|
公司基本資料信息
|
上網行為管理網關(內網用戶數<100) 包含訪問控制、審計、監控、外發管理、帶寬管理、報表和增強性安全功能
深信服 AC1100有如下功能特性:
一、上網行為控制,規范員工上網行為,提高工作效率;
多種認證機制,細致的用戶分組和權限劃分,基于時間段為用戶分配合適的權限;
獨特的WEB認證、基于瀏覽器實現方便的用戶識別與認證;
網頁過濾、關鍵字過濾、深度內容檢測等多種控制功能,管控員工在上班時間訪問與工作無關的網站、網絡聊天、網絡游戲、炒股、看電影、P2P行為、文件上傳下載等;管控Email、FTP等行為。
獨有的網絡訪問準入系統(專利技術),只允許符合指定條件的用戶才可以連 接Internet,避免內網用戶遭受病毒、木馬、間諜軟件等安全威脅;
二、強大的監控和審計,保護內部數據安全、防止機密信息泄漏
記錄所有訪問過的網址、網頁標題和網頁內容、HTTP/FTP上傳下載、通過BBS、BLOG發表的內容;各種搜索記錄,QQ、MSN等聊天內容等,所有上網記錄,均可完整再現;
特有的郵件延遲審計專利技術,保證所有Email郵件先審計、后發送;Webmail網頁郵件內容全面記錄,包括正文和附件。
防止公司機密信息通過郵件、即時通訊軟件、BBS等途徑泄漏;
獨特的“免審計Key”功能,徹底免除對組織高層領導的網絡行為記錄;
三、流量控制和帶寬管理,優化帶寬資源的使用
多線路復用和智能選路專利技術,提升出口帶寬,流量負載分擔,智能選擇最優上網線路。
對P2P等非業務應用和非業務部門進行帶寬限制,細化到應用級別和針對每用戶的帶寬劃分;基于用戶(組)、應用類別、時間段等進行帶寬分配;
智能QoS優先級技術,重要數據優先傳送,提升帶寬使用效率。
智能QOS,重要數據優先傳送;
四、海量日志存儲、豐富的報表功能,為組織決策提供最有效的數據支持
網絡行為日志支持海量存儲,滿足公安部82號令存儲60天要求,且日志的查詢、統計、審計等不影響網關性能;
全面記錄所有上網行為日志,圖形化的日志查詢、審計、統計功能;
自動報表,讓管理者自動獲知組織的網絡狀況
提供類似百度的搜索界面,實現海量日志的內容檢索和搜索。
五、更多安全功能,全面提升內網安全級別
防范來自公網和源自內網的DOS攻擊,提升網絡可用性;
防ARP欺騙;網關殺毒,從源頭上查殺病毒;
網絡準入規則,修復內網安全短板,提升內網安全級別。
更具體詳細功能,請參見產品白皮書或與我們聯系。
功能一欄表:
分類 |
功能 |
詳細指標 |
訪問控制 |
危險網站阻隔 |
用戶可自定義對色情、病毒、釣魚網站的阻隔訪問 |
訪問控制策略 |
提供基于組、時間、服務、網址策略、內容策略等多種對象組合的安全訪問控制策略 |
|
P2P攔截 |
使用深度內容檢測技術實現對包括QQ、MSN、SKYPE、BT等任何P2P軟件的流量阻隔 |
|
用戶認證 |
提供Web登錄認證功能,提供本地用戶數據庫和LDAP,Radius用戶數據集成功能 |
|
文件上傳下載控制 |
對Http、Ftp文件上傳、下載類型和大小進行控制,也能對QQ,MSN等P2P軟件的文件傳送進行攔截 |
|
IPMAC綁定 |
提供靈活的IPMAC綁定策略 |
|
代理識別功能 |
能識別采用Http,Https,Socks等代理服務器繞過防火墻檢查的行為,從而進行阻斷 |
|
敏感數據攔截 |
對Http、Ftp、Smtp、Imap等應用協議做敏感數據攔截,以防泄密或引起法律糾紛 |
|
訪問審計 |
郵件延遲審計 |
對外發郵件進行延遲緩存,審計后才能發出,確保信息資產不外泄 |
實時監控 |
實時監控用戶的上網行為。 |
|
訪問監控 |
監控用戶所有的上網記錄,包括Web訪問、Ftp、Telnet、郵件(含Webmail)及附件、QQ、MSN、ICQ、Yahoo Message等流行IM的數據。以防止信息泄密。 |
|
流量分析 |
能按用戶、協議和時間對Internet流量進行統計分析,以優化員工對Internet的資源使用情況。 |
|
管理功能 |
管理員權限 |
權限粒度細致,分級管理 |
本地管理 |
GUI方式 |
|
遠程管理 |
GUI方式 |
|
配置備份 |
使用加密的配置文件進行配置備份和分發 |
|
Firmware升級 |
通過遠程升級Firmware獲得更新的軟件版本和更多功能模塊 |
|
高可靠設計 |
自動恢復 |
看門狗提供自動恢復功能,配置恢復功能 |
雙機備份 |
支持雙機備份功能 |
|
多線路備份 |
支持2~4條線路的備份 |
|
日志 |
日志容量 |
可以使用獨立的日志服務器,容量無限制。 |
日志備份 |
支持自動定時備份 |
|
日志導入 |
支持轉換日志為標準的TXT文件,便于導入到MS SQL或ORACLE數據庫進行二次開發和分析 |
|
數據中心 |
可用SINFOR 獨立的數據中心進行詳細的分析 |
|
網絡特性 |
支持的Internet接口 |
PSTN/ISDN ADSL/xDSL Cable Modem DDN/ATM WLAN |
支持的協議 |
IPv4、IPv6 |
|
網絡分區 |
WAN、DMZ、LAN |
|
多線路支持 |
支持2-4條Internet線路的負載均衡和備份,提供智能選擇最優線路等多種負載均衡策略 |
|
工作方式 |
路由模式、透明模式 |