企業對內網流量進行管控,例如針對某一個流量很大的IP,可以快速的給這個IP限速甚至是不允許該IP上網?;蛘咝枰拗朴脩敉ㄟ^郵件、qq、微信等軟件外發文件。這些功能都可以通過行為管理設備去實現,通過在設備上設置安全規則可以限制文件外發的同時,還可以記錄內網用戶的上網記錄;至于內網限速,這就是行為管理設備的基本功能了。設備布署可以通過串行的方式接入網絡,對現網的改動不大。
基本功能描述:
1. 部署模式 支持網關、網橋、旁路、多路橋接等部署模式,支持雙機熱備、多機部署、集中部署;
2. 設備管理 支持Web、CLI、SSH等管理方式;管理員支持分級管理,能將所有功能模塊按需分配給不同管理員;多臺設備支持通過統一平臺集中管理、集中配置;提供圖形化排障工具,便于管理員排查策略錯誤等故障;
3. 實時監控 首頁可視化分析展示用戶、流量、行為的情況;支持提供設備實時CPU、內存、硬盤占有率、會話數、在線用戶數、系統時間、網絡接口等設備資源信息;支持實時提供在線用戶信息、應用流量排名、連接排名、所有線路應用流速趨勢、流量管理狀態、連接監控信息等;支持實時查看各帶寬通道的使用情況;支持實時顯示當天的安全狀況、最后發生安全事件的時間、類型、總次數、源對象,Web訪問質量檢測;
4. 用戶識別 支持以IP、MAC、IP/MAC綁定、用戶名密碼等方式認證用戶;支持LDAP/RADIUS/POP3/數據庫等第三方認證服務器;支持USB-KEK認證;支持AD域/POP3/Proxy/Web/第三方系統單點登錄;支持指定網段/賬號強制單點登錄;支持賬號公有/私有控制;支持賬號有效期控制;用戶賬戶支持文本導入、IP/MAC掃描導入、或從AD服務器導入賬戶和組織結構信息;支持AD安全組嵌套同步;支持LDAP服務器的域對象的策略管理與同步,使策略管理與用戶管理分離;支持短信認證;支持微信認證,無需修改微信第三方平臺代碼,支持二維碼認證;
5. 認證機制 新用戶支持根據源IP段以IP/MAC/計算機名等方式實現賬戶自動命名;支持認證沖突檢測;支持認證失敗后的權限管控;支持認證成功后的頁面跳轉控制;
6. 終端檢測 能檢測操作系統版本/補丁、系統進程、硬盤文件、注冊表信息等終端特征、并能調用管理員自寫腳本實現個性化檢測;不滿足組織相關IT規定而未能通過檢測的終端予以提示或禁止其上網(專利);支持win 8 64位操作系統,支持在旁路模式部署下生效;支持windows系統補丁檢測以及自定義計劃任務在終端執行,并反饋結果;
7. 網頁監控 內置海量URL庫且支持手工創建、支持基于URL地址/搜索詞條/網頁正文內容包含的關鍵字過濾網頁訪問行為;同時可基于關鍵字過濾網絡發帖、Webmail郵件外發行為,支持能看帖但不準發帖、能收郵件但不準發郵件的細致管控功能
8. 高級管控 支持過濾SSL加密網址(專利),并能基于關鍵字過濾SSL加密的網絡發帖和Webmail;能夠識別和過濾使用公網代理或自由門/無界瀏覽器等加密代理軟件來試圖規避管理的行為;能夠管控通過安裝代理軟件將自己的上網權限共享給其他人的行為;
9. 文件控制 支持HTTP上傳/FTP/Email附件等形式的外發文件行為,支持基于擴展名識別并攔截外發文件;支持控制通過web IM傳文件的行為,支持審計IM傳文件行為及內容;
10. 應用控制 內置支持2800種以上網絡主流應用,管理IM、web IM、微博、網絡游戲、網絡炒股、P2P、流媒體、遠程控制、木馬、代理翻墻軟件、移動APP等常用網絡應用;支持應用更新版本后的主動識別和控制;支持給每種應用定義標簽,通過選擇標簽指定多個應用;支持應用的細分控制;QQ白名單
11. P2P智能識別 通過DPI技術識別BT、迅雷、電騾等30余種常見P2P應用協議,利用智能P2P識別技術實現變種P2P、未知P2P應用的全面識別和管理;
12. 郵件管控 支持完全封堵郵件收發行為;支持基于關鍵字、收發件人地址等多種條件過濾包括SSL加密郵件在內的外發郵件;
13. 上網安全 支持識別和封堵無界瀏覽、自由門及在線代理,包括HTTP在線代理和HTTPS在線代理的翻墻行為;內置防火墻,能夠防御DOS攻擊、ARP欺騙等影響網關穩定性的多種安全風險;內置專業殺毒引擎,支持網關殺毒功能(選配);
14. 上網授權 支持與組織結構一致的多級用戶賬號管理方式,可基于用戶賬號、IP、URL類型、應用、行為、內容、域安全組,域OU組、域屬性、用戶屬性、終端類型、位置、時間段等多種因素管控上網權限;結合對象化的上網策略模板,實現上網權限在不同用戶用戶組間的復用、集成、強制集成等效果;支持對指定用戶的指定應用行為累計使用時長及最高流速進行監控,超出配額將自動彈出提醒對話框智能提醒用戶自行采取措施解決,充分減少管理員人工干涉的工作量;
15. 流量管理 支持多線路復用、智能選路(專利)、虛擬線路、虛擬子通道、動態流控等功能;可基于應用類型/網站類型/文件類型及用戶、域安全組,域OU組、域屬性、用戶屬性、終端類型、位置、時間、文件類型、URL類型、源IP、目標IP等條件分配帶寬資源;支持由外網訪問內網的流控和帶寬平均分配效果;支持流控通道實時可視化;
16. 上網審計 記錄訪問的網頁地址、標題、(含關鍵字網頁)內容;記錄HTTP、FTP等外發文件行為及內容,記錄下載文件名及行為;記錄
版權聲明:本文內容由互聯網用戶自發貢獻,該文觀點僅代表作者本人。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。如發現本站有涉嫌抄襲侵權/違法違規的內容, 請發送郵件至 舉報,一經查實,本站將立刻刪除。