推广 热搜: 视频会议  服务器  IBM  交换机  思科  软件  磁盘阵列  MCU  投影机  CAB 

上网行为管理

点击图片查看原图
 
品牌: 擎企
型号: A3200、A3500、A6200
规格: 1U机架式、2U机架式
单价: 面议
起订:
供货总量:
发货期限: 自买家付款之日起 3 天内发货
所在地: 北京
有效期至: 长期有效
最后更新: 2016-12-30 17:52
浏览次数: 107
询价
 
公司基本资料信息
详细说明

  北京擎企网络技术有限公司是注册于中关村科技园区的高新技术企业,专注于电信和企业领域的网络安全研究。作为业内领先的设备与服务提供商,我们一贯致力于通过提供高品质的产品及卓越的服务,帮助客户提升网络使用价值。          
     公司拥有一支高素质研发团队,国内安全行业知名专家为技术带头人,核心成员来自Juniper,风河,华为、中兴、天融信等国内外著名的厂商。深厚的专业经验积淀和雄厚的技术实力使公司在应用安全与管理领域处于行业领先地位。

     公司一方面注重自有产品的研究,另一方面加强和业内专家的合作,先后和北京邮电大学、北京交通大学,中国科学院、公安部第三研究所等科研所建立了良好的技术合作关系。

     公司拥有“电信网络安全产品部”和“企业网络安全产品部”两个独立的安全产品部门,分别专注于运营商和企事业单位。公司在电信领域的安全产品有: 宽带业务分析、代理监测、骨干网网络内容审计、宽带业务QOS管理等;在企业领域的安全产品有:流量控制,上网行为管理,负载均衡,防火墙,下一代应用防火墙等。

     公司是中央政府采购协议供货厂商之一,公司自主研发的多款产品已经入选中央政府“信息类产品协议供货”产品选型采购名录。我们的产品已广泛应用于政府机关、金融、电信运营商、能源、教育、出版、制造、科研院所、大型集团企业等众多行业。

功能特点:

一、流量分析

全面透视网络应用,快速发现网络问题,迅速定位网络故障。

1、可以实时了解当前网络流量是多少?占用网络带宽的比例是多少?

2、 可以实时知道全网流量最大的是哪些应用?全网流量最大的用户是哪些?

3、 可以实时发现网络的主要数据流量流向哪里?主要使用了哪些端口?

4、 可以查询应用的访问情况如何?应用网络的质量怎样?连接成功率、数据重传率是多少?

5、 可以分析用户、业务应用的运行历史以及预测未来的发展趋势。

6、可以准确、快速定位到异常流量的主机或应用。
二、   带宽管理

保障关键应用和重要人员的上网带宽,限制P2P等无关应用的带宽,保障网络通畅。

1、 保障重要人员和关键应用的带宽

对需要一定带宽的重要人员和关键应用,如单位核心成员、视频会议、ERP系统,分配一定的保障带宽,从而确保这些重要人员顺畅地使用网络,保障关键应用的稳定运行。

2、 限制无关应用

对那些与单位工作性质无关或者会消耗大量带宽的信息流,如P2P下载、网络视频、娱乐信息流、可疑数据流等进行必要的限制,减少其对网络资源的占用。

3、 公平分配带宽

通过制定基于应用、个人、部门的网络资源分配策略,可以防止因个人主机中毒而导致整个网络瘫痪,同时保证每个人都能平等使用网络(关键人员和关键应用除外)。

4、 识别阻断网络攻击

根据并发连接数可以确定并且阻断DOS/DDOS攻击等异常行为,保护网络设备安全。
5、优化动态保障技术:

本系统在保障重要人员和关键应用带宽的时候有三种方式:1.静态保障, 2. 一般动态保障,3. 优化动态保障。 根据不同的应用方式,使用不同的优化策略,可以大大优化网络带宽:

(1) 静态保障

不管该通道是否有流量,最低保障的带宽都被预留出来。其他通道不能占用,这种保障方式一般给非常关键的应用使用,并且这种应用一般都一直都有流量,例如企业的VPN之间的数据传输。

(2)一般动态保障

如果该通道没有流量,则该通道的带宽可以被其他通道使用,如果该通道有流量,则一次性全部给与该通道分配的最低带宽。这种保障方式一般给视频会议使用。

(3)优化动态保障

是在一般动态保障的基础上做了一个优化。当被保障的应用开始上网的时候,不是一次性分配所有的带宽,而是根据该通道的当前实际使用流量来动态保障带宽,这种方式可以更加优化的使用带宽。这种保障方式最好是给单位重要的员工或者部门使用。

三、   上网行为管理

规范员工上网行为;保障单位内部信息安全;规避单位法律风险;提高员工工作效率

1、 行为审计:

(1)内网用户的所有上网行为本产品都能够记录以满足公安部82号令的要求。产品可针对不同用户(组)进行差异化的行为记录和审计,包括网页访问行为、网络发帖、邮件Email、IM聊天内容、文件传输、游戏行为、炒股行为、在线影音、P2P下载等行为,并且包含该行为的详细信息等。

