NetSys AC上网行为管理网关技术白皮书.doc
《NetSys AC上网行为管理网关技术白皮书.doc》由会员分享,可在线阅读,更多相关《NetSys AC上网行为管理网关技术白皮书.doc(27页珍藏版)》请在三一办公上搜索。
1、构建安全 高效可管的互联网NetSys AC上网行为管理产品白皮书深圳市网域科技有限公司二零一零年七月目 录一、产品概述- 3 -1.企业信息化建设现状分析- 3 -2.NetSys AC上网行为管理网关产品概述- 4 -二、NetSys AC上网行为管理网关核心价值- 5 -1.安全的网络服务网络安全接入互联网- 6 -2.专业的VPN互联企业分支安全互联- 7 -3.用户上网行为管理规范员工上网行为- 8 -4.用户桌面行为管理提升员工工作效率- 9 -6.安全的网络磁盘安全的文件共享服务器- 13 -三、功能模块列表- 14 -四、NetSys AC上网行为管理网关部署- 20 -1.网
2、关模式- 20 -2.网桥模式- 21 -3.独立模式- 21 -五、产品规格- 22 -六、关于网域科技- 26 -1.公司简介- 26 -一、 产品概述NetSys AC上网行为管理网关是面向企业级网络应用的硬件产品,为企业提供:企业防火墙、VPN互联、上网行为管理、桌面行为管理、文档安全管理以及网络磁盘等应用,为企业信息化建设提供一站式的技术服务。NetSys AC上网行为管理网关本着“以人为本”的互联网管理理念和技术创新,帮助用户建立稳定、安全、高效的互联网应用环境,提升客户的网络应用价值。1. 企业信息化建设现状分析图1.1 通常的企业网络图目前,企业的网络应用情况如图1.1,通常都
3、是路由交换机的组网方式,能够满足企业的基本上网需求。也有部分企业采用专业的防火墙设备来保护企业内部网络安全,防范外部攻击,同时进行员工上网的基本控制。随着网络的飞速发展,互联网已成为企业发展不可或缺的交流平台。互联网在为企业创造价值和提高效益的同时,也带来了一定的负面影响。企业当前传统的网络架构体系,已经不能满足企业管理和发展的需要,无法保障企业网络安全。文档信息流失或窃取,网络带宽的滥用和浪费,员工行为无法规范,员工的工作效率逐渐低下等已成为企业的困扰。为了解决这些问题,企业需要多种解决方案配合使用,同时耗费大量的信息化建设资金。这对于中小企业来说是沉重的经济负担,并且网络管理员还需要掌握多
4、种软硬件的使用,加大了应用的难度和后续维护中故障排查的深度。因此,当前企业网络面临的挑战如下:图1.2 企业网络面临的挑战2. NetSys AC上网行为管理网关产品概述基于上述现状,深圳市网域科技有限公司的NetSys AC上网行为管理网关产品由此而诞生了。NetSys AC上网行为管理网关可以帮助企业管好网络,用好网络,解决网络环境中的企业管理问题,提高员工的工作效率,提升企业市场竞争力,创造企业品牌形象价值。NetSys AC上网行为管理网关功能架构如图1.3。图1.3 NetSys AC上网行为管理网关功能架构图NetSys AC上网行为管理网关立基于尖端行为管控技术、高度模块化集成,
5、界面简捷友好,是一款网络管理员最易理解最易使用的网络安全管理产品。通过对目前主流网络管理技术的不断创新和完善,在单一硬件平台上实现多种技术的有机融合,浓缩技术精华于一体,提高管理效率和产品的性价比,力求通过此产品提高客户的网络信息化建设水平,让中小企业客户也可以通过较低的成本来分享最新网络管理技术带来的便利和收益,从而推动网络信息化建设在高级应用方面的普及。NetSys AC网络产品致力于塑造网关产品新标准,成为当前主流行为管理产品中最具竞争力的产品。经过不断的努力改进和对网关产品功能的丰富创新,为客户带来了管理的便利和网络应用价值的提升。二、 NetSys AC上网行为管理网关核心价值NET
