深信服AC1100價(jià)格深信服SG3200價(jià)格
深信服上網(wǎng)行為管理 能夠封堵網(wǎng)站瀏覽、QQ聊天等各種工作無關(guān)網(wǎng)絡(luò)行為 封堵和流控當(dāng)前的BT、eMule等,和未來可能出現(xiàn)的各種P2P應(yīng)用 杜絕不良網(wǎng)站和風(fēng)險(xiǎn)文件的訪問及下載,防范DOS攻擊及ARP欺騙等 獨(dú)特的敏感內(nèi)容攔截和安全審計(jì)功能,防止機(jī)密泄露 記錄網(wǎng)絡(luò)行為日志,避免法律風(fēng)險(xiǎn),并讓IT管理者對網(wǎng)絡(luò)效能和行為進(jìn)行方便的統(tǒng)計(jì)、審計(jì)、分析、報(bào)表 再輔以SANGFOR 1100-AC的其他安全擴(kuò)展功能,全方位保障您的網(wǎng)絡(luò)安全 通過采用SANGFOR M5X00-AC上網(wǎng)行為管理解決方案,可以保障組織管理者實(shí)現(xiàn)完善的網(wǎng)絡(luò)訪問行為管控和行為審計(jì),并達(dá)到如下效果:
1.規(guī)范員工上網(wǎng)行為(如禁止上班時(shí)間QQ聊天、、網(wǎng)絡(luò)游戲等),提升工作效率
上班時(shí)間從事私人活動,是辦公室皆知的秘密。管理者卻難以阻止員工在上班時(shí)間瀏覽無關(guān)網(wǎng)站、QQ聊天、在線等工作無關(guān)的網(wǎng)絡(luò)行為,員工工作效率的下降將直接影響組織的競爭力。而通過SANGFOR AC可以把與工作無關(guān)的上網(wǎng)行為降低到,去除員工的分心,讓他們專注于工作中。 2.流量控制、帶寬管理,提升帶寬利用率
對嚴(yán)重吞噬帶寬的P2P行為,SANGFOR AC不僅能封堵,還能對其占用的帶寬進(jìn)行流量管控?;谟脩?span>(組
)、時(shí)間段、應(yīng)用類型的帶寬管理和帶寬通道劃分,結(jié)合智能
QoS,既保證了業(yè)務(wù)應(yīng)用對帶寬的需求,又避免了對帶寬的濫用,提升帶寬使用效率。
3.修補(bǔ)安全漏洞、提升內(nèi)網(wǎng)安全級別
、反動網(wǎng)站的瀏覽和未知文件的下載安裝,導(dǎo)致病毒、木馬等被員工主動“邀請”進(jìn)入內(nèi)網(wǎng),SANGFOR AC將過濾該行為,并提供網(wǎng)關(guān)殺毒功能從*威脅;源自內(nèi)網(wǎng)的DOS攻擊、ARP欺騙等也將被SANGFOR AC防御;而組織內(nèi)網(wǎng)使用低版本操作系統(tǒng)、不及時(shí)打補(bǔ)丁、不安裝的殺毒/防火墻軟件、安裝使用違規(guī)軟件的終端用戶,SANGFOR AC亦能偵測發(fā)現(xiàn),從而修復(fù)內(nèi)網(wǎng)安全短板。 4.防范信息機(jī)密外泄、保護(hù)組織信息資產(chǎn)安全
員工使用Email郵件可能將組織的信息機(jī)密發(fā)送到公網(wǎng)、甚至競爭對手,SANGFOR AC特有的“郵件延遲審計(jì)”技術(shù),將防范該泄密行為;員工的網(wǎng)絡(luò)發(fā)帖、webmail行為,SANGFOR AC同樣可以過濾和記錄;而SANGFOR AC對QQ、MSN等聊天內(nèi)容的記錄和審計(jì),將警示通過IM聊天工具泄密的行為。 5.規(guī)范員工網(wǎng)絡(luò)行為、避免法律風(fēng)險(xiǎn)
