首页新闻资讯管理维护网络安全机房管理部署集成网管工具网管资料专题论坛 杂志
当前位置:首页 >> 网络安全 >> 安全产品 >> 深信服上网行为管理M5800-AC
深信服上网行为管理M5800-AC
来源: 作者: 发布时间:2008-04-29

稳定可靠

·  电信级容量设计,关键部位采用冗余设计;

·  多线路叠加和互为备份技术;

·  可扩展至12个网口,各网口均可自定义;
主要技术特点:

·  深度内容检测技术,封堵所有P2P软件

·  邮件延迟审计专利,保证所有邮件先延迟、后发送;

·  监控所有即时通讯软件(QQMSN)聊天记录;

·  独有的网络访问准入规则,只允许符合上网策略的用户连接Internet

·  详细的日志中心,记录所有上网行为;

·  分组管理,对特定组启用监控/不监控;
适用于内网用户数在5000人以上的大型网络

应用背景  

信息和网络技术的发展,改善了用户的上网条件,同时也给组织带来更高的网络使用危险性、复杂性和混乱。据IDC调查发现,上班时间非法使用邮件、浏览非法网站、网络聊天、在线影音、P2P下载的员工日益增加,员工30%-40%的上网活动与工作无关;而对色情网站的访问统计表明:70%的色情网站访问量发生在工作时间。员工肆意使用网络将导致如下问题:
  (1)工作效率低下;
  (2)网速越来越慢;
  (3)安全隐患不断;
  (4)信息机密外泄;
  (5)网络违法行为;

  为获取外部资源、保持沟通,组织内部网络必然与互联网连通,同时运行状况也愈来愈复杂。组织的IT管理者如何及时了解网络运行状况、作出分析、发现可能存在的问题(如违规访问、资源滥用、泄密、ARP欺骗等),并进行故障快速定位等,组织IT管理者面临的挑战和问题包括:
  如何对网络效能和行为进行统计、分析、评估?
  如何限制上班时间QQ聊天、无关网站浏览等非工作网络行为?
  如何封堵BTPPLiveP2P行为,并进行流控,提升网速和带宽效率?
  如何防范用户主动下载病毒、木马、恶意软件?
  如何杜绝通过EmailMSN等途径潜在的泄密行为?
  如何避免恶意发帖、反动言论等法律问题,并在发生问题时有据可查?

产品特性

SINFOR M5800-AC有如下功能特性:

一、上网行为控制,规范员工上网行为,提高工作效率;
  多种认证机制,细致的用户分组和权限划分,基于时间段为用户分配合适的权限;
  独特的WEB认证、基于浏览器实现方便的用户识别与认证;
  网页过滤、关键字过滤、深度内容检测等多种控制功能,管控员工在上班时间访问与工作无关的网站、网络聊天、网络游戏、炒股、看电影、P2P行为、文件上传下载等;管控Email、FTP等行为。
  独有的网络访问准入系统(专利技术),只允许符合指定条件的用户才可以连  接Internet,避免内网用户遭受病毒、木马、间谍软件等安全威胁; 

二、强大的监控和审计,保护内部数据安全、防止机密信息泄漏
  记录所有访问过的网址、网页标题和网页内容、HTTP/FTP上传下载、通过BBS、BLOG发表的内容;各种搜索记录,QQ、MSN等聊天内容等,所有上网记录,均可完整再现;
  特有的邮件延迟审计专利技术,保证所有Email邮件先审计、后发送;Webmail网页邮件内容全面记录,包括正文和附件。
  防止公司机密信息通过邮件、即时通讯软件、BBS等途径泄漏;
  独特的“免审计Key”功能,彻底免除对组织高层领导的网络行为记录;

三、流量控制和带宽管理,优化带宽资源的使用
  多线路复用和智能选路专利技术,提升出口带宽,流量负载分担,智能选择最优上网线路。
  对P2P等非业务应用和非业务部门进行带宽限制,细化到应用级别和针对每用户的带宽划分;基于用户(组)、应用类别、时间段等进行带宽分配;
  智能QoS优先级技术,重要数据优先传送,提升贷款使用效率。
  智能QOS,重要数据优先传送;

