网域NetSys AC500-Q上网行为流量管理设备

更新:2014-04-18 09:09:18      点击:
  • 产品品牌   网域(Netsys)
  • 产品型号   AC500-Q
  • 产品描述

    VPN,防火墙,应用管理,上网行为管理,流量控制,网络安全,网域,大连航远...

产品介绍

      网域NetSys AC-Q上网行为流量管理系列设备是网域科技推出的一款专业的上网行为管理与流量控制的硬件设备,产品拥有丰富的上网行为管理审计和专业的流控功能。上网行为方面,可以对用户URL、邮件、论坛、搜索引擎、FTP/HTTP文件上传/下载等进行过滤、管理控制、记录日志等。在流控方面,以DPI(Deep Packet Inspect,深度包检测)技术为核心,支持400多种应用协议识别,能够精确到对每个会话的数据包的检测和控制。根据核心的带宽自动分配算法、流量优先级、随机公平队列等,提供了最大带宽限制、保障带宽、预留带宽等一系列强大的带宽管理功能,在此基础上集成了强大的状态检测防火墙功能,保护了网络免受攻击,提升了整个网络的安全性。

我们产品的解决方案如下:

上网行为管理

      通过策略与日志,管理者可以跟踪网络中的任何操作。对用户上网行为操作做出规范管理,减少内部泄密行为与病毒传播隔离。

流量管理

      如何令有限的带宽合理分配使用,需要上网行为管理提供精细网络流量管理功能。可根据主机(单 IP、IP 组、用户组)、服务(服务组)、应用程序、时间、URL、文件类型等不同参数,提供灵活组合来实现带宽的预留、保障和限制。

控制风险管理

      信息安全是一个复杂的系统工程。要实施一个完整的网络与信息安全体系,应包括一下三个结合:

      根据国家与企业切身情况制定相关网络管理规章制度,行政与技术部门切实规章制度的落实。
      网络安全技术的加入,如防火墙技术、网络防攻击、身份认证、授权等。提供安全的网络边界。
      对上网行为进行审计和管理。提供实时监控企业网络安全状态、提供实时改变安全策略的能力、对现有的安全漏洞进行查漏补缺等,以防患于未然。  

合规管理

      国家《互联网安全保护技术措施规定》、《信息安全等级保护》、《企业信息系统风险管理》等安全指导,均对学校、政府、企业、银行互联网访问的控制、审计提出要求。

      公安部33号令以及2006年3月1日颁布实施的公安部82号令,都对互联网使用单位内部用户的上网行为提出了行为审计和记录的要求,尤其82号令要求互联网访问行为日志“至少留存60天”。