員工利用組織的Internet連接,訪問反動、等不良網(wǎng)站,發(fā)表言論,收集和發(fā)布圖片等網(wǎng)絡(luò)活動,將導(dǎo)致組織違反法律法規(guī)、承受法律訴訟等。SANGFOR AC上網(wǎng)行為管理設(shè)備可以管控和過濾員工的此類行為,并詳細(xì)記錄和審計(jì)員工的各種網(wǎng)絡(luò)行為日志,做到有據(jù)可查,使組織避免法律風(fēng)險(xiǎn)。 SANGFOR AC提供的數(shù)據(jù)中心,海量存儲內(nèi)網(wǎng)用戶的各種網(wǎng)絡(luò)行為日志,圖形化的查詢、審計(jì)、統(tǒng)計(jì)、自動報(bào)表、內(nèi)容檢索等功能,方便組織管理者了解和掌控您的網(wǎng)絡(luò)。 SANGFOR 1100-AC有如下功能特性: 一、上網(wǎng)行為控制,規(guī)范員工上網(wǎng)行為,提高工作效率;
多種認(rèn)證機(jī)制,細(xì)致的用戶分組和權(quán)限劃分,基于時(shí)間段為用戶分配合適的權(quán)限;
獨(dú)特的WEB認(rèn)證、基于瀏覽器實(shí)現(xiàn)方便的用戶識別與認(rèn)證;
網(wǎng)頁過濾、關(guān)鍵字過濾、深度內(nèi)容檢測等多種控制功能,管控員工在上班時(shí)間訪問與工作無關(guān)的網(wǎng)站、網(wǎng)絡(luò)聊天、網(wǎng)絡(luò)游戲、、看電影、P2P行為、文件上傳下載等;管控Email、FTP等行為。
獨(dú)有的網(wǎng)絡(luò)訪問準(zhǔn)入系統(tǒng)(技術(shù)),只允許符合條件的用戶才可以連 接Internet,避免內(nèi)網(wǎng)用戶遭受病毒、木馬、間諜軟件等安全威脅; 二、強(qiáng)大的監(jiān)控和審計(jì),保護(hù)內(nèi)部數(shù)據(jù)安全、防止機(jī)密信息泄漏
記錄所有訪問過的網(wǎng)址、網(wǎng)頁標(biāo)題和網(wǎng)頁內(nèi)容、HTTP/FTP上傳下載、通過BBS、BLOG發(fā)表的內(nèi)容;各種搜索記錄,QQ、MSN等聊天內(nèi)容等,所有上網(wǎng)記錄,均可完整再現(xiàn);
特有的郵件延遲審計(jì)技術(shù),保證所有Email郵件先審計(jì)、后發(fā)送;Webmail網(wǎng)頁郵件內(nèi)容記錄,包括正文和附件。
防止公司機(jī)密信息通過郵件、即時(shí)通訊軟件、BBS等途徑泄漏;
獨(dú)特的“免審計(jì)Key”功能,免除對組織高層的網(wǎng)絡(luò)行為記錄; 三、流量控制和帶寬管理,優(yōu)化帶寬資源的使用
多線路復(fù)用和智能選路技術(shù),提升出口帶寬,流量負(fù)載分擔(dān),智能選擇上網(wǎng)線路。
對P2P等非業(yè)務(wù)應(yīng)用和非業(yè)務(wù)部門進(jìn)行帶寬限制,細(xì)化到應(yīng)用級別和針對每用戶的帶寬劃分;基于用戶(組)、應(yīng)用類別、時(shí)間段等進(jìn)行帶寬分配;
智能QoS優(yōu)先級技術(shù),重要數(shù)據(jù)優(yōu)先傳送,提升帶寬使用效率。
智能QOS,重要數(shù)據(jù)優(yōu)先傳送; 四、海量日志存儲、豐富的報(bào)表功能,為組織決策提供的數(shù)據(jù)支持
