admin管理员组

文章数量:1530863

2024年1月14日发(作者:)

-

上网行为监控管理系统

建立工程方案

[版本V1.0]

****年**月

一、工程背景

随着Internet的接入的普及和带宽的增加,一方面员工上网的条件得到改善,另一方面也给企业带来更高的网络使用危险性、复杂性和混乱。在IDC对全世界企业网络使用情况的调查中发现,在上班工作时间里非法使用、浏览非法Web、进展音乐/电影等BT下载或者在线收看流媒体的员工正在日益增加,令网络管理者头疼不已。据IDC的数据统计,企业中员工30%至40%的上网活动与工作无关;而来自**访问统计的分析说明:70%的**访问量发生在工作时间。这些员工随意使用网络将导致三个问题:(1)工作效率低下、(2)网络性能恶化、(3)网络**行为。

这一切都是对企业网信息平安管理的挑战,这些问题包括:

·1. IT管理员如何对企业网络效能行为进展统计、分析和评估.

·2. IT管理员如何限制一些非工作上网行为和非正常上网行为〔如**〕,如何监控、控制和引导员工正确使用网络.

·3. IT管理员如何杜绝员工通过电子、MSN等途径泄漏企业部**资料.

. z.

-

·4. IT管理员如何在万一发生问题时有一个证据或依据.

二、需求分析

根据对于网络流量监管的要求,结合网络现状,确认对于网络状况,需要危险阻隔、访问控制策略、P2P拦截、用户认证、文件上传下载控制控制等网络平安需求。

三、解决方案—网康上网行为管理系统

针对网平安上的这些问题,网康系列UTM平安网关是一个非常好的解决方案。在部平安的上网行为管理〔网络平安审计〕上,为保证企业合理使用Internet资源,防止企业信息资产泄漏,网康平安网关提供了完善的访问控制功能。通过合理设置访问权限,能够杜绝对不良和危险资源的访问,防止P2P软件对企业网络带来的平安风险。通过带宽管理和访问跟踪技术,能有效防止对Internet资源的滥用。网康平安网关独特的敏感容拦截和平安审计功能更为防止**信息泄漏提供了最有效的保证。

此外,作为一个UTM整合式设备,网康平安网关还提供了丰富的外部平安保障措施。除了强大的VPN模块和防火墙模块之外,网康平安网关还集成了来自欧洲的领先病毒厂商F-PROT的杀毒引擎,对网用户接收的和下载的文件进展病毒过滤,降低了网用户感染病毒的风险。另外,强大的垃圾过滤功能将大量垃圾拒之门外,也大大提高了员工使用Internet的办公效率。同时网康平安网关还提供了高效的IPS〔入侵防御系统〕功能,能有效识别和抵御3000多种攻击,更大围的保护了企业连接到Internet的平安。

. z.

-

四、新息效劳**网络现状及网康解决方案

拓扑图

随着业务的开展,信息化建立步伐的加快,网络平安问题也日益严峻,虽然在网络出口处已部署了专门的防火墙设备,但无孔不入的病毒〔尤其是木马病毒〕、垃圾仍然大肆泛滥,严重影响了企业应用系统的运行和公司业务的正常运作;另外,在针对网的平安方面〔尤其是PC客户端准入平安检查〕,由于缺少专门的客户端平安检查设备,无法有效的保护整个局域网的平安性。

根据网络环境和实际应用,需要部署如下平安设备:

网康上网行为管理:部署互联网访问行为管理设备,对通过网关发送出去的相关数据、文件进展容过虑,对网用户的相关访问行为进展跟踪,以提高对Internet资源的使用效率;

传统的IT解决方案中,需要对网关杀毒、防垃圾、IPS、防DDOS以及容过虑、访问跟踪等分别购置多套设备,投入本钱巨大。网康互联网控制设备作为一款UTM多功能平安网关,是ALL IN ONE的解决方案,一个设备解决所有的网络平安问题。

五、网康上网行为管理功能介绍

〔一〕控制功能:细致的访问控制功能,有效管理用户上网

网康平安网关不仅可以对员工访问WEB、FTP、MAIL等常用效劳的容进展控制,更可以对QQ、BT、MSN、SKYPE等各种P2P软件的行为进展限制和控. z.