功能价值

具体指标

功能描述

1.部署模式

网桥模式

支持以网桥模式部署,包括单桥和多桥的部署模式;支持Bypass 功能。

路由模式

支持路由模式部署,可以作为出口网关,包括单出口和多出口的部署模式;并支持防火墙和NAT功能。

旁路模式

支持旁路模式部署。

2.网管方式

WEB管理

支持以HTTP及SSL加密的WEB图形化接口进行设备配置和管理,支持英语、简体中文、繁体中文接口。

SSH管理

支持 SSH 命令行管理方式。

Console管理

支持Console管理。

3.网络功能

静态路由

支持静态路由功能。

策略路由

支持策略路由功能。

链路负载均衡

支持链路的负载均衡。

链路备份

支持主备链路的备份功能。

PPPOE拨号

支持 PPPOE 拨号功能,支持多条PPPOE拨号做负载均衡。

DHCP服务器

支持 DHCP 服务器功能。

DHCP 中继

支持 DHCP 中继功能。

DNS 代理

支持 DNS 代理功能。

DNS 缓存

设备作为 DNS 透明代理, 缓存 DNS 记录。

VLAN

支持VLAN功能。

4.安全防护

防火墙

支持基于状态监测的防火墙,不仅保障网关设备安全,还能保护组织内网安全。

NAT转换

支持多对一的PAT转换、一对一的地址转换、端口映像等多种 NAT转换策略。

5.VPN功能

GRE隧道

支持GRE隧道功能。

PPTP VPN

支持 PPTP VPN。

IPSec VPN

支持标准的IPSec VPN功能。

6.应用协议识别

常用协议

如FTP、SMTP、TFTP、IMAP等常用协议。

自定义协议

1、 可自定义基于协议和端口的协议。

2、 可根据协议、端口、报文长度、报文特征、目的IP等等信息自定义协议规则。

HTTP下载

WEB下载、HTTP多线程下载、伪IE下载等多种方式的HTTP下载行为。

WEB视频

六间房,土豆,新浪视频,腾讯宽频,我乐网,搜狐视频,酷六视频,葫芦网视频,优酷,CCTV,东方宽频,凤凰宽频,NBA中国官方网视频,天线高清,飞 速土豆,激动网,BBSee,i酷,网易视频,金鹰网视频(芒果TV),第一财经网,新华网视频,YouTube,乐视网,17173游戏视频,旅视网, 爱播网视频,音悦台,国际在线视频,电影网视频

网络游戏

QQ游戏、浩方对战平台、新浪游戏大厅、梦幻西游、问道、武林外传、泡泡堂、天龙八部、大话西游、征途、魔兽世界等。

即时通讯

QQ/TMQ、MSN、网易泡泡、淘宝旺旺、雅虎通、阿里旺旺、百度HI、新浪UC等。

股票交易

同花顺、大智慧、安信行情、齐鲁证券、大福星、通达信等。

网上银行

农业银行、建设银行、工商银行、招商银行等。

网络电话

Skype、ET263等。

7.流量控制

流量优先级

可将应用流量划分为 高、中、低等共三个优先级,优先级越高的流量,优先传送。

最大带宽

为某些用户或特定应用指定最大带宽。

保障带宽

结合最大带宽和流量优先级,可为某些关键应用或者VIP客户保障一定带宽。

预留带宽

为某种特定应用或某些重点客户预留一定带宽,以保证在任何时间段、任何的网络使用环境中,某种流量都能得到预留的带宽。预留带宽不能被其他流量使用。

基于线路的流控

可以根据线路进行流量管理。

基于应用的流控

结合应用协议识别功能,可以根据用户的应用协议类别进行流量管理。

基于IP的流控

根据源IP地址/地址组进行流量管理。

基于用户组的流控

可以为不同用户组采取不同的流量管理措施。

基于时间段的流控

可以根据不同的时间段,进行差异化的流量管理。

基于单个用户的流控

可根据主机的IP地址或者用户名称,对单个主机进行如下控制:

最大上行/下行带宽限制;

最大会话控制;

将各服务分类统计,实时查看服务组流量监控图。

服务组流量监控

活跃服务统计

查看当前活跃服务的最新速率、最近一小时流量、最近一小时平均速率、每个服务对应有哪些用户在使用,及每个用户的使用情况。

所有服务统计

查看当前活跃服务的最新速率、最近一小时流量、最近一小时平均速率、每个服务对应有哪些用户在使用,及每个用户的使用情况。

TOP 50用户流量监控

查看前五十名用户的传输速率、新建会话速率、活跃会话数。

在线用户统计

实时查看当前在用户的详细信息:在线流量、最新速率、会话数、上线时间等信息。

物理端口

查看物理端口接收报文的情况,以及每个端口传输流量的趋势图。

动态更新实时监控图

支持动态显示网络流量监控图。

9.用户管理

组织结构

可建立与企业组织结构相同的网络组织结构,将用户划分到对应用户组中。每个用户或用户组都可以有自己的上网策略及权限。

本地认证

将用户信息存储于设备内,认证时无须第三方服务器。

AD域认证

支持AD域认证,便于与组织内部原有域认证融合。

RADIUS认证

支持与第三方 RADIUS 服务器联动认证。

LDAP认证

支持 LDAP 认证,便于与组织内部原有 LDAP 认证融合。

POP3认证

支持与现存的 POP3 服务器中的帐户信息进行联动认证,简化配置、方便部署。

WEB认证

结合本地数据库、POP3、AD、LDAP或RADIUS服务器等认证方式,为接入用户提供 Web 认证功能。

用户同步

可将LDAP、AD等外部服务器的用户信息同步到设备中,无须在手动添加用户信息。

用户导入

可将已导出的用户信息的文件,或根据规定的用户格式编辑文件,批量导入用户信息。

自动创建帐户

对于未创建的用户,可根据其IP 地址、MAC地址、主机名或者VLAN ID等作为新用户名自动创建帐户,并可同时绑定 IP、绑定 MAC、绑定 IP+MAC、绑定VLAN,并自动分配到指定用户组,享有指定网络权限。

