深信服上網行為管理系統具有千萬級URL庫和國內比較大的應用識別規則庫,包含1100多種應用、2400多種規則,可識別目前網絡中各種主流應用,如IM聊天軟件、金融軟件、微博、社區論壇、網盤、在線視頻等。
同時,AC還能夠識別SSL加密應用,如加密郵箱、加密網頁等。通過多方位的應用識別,管理員能夠根據不同應用制定不同的管理策略,限制與工作無關的行為,提高工作效率。
深信服上網行為管理系統通過技術創新,可以精細的識別出,當前網絡中員工私自架設的無線AP,代理應用,從而防止帶寬資源的濫用,防止攻擊者通過非法AP接入企業網絡入侵。 過去,提供完善的合規價值。楊浦區數據上網行為管理業務
如何實現“應用和內容”的可視與可控?
深信服通過四個步驟來實現“應用和內容”的可視可控:首先多方位精細識別應用,然后基于業務視角管控應用,其次更細粒度的管控應用,然后對于特殊應用內容進行定向精細識別與管控。
技術1:完善的應用識別技術,覆蓋99%以上的常用網站和應用憑借十五年應用層技術積累,深信服力爭將每個應用的識別做到完美。截止目前已經積累了幾千萬條分類 URL,以及 6300 多條規則,2800多種應用,1000多種常用移動應用APP。而且,深信服保持每半個月更新一次的快速迭代,不僅新增常用應用,還及時淘汰老舊應用,避免識別庫的臃腫。
技術2:業務角度管控應用,一切以業務價值為中心從業務角度對應用進行標簽化分類,更好的對應用進行管理和分析,讓業務高效率、穩定。同時,由于應用數量眾多,容易錯配漏配,標簽化能讓應用管理更準確、簡單,更易運維。準確識別常用應用和網站2800+ 種應用1000+ 種移動應用千萬級 URL 分類庫快速更新及時淘汰,時效性更強每兩周更新一次老舊應用及時淘汰。 普陀區專業性上網行為管理一體化深信服行為感知應用商店。
AC支持本地認證功能,包括Web認證、用戶名/密碼認證、IP/MAC/IP-MAC綁定、USB-Key等。通過本地認證功能,能夠準確識別上網用戶,從而對該用戶進行上網行為管理,而對于未通過認證的用戶則限制其網絡訪問權限。
AC支持與LDAP、Radius、POP3等外部認證服務器或者SAM、CAMS等認證計費系統結合進行身份認證。當用戶在認證服務器上進行認證后,AC能夠獲取用戶認證信息,用戶不用在AC上進行第二次身份認證,形成單點登錄,避免重復認證所帶來的麻煩。通過身份認證功能,AC能夠準確識別上網用戶,從而對該用戶進行上網行為管理,而對于未通過認證的用戶則限制其網絡訪問權限。
在一些沒有提供Wlan的單位,員工為了便捷性,往往會通過360隨身WiFi、家用WiFi路由器等方式私自建立個人Wlan,讓自己的移動終端可以隨意使用單位的上網資源。這給企業的安全策略管理帶來的很多的管理漏洞。
所以,IT部門需要針對私接的非法無線熱點、非法代理等威脅進行有效的識別、管控。
企業組建WLan后,當有來賓訪客需要上網時,要么直接開放,安全風險高,人員隨意接入,無法定位身份;要么需要提前申請臨時賬號,管理復雜。
所以,組織需要一套使用便捷,即來即用,同時又能滿足安全合規要求的來賓訪客認證系統。
挑戰:識不全、管不住的無關流量影響網絡可用性。如何實現上網可視可控?
深信服一直為實現上網可視可控而不斷創新
不管在過去的互聯網時代、現在的移動互聯網時代,還是即將到來的云和大數據時代,深信服一直致力于實現上網的可視可控,并不斷為之創新:
如何實現“用戶和終端”的可視與可控?
為客戶提供更簡便的身份識別和更安全的接入方式之外,基于不同的用戶、終端及接入方式劃分權限策略,實現“用戶和終端”的可視與可控。
技術1:結合業務場景和現有系統,認證更靈活上網行為管理的身份識別系統不但考慮客戶不同的業務場景,除了普通辦公的賬號密碼認證之外,還有面向公共區域顧客的無線上網,兼顧簡單、安全和增值的需求;另一方面,我們能夠無縫對接客戶環境中現有的用戶管理系統,比如能夠結合
AD 域、Radius、城市熱點等,盡量降低客戶網絡的復雜度,降低客戶實施和運維的難度
技術2:非法接入管控技術,讓非法接入無處藏身
無線共享網絡的行為,是內網安全的巨大問題,上網行為管理產品需要能夠準確的識別無線共享行為,秒級發現,立刻封堵,并迅速告警。 實現上網可視可控的本質。青浦區口碑好的上網行為管理軟件
現在,提供專業的行為感知系統。楊浦區數據上網行為管理業務
上網行為管理不是簡單的對應用進行封堵,而是根據不同的管理需求來對應用進行限制。深信服上網行為管理能夠對網絡應用進行細分控制,如分別識別出網盤應用中的登陸、瀏覽、上傳和下載等動作,根據企業中防泄密需求,實現允許瀏覽下載,同時禁止上傳。通過細分控制,能夠更細致的對員工的上網行為進行管理。
在審計方面,深信服上網行為管理系統不僅記錄內網用戶訪問了哪些網站,使用了哪些應用,還能對用戶的上網行為內容進行深入審計,如IM聊天內容、微博、社交論壇發帖內容、郵件發送內容、郵件附件內容和上傳文件內容等。同時,還支持SSL加密網頁和應用的內容審計,避免錯審漏審,幫助企業深入的了解員工上網行為。 楊浦區數據上網行為管理業務
上海黑象信息科技有限公司主營品牌有黑象,發展規模團隊不斷壯大,該公司其他型的公司。黑象是一家有限責任公司(自然)企業,一直“以人為本,服務于社會”的經營理念;“誠守信譽,持續發展”的質量方針。公司始終堅持客戶需求優先的原則,致力于提供高質量的技術開發,技術轉讓,技術咨詢,技術服務。黑象順應時代發展和市場需求,通過**技術,力圖保證高規格高質量的技術開發,技術轉讓,技術咨詢,技術服務。