SINFOR AC上网行为管理设备选购指南.docx
《SINFOR AC上网行为管理设备选购指南.docx》由会员分享,可在线阅读,更多相关《SINFOR AC上网行为管理设备选购指南.docx(25页珍藏版)》请在三一办公上搜索。
1、SINFOR AC上网行为管理设备选购指南构建内部安全网络随着Internet接入的普及和带宽的增加,企业员工的上网条件得到改善同时,却因为缺乏有效的管理机制,给企业带来更多的安全威胁,互联网滥用的问题日益严重。在IDC对全世界企业网络使用情况的调查中发现,员工在上班工作时间里非法使用邮件、浏览与工作无关的Web网站、进行音乐/电影等BT下载或者在线收看流媒体的情况非常普遍。调查结果表明:企业员工在上班时间内所发生的上网活动,30%至40%都与工作无关。那么中国企业的互联网应用情况如何呢?据有关机构调查统计,中国员工比其它地区的员工每周多花7.6小时的时间来使用IM、玩游戏、P2P软件或流媒体
2、。在办公上网时间过长、遭受仿冒诈骗、办公时间玩网络游戏和因网络安全缺口而带来的安全风险等问题,在中国的情况远比其它地区更为严峻!另外,由于企业网络缺乏有效管理,企业员工滥用互联网导致内部网络感染病毒、企业信息泄漏等事件,目前已逐渐成为企业网络安全的最大威胁。据美国CSI/FBI的调查结果显示,企业和政府机构因重要信息被窃所造成的损失,已远远超过病毒感染和黑客攻击所造成的损失,80%以上的安全威胁来自内部。同时,据中国公安部最新统计,70的泄密犯罪来自于内部;电脑应用单位80未设立相应的安全管理系统、技术措施和制度。SINFOR AC的上网行为管理设备,提供了完善的上网行为管理和内网安全管理解决
3、方案。首先,针对企业内部网络的上网用户,SINFOR AC设备采用了严格的身份认证,如:用户名/密码、WEB认证等,并支持RADIUS、LDAP等第三方认证;其次,针对不同的内网用户,SINFOR AC设备可分配不同的上网权限。并可针对不同部门,设定相应的组,对不同组采用不同的访问权限策略。SINFOR AC设备的URL过滤、关键字过滤、上传下载限制、深度内容检测等多种方式,彻底防止了色情网站、游戏、BT、QQ等互联网滥用的行为。同时细致的带宽管理和流量控制功能,可以限制不同的用户和组的访问带宽,有效管理企业的上网带宽。此外,SINFOR AC设备独有的邮件延迟审计技术可以对所有邮件先审计、后
4、发送;对于所有QQ、MSN等IM软件的聊天记录均可实时查看;SINFOR AC设备强大的监控和审计功能,可以记录所有流经上网行为管理设备的上网记录,有效防止企业的重要机密通过INTERNET泄漏。最后,SINFOR AC设备细致的访问跟踪和强大的审计功能,能够准确记录所有内网用户的上网行为,真实再现所有用户的上网记录,为网络管理者和决策者了解企业网络的使用情况提供了直观的数据统计。深信服科技,提升宽带价值深信服科技有限公司成立于2000年底,是深圳市高新技术企业,致力于以创新、高性价比的产品,提升商业用户的宽带价值。公司长期以来致力于宽带安全技术的研究与开发,产品线包括VPN、SSL远程接入、
5、UTM统一威胁管理(多功能安全网关)、内网安全审计等互联网安全产品。深信服上网行为管理设备、“SINFOR”多功能安全网关和 VPN/防火墙品牌目前在金融、政府、能源、保险、民航、连锁、通信运营商、石油化工、制造业、医疗卫生等众多行业和重要网络中得到大规模应用,客户数量超过七千多家,连接着国内外数万个网络,移动用户超过数十万个,承载着众多用户的日常业务安全运行。2005年,2006年,207年深信服科技连续三年荣获德勤颁发的“中国高科技高成长企业50强”和“亚太区高科技高成长500强”两项殊荣。发明专利一览:专利号:200510037455.1 专利名称:一种在网关、网桥上实现用户安全接入外网