6、SYS AC 为企业提供全面而灵活的信息化建设为一体的解决方案。在此,我们将通过网络安全服务、专业的VPN互联、文档安全、用户上网行为管理、桌面行为管理和网络磁盘等六大方面的详细介绍来阐述NETSYS AC给企业带来的巨大价值。1. 安全的网络服务网络安全接入互联网 企业级防火墙基于时间对象、地址对象、服务对象和策略动作的专业防火墙;支持基于终端连接数的配置管理;支持动态MAC/IP绑定。NetSys AC上网行为管理网关通过内置的企业防火墙,能够很好的保护企业网络环境。 支持双线路支持自定义比例负载均衡、自定义分流策略和解决南北通讯的策略路由。通过线路叠加或者配置灵活的分流策略,能够有效解决
7、企业带宽不足或者关键业务带宽应用问题。 带宽控制支持基于实名制终端实时流量监视支持网关实时流量监视支持基于实名制终端历史流量查询支持基于实名制的带宽控制(有效解决动态IP的带宽控制问题)支持基于IP或业务的带宽控制NetSys AC上网行为管理网关通过基于实名制的网络流量诊断,能够第一时间发现网络阻塞的终端机器。通过内置的带宽保证和带宽限制功能,能够保障关键业务(如邮件服务、ERP数据服务)和关键人员的带宽,并且能够控制非法占用网络带宽的用户。 提供专业的网络服务支持双线路自动拨号服务支持千兆/百兆/10M网络环境自适应支持不影响原有网络结构的透明接入模式支持DHCP服务,提供地址自动分配功能
8、支持DDNS服务,即使在ADSL网络环境中也可保证管理人员随时随地连入企业进行管理NetSys AC上网行为管理网关提供的丰富而专业的网络服务,为企业网络安全接入互联网提供了强有力的网络安全防护手段。它可以根据企业的实际网络应用环境进行灵活布署。2. 专业的VPN互联企业分支安全互联 遵循VPN国际标准分支节点间VPN建立采用标准IPSEC算法,符合国际标准,保证企业分支节点安全互联。移动客户端采用标准L2TP算法,并且使用基于UKey的硬件识别,保障安全快捷互联。 支持对端动态IP隧道建立系统内置了智能寻址模块,即使分支节点双方全部使用ADSL拨号,同样可以快速安全的建立隧道。 支持完全图形
9、化的快捷布署IPSEC算法的复杂度决定了隧道建立是一个非常繁琐又复杂的工作,但是NetSys AC上网行为管理网关采用独有的智能算法,将复杂的配置流程彻底简易化、人性化,支持各种网络环境的隧道自动生成。用户只需要轻点鼠标即可快速建立vpn隧道,无需考虑复杂的VPN参数。 支持完全图形化的快速故障定位NetSys AC上网行为管理网关采用隧道和分支节点实时检测技术,一旦发现分支节点或者隧道异常,立刻告警并且使用醒目的颜色标识隧道和分支节点状态。 支持海量分支机构互联NetSys AC上网行为管理网关的集中管理中心采用了完全分布式架构,可以同时管理一万个分支节点及其相互间建立VPN隧道。 支持海量
10、移动客户端NetSys AC上网行为管理网关的移动客户端完全采用标准L2TP协议,移动客户端的数量完全取决于中心点设备的处理能力,一般而言NetSys AC上网行为管理网关的低端设备可都以支持多达100个以上的移动客户端同时拨号接入。3. 用户上网行为管理规范员工上网行为上班时间,员工浏览与工作无关的网页、IM 聊天、在线炒股、网络游戏等上网行为降低了工作效率,那么又将如何规范员工的上网行呢为?NetSys AC上网行为管理网关提供了灵活的上网行为管控和网络行为审计的功能,能够有效的帮助企业进行网络行为合理的规范化。NetSys AC上网行为管理网关管理的核心在于:有效管控严格审计,对于非法网
11、络行为进行严格的管控,对于合法网络行为进行日志记录,保证随时备案,有据可寻。 网络下载规范化互联网提供了丰富的资源下载,下载的同时也包含了很多有害文件。如:病毒文件等。NetSys AC上网行为管理网关支持下载文件后缀限制,规范客户端文件类型下载。 网页访问规范化上班时间员工浏览新闻网站、论坛发帖等私人活动,管理者却难以阻止,NetSys AC上网行为管理网关能针对不同用户提供基于模板的管理方法,让管理者轻松实现指定的员工和部门在工作时间只能访问特定的网站,例如行业信息网站、公司门户网站等,而其他未经允许的网页浏览都将被拒绝。NetSys AC上网行为管理网关同时提供正常访问网址的日志记录,并