IP/MAC绑定

支持绑定 IP、绑定 MAC、绑定 IP+MAC。

VLAN 绑定

支持VLAN绑定。

免认证功能

可设定特殊IP不需要认证即可访问网络。

认证通过后显示指定页面

可将认证通过的用户强制导向到企业入口网页,如组织的公告页面等。

认证冲突处理

支持账号重复登入,当超出最大登入允许数后,支持是否踢掉前一次登入。

内网主机扫描

可通过 NetbIOS 协议扫描内网的主机信息,扫描结果将列出每个主机的 IP 地址、MAC地址和主机名等,然后可以将其加入某个用户组中,逐步完善组织结构的管理。

10上网行为管理

10.1即时通讯过滤

即时通讯行为过滤

对即时通讯协议进行阻断,及对文字聊天、语音聊天及文件传输进行过滤。

基于时间段的即时通讯过滤

可以根据不同的时间段,进行差异化的即时通讯过滤。

10.2网页过滤

海量 URL 库

预分类的海量 URL 地址库;支持手工添加新的 URL 地址和分类。

URL过滤

支持URL过滤。

非标准端口 URL 管理

可以识别和管理部分论坛、网络聊天室等采用的非 TCP/80 端口的 URL 地址。

引擎搜索关键词过滤

对搜索引擎中输入的关键词进行过滤,自动对搜索到的网址页面进行屏蔽,帮组企事业单位将涉及低俗的、非法的、带有病毒的网站彻底封堵掉。

HTTPS网页识别

对于互联网上日益泛滥的加密网页进行识别和过滤,防止用户访问钓鱼网站、SSL加密的色情、反动网站等。

关键字过滤

过滤包含特定关键字的网络帖子和网页评论;可加强论坛管理,禁止发布不良信息发布。

HTTP 文件传输过滤

可识别HTTP网页的文件上传和文件下载,并对文件的上传和下载进行过滤。

FTP 文件传输过滤

可识别FTP网页的文件上传和文件下载,并对文件的上传和下载进行过滤。

非标准端口 FTP 过滤

支持对非标准端口的 FTP 行为的识别;可过滤通过非标准端口的 FTP 进行文件的上传和下载。

10.3邮件过滤

基于发件人过滤邮件

根据发件人的地址进行邮件发送的过滤。

基于关键字过滤邮件

根据邮件的标题或正文关键字进行邮件发送的过滤。

基于附件类型过滤邮件

根据邮件附件的类型进行邮件发送的过滤。

WebMail 邮件过滤

除了对SMTP 发送过滤,同时也支持对WeMail邮件的发送过滤。

10.4策略管理

复用策略对象

用户上网权限以策略对象呈现,策略对象可复用,在用户或者用户组里引用即可。

策略继承

子组可继承父组的策略对象。

策略强制继承

父组可强制子组继承其策略对象。

10.5黑名单管理

流量配额

可根据每日、每周、每月的流量配额来控制用户,当用户的流量超过预设配额时,将用户进入黑名单。

速率控制

当用户连续一段时间(如5分钟)内的上行或下行流量持续超过预设阀值,将用户进入黑名单。

并发会话数控制

当用户连续一段时间(如5分钟)内的上行或下行并发会话数持续超过预设阀值,将用户进入黑名单。

基于时间段控制

在某些时间段(如下班时间,凌晨),不对用户的速率和会话数进行限制,用户产生的流量也不记入黑名单的流量配额内。

多种惩罚方式

当用户进入黑名单后,可以将用户强制下线,也可以修改用户的上行速率、下行速率、上行会话、下行会话等。

加倍惩罚

在一周内、一月内、一季度内,连续进入黑名的次数超过预设次数,惩罚时间可以加长为原来的几倍。

11.酒店管理

即插即用功能

由于酒店客人的电脑的 IP 地址配置各不相同,经常需要酒店网管人员为其进行一番配置后才能正常上网。不管客人电脑的IP如何配置,开启酒店即插即用功能后,只要插上网线,客人即可上网。

DNS代理功能

若因客人的电脑配置了无效的 DNS 或外地 DNS,从而导致不能上网或网速很慢。开启 DNS 代理功能,不论客人的DNS如何配置,都可以正常上网。

12.高可靠性(HA)