6、的方法专利号:200510037454.7 专利名称:一种电子邮件的安全审查方法专利号:031141803 专利名称:基于硬件特征的证书认证系统和方法专利号:2004100272163 专利名称:VPN客户端安全策略交换和存储方法专利号:200310112006X 专利名称:多路复用VPN隧道的连接方法专利号:03113974.4 专利名称:利用网页进行动态寻址的方法和系统专利号:200510121083.0 专利名称:一种基于WEB的智能选择线路的方法专利号:200610061591.9 专利名称:一种基于网关/网桥的线路自动选路方法产品所获部分荣誉:2006年3月深信服科技AC上网行为管理
7、设备M5100-AC获电脑商报“2005-2006CPW年度大赏亮点产品”2006年2月SINFOR AC上网行为管理设备获计算机产品与流通“2005年渠道最佳价值奖”2005年12月深信服科技上网行为管理设备M5100-AC入选中国计算机报“2005编辑选择奖”2005年12月深信服SINFOR AC上网行为管理设备荣获“2005年度SP编辑推荐”2005年11月深信服科技成功入选德勤2005中国高科技、高成长50强2005年10月深信服科技成为商用密码产品定点生产单位2005年7月Sinfor UTM多功能安全网关获赛迪评测机构“硬件与网络测试中心” 综合评测“创新技术奖”2005年3月深
8、信服科技荣获深圳市高新技术企业资格认定产品获奖LOGO; 商用密码产品生产定点单位 德勤“中国高科技高成长50强”SINFOR AC上网行为管理设备,企业网络管理的好帮手SINFOR M5X000AC上网行为管理设备是国内领先的内网安全整体解决方案。在内部安全的上网行为管理(网络安全审计)上,为防止员工在工作时间滥用互联网,SINFOR AC提供了强大的网络控制和监控功能,有效提高了员工的工作效率和企业的生产力。通过合理设置员工的上网访问权限,SINFOR AC能够杜绝企业员工对不良网站和危险资源的访问,防止间谍软件、恶意代码等软件对企业内网带来的安全风险。此外,SINFOR AC上网行为管理
9、设备独特的邮件延迟审计、关键字过滤、以及完整记录所有上网活动等技术,为防止企业重要信息通过Internet泄漏提供了最有效的保证。强大的审计功能还可以减少企业因员工通过公司网络访问非法完整、发表反动言论而给企业带来的法律风险。同时,通过SINFOR AC带宽管理和流量控制功能,企业能够有效合理规划有限的带宽资源,保证重要业务优先传送。作为一个UTM整合式设备,SINFOR AC上网行为管理设备还集成了:防火墙、网关杀毒、IPS、VPN、反垃圾邮件等多种安全功能。SINFOR AC上网行为设备从内到外、全方位一体化,保护企业网络的整体安全。SINFOR AC上网行为管理设备,能够帮助您的企业:提
10、高员工工作效率、降低企业泄密风险、减少企业法律责任、保护企业内外网络整体安全。SINFOR AC上网行为管理系统应用效果通过采用深信服SINFOR AC上网行为管理设备,可以帮助用户实现完善的上网行为管理和网络安全审计,并达到如下效果:1. 规范员工上网行为(比如禁止员工上班时间聊天/打游戏)、提高互联网效率据IDC的数据统计,企业中员工30%至40%的上网活动与工作无关(如聊天、游戏、购物等)。宽带的接入使得企业24小时连接在互联网上,不可避免地导致了员工工作效率的降低。通过深信服SINFOR AC的使用可以把与工作无关的上网行为降低到最低,去除员工的分心,让他们专注于工作中。2. 内网安全