12、通过网址解释和图表分析统计,为管理人员提供网址访问直观的信息。 信息发布和搜索规范化员工发布反动言论或公司机密信息给单位带来各种隐患风险。NetSys AC上网行为管理网关通过策略对各种搜索引擎搜索敏感信息过滤,对违反国家法律、危害企业安全的内容进行过滤,避免用户有意无意访问包含非法内容的网页,净化网络,降低企业法律风险,创制健康文明的网络环境。 网络程序规范化上班时间员工使用迅雷、BT等P2P工具进行网络下载,炒股、玩网络游戏等,不仅影响企业宝贵的网络带宽资源,还大大的降低了员工的工作效率。但是这些网络程序通常具备一定的防限制功能,比如通过变换服务端口、服务器地址等技术手段防止防火墙的阻断,
13、通过标准的企业防火墙也很难进行有效阻断。NetSys AC上网行为管理网关采用的是有别于传统防火墙IP+端口的管控方式,通过深度内容检测技术,通过对应用协议和数据包特征的分析来识别相应的应用程序特征,无论应用程序如何变化连接的服务器IP 和端口,NetSys AC上网行为管理网关都能准确匹配并进行有效管控和审计。 信息外发规范化工作人员有意或者无意的外发企业机密资料已经是企业泄密的一个重要漏洞。NetSys AC上网行为管理网关除了有效的阻断非法的邮件外发功能外,对合法外发的资料也记录了详细的日志。记录的日志包括:WEB邮件、POP3收取的邮件和SMTP外发邮件。 4. 用户桌面行为管理提升员
14、工工作效率上班时间员工到底在干什么?如何清楚的知道员工每天工作业绩?企业的资产有没有丢失?有没有废弃不用的资产?员工有没有在利用公司资源做一些有损公司利益的事情?NetSys AC上网行为管理网关提供桌面行为管理功能,帮助管理人员清晰的了解企业员工的工作状况和整体资产信息。 员工桌面行为控制工作人员在电脑上能够做什么,如何才能做到有效的桌面行为控制?NetSys AC上网行为管理网关可以通过基于灵活的桌面行为策略配置对用户进行分类严格控制。具有独特而有效的远程操作技术,为管理员的维护带来便捷。 员工桌面行为日志NetSys AC上网行为管理网关提供了各种实时信息和历史日志统计信息,帮助企业了解
15、员工的工作状态,对企业的近况做实时分析,提高企业生产率。实时状态检测:基于企业部门员工的二层逻辑层次,实时了解每个员工的状态。实时工作状态:实时检测员工当前屏幕、当前开启的应用程序等信息实时资产信息:实时检测终端电脑的资产状态。工作业绩分析:根据指定的时间段,统计分析员工的工作业绩。工作流水日志:员工每天的工作流水日志。屏幕录像日志:定时对终端屏幕录像并提供播放功能。聊天日志:记录包括QQ/MSN/雅虎通/飞信/阿里旺旺贸易通/新浪UC/SKYPE聊天日志。文件传输日志:记录终端员工通过QQ/MSN传输的文件并记录其附件。 企业资产管理工作人员通过USB移动存储介质及电脑的输出接口私自拷贝文件
16、资料、私自拆除或更换电脑硬件部件以及有意或无意的使用恶意进程,都将对企业带来各种各样的安全隐患。NetSys AC上网行为管理网关通过如下技术手段帮助企业解决这些问题:硬件资源管控:能够对USB移动存储介质、红外、光驱等能否使用进行管控。软件资源管控:员工非法进程管控。企业资产统计:通过指定查询条件可以清晰列出软硬件资产列表和详细信息。资产变更告警:硬盘变更、内存条变更或者CPU变更等都将形成变更告警,并日志记录。5 企业文档安全彻底保障企业信息安全 企业信息安全现状由于网络和计算机系统原有的特性,在提高数据与设备共享性的同时,也带来了信息、数据被非法窃取、复制、使用等弊端,对涉及国家机密及企
