全网行为管理TPN系统产品功能介绍.ppt
《全网行为管理TPN系统产品功能介绍.ppt》由会员分享,可在线阅读,更多相关《全网行为管理TPN系统产品功能介绍.ppt(48页珍藏版)》请在三一办公上搜索。
1、全网行为管理TPN系统,目录,上网行为管理系统的局限,网络带宽管理网络应用管理,如:P2P下载、聊天、炒股等URL管理,如:禁止黄色、暴力、反动等网站访问网络访问日志、审计和报表,如:监控邮件、聊天内容、BBS等,形成各式报表方便管理,上网行为管理的主要功能,上网行为管理的主要局限,仅能管理与互联网访问有关的行为,对内网的安全无法控制;由于只能在网关上进行安全控制,所以网关的性能经常成为网络通讯的瓶颈;需要在网络应用协议分析的基础上对网络应用进行控制(如:BT、emule),所以管控的应用有限;,国际上的行为管理安全系统发展趋势,单纯的边界防御和管控的局限性;边界管理仅仅是最基础的安全系统;来
2、自内部的安全问题成为主要的安全威胁;安全问题的性质:恶意的和无意的;当前安全系统堆叠的解决方案有效性、可管理性和经济性差;当前的主流技术方向:将准入控制植入内网防御、通过主机和边界安全网关互动实现一体化的、高效能防护系统。,全网行为管理系统概念,“全网行为管理TPN系统”定义,借助TPN安全网关和主机威胁引擎的联动体系,实现对“主机、内网、网络边界、VPN接入网”的统一安全管理,一体化解决互联网访问控制和审计、内网安全管理、主机安全防护和VPN准入控制,确保用户网络平台的可信、可控、可管。,全网行为管理网络行为管理:上网(互联网)行为管理+内网安全管理主机安全管理VPN准入管理系统组成:安全网
3、关+主机客户端“主机客户端”可选装,但是如果不安装,只能依靠安全网关实现部分安全功能,主要集中在上网行为管理方面,全网行为管理系统组成,安达通全网行为管理TPN系统架构,主机威胁引擎CTE:自动安装、隐蔽运行、无需干预、智能检测,全网行为管理TPN系统功能介绍,TPN全网行为管理功能,智能流控技术:动态流量技术;动态流控功能通过动态限制大量下载用户的带宽,保证正常上网用户的带宽,从而实现不会因为有个别计算机大量下载而导致其他用户无法正常上网,达到一个上网流量的均衡。“用户”流控技术;“策略”流控技术;8级QoS,三种数据类型,保证使用效率,上网行为管理“互联网带宽管理”,TPN系统支持对P2P
4、下载、代理软件、炒股软件、聊天软件、网络游戏、远程控制等多种(上网)程序的精确管控。,上网行为管理“上网程序管控”,TPN程序管控与传统上网行为管理网关的差异,控制原理和控制点TPN系统采用精准的主机端进程检测控制技术,有别与其他上网行为管理设备在网关位置基于协议识别的管理方式;不仅可管控软件的种类多,更新容易;基于主机管控的优势性能(不影响网关性能,在网关上集中管理,在主机上分布执行)可管控所有程序常用程序进程特征库厂商定期发布,上网行为管理“基于风险评估的动态访问控制”,TPN客户端程序实时在主机端进行主机风险评估,根据评估结果,进行访问控制。,例:如右图禁用主机杀毒软件后,TPN主机控件
5、实时报出“请启动强制进程:杀毒软件”;随后TPN主机引擎断开主机在可信内网中的接入;,上网行为管理“URL控制”,根据自定义的URL列表及黑、白名单 进行URL过滤,上网行为管理“网络实名日志和网络行为审计”,系统日志报告威胁日志分析流量日志分析URL访问日志员工绩效报表,TPN审计系统架构,工作原理TPN行为审计系统将审计数据集中存储在TPN审计服务器数据库中,通过日志审计工具对其日志数据进行查询并生成报表。审计系统特色支持对多台网关进行审计;由审计服务器进行数据分析,不影响网关性能;可提供“员工工作效率报表”,TPN内容审计模块架构,工作原理通过主机威胁引擎进行内容审计,将需监控的网络访问
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 行为 管理 TPN 系统 产品 功能 介绍
链接地址:https://www.31ppt.com/p-5234844.html