網(wǎng)絡(luò)行為日志支持海量存儲,滿足82號令存儲60天要求,且日志的查詢、統(tǒng)計(jì)、審計(jì)等不影響網(wǎng)關(guān)性能;
記錄所有上網(wǎng)行為日志,圖形化的日志查詢、審計(jì)、統(tǒng)計(jì)功能;
自動報(bào)表,讓管理者自動獲知組織的網(wǎng)絡(luò)狀況
提供類似百度的搜索界面,實(shí)現(xiàn)海量日志的內(nèi)容檢索和搜索。 五、更多安全功能,提升內(nèi)網(wǎng)安全級別
防范來自公網(wǎng)和源自內(nèi)網(wǎng)的DOS攻擊,提升網(wǎng)絡(luò)可用性;
防ARP欺騙;網(wǎng)關(guān)殺毒,從上查殺病毒;
網(wǎng)絡(luò)準(zhǔn)入規(guī)則,修復(fù)內(nèi)網(wǎng)安全短板,提升內(nèi)網(wǎng)安全級別。 功能一欄表: 分類 | 功能 | 詳細(xì)指標(biāo) |
訪問控制 | 危險(xiǎn)網(wǎng)站阻隔 | 用戶可自定義對、病毒、釣魚網(wǎng)站的阻隔訪問 |
訪問控制策略 | 提供基于組、時(shí)間、服務(wù)、網(wǎng)址策略、內(nèi)容策略等多種對象組合的安全訪問控制策略 |
P2P攔截 | 使用深度內(nèi)容檢測技術(shù)實(shí)現(xiàn)對包括QQ、MSN、SKYPE、BT等任何P2P軟件的流量阻隔 |
用戶認(rèn)證 | 提供Web登錄認(rèn)證功能,提供本地用戶數(shù)據(jù)庫和LDAP,Radius用戶數(shù)據(jù)集成功能 |
文件上傳下載控制 | 對Http、Ftp文件上傳、下載類型和大小進(jìn)行控制,也能對QQ,MSN等P2P軟件的文件傳送進(jìn)行攔截 |
IPMAC綁定 | 提供靈活的IPMAC綁定策略 |
代理識別功能 | 能識別采用Http,Https,Socks等代理服務(wù)器繞過防火墻檢查的行為,從而進(jìn)行阻斷 |
敏感數(shù)據(jù)攔截 | 對Http、Ftp、Smtp、Imap等應(yīng)用協(xié)議做敏感數(shù)據(jù)攔截,以防泄密或引起法律糾紛 |
訪問審計(jì) | 郵件延遲審計(jì) | 對外發(fā)郵件進(jìn)行延遲緩存,審計(jì)后才能發(fā)出,確保信息資產(chǎn)不外泄 |
實(shí)時(shí)監(jiān)控 | 實(shí)時(shí)監(jiān)控用戶的上網(wǎng)行為。 |
訪問監(jiān)控 | 監(jiān)控用戶所有的上網(wǎng)記錄,包括Web訪問、Ftp、Telnet、郵件(含Webmail)及附件、QQ、MSN、ICQ、Yoo Message等流行IM的數(shù)據(jù)。以防止信息泄密。 |
流量分析 | 能按用戶、協(xié)議和時(shí)間對Internet流量進(jìn)行統(tǒng)計(jì)分析,以優(yōu)化員工對Internet的資源使用情況。 |
管理功能 | 管理員權(quán)限 | 權(quán)限粒度細(xì)致,分級管理 |
本地管理 | GUI方式 |
遠(yuǎn)程管理 | GUI方式 |
配置備份 | 使用加密的配置文件進(jìn)行配置備份和分發(fā) |
Firmware升級 | 通過遠(yuǎn)程升級Firmware獲得更新的軟件版本和更多功能模塊 |
