驗教學
其它產品
  產品搜索
 
關鍵字:
范 圍:
        首頁 - 產品中心 網絡、安全、安防互聯網控制系統  


 
  網康互聯網控制系統

網康科技通過建立一套完整的安全體系,為用戶提供完善、快速、低維護成本的產品售后服務。作為軟硬件一體的設備,用戶可以結合自身的需要,度身定制互聯網活動控制管理策略,一經部署到網絡環境中,即可使用。產品通過互聯網進行URL/PROTOCOL數據庫的更新和NS系統軟件的升級。包括SOHO,小型企業,中小型企業,大中型企業的全系列8鐘型號


????????????? 1. 產品特性

【操作簡單、運行穩定】

????????????? ?軟硬件一體設備,易于安裝部署和管理

????????????? ?透明網橋方式串接入網,全面控制管理訪問內容和協議應用

????????????? ?強化的系統架構,專用的NS操作系統,更安全,更穩定

????????????? ?優化的控制引擎,吞吐量大,延遲小

????????????? ?產品國際化支持『中文/英文/日文』

????????????? ?基于Web的操作界面,輕松使用,輕松管理,支持OOB(Out-of-band)帶外管理

????????????? ?領先的AD域透明用戶身份認證,國內唯一支持該功能的上網行為管理廠商

????????????? ?支持DHCP環境下基于『MAC』地址的用戶身份識別

????????????? ?軟、硬件方式的Bypass支持,避免造成單點故障

????????????? ?支持VLAN透傳,多WAN口的帶寬聚合均衡管理

【管理全面、控制準確、更新及時】

????????????? ?中國地區最完善、最準確,更新最及時的URL網頁過濾數據庫:40多種分類,900多萬URL

????????????? ?100%的URL人工校驗審核,進一步提高分類準確度

????????????? ?中國地區最完善、最準確、更新最及時的互聯網應用協議控制數據庫:100多種流行應用協議

????????????? ?提供實時、快捷的數據更新,本地化的快速響應服務

????????????? ?靈活的應用帶寬分配管理,實時應用流量監控統計

????????????? ?全面、直觀的外發信息監控,有效防止保密數據的外泄

????????????? ?靈活的自定義策略支持,如URL黑/白名單、免監控用戶列表、異常行為監控列表

【監控直觀、統計方便】

????????????? ?分門別類的在線活動記錄,清晰、直觀的日志跟蹤

????????????? ?國際流行的遞進式(Drill-down)記錄查詢、統計、報表一體化功能

????????????? ?支持預定義(Pre-defined)統計排名模板,一鍵式統計報告生成

????????????? 2. 功能介紹?

???????????????(1) 豐富的用戶認證功能

??? 基于用戶的上網行為管理,第一步是要明確用戶的身份。只有在明確了用戶的身份后才能有效地發揮策略控制的作用。NSICG采用多種方式獲取用戶身份信息,并且支持混合認證。不同的網段執行不同的認證策略。可以通過掃描自動獲取網內用戶的IP和MAC地址;在已經建立了域管理的網絡環境,還可以通過LDAP導入域用戶身份信息;或者通過各種文件的形式,比如Excel表或者Word文檔,將用戶信息導入到NSICG上。

獲取到的用戶信息可以保持原來的結構,或者重新調整。NSICG支持層次結構的用戶組織管理,可以靈活調整用戶組,修改用戶的身份信息。還支持網段級的特殊用戶定義,一個用戶代表一個網段,從而簡化控制管理的操作過程。

NSICG支持基于Web方式的用戶名/密碼認證、IP/MAC地址綁定、BASIC認證、NTLM認證以及AD域認證。當啟用Web認證后,客戶端在瀏覽器中輸入任意網址時,NSICG都會要求用戶輸入用戶名和密碼進行身份確認。只有正確的用戶信息才能通過Web認證,繼續Internet的訪問活動。而對IP/MAC地址綁定的支持,有效地杜絕了用戶上網行為的“抵賴”現象,任何改動后的IP、MAC信息都會導致用戶無法訪問互聯網。對于AD域用戶,NSICG支持透明身份認證,也就是當用戶登錄AD域后,不需要再次確認用戶的身份,就可以激活基于該用戶的上網控制策略。