四、海量日志存储、丰富的报表功能,为组织决策提供最有效的数据支持
  网络行为日志支持海量存储,满足公安部82号令存储60天要求,且日志的查询、统计、审计等不影响网关性能;
  全面记录所有上网行为日志,图形化的日志查询、审计、统计功能;
  自动报表,让管理者自动获知组织的网络状况
  提供类似百度的搜索界面,实现海量日志的内容检索和搜索。

五、更多安全功能,全面提升内网安全级别
  防范来自公网和源自内网的DOS攻击,提升网络可用性;
  防ARP欺骗;网关杀毒,从源头上查杀病毒;
  网络准入规则,修复内网安全短板,提升内网安全级别。

功能一栏表:

分类 功能 详细指标
访问控制 危险网站阻隔 用户可自定义对色情、病毒、钓鱼网站的阻隔访问
访问控制策略 提供基于组、时间、服务、网址策略、内容策略等多种对象组合的安全访问控制策略
P2P拦截 使用深度内容检测技术实现对包括QQ、MSN、SKYPE、BT等任何P2P软件的流量阻隔
用户认证 提供Web登录认证功能,提供本地用户数据库和LDAP,Radius用户数据集成功能
文件上传下载控制 对Http、Ftp文件上传、下载类型和大小进行控制,也能对QQ,MSN等P2P软件的文件传送进行拦截
IPMAC绑定 提供灵活的IPMAC绑定策略
代理识别功能 能识别采用Http,Https,Socks等代理服务器绕过防火墙检查的行为,从而进行阻断
敏感数据拦截 对Http、Ftp、Smtp、Imap等应用协议做敏感数据拦截,以防泄密或引起法律纠纷
访问审计 邮件延迟审计 对外发邮件进行延迟缓存,审计后才能发出,确保信息资产不外泄
实时监控 实时监控用户的上网行为。
访问监控 监控用户所有的上网记录,包括Web访问、Ftp、Telnet、邮件(含Webmail)及附件、QQ、MSN、ICQ、Yahoo Message等流行IM的数据。以防止信息泄密。
流量分析 能按用户、协议和时间对Internet流量进行统计分析,以优化员工对Internet的资源使用情况。
管理功能 管理员权限 权限粒度细致,分级管理
本地管理 GUI方式
远程管理 GUI方式
配置备份 使用加密的配置文件进行配置备份和分发
Firmware升级 通过远程升级Firmware获得更新的软件版本和更多功能模块
高可靠设计 自动恢复 看门狗提供自动恢复功能,配置恢复功能
双机备份 支持双机备份功能
多线路备份 支持2~4条线路的备份
日志 日志容量 可以使用独立的日志服务器,容量无限制。
日志备份 支持自动定时备份
日志导入 支持转换日志为标准的TXT文件,便于导入到MS SQL或ORACLE数据库进行二次开发和分析
数据中心 可用SINFOR 独立的数据中心进行详细的分析
网络特性 支持的Internet接口 PSTN/ISDN ADSL/xDSL Cable Modem DDN/ATM WLAN
支持的协议 IPv4、IPv6
网络分区 WAN、DMZ、LAN
多线路支持 支持2-4条Internet线路的负载均衡和备份,提供智能选择最优线路等多种负载均衡策略
工作方式 路由模式、透明模式

(责任编辑:立方)
阅读次数:
快速检索
网友评论
评论加载中…
 
友情链接 | 欢迎投稿 | 杂志发行 | 广告报价 | 人才招聘 | 服务条款 | 免责声明 | 隐私保护 | 关于网管员世界
CopyRight © 2001-2008 [网管员世界 www.365master.com] All Rights Reserved.
《网管员世界》杂志,专为网管服务的刊物!