11、,保护内部数据安全、防止机密信息泄漏如今的企业正在大量使用电子邮件进行各种信息交流,公司内部员工利用互联网可以轻易地将企业的关键信息传播出去,一些商业上、技术上的关键性信息的泄漏会给企业带来无法弥补的损失。针对此,深信服创新性的提出了邮件延迟审计的专利技术,可以按要求对邮件进行审核拦截。3. 流量控制、带宽管理,提升带宽利用率通过智能QOS及对带宽流量的合理划分,深信服AC上网行为管理设备可以提高业务应用系统的效率,帮助企业最大化网络基础建设和带宽的投资回报。4. 降低企业的法律责任员工利用公司提供的互联网连接访问色情、反政府、邪教等不良网站,发表非法言论或从事其他一些非法活动,这些与互联网有
12、关的活动极可能导致员工所在公司遭受法律诉讼、行政处分等风险。SINFOR AC上网行为管理设备可以将不良网站进行严格限制,禁止员工访问,使得企业免于面临这些潜在的问题。5. 整合式UTM设备,可提供内网和外网的安全联动作为一个UTM整合式设备,SINFOR AC上网行为管理设备还提供了丰富的外部安全保障措施。除了强大的防火墙模块和VPN模块之外,SINFOR AC还集成了来自欧洲的领先病毒厂商F-PROT的杀毒引擎,对内网用户接收的邮件和下载的文件进行病毒过滤,降低了内网用户感染病毒的风险。另外,强大的垃圾邮件过滤功能将大量垃圾邮件拒之门外,也大大提高了员工使用Internet的办公效率。同时
13、SINFOR AC设备还提供了高效的IPS(入侵防御系统)功能,能有效识别和抵御3000多种攻击,更大范围的保护了企业连接到Internet的安全。SINFOR AC上网行为管理设备部署图SINFOR AC上网行为管理设备功能介绍(一)控制功能:细致的访问控制功能,有效管理用户上网SINFOR AC上网行为管理设备不仅可以对员工访问WEB、FTP、MAIL等常用服务的内容进行控制,更可以对QQ、BT、MSN、SKYPE等各种P2P软件的行为进行限制和控制。丰富的报表功能还可以分析出企业的Internet的详细使用情况,为网络管理员和决策者分配和了解员工网络资源提供有效数据支持。基于Web的和L
14、DAP/Radius集成的用户认证功能,使得对上网用户的管理变得十分灵活方便。表2.1:访问控制功能一览表功能详细指标危险网站阻隔使用更新的不良网站列表阻隔对色情、病毒、钓鱼网站的访问访问控制策略提供基于组、时间、服务、网址策略、内容策略等多种对象组合的安全访问控制策略P2P拦截使用深度内容检测技术及在线网关监控技术实现对包括QQ、MSN、SKYPE、BT等任何P2P软件的流量阻隔用户认证提供Web登录认证功能,提供本地用户数据库和LDAP、RADIUS用户数据集成功能文件上传下载控制控制对HTTP、FTP文件上传、下载类型和大小进行控制,也能对QQ、MSN等P2P软件的文件传送进行拦截IPM
15、AC绑定提供灵活的IPMAC绑定策略代理识别功能能识别采用Http、Https、Socks等代理服务器绕过防火墙检查的行为,从而进行阻断敏感数据拦截对HTTP、FTP、SMTP、IMAP等应用协议做敏感数据拦截,以防泄密或引起法律纠纷(二)监控功能:完善的内容过虑和访问审计功能,防止机密信息泄漏谈到安全问题时,大多数人都只关注外网安全,但其实企业的信息资产更多的不是被黑客窃取,而是通过内部泄漏的。SINFOR AC上网行为管理设备完善的访问审计和监控功能能够有效防止信息通过Internet泄漏,并建立强大的内部安全的威慑,减少内部泄密的行为。对于邮件类型的应用还采用了深信服“邮件延迟审计”的专