另外,由于目前還有不少用戶使用微軟的ISA服務器進行BASICNTLM認證。NSICG支持和ISA的聯動,從而有效確認用戶身份信息,正確執行對應的控制策略。DHCP動態分配IP的環境下,網康產品支持以MAC地址唯一標識用戶身份信息,并在IP分配的有效期限內實現MACIP的匹配確認,保證了用戶身份信息的有效性
細化、量化的上網行為控制管理策略

網頁內容訪問控制管理?

?? NSICG支持對各種上網活動的控制管理,包括網頁內容的訪問、聯網應用以及外發信息等。對網頁內容的訪問控制,也就是網頁過濾,狹義上講可以理解為對一些含有不良內容的網頁訪問進行阻斷。這種阻斷可以通過維護一個URL列表實現,常見的如防火墻上的ACL訪問控制列表。而現在越來越多的控制需求不僅僅是不良內容,比如上班時間可能會影響到工作效率的網頁訪問,或是一些含有病毒、木馬、間諜插件的網站,一次訪問可能帶來無窮的后患。這些都是需要被禁止的網頁訪問行為。因此,由人工手動添加幾條URL地址,被動地響應用戶的訪問,已經不能滿足用戶對網頁內容訪問控制的需求。NSICG采用國際流行的URL預分類(Pre-Classified)數據庫,進行內容訪問的控制。其實現的基本原理是維護一個URL分類數據庫。通過對互聯網上各種各樣的網頁內容信息進行預先分類,精確地匹配URL和與之對應的內容類別。通過對各種分類URL數據進行系統化的自動更新維護,保持分類的有效性。這樣,從入口(Entry)級,實現內容過濾,節約了帶寬,降低了訪問延遲,誤判率也低。此類技術還有一個優勢就是對于剛才提到的各種高風險站點的訪問控制。預先對各種含有高風險元素的網站或是欺詐網址進行歸類,由專門的數據庫服務供應商進行該類地址的收集,從而起到防患于未然的作用。此外,基于URL預分類列表的內容控制,可以做到靈活的、細化的訪問策略定制。這樣,無需知道具體的URL地址,只需要知道想要控制訪問的內容類別,就可以制定出安全、合法、靈活的網頁內容訪問策略。以下是具體的網頁內容訪問控制功能支持:

???????????????支持基于用戶、時間段的策略定制?
?????????????? 支持基于內容分類的URL訪問控制
???????????????支持基于URL關鍵字的正則表達式匹配過濾
???????????????支持基于HTTP請求數、累計字節數的上傳、下載流量和文件類型控制
???????????????支持自定義URL分類,以及黑/白名單設置
???????????????支持自定義策略提示頁面

?

網絡應用控制管理

防范外部攻擊,我們有防火墻、入侵檢測系統;防范病毒,我們有殺毒軟件。而面對層出不窮的網絡應用以及由此引發的各種安全、效率、資源的問題,卻沒有很好的解決辦法。由專業人員對應用的協議特征、端口變化做跟蹤,工作量大,效率低,效果也不理想。NSICG提供對各種流行網絡應用的協議分析特征庫的更新維護,通過對應用進行多層次、全方位的分析,確保對各種網絡應用的準確控制管理。用戶無需關注應用的變化,只需要明確對應用的控制要求,即可實現對應用的控制管理。目前,NSICG支持的網絡應用種類有:IM即時通訊、P2P應用、網絡電視、流媒體協議、在線游戲、在線炒股、郵件通信協議、遠程登錄協議等。【詳細情況參照應用協議列表】