高可靠設(shè)計(jì) | 自動恢復(fù) | 看門狗提供自動恢復(fù)功能,配置恢復(fù)功能 |
雙機(jī)備份 | 支持雙機(jī)備份功能 |
多線路備份 | 支持2~4條線路的備份 |
日志 | 日志容量 | 可以使用獨(dú)立的日志服務(wù)器,容量無限制。 |
日志備份 | 支持自動定時(shí)備份 |
日志導(dǎo)入 | 支持轉(zhuǎn)換日志為標(biāo)準(zhǔn)的TXT文件,便于導(dǎo)入到MS SQL或ORACLE數(shù)據(jù)庫進(jìn)行二次開發(fā)和分析 |
數(shù)據(jù)中心 | 可用SANGFOR 獨(dú)立的數(shù)據(jù)中心進(jìn)行詳細(xì)的分析 |
網(wǎng)絡(luò)特性 | 支持的Internet接口 | PSTN/ISDN ADSL/xDSL Cable Modem DDN/ATM WLAN |
支持的協(xié)議 | IPv4、IPv6 |
網(wǎng)絡(luò)分區(qū) | WAN、DMZ、LAN |
多線路支持 | 支持2-4條Internet線路的負(fù)載均衡和備份,提供智能選擇線路等多種負(fù)載均衡策略 |
工作方式 | 路由模式、透明模式 |
SANGFOR AC依靠多項(xiàng)業(yè)界技術(shù)及滿足用戶需求的功能,已經(jīng)成為國內(nèi)的上網(wǎng)行為管理解決方案。 一、SSL網(wǎng)站識別和過濾,反釣魚網(wǎng)站、SSL網(wǎng)站等(技術(shù))
采用SSL加密網(wǎng)頁的釣魚網(wǎng)站假冒網(wǎng)上銀行,用戶;越來越多的、反動網(wǎng)站也采用SSL加密形式以躲避過濾;網(wǎng)頁“加密化”已經(jīng)成為趨勢,而業(yè)界絕大多數(shù)設(shè)備采用的URL庫僅能對明文URL地址進(jìn)行過濾,卻無法對SSL加密網(wǎng)站進(jìn)行識別和過濾。
SANGFOR AC通過SSL驗(yàn)證鏈接黑白名單技術(shù),通過識別目標(biāo)SSL網(wǎng)站的數(shù)字特征及信息,實(shí)現(xiàn)對SSL網(wǎng)站的識別和過濾。 二、深度內(nèi)容檢測,業(yè)界最全的應(yīng)用協(xié)議識別庫
如何有效管控紛繁復(fù)雜的網(wǎng)絡(luò)應(yīng)用,如QQ、在線、網(wǎng)游等,成為組織管理者必須考慮的問題之一。通過封堵服務(wù)器IP、通訊端口的方式不僅費(fèi)時(shí)費(fèi)力,而且治標(biāo)不治本。
各種應(yīng)用協(xié)議在數(shù)據(jù)交互時(shí),其收發(fā)的數(shù)據(jù)包中均含有其特有的特征字段。SANGFOR AC通過檢測和識別該特征字段,實(shí)現(xiàn)了對應(yīng)用協(xié)議的識別和管控能力。當(dāng)前AC已能識別數(shù)百種應(yīng)用協(xié)議,甚至員工使用代理上網(wǎng),AC也可識別和管控。 三、P2P智能識別,*的P2P行為管控技術(shù)(技術(shù))
P2P軟件和應(yīng)用方便用戶共享資源的同時(shí),也嚴(yán)重吞噬組織有限的帶寬資源。業(yè)界存在眾多P2P工具和各種版本,采用靜態(tài)協(xié)議庫的方式只能封堵“昨天的P2P軟件”。