-

制。丰富的报表功能还可以分析出企业的Internet的详细使用情况,为网络管理员和决策者分配和了解员工网络资源提供有效数据支持。基于Web的和LDAP/Radius集成的用户认证功能,使得对上网用户的管理变得十分灵活方便。

表5.1:访问控制功能一览表

功能

危险阻隔

详细指标

使用更新的不良列表阻隔对**、病毒、钓鱼的访问

提供基于组、时间、效劳、网址策略、容策略等多种对象组合 访问控制策略

的平安访问控制策略

使用深度容检测技术及在线网关监控技术实现对包括QQ、 P2P拦截

MSN、SKYPE、BT等任何P2P软件的流量阻隔

提供Web登录认证功能,提供本地用户数据库和LDAP、 用户认证

RADIUS用户数据集成功能

文件上传下载控制控制

IPMAC绑定

对 、FTP文件上传、下载类型和大小进展控制,也能对QQ、MSN等P2P软件的文件传送进展拦截

提供灵活的IPMAC绑定策略

能识别采用 、 s、Socks等代理效劳器绕过防火墙检查 代理识别功能

的行为,从而进展阻断

对 、FTP、SMTP、IMAP等应用协议做敏感数据拦截,以 敏感数据拦截

防泄密或引起法律纠纷

. z.

-

〔二〕监控功能:完善的容过虑和访问审计功能,防止**信息泄漏

谈到平安问题时,大多数人都只关注外网平安,但其实企业的信息资产更多的不是被黑客窃取,而是通过部泄漏的。网康平安网关完善的访问审计和监控功能能够有效防止信息通过Internet泄漏,并建立强大的部平安的威慑,减少部泄密的行为。对于类型的应用还采用了网康"延迟审计〞的专利技术来保证先审计后发送。网康的访问审计/监控模块为企业构筑了强大的部平安屏障。

表5.2:访问审计功能一览表

功能 详细指标

延迟 对外发进展延缓慢存,审计后才能发出,确保信息资产不外泄

审计

实时 实时监控用户的上网行为

监控

针对员工在网上的所有行为,包括聊天记录、浏览的网页、上传下载的 网监文件等进展详细的记录,以监控员工上班时间的工作行为,防止企业部**、控

情报等泄漏,并事后追查责任人

〔三〕报表功能:强大的数据报表中心,提供直观的上网数据统计

网康网关拥有强大的数据中心,管理者可分组、用户、规则、协议等多种查询对象,按饼图、柱状图、曲线图等方式进展查询,可直观地查看到网络流量、、网络监控、IPS系统、准入规则、防火墙等详细信息,并可直接打印和导出报表。. z.

-

网康网关强大的日志系统和丰富的报表功能,可详细分析出企业的Internet的详细使用情况,为网络管理员和决策者提供了最有效的数据支持。

表5.3:数据中心功能一览表

功能

流量统计日志

详细指标

包含网流量统计概要、组流量排行、流量日志、流量趋势等,用饼状、柱型等直观地表示网络部的流量排名

包含统计概要、排行、查询、趋势等功能,可详细统计用户所有收发 日志

的具体情况

网络监控日志

准入规则日志

包括监控统计摘要、监控排行、监控查询、监控趋势等功能。管理员可详细监控网用户使用互联网资源的具体使用情况

包括准入规则摘要、准入排行、准入查询等功能,管理员可对部网络的违规机器进展详细统计和查看

包含IPS日志摘要、IPS排行、IPS查询、IPS趋势等功能,可显示详 IPS日志

细的网络平安情况

防火墙日志

日志库 主要包含日志库信息、日志库查询、日志库切换等功能

管理

用户管 管理员可在此新增用户、查询用户

包含防火墙摘要、防火墙排行、防火墙查询、防火墙趋势等功能,管理员可以对防火墙的日志进展更为详细地分析

. z.