17、业内部敏感数据的安全管理形成了极大的挑战。为防止数据外泄,企业会不惜巨资购进防火墙、入侵检测、防病毒、漏洞扫描等网络安全产品,这样一来 就以为可以高枕无忧了。其实,这种想法是片面而极其危险的。 FBI和CSI对484家公司进行了网络安全专项调查,调查结果显示:超过85%的安全威胁来自公司内部。在损失金额上,由于内部人员泄密导致了6056.5 万美元的损失,是黑客造成损失的16 倍,是病毒造成损失的12 倍。于是,对文件本身进行加密的产品就得到越来越多的重视,但是传统中的文件加密技术基本上都是以静态加解密为理论根据的。这种加解密技术过多的依赖应用程序和个人的操作,虽然技术本身可以比较好的实现对文
18、件的加解密,但是无法化解信息安全和工作效率之间的矛盾,也不能完全的防止企业内部人员主动泄密的隐患的发生。随着信息的发展,协同工作的要求愈来愈强烈,这需要信息的完全共享,这时传统意义上的加解密技术就无法满足这一时代要求,安全系数大大降低!另外,传统中的加解密技术基本上都需要人的手工操作,非智能化的,这种手工操作费时费精力,员工在专心工作的同时还要考虑着文件是否被加密的问题,降低了工作效率,有时还会因为一时的疏忽大意酿成无法挽回的严重后果。 NetSys AC上网行为管理网关文档安全技术A. 基于底层驱动的双缓冲加解密技术国内目前应用最广的是基于应用程序二次开发加密以及基于驱动的单机加密系统,但这
19、两种加密系统都存在着明显的缺陷和安全漏洞。基于应用程序二次开发的加密软件,只能针对少数几种应用程序进行加密控制,而不能适应种类繁多的应用程序的加密控制,因此受到很大应用局限性。基于驱动的单机加密系统,虽然可以加密监控本地计算机所有的应用程序,但是由于不支持网络文件系统,打开本机加密文件另存至未受控的计算机时会自动解密,从而导致加密文件的安全泄漏。而NetSys AC上网行为管理网关的文件加密系统则在底层技术上采用了以下技术:(1) 采用双缓冲底层驱动文件过滤技术进行文件加密。双缓冲技术,即在windows自有的缓冲区之外,另建了一个存储结构相同的缓冲区,这个缓冲区由NetSys AC上网行为管
20、理网关文件加密系统单独管理和控制。在读取密文的时候,在windows缓存中保存密文,而在自建的缓冲区中保存明文信息,当进行写操作时,如果需要写入明文,则从自建的缓冲区中直接写入硬盘,如果需要写入密文,则将windows缓冲区的密文内容写入硬盘。这样做的优势就在于:n 直接在缓存中进行加解密,写硬盘的速度更快,加解密效率更高。n 在windows缓存中保存的是密文,可以防止别有用心的人从windows缓冲中窃取明文数据,导致泄密。n 不但可以实现强制加密功能,而且可以轻松的实现强制解密功能,更加符合企业的实际加密管理需求。(2) 全面支持网络文件系统。同时监控本地硬盘和网络驱动器的读写加密。对任
21、何应用程序生成的任何文件进行加密控制。同时,透明加解密的过程中,不产生临时文件, B. 高安全性算法和加解密效率并重加密强度和加解密速度是双面刃。加密强度越高,加解密速度越慢,而且文件越大,时间上的延迟越明显。加密强度太低,则很容易被破解。为了同时保证文件安全和加密效率,NetSys AC上网行为管理网关文件加密系统采用了160位的IBM公司的SEAL加密算法,同时采用双缓冲技术,对加解密速度进行了优化。实际测试结果证明,使用NetSys AC上网行为管理网关文件加密系统透明打开大于100M的文件,也不会有明显的时间延迟。C. 切合企业实际的安全管理国内的很多加密软件在关注文件加解密的同时,忽
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- NetSys AC上网行为管理网关技术白皮书 AC 上网 行为 管理 网关 技术 白皮书
链接地址:https://www.31ppt.com/p-2400409.html