SANGFOR AC通過基于統(tǒng)計(jì)學(xué)的行為智能分析等四層識別技術(shù),超越靜態(tài)協(xié)議庫的概念,實(shí)現(xiàn)對不常見的、未來可能出現(xiàn)的P2P應(yīng)用的識別和管控,為用戶提供了一勞永逸的解決方案。 四、網(wǎng)絡(luò)準(zhǔn)入規(guī)則,修復(fù)內(nèi)網(wǎng)安全短板(技術(shù))
內(nèi)網(wǎng)終端安裝老舊的操作系統(tǒng)、不及時(shí)更新補(bǔ)丁、不安裝的殺毒/防火墻軟件、反而安裝運(yùn)行違規(guī)軟件等行為,致使該終端成為內(nèi)網(wǎng)安全短板,一旦該終端訪問網(wǎng)站、肆意下載文件等,極易感染病毒、木馬,進(jìn)而感染內(nèi)網(wǎng)其他終端,“堡壘被從內(nèi)部突破”。
SANGFOR AC網(wǎng)絡(luò)準(zhǔn)入規(guī)則技術(shù),將按照管理者的條件檢測接入終端的安全級別,可禁止違反安全規(guī)則的終端接入Internet,從而修復(fù)內(nèi)網(wǎng)安全短板,提升內(nèi)網(wǎng)安全級別。 五、郵件延遲審計(jì),將泄密阻擋于內(nèi)網(wǎng)(技術(shù))
Email已經(jīng)成為組織辦公和溝通的主要工具之一,但通過Email的泄密事件也時(shí)而發(fā)生。傳統(tǒng)安全設(shè)備在收到泄密郵件時(shí),拷貝備份后發(fā)送該郵件到公網(wǎng),泄密事件輕易發(fā)生了。
SANGFOR AC不僅能限制哪些用戶、哪些Email地址可以發(fā)送郵件、限制Email大小等,還可根據(jù)預(yù)設(shè)的過濾條件,先攔截潛在的泄密郵件,人為審計(jì)后才能繼續(xù)發(fā)送,從而將泄密郵件阻隔于內(nèi)網(wǎng),保障組織的信息資產(chǎn)安全。 六、免審計(jì)Key,高層的疑慮
通過圖形化界面的簡單勾選配置,SANGFOR AC針對不同用戶差異化記錄用戶的各種網(wǎng)絡(luò)行為。但高層的網(wǎng)絡(luò)行為往往涉及組織的發(fā)展、規(guī)劃等敏感信息,如CEO、總裁收發(fā)的Email等,如何避免“非善意”IT人員對CEO的行為記錄?
SANGFOR AC的“免審計(jì)Key”將從設(shè)備底層免除記錄CEO的任何網(wǎng)絡(luò)行為,解除高層的后顧之憂。 七、海量日志的內(nèi)容檢索,方便管理者的審計(jì)
大型組織使用SANGFOR AC記錄的海量日志,通過自動導(dǎo)出到第三方數(shù)據(jù)中心實(shí)現(xiàn)了海量存儲。但如何進(jìn)行數(shù)據(jù)挖掘、如何從數(shù)百G的日志中查找管理者感興趣的內(nèi)容?
SANGFOR AC提供的內(nèi)容檢索工具,通過類似的搜索界面,讓管理者快速、方便的實(shí)現(xiàn)海量數(shù)據(jù)檢索。 八、Web認(rèn)證、輔以單點(diǎn)登錄,方便用戶的使用
無法識別用戶就無法對用戶進(jìn)行差異化授權(quán);AC支持多種認(rèn)證方式和第三方認(rèn)證服務(wù)器,并通過基于IE的WEB認(rèn)證方式,方便了用戶的身份識別和認(rèn)證。
而SANGFOR AC的單點(diǎn)登錄功能,允許用戶在通過第三方認(rèn)證服務(wù)器身份認(rèn)證后,自動通過SANGFOR AC,簡化用戶操作。
標(biāo)簽:
東莞市深信服
東莞市深信服廠家