NSICG提供的應用控制細化的功能主要有:

????????????? ?支持基于用戶組、用戶的應用控制,如允許或禁止某人使用某種應用?
???????????????支持基于時間段的應用控制,如允許或禁止某時間段使用某種應用?
???????????????支持對IM即時通訊應用的控制
???????????????允許或禁止使用某種即時通訊工具
???????????????記錄某種即時通訊工具的聊天內容,如MSN?
???????????????允許或禁止通過某種即時通訊工具傳輸文件?
???????????????允許或禁止通過某種即時通訊工具進行音視頻?
???????????????支持對P2P應用的控制,如允許或禁止使用某種P2P應用
???????????????支持對網絡電視的控制,如允許或禁止使用某種網絡電視
???????????????支持對流媒體協議的控制,如允許或禁止使用某種流媒體協議?
???????????????支持對在線網絡游戲的控制,如允許或禁止使用某種網絡游戲?
???????????????支持對在線炒股軟件的控制,如允許或禁止使用某種炒股軟件
???????????????支持對FTP、Telnet等協議的控制
???????????????支持應用(協議)自定義,并對其進行控制

外發信息監控

通過互聯網傳遞信息已經成為企業的關鍵應用,然而信息的機密性、健康性、政治性等問題也隨之而來。通過網康科技,您可以制定精細化的信息收發監控策略,有效控制關鍵信息的傳播范圍,以及避免可能引起的法律風險。網康互聯網控制網關支持對Email、Webmail、BBS、IM軟件等等主要信息傳播渠道的監控和管理,并支持針對郵件頭、郵件體、URL等的關鍵字過濾設置,還可以對BBS論壇外發信息的內容進行關鍵字過濾以及報警。

????????????? ?支持對外發郵件的專項監控設置,如指定用戶、收發件人、主題、附件大小等?
???????????????支持對外發Webmail的專項監控設置,如指定SP1、收發件人、主題、附件大小等?
???????????????支持對外發帖子的專項監控設置,并支持基于關鍵字的過濾和Email報警?
?????????????? 1 SP:Service Provider,Webmail的服務供應商,如Sina,163等。

帶寬分配、流量管理

??? 應用層出不窮,對帶寬的需求也越來越高,而正常業務如果沒有一種很好的帶寬保證機制,很可能被一些業務無關的雜事所干擾,影響了工作效率。NSICG除了支持對各種互聯網應用的細化控制,還提供了對各種應用量化的管理。根據不同用戶組、用戶的業務需要,設定應用的優先級,合理地分配帶寬資源,提供差異化的帶寬服務。

????????????? ?支持基于用戶、時間段的策略定制
???????????????支持自定義帶寬通道,以及對應的優先級、速率上下限
???????????????支持基于應用(協議)的帶寬通道分配?
???????????????智能識別新協議,進行帶寬管理與流量統計

??? 對于不斷出現的新的網絡應用,系統能夠根據數據流的特征自動識別,并進行帶寬管理與流量統計,從而有效地對P2P新的變種、非常用系統服務、非IP協議、數據傳輸等應用進行封堵、流控與統計。

互聯網活動審計

??? 隨著互聯網上的活動越演越烈,實時掌握互聯網使用狀況可以及時發現問題,規避潛在的風險。通過網康科技,您可以制定精細化的互聯網活動審計策略,實時掌握互聯網使用狀況。NSICG支持對在線用戶狀態、網頁訪問內容、外發信息、網絡應用、帶寬占用情況、異常行為等進行實時監控,并可根據用戶、時間段、流量、應用等信息生成各種統計報表和圖表,如餅圖、柱狀圖、表格等,還可以通過Email方式定期訂閱統計報表。