16、利技术来保证先审计后发送。SINFOR AC的访问审计/监控模块为企业构筑了强大的内部安全屏障。表2.2:访问审计功能一览表功能详细指标邮件延迟审计对外发邮件进行延迟缓存,审计后才能发出,确保信息资产不外泄实时监控实时监控用户的上网行为内网监控针对员工在网上的所有行为,包括聊天记录、浏览的网页、上传下载的文件等进行详细的记录,以监控员工上班时间的工作行为,防止企业内部机密、情报等泄漏,并事后追查责任人(三)报表功能:强大的数据报表中心,提供直观的上网数据统计SINFOR AC设备拥有强大的数据中心,管理者可分组、用户、规则、协议等多种查询对象,按饼图、柱状图、曲线图等方式进行查询,可直观地查看
17、到网络流量、邮件、网络监控、IPS系统、准入规则、防火墙等详细信息,并可直接打印和导出报表。SINFOR AC设备强大的日志系统和丰富的报表功能,可详细分析出企业的Internet的详细使用情况,为网络管理员和决策者提供了最有效的数据支持。表2.3:数据中心功能一览表功能详细指标流量统计日志包含内网流量统计概要、组流量排行、流量日志、流量趋势等,用饼状、柱型等直观地表示网络内部的流量排名邮件日志包含邮件统计概要、邮件排行、邮件查询、邮件趋势等功能,可详细统计用户所有收发邮件的具体情况网络监控日志包括监控统计摘要、监控排行、监控查询、监控趋势等功能。管理员可详细监控内网用户使用互联网资源的具体使
18、用情况准入规则日志包括准入规则摘要、准入排行、准入查询等功能,管理员可对内部网络的违规机器进行详细统计和查看IPS日志包含IPS日志摘要、IPS排行、IPS查询、IPS趋势等功能,可显示详细的网络安全情况防火墙日志包含防火墙摘要、防火墙排行、防火墙查询、防火墙趋势等功能,管理员可以对防火墙的日志进行更为详细地分析日志库管理主要包含日志库信息、日志库查询、日志库切换等功能用户管理管理员可在此新增用户、查询用户(四)带宽及流量管理功能:强大的QOS功能及流量分析SINFOR AC上网行为管理设备强大的访问控制和QOS功能可以使得企业合理利用Internet资源,为不同的用户分配不同的带宽和上网权限
19、,使得Internet资源得到有效利用,并大大提高员工的工作效率。SINFOR AC上网行为管理设备可以详细记录和分析所有流量的内容,包括Http、Ftp、Mail、Telnet等常用软件的内容和QQ、ICQ、MSN、YAHOO、MESSAGER等IM软件的内容。另外还能按用户、用户组、协议和时间对Internet流量进行统计分析,以优化员工对Internet的资源使用情况。使得企业有限的带宽能得到最充分的利用,提高企业的网络利用率。表2.4:QOS及流量控制功能一览表功能详细指标QOS保证使用差分业务模型实现QOS使用随机早期检测RED丢弃算法提供流量控制流量控制能针对内网每个用户或者不同的
20、组,限定其上网能占用的带宽资源,使企业内网带宽资源得到充分有效的利用(五)丰富的外网安全功能:包括防火墙、VPN、IPS、网关杀毒及防垃圾邮件等SINFOR AC上网行为管理设备还可以作为一个UTM整合式设备,为企业提供丰富的外部安全保障措施。除了强大的防火墙模块和VPN模块之外,SINFOR AC上网行为管理设备还集成了来自欧洲的领先病毒厂商F-PROT的杀毒引擎,对内网用户接收的邮件和下载的文件进行病毒过滤,降低了内网用户感染病毒的风险。另外,强大的垃圾邮件过滤功能将大量垃圾邮件拒之门外,也大大提高了员工使用Internet的办公效率。同时SINFOR AC上网行为管理设备还提供了高效的I
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- SINFOR AC上网行为管理设备选购指南 AC 上网 行为 管理 设备 选购指南
链接地址:https://www.31ppt.com/p-1938098.html