-

〔四〕带宽及流量管理功能:强大的QOS功能及流量分析

网康平安网关强大的访问控制和QOS功能可以使得企业合理利用Internet资源,为不同的用户分配不同的带宽和上网权限,使得Internet资源得到有效利用,并大大提高员工的工作效率。

网康平安网关可以详细记录和分析所有流量的容,包括 、ftp、mail、telnet等常用软件的容和QQ、ICQ、MSN、、MESSAGER等IM软件的容。另外还能按用户、用户组、协议和时间对Internet流量进展统计分析,以优化员工对Internet的资源使用情况。使得企业有限的带宽能得到最充分的利用,提高企业的网络利用率。

表5.4:QOS及流量控制功能一览表

功能 详细指标

使用差分业务模型实现QOS

QOS保证

使用随机早期检测RED丢弃算法提供流量控制

能针对网每个用户或者不同的组,限定其上网能占用的带宽资源,使企业网带宽资源得到充分有效的利用

流量控制

〔五〕丰富的外网平安功能:包括防火墙、VPN、IPS、网关杀毒及防垃圾等

. z.

-

作为一个UTM整合式设备,网康平安网关还提供了丰富的外部平安保障措施。除了强大的防火墙模块和VPN模块之外,网康平安网关还集成了来自欧洲的领先病毒厂商F-PROT的杀毒引擎,对网用户接收的和下载的文件进展病毒过滤,降低了网用户感染病毒的风险。另外,强大的垃圾过滤功能将大量垃圾拒之门外,也大大提高了员工使用Internet的办公效率。同时网康平安网关还提供了高效的IPS〔入侵防御系统〕功能,能有效识别和抵御3000多种攻击,更大围的保护了企业连接到Internet的平安。

六、网康平安网关主要技术优势

〔一〕深度的容检测技术及在线网关监控技术——及时封堵P2P、IM软件

〔1〕深度的容检测技术:目前的P2P软件,如QQ、MSN等IM即时通讯软件以及BT、电驴等下载软件,在用TCP或者UDP数据包的传送过程中,其报文段都会有一段特征码,该特征码是用来标识其数据包类型。网康平安网关的深度容检测技术,可以检测出数据包的报文中相对应的特征码,并根据预置策略进展及时封堵。UTM 平安网关置了多种深度容检测技术所依赖的特征码规则,并且可以从上更新下载。依靠这种技术,网康平安网关可以封堵目前所有的P2P软件;防止了最终用户在IM或者P2P软件上浪费时间,提高了员工的工作效率和企业的生产效率,并防止泄密或由于员工泄密引起的重大损失。

〔2〕在线网关监控技术:与其他旁路监听的访问监控产品不同的是,网康使用了在线网关监控技术。所有的旁路监听产品,对UDP发送的数据都难以拦截,. z.

-

并且拦截往往有一定时延,拦截敏感数据的效果不佳,并且容易遗漏监控数据。网康的在线拦截监控技术能保证拦截到所有敏感数据,外出数据无一纰漏。

〔二〕WEB认证技术

AC平安网关基于Web的用户认证功能,使得管理员对上网用户的管理变得十分灵活方便。用户启用了Web认证功能以后,除了对客户端的本地身份〔如:用户名密码认证,LDAP、RADIUS等认证〕进展常规性认证以外,还将启用Web认证。当客户端在浏览器中输入任意网址时,AC平安网关会要求用户输入用户名和密码进展认证。只有当用户输入了正确的**,该用户才能够访问Internet。

〔三〕高度集成,部署灵活

网康平安网关很重要的一个特点就是除了作为专用的互联网访问控制设备外,它还是一个整合式的UTM设备,将访问控制/监控、网关杀毒、防垃圾、防火墙、VPN和IPS等多种功能都集成在一个网关。用户可以使用较低的本钱同时拥有多种网络平安模块,大大降低了企业在网络平安方面的总体拥有本钱。另外,用户在使用AC作为互联网访问控制设备的同时,也可以选择使用AC设备的其他*个或*几个功能模块,比方将AC作为杀毒网关或防火墙等的网络设备使用,可与原有网络平安产品融合,部署灵活的同时也保护了投资。

七、产品列表

序号

1

产品名称 数量 备注

边界 网康上网行为管理 1

. z.

本文标签: 功能网络用户网关网康