?互聯網活動實時監控

????????????? ?支持在線用戶狀態的實時監控
???????????????支持在線用戶的網頁訪問內容實時監控
???????????????支持在線用戶的外發信息,如Email、Webmail、BBS發帖的實時監控?
???????????????支持在線用戶的網絡應用,如聊天、文件下載等的實時監控?
???????????????支持帶寬通道占用情況的實時監控?
???????????????按照應用統計流量排名?
???????????????支持異常行為的實時監控?
???????????????遞進式(Drill-down)記錄查詢、統計、報表一體化功能?
???????????????支持預定義(Pre-defined)統計排名模板,一鍵式統計報告生成

???????????????系統管理

????????????? ?支持Web/Console方式的安全操作界面
???????????????支持OOB(Out-of-band)帶外管理?
???????????????支持差異化的系統操作權限設置?
???????????????管理員級:可修改系統配置,設置普通用戶的查看范圍
???????????????普通用戶級:在允許范圍內查看信息?
???????????????系統數據管理功能?
???????????????支持在線/離線方式的系統升級?
???????????????支持URL分類數據庫、網絡應用協議數據庫更新?
???????????????支持系統配置備份、策略備份、日志分類備份?
???????????????支持VLAN透傳,以及多WAN口的帶寬聚合均衡管理?
???????????????系統負載、系統日志顯示,并提供常用網絡工具的支持

?

?




?

  深信服上網行為管理系統

深信服AC產品帶來了全面而細致的互聯網行為管理解決方案。在此,我們通過對AC在管理網絡帶寬、保障內容安全、提高生產效率和規避法律風險這四個方面來具體闡述其為用戶帶來的商用價值。


ü
?
管理網絡帶寬

網絡流量管理

AC上網行為管理產品通過審計、控制、優化和帶寬疊加等功能,協助管理者全面

分析和優化廣域網帶寬資源。

AC的數據中心(Network Data Center NDC)對局域網發生的所有網絡行為進行記錄、分析和趨勢報告。借助圖形化的數據和報表,用戶可以直觀地了解到哪些服務占用了廣域網寶貴的帶寬資源,網頁瀏覽,收發郵件,還是瘋狂的P2P下載。同樣,我們還可以了解到哪個員工在網上購物方面表現出了異于常人的活躍,哪些部門在上班時間觀看了最多的在線影片。通過對網絡使用情況的深入了解,管理者能夠制定出最適合自身組織機構情況和的互聯網訪問策略。

由于AC提供對各種網絡服務的攔截和管理,以往的拔網線、通報點名的強制性手段將成為過去,如何發揮AC的強大功能只取決于你的決心。如果你在“徹底封殺某個服務”,還是“完全放開這項服務”的決定中搖擺不定(例如P2P下載,其吞噬帶寬的同時也帶給了我們豐富的信息資源),你也可以選擇對應用的流量進行調整。

?????? P2P軟件的控制

?????? P2P技術使人們可以高速獲取海量的網絡資源,而P2P軟件對帶寬的占用也使其招致種種惡言。一個2M以太網出口的局域網,只要有2個以上的員工不限速地使用BT,所有人的正常網絡瀏覽都將成為不可完成的任務(Mission Impossible)。每天,互聯網上都會有人發布最新的P2P軟件,這讓大多數的P2P控制工具望塵莫及,它們往往只能封堵“昨天的BT軟件”。

?????? AC改變了這一切。通過對P2P下載軟件的智能檢測 (專利號: 200610156977.8),管理員甚至可以徹底封鎖所有的P2P流量。如果你不想做的太絕,你可以選擇針對特定用戶和相應的P2P工具進行流量控制,只要不超出網絡使用者的容忍程度,大多數用戶還是可以允許內網中存在P2P下載。

帶寬優化和多線路策略

QOS(網絡服務質量)技術包括專用帶寬、抖動控制和延遲、丟包率的改進以及對指定高優先級網絡服務的流量保證。AC同樣采用了QOS技術,對流經WANLAN的數據進行了優先級處理,保證了重要服務的帶寬質量。

