機構的總裁、高層領導網絡訪問行為,財務部收發的郵件,關乎機構機密信息,對其記錄審計反而成為泄密風險。因此AC支持免審計Key功能。在AC上為總裁、財務部相關人員生成免審計Key。當使用該免審計Key認證后,AC從底層免除對該人員的一切記錄。一旦免審計功能被惡意取消后,當再插入該免審計Key后會自動彈出警告,且禁止該人員訪問網絡,徹底保障信息安全。
無線有線統一管控:除了傳統的封堵、流控、審計等功能外,深信服的上網行為管理針對無線、有線網絡的各種PC、移動終端上網遇到的新問題、新風險,提供了統一多方位的管理功能:員工、來賓的統一接入管理,BYOD的權限控制、移動APP/云應用管控和審計。從而簡化了IT運維操作,降低了管理難度。 2P 智能流控技術,真正擴展業務帶寬。金山區上門上網行為管理業務
目前,通過封IP、端口等限制“帶寬”P2P應用的方式不起作用。加密P2P、非主流P2P、新型P2P工具等讓眾多P2P管理手段形同虛設。AC憑借P2P智能識別技術,不僅識別和管控常用P2P、加密P2P,還能對不常見和未來將出現的P2P應用加以控制。
目前互聯網上流行的P2P下載、流媒體等應用程序通常具備強烈的帶寬侵占特性,傳統流控手段是通過緩存和丟包手段來實現流量控制的目的,但是某些P2P應用如P2P流媒體、P2P下載工具等缺乏自身流控機制,即使被丟包依然不會主動降低速率,仍搶占大量的帶寬資源。同時對于下行的接收流量來說,被丟棄的數據包已經占用了線路帶寬,關鍵業務的帶寬依然得不到提升,流控達不到預期的效果。 金山區上門上網行為管理業務分析組織的員工怠工情況,及時發現消極怠工的部門和人員,找到影響工作效率的因素。
AC支持本地認證功能,包括Web認證、用戶名/密碼認證、IP/MAC/IP-MAC綁定、USB-Key等。通過本地認證功能,能夠準確識別上網用戶,從而對該用戶進行上網行為管理,而對于未通過認證的用戶則限制其網絡訪問權限。
AC支持與LDAP、Radius、POP3等外部認證服務器或者SAM、CAMS等認證計費系統結合進行身份認證。當用戶在認證服務器上進行認證后,AC能夠獲取用戶認證信息,用戶不用在AC上進行第二次身份認證,形成單點登錄,避免重復認證所帶來的麻煩。通過身份認證功能,AC能夠準確識別上網用戶,從而對該用戶進行上網行為管理,而對于未通過認證的用戶則限制其網絡訪問權限。
AC支持父子通道技術,比較高可支持八級,能夠完全匹配企業組織人員架構和網絡應用結構。在經過用戶和應用的通道化后,管理員能夠給不同通道分配不同帶寬。同時,由于通道具有父子關系屬性,在后期維護中既能整體調整帶寬,又能局部調節,帶寬分配更靈活。
P2P應用具有強烈的帶寬侵蝕特性,為了保護帶寬資源不被濫用,必須對P2P流量進行控制。傳統的流控技術對P2P應用不起作用,外網線路依然被占用,影響核心業務應用。通過深信服P2P智能流控技術,能夠有效的從源端控制P2P下行流量,使得核心業務應用有足夠的帶寬資源。
同時,AC具有動態流控功能,在總體帶寬利用率偏低時自動調整策略,有效提升帶寬利用率,避免資源浪費。
基于用戶、終端、位置、業務多個維度的策略管理,能夠根據用戶在不同位置,使用不同終端時自動匹配相應的上網管理策略,靈活性強,適用于每一種應用場景。 挑戰:先進的加密和隱藏技術讓非法內容輕松繞過監管。
典型方案
互聯網出口上網行為管理解決方案
隨著信息技術的發展,企業等單位的業務模式在不斷發生改變。有許多重要的業務是通過互聯網來進行,如果對公司網絡沒有有效管理,過度開放的網絡環境必會帶來種種問題:大量與業務無關的網絡應用耗費時間,降低員工工作效率;P2P 等高帶寬消耗類型應用占用大量帶寬資源,嚴重影響業務正常進行;員工肆意外發非法言論,組織承擔法律責任。
因此,各組織需要針對互聯網出口進行上網行為管理:
多方位的的應用控制:在上班時間合理管控與業務無關的網絡應用,提高工作效率;有效的流量控制:合理分配帶寬資源,保證業務帶寬,提高帶寬利用率;
對于有信息溯源需求的用戶:詳細記錄內網人員上網軌跡作為追查依據,滿足國家合規要求;組織分支機構一體化網關:由總部集中管理平臺統一管控,管理更高效率的可靠。 深信服一直為實現上網可視可控而不斷創新。閔行區上門上網行為管理承諾守信
挑戰:識不全、管不住的無關流量影響網絡可用性。金山區上門上網行為管理業務
國家互聯網信息辦公室
國家互聯網信息辦公室是經國務院批準設立的互聯網信息監管機構,致力于推動我國互聯網持續繁榮發展,其日常工作大都與互聯網業務相關。國家網信辦通過深信服上網行為管理解決方案,精細管控各類應用流量,減少無關應用的帶寬占比,提升數據信息交互速度,為互聯網信息監管等核心業務保駕護航。
中國科學院
中國科學院作為國家科學技術方面比較高學術機構,擁有大量的珍貴資料。通過部署深信服上網行為管理解決方案,中國科學院在總院和多個分院間建立了安全傳輸網絡,管理人員可以對各種網絡行為,包括 IPv6 應用,進行精細化的監管,減少無關流量對帶寬的占用,提升應用訪問速度,為科研項目的順利開展提供了信息安全保障。 金山區上門上網行為管理業務
上海黑象信息科技有限公司位于橫沙鄉富民支路58號A3-2486室(上海橫泰經濟開發區),交通便利,環境優美,是一家其他型企業。公司是一家有限責任公司(自然)企業,以誠信務實的創業精神、專業的管理團隊、踏實的職工隊伍,努力為廣大用戶提供高品質的產品。以滿足顧客要求為己任;以顧客永遠滿意為標準;以保持行業優先為目標,提供高品質的技術開發,技術轉讓,技術咨詢,技術服務。黑象將以真誠的服務、創新的理念、高品質的產品,為彼此贏得全新的未來!