360网康上网行为管理系统是一款专业的上网行为管理产品,是面向企业用户的软硬件一体化的控制管理网关。它提供强大的网页过滤功能,屏蔽员工对非法网站的访问;提供基于时间、用户、应用的管理控制策略,控制员工在上班时间玩网络游戏、炒股、观看在线视频,以及无节制地网络聊天,从而保障工作效率
网康360上网行为管理系统是一款专业的上网行为管理产品,是面向企业用户的软硬件一体化的控制管理网关。它提供强大的网页过滤功能,屏蔽员工对非法网站的访问;提供基于时间、用户、应用的管理控制策略,控制员工在上班时间玩网络游戏、炒股、观看在线视频,以及无节制地网络聊天,从而保障工作效率;提供对通过电子邮件、即时通讯、论坛发帖等途径的外发信息进行监控审计,避免企业机密信息泄露;提供应用层的带宽管理功能,阻止、限制P2P等严重消耗带宽的应用,确保企业的核心业务带宽得以保障。
上网行为管理 ICG
深度洞悉上网行为、应对上网风险
NS-ICG(Netentsec Internet Control Gateway)网康上网行为管理是专业的硬件上网行为管理产品。为用户提供专业的用户管理、应用控制、网页过滤、内容审计、流量管理和行为分析等功能。可以帮助客户达成上网行为可视、减少安全风险,减少信息泄密、遵从法律法规、提升工作效率、优化带宽资源。上网行为管理广泛应用于政府、金融、能源、教育、运营商、大型企业等领域,帮助单位管理者有效的管理上网行为。
通过网址预分类技术、正文关键字、搜索关键字、下载类型和名称过滤等方式管理网络访问行为,避免用户访问高风险、违法的内容。
利用应用识别技术和管控策略对各种娱乐应用进行时长限额、流量限额控制或者直接封堵,对应用进行人性化的管控,提高工作效率。
通过对网页、微博发帖的内容审计和对邮件、即时通讯工具的账号、内容、附件进行管控,避免泄密信息或不当言论外发。
通过限制P2P等大量占据带宽的应用,避免网络拥堵。通过保障业务系统、邮件等关键应用的带宽,保证关键应用的服务质量。
支持利用IP/MAC、用户名确认上网人员身份。支持Protal、微信、短信等本地认证方式。支持与多种第三方认证联动实现单点登录,为用户带来无感知的认证体验。
提供的查询统计功能,支持自定义用户网络行为报表,支持云端大数据用户行为分析,使管理者对网络使用情况和风险一目了然。
基于应用层特征分析技术,秒级识别网络共享接入行为,快速定位私接网络用户,并对共享接入终端的数量进行控制。管理网络接入权限。
传统的基于关键字或黑名单的网页过滤方式效率低下,360上网行为管理系统采用创新的URL预分类技术,过滤效率和管理效果两全其美。120类超过4600万条URL并保持持续更新,傲视全球中文URL分类数据库。
业界领*应用协议特征库,覆盖超过4000中应用。能够识别各类应用并进行不同粒度的管控,包括多用途应用的子应用协议管控,如允许QQ聊天与文件传输但禁止QQ游戏。
支持30余用户认证方式,包括Portal、短信、微信等本地认证方式;可与超过100种第三方认证系统无缝对接实现单点登录。
支持SSL审计技术,在保证设备处理性能的同时可对Https网页和SSL加密邮件等加密应用进行内容级审计,确保内容审计不漏审。
管理员、审核员、审计员多角色分级分权的设备管理模式,结合U-Key+用户名双因子认证方式,避免管理员权限过大带来的管理风险,保障了设备管理本身的安全。
支持与360终端管理系统联动,实现终端+网络的全位上网行为管理。支持云端大数据分析,使得主动防范高风险网络行为成为可能。
通过对网页发帖、聊天内容进行深度过滤,确保用户无法访问到违规内容,同时不和谐言论也无法发出,使网络行为合规化。
对玩游戏、看电影、网购等于工作无关的网络行为进行人性化的控制,减少员工时间浪费,提升工作效率。
通过对网页、邮件、IM外发信息内容的深度过滤,确保涉密文件无法外传。阻断员工访问非法网站,避免数据被动泄露。保护客户信息资产。
通过智能流量管理技术,有效限制P2P等应用的带宽,保证关键业务应用的带宽,避免网络拥堵和带宽资源浪费。
网络用户访问数据中心自有业务系统,缺乏审计手段。
存在使用企业网络看电影、看新闻、玩游戏等与工作无关的网络行为。
研发区网络通过wifi共享接入其他非授权终端,存在安全隐患。
整个网络带宽的使用情况无从知晓,无法有针对性的优化网络。
在数据中心部署上网行为管理,对进入数据中心的流量进行行为和内容审计,防止泄密事件发生。
开启应用控制和网页过滤策略,限制访问和使用工作无关的网络应用。
开启防共享接入功能,研发区网络禁止共享接入。
基于网站、应用、用户、时间等多维度统计报表,让管理者对网络使用情况一目了然。
用户通过校园网发布违反学校规定、违反法律法规的信息,无法监管。
以IP审计上网行为不直观,网络管理员不堪重负。
大量P2P流量挤占带宽,影响网络访问质量。
网络行为审计涉及师生隐私,如何区分不同人员查询日志的权限。
多个用户共享一个上网账号接入网络,安全事件无法溯源。
通过论坛发帖审计功能,完整记录发帖信息,方便学校管理员及时定位发帖人和发帖时间。
与原有计费系统实现联动,实现IP、主机名等信息与学号相对应,为后续行为管控和日志查询提供便利。
通过流量管理策略控制或阻断P2P等流量,保障其他应用的网络带宽。
通过三权分立功能,是日志查询、策略建立、策略审核权限分开,不同管理员通过U-Key方式登录设备,查询各自权限下的数据。
开启防共享接入功能,对账号可接入的终端数量进行限制,防止私接行为。
六、网康上网行为管理 规格参数
产品名称
型号
数量
指导价(元)
基本配置描述
上网行为管理
NI5200
1
270000
与防火墙、终端安全管理系统、准入控制系统联动,达到网关边界联动防御效果,实现对用户上网应用控制、访问的URL过滤、并对访问的内容进行审计,保存日志记录符合公安部要求。建议350M带宽以下网络环境使用;并发连接数为200万,新建连接数为64000个/秒;2U硬件,标配6个千兆电接口(其中含1个管理接口和1个HA接口),提供1个扩展插槽,1T硬盘。含专用操作系统与上网行为管理标准软件。
上网行为管理
NI3300-50
1
无
无