?????? AC產品也繼承了深信服科技(SINFOR)其他產品線的領先技術。借助多線路負載均衡技術(專利號:ZL03113974.4),內網用戶訪問不同的運營商網絡時可以自動匹配最優的網絡出口;而通過配置帶寬疊加策略(專利號:200310112006X),組織可以把多條Internet線路合為一條公網總出口,以獲得更好的互聯網訪問感受。

ü? 保障內容安全

攔截不良網頁

AC設備內置了可自動更新的分類URL庫,其中包含了海量的成人、暴力、反動和惡意網站信息,這有助于將不健康和包含潛在威脅的網站攔截在外。由于每天互聯網都會涌現出大量的站點,ACURL庫也提供了使用者分享功能,用戶可以在ACURL庫自定義需要被攔截的URL。通過對URL的阻攔,可大大地降低了內網用戶對不良Web頁面的訪問。

對于很多URL過濾設備無法控制的SSL加密頁面,AC同樣能夠施展拳腳。很多釣魚網頁偽造成網上銀行企圖騙取出用戶的銀行卡密碼和資金,通過在AC中導入和設定SSL證書和鏈接的黑白名單和證書時效性確認,將有力地避免網絡行騙者使用的伎倆。這對使用SSL方式進行加密的反動、色情、邪教等網站同樣有效。

文件傳輸控制

Http下載和FTP下載經常會發生令你意想不到的“Surprise”。當你打開辛辛苦苦下載到本地的壓縮包,卻發現里面根本不是你需要的文件,然而你的電腦卻在瞬間“毫無預兆”地癱瘓了。同樣,將病毒和蠕蟲潛入IM(即時通訊)軟件也是黑客們非常熱衷采取的手段,你QQMSN上的“好友”可能在不經意間將木馬、釣魚網站地址、間諜工具發送給你,再利用你傳播給更多的人。當局域網中有人接受到惡意的文件,受傷的將不止他(她)一個。

?????? 針對文件的傳輸,AC提供了更細致的解決方案。通過對象設置,你可以將關鍵字、文件類型、網絡服務與IP地址組進行關聯,再進一步實現細顆粒的控制策略。如果你想拒絕從IP地址為202.96.137.75的站點通過Web方式下載一個包含“hijacking”關鍵字的cpp文件,那么你應該選擇像AC這樣的內容安全設備。

ü? 提高生產效率

URL匹配策略

在工作時間里,員工往往在從事私人活動,這是辦公室眾人皆知的秘密。管理者和

決策者許能夠影響一個員工的生活質量和職業方向,但卻難以阻止員工在上班時間通過網絡投遞簡歷或在虛擬社區中開Party,這些都是隨機而難以控制的。AC提供基于角色的管理方法,你可以讓你的員工和部門在工作時間訪問特定的網站,例如提供行業信息的網站、合作伙伴鏈接和公司的門戶網站,而其他未經允許的網頁瀏覽都將是被拒絕的。

?????? IM(即時通訊)軟件的管理

?????? 在工作時間,太多的人在使用聊天工具,也許在和同事討論工作,也許更多時間在同家人、朋友甚至是陌生人聊天搭訕。你無法確定員工何時使用IM談業務,何時用來聊私人話題。當管理者無所侍從時會想到如何來屏蔽聊天工具,網管員或一些工具通過將聊天軟件使用的服務器加入黑名單來杜絕IM的使用。但聊天工具層出不窮,QQMSNSkypeYahooMessengerICQ·····,封服務器地址最大的特色就是治標不治本,而且會浪費大量得到時間。AC通過對聊天工具網絡訪問規律和特征代碼的深入分析,實現了對聊天工具的全面控制。AC不僅可以對特定的聊天軟件進行封堵,還可以記錄通話信息,管理聊天軟件的文件傳輸。對于聊天軟件擴展的相關應用程序,例如游戲、視頻等同樣可以做到封鎖和控制。