(2)近年来信息防泄密方案备受组织管理员关注,内网员工无意或有意将组织机密信息泄露到互联网甚至竞争对手,或向论坛BBS发布不负责的言论、网络造谣等,将给组织带来泄密和法律风险。产品不仅能基于关键字过滤、记录员工通过Mail(包括Webmail)、BBS、Blog、QQ空间等发布的网络言论,还支持实时报警功能。

(3)对于使用HTTP、FTP、mail等方式传送文件所引发的风险(如将研发部的核心代码发送出去),首先本产品可以禁止用户使用HTTP、FTP上传下载指定类型的文件,对于上传的文件产品也可以全面记录文件内容,做到有据可查。

2、上网行为分析

提供数十种统计报表,可以对单位、部门、个人的上网流量、上网时间、网站访问、邮件收发、聊天信息、财经炒股、网络游戏等网络行为进行分析。

四、二级路由探测

很多员工为了逃避网络监管管理,私自在下面使用二级路由器。员工使用了二级路由器,管理设备只能管理到这个二级路由器的地址,不能深入管理到二级路由器下面的主机。这样会带来两个严重的问题:

(1)   出现问题不能定位到具体的人

因为在管理设备上,只能看到二级路由的地址。所有的监管的依据和记录都是二级路由的IP,如果出现问题,将不能定位到底下具体出问题的人员或者主机。

(2)   管理权限失控外溢

用户共享自己的网络权限给其他用户,绕开了企业设置的网络安全管理策略,使得原本没有上网权限的用户可以上网了,或者原本上网权限较低的用户拥有了较高的权限,给网络管理带来了漏洞,企业内网安全以及数据防泄露工作受到威胁。

我们的系统可以全面发现所有的二级路由器,并且可以发出告警并且阻止二级路由上网。保障网络的安全。

五、上网认证管理

防止外来人员随意违规接入网络,保障单位的信息安全,降低单位的法律风险

没有严格的认证,就无法有效区分用户,也就无法部署差异化流量控制和审计策略。本系统支持多种认证模式,用户可以根据自己的实际情况选择适合的认证模式。

本系统可以存储用户名/密码信息;也可以与单位现有的LDAP、微软的AD域控制器、Radius服务器、邮件服务器等进行联动;还支持与利用单位的邮件认证系统或者Proxy的认证系统来完成上网认证,而无需管理员逐一添加用户帐号,对于上百人甚至上千人的大型网络来说,这个特性是极其重要和必要的。

六、链路负载均衡

国内不同的电信运营商互联网线路互相访问时速度差异很大,为提高访问效率企业通常租用多条不同的运营商的互联网线路。然而存在流量负载分担不均、链路资源利用率低下、网络不稳定等问题。越来越多的企业开始使用负载均衡设备来改善用户体验,提高网络带宽利用率。本系统可以通过智能的互联网线路流量管理和控制技术保证网络持续高效运行。

支持带宽叠加:将多条宽带绑定成一条,降低对网络的投资,以最小的投入获得最高效稳定的网络环境。

支持线路备份:当一条链路出现故障时,可以迅速切换到其他可用链路,保证网络的高可用性和业务延续性。

解决南北互通问题:有效解决了南北因电信、网通的差异导致了普遍存在的“南北互通”问题。

支持多链路负载均衡:高度保证企业网络的稳定性和业务的延续性避免系统宕机、链路中断或拥塞等对企业运营带来不利影响。

拥有多项先进的技术:HTTP压缩,SSL加速、智能数据压缩、基于内存的高速缓存、TCP连接复用、单边TCP加速等多项技术于一身,减少响应时间,显著改善终端用户体验。

丰富的算法与策略:拥有多种均衡算法和丰富的负载均衡策略,让用户更高效合理的使用网络资源,极大提升链路利用效率,保障业务高效运行。

保障关键业务:支持链路、应用状态监控,支持会话保持,避免业务访问中断,保障关键业务的延续性。

安装部署配置简便:安装简单,部署方便,图形化的配置界面,简单直观,降低用户配置复杂度,便于系统管理和维护。

七、企业级路由器、防火墙

网络已成为企业的重要组成部分,稳定可靠的网络是企业发展的基础,路由器的性能优劣直接决定企业网络的质量。

3、上网行为控制

简单易用的七层ACL。可以设置任意时间段内禁止员工使用某种网络应用,例如禁止员工在上班时间上网炒股、游戏、P2P下载等。同时可以通过设定非法网站的URL关键字,让您轻松阻断公司员工访问非法或违规网页。通过上网行为控制,可以提高员工的工作效率和规避法律风险。

 
更多>本企业其它产品
上网行为管理
0相关评论

网站首页  |  付款方式  |  版权隐私  |  使用协议  |  联系方式  |  关于我们  |  网站地图  |  排名推广  |  广告服务  |  RSS订阅  |  违规举报  |  京ICP备11008917号-2  |