主备模式

系统支持一主一备,或一主多备的HA模式。

负载均衡模式

系统支持多个主设备(多主一备/多主多备)的HA模式,多个主设备间可实现负载均衡。

13.报表中心

内置报表中心

设备内置报表中心系统,实现上网行为记录与日志的存储、查询、审计等。

图形化日志统计工具

通过图形化的报表中心,方便用户对行为记录的查询、审计、统计,并支持以饼状图、柱状图、曲线图等形式直观显示统计结果。

分层管理

根据管理员的权限,可以查看到只属于其管辖范围的用户的统计资料。

报表生成

可将报表中心显示的内容转换为PDF报表,大大简化了管理员手工制作报表。

13.1网页记录

记录网站的 URL

能够记录用户所访问网站的 URL 地址。

网络发帖记录 

全面记录内网用户向公网 BBS、论坛、博客发布的内容及附件。

网页评论记录

记录用户对网页发表的评论。

记录网页的标题

记录用户所访问网页的标题内容。

记录引擎搜索关键词

对在搜索引擎中搜索的关键词进行记录。

网页文件上传记录

记录用户通过 HTTP上传的文件信息和文件名。

FTP传输行为记录

记录用户通过FTP 下载的文件信息,记录上传的文件信息。

URL访问排名

将记录下来的网站地址,根据访问次数进行排名统计。

网页下载文件类型排名

记录用户下载的文件类型排名,可基于IP地址排名,亦可基于文件类型排名。

13.2邮件记录

记录使用SMTP发送邮件的信息

记录用户通过客户端(SMTP协议)发送邮件的信息,包括:发件人、收件人、邮件主题、正文、附件、日期、邮件大小等。

记录使用POP3接收邮件的信息

记录用户通过客户端(POP3协议)接收邮件的信息,包括:发件人、收件人、邮件主题、正文、附件、日期、邮件大小等。

记录使用WebMail发送邮件的信息

记录用户通过WebMail发送邮件的信息,包括:发件人、收件人、邮件主题、正文、附件、日期、邮件大小、邮件提供商等。

13.3聊天工具行为记录

记录即时通讯信息

记录MSN、雅虎通、QQ、ICQ等登入信息、聊天内容及文件传输记录。

13.4统计分析

设备资源

分时段对设备资源,包括 CPU使用率、内存使用率、活跃会话数、在线用户数等息进行统计分析。

物理接口

分时段对物理接口的收发的流量、速率等进行统计分析。

服务分析

分时段对各个服务的流量、新建会话、活跃会话进行统计分析,并进一步统计分析每种服务有哪些用户在使用,及每个用户的使用情况。

用户分析

分时段对各个用户的流量、新建会话、活跃会话进行统计分析,并进一步统计分析每个服务使用了哪些服务,及对每个服务的使用情况。

线路分析

分时段对各个线路的流量、新建会话、活跃会话进行统计分析,并进一步统计分析每条线路的基于服务的统计分析,以及每条线路基于用户的统计分析。

13.5个人行为统计

个人行为分项统计

根据组织结构中的逻辑树结构,可逐个展示用户。并将每个用户的上网行为分项统计,具体内容如后面的分项内容描述。

个人网页统计

将每个用户的个人上网的网页标题记录、论坛发帖记录、网页评论记录、搜索引擎上搜索的关键字记录、网页文件上传记录、URL访问记录分项统计并显示。

个人即时通讯记录

将每个用户的MSN、QQ、Yahoo、ICQ等即时通讯工具的登入记录、聊天记录、或文件传输记录分项统计并显示。聊天记录的显示完全模拟即时通讯软件的聊天记录框的样式。

个人邮件记录

将每个用户收发的邮件详细记录并显示。邮件信息包括:邮件收发者、主题、正文、附件及大小、日期等信息。若用户使用了多个邮件账户,每个账户将分别显示其收发邮件的信息。完全模拟了FoxMail客户端的显示方式。

个人FTP记录

将每个用户使用FTP的登入信息、文件上传记录、文件下载记录分项统计并显示。

13.6免审计功能

Bosskey免审计

插上BossKey的电脑,即可免除对上网行为的审计。可安全的完全免除对公司老板或高层领导的上网行为审计,避免高层管理人员的机密泄漏。

策略免升级

可根据IP地址来配置策略,对特定IP的用户免除上网行为的审计。


更多产品