?????? 對各種應用的管理

????? 互聯網的成員有著各種興趣和愛好,僅實現對IMURL的訪問控制對一個亟待完善管理的網絡來說還遠遠不夠。視頻、語音、圖片、文檔也同樣被大量的上傳和下載。你的員工可能剛進辦公室就迫不及待地下載一部電視劇,因為他昨天下午只欣賞了前兩集;還有的員工會利用上班時間更新自己博客中的文章和照片,雖然這段時間你更希望他(她)做一些和工作相關的事情。對于上述的問題,AC同樣能夠實現上傳和下載管理,避免員工在網上花費大量的時間來從事娛樂活動。

?????? 上網時間管理

?????? 每個組織都有朝九晚五的工作時間安排,彈性工作時間的制定讓員工能夠更合理地安排工作內容,讓組織更有效率也更富人情味。同樣,將員工每天接觸的互聯網訪問時間也進行合理有序的安排,也是專業的網絡行為管理設備應該考慮的問題。通過AC對員工個人和部門的上網計時管理,你可以合理安排各個成員和部門的上網時間。而對于希望通過某種手段來實現上網計費的組織,這個功能也極具擴展價值。

ü? 規避法律風險

外發信息控制

辦公室中有太多的信息,無論是涉及組織生死存亡的機密資料還是總裁辦公室的八卦新聞,員工們總是希望一吐為快。除了打電話和寫信,他們現在有更多的選擇,即時通訊軟件、郵件、BBS論壇、個人博客等,都為傾訴和抱怨提供了AnywhereAnytimeTo Anyone的條件。同時,各種組織都存在人員的流動性問題,組織的商業合作伙伴、投資人、審計員乃至新員工隨時都可能接入內網,他們可以通過網上鄰居下載機密的財務報表或人事檔案,再打包發到互聯網的某一個角落。組織需要一個完整的認證體系來確保每個接入者的網絡使用權限。

AC提供了完整的身份認證體系。你可以啟用基于Web方式的用戶名/密碼認證,IPMAC地址的綁定,如果你的內網已經部署了Radius域認證或者微軟的LDAP,你同樣可以在AC中找到它們的設置選項。通過和域認證的聯動,你甚至可以通過AC來保護內部服務器的訪問安全。如果你的組織已經部署了郵件服務器,你也可以把所有人的郵件帳號導入AC,讓員工在收取郵件的同時直接通過ACPOP3認證。有了這些認證機制,只有受組織信賴的部門和成員才能訪問特定的網絡資源,未經授權的局域網接入用戶只能望著自己的顯示器發呆。

保護版權資料

互聯網充斥了大量的免費資源,涉及版權糾葛的音樂、視頻和論文可以隨意的下載。個人用戶對版權的忽視往往會若上相關部門的注意,當這些免費的下載和共享是發生在局域網時,組織難免惹火上身。AC的訪問控制系統通過對HTTPFTPIM軟件、郵件收發的內容檢測和控制,可以盡量阻止員工攪入版權話題;同樣,當員工已經出現問題時,你可以在AC的數據中心中找到其個人的違規記錄,進而為組織擺脫不必要的糾紛。

法律遵從和舉證

由于員工的個人偏好導致的非正當的行為,例如對色情、暴力、反動、邪教方面網站的訪問,AC將有效的避免和攔截;當內部員工發出的不負責任的言論已經難以挽回時,例如在BBS中發煽動性言論、網上聊天中采用侵犯性語言等,你都可以在AC中找到相關記錄作為法律舉證的重要依據。

?

?

?

共計:2條記錄 頁次:1/1 每頁:12條      1 
 
   合作伙伴: 
凌陽愛普    
VMWare    
阿姆瑞特    
深信服    
易思捷    
潤尼爾    
德慷    
數碼星辰    
華為    
Copyright @ 重慶迪川科技有限公司版權所有   備案/許可證:渝ICP備14008992號
重庆时时彩开奖结果