网关上网行为监控管理系统建设工程方案

上网行为管理器  时间:2021-04-14  阅读:()

上网行为监控管理系统

建设工程方案

[版本V1.0]

XXXX年XX月

一、项目背景

随着Internet的接入的普及和带宽的增加一方面员工上网的条件得到改善另一方面也给企业带来更高的网络使用危险性、复杂性和混乱。在IDC对全世界企业网络使用情况的调查中发现在上班工作时间里非法使用邮件、浏览非法web网站、进行音乐/电影等BT下载或者在线收看流媒体的员工正在日益增加令网络管理者头疼不已。据IDC的数据统计企业中员工30济40%勺上网活动与工作无关而来自色情网站访问统计的分析表明 70%的色情网站访问量发生在工作时间。这些员工随意使用网络将导致三个问题 (1)工作效率低下、 (2)网络性能恶化、 (3)网络违法行为。

这一切都是对企业网信息安全管理的挑战这些问题包括

• 1. IT管理员如何对企业网络效能行为进行统计、分析和评估

• 2. IT管理员如何限制一些非工作上网行为和非正常上网行为(如色情网站) 如何监控、控制和引导员工正确使用网络

• 3. IT管理员如何杜绝员工通过电子邮件、MSh等途径泄漏企业内部机密资料

• 4. IT管理员如何在万一发生问题时有一个证据或依据

二、需求分析

根据对于网络流量监管的要求 结合网络现状 确认对于网络状况 需要危险网站阻隔、访问控制策略、P2P拦截、用户认证、文件上传下载控制控制等网络安全需求。

三、解决方案—网康上网行为管理系统

针对内网安全上的这些问题网康系列UTM安全网关是一个非常好的解决方案。在内部安全的上网行为管理网络安全审计上为保证企业合理使用Internet资源防止企业信息资产泄漏网康安全网关提供了完善的访问控制功能。通过合理设置访问权限能够杜绝对不良网站和危险资源的访问防止P2P软件对企业网络带来的安全风险。通过带宽管理和访问跟踪技术能有效防止对Internet资源的滥用。网康安全网关独特的敏感内容拦截和安全审计功能更为防止保密信息泄漏提供了最有效的保证。

此外作为一个UTM整合式设备网康安全网关还提供了丰富的外部安全保障措施。除了强大的VP Nf块和防火墙模块之外网康安全网关还集成了来自欧洲的领先病毒厂商F-PROT的杀毒引擎对内网用户接收的邮件和下载的文件进行病毒过滤降低了内网用户感染病毒的风险。 另外强大的垃圾邮件过滤功能将大量垃圾邮件拒之门外也大大提高了员工使用Internet的办公效率。同时网康安全网关还提供了高效的IPS 入侵防御系统功能能有效识别和抵御3000多种攻击更大范围的保护了企业连接到Internet的安全。

四、长春新伟信息服务有限公司网络现状及网康解决方案

拓扑图

随着业务的发展信息化建设步伐的加快 网络安全问题也日益严峻虽然

在网络出口处已部署了专门的防火墙设备但无孔不入的病毒尤其是木马病毒 、

垃圾邮件仍然大肆泛滥 严重影响了企业应用系统的运行和公司业务的正常运作

另外在针对内网的安全方面尤其是PC客户端准入安全检查  由于缺少专门

的客户端安全检查设备无法有效的保护整个局域网的安全性。

根据网络环境和实际应用需要部署如下安全设备

网康上网行为管理部署互联网访问行为管理设备对通过网关发送出去的相关数据、

文件进行内容过虑对内网用户的相关访问行为进行跟踪以提高对

In ternet资源的使用效率

传统的IT解决方案中需要对网关杀毒、防垃圾邮件、 IPS、防DDOSX及内容过虑、访问跟踪等分别购置多套设备投入成本巨大。网康互联网控制设备作为一款UTM多功能安全网关是ALLINONE勺解决方案一个设备解决所有的网络安全问题。

五、网康上网行为管理功能介绍

一控制功能细致的访问控制功能有效管理用户上网

网康安全网关不仅可以对员工访问WEB FTP MAIL等常用服务的内容进行控制更可以对QQ BT、MSN SKYPE等各种P2P软件的行为进行限制和控制。丰富的报表功能还可以分析出企业的In ternet的详细使用情况为网络管理员和决策者分配和了解员工网络资源提供有效数据支持。基于 Web的和

LDAP/Radius集成的用户认证功能使得对上网用户的管理变得十分灵活方便。表5.1 :访冋控制功能一览表

二监控功能完善的内容过虑和访问审计功能防止机密信息泄漏谈到安全问题时大多数人都只关注外网安全但其实企业的信息资产更多的不是被黑客窃取而是通过内部泄漏的。网康安全网关完善的访问审计和监控功能能够有效防止信息通过In ternet泄漏并建立强大的内部安全的威慑减少内部泄密的行为。对于邮件类型的应用还采用了网康“邮件延迟审计”的专利技术来保证先审计后发送。网康的访问审计/监控模块为企业构筑了强大的内部安全屏障。

表5.2 :访问审计功能一览表

部机密、情报等泄漏并事后追查责任人

三报表功能强大的数据报表中心提供直观的上网数据统计

网康网关拥有强大的数据中心管理者可分组、用户、规则、协议等多种查询对象按饼图、柱状图、曲线图等方式进行查询可直观地查看到网络流量、邮件、 网络监控、IPS系统、准入规则、防火墙等详细信息并可直接打印和导出报表。网康网关强大的日志系统和丰富的报表功能可详细分析出企业的 In ternet的详细使用情况为网络管理员和决策者提供了最有效的数据支持。

表5.3 :数据中心功能一览表

四带宽及流量管理功能强大的QOS功能及流量分析

网康安全网关强大的访问控制和Q0助能可以使得企业合理利用In ternet资源,为不同的用户分配不同的带宽和上网权限使得 In ternet资源得到有效利用并大大提高员工的工作效率。

网康安全网关可以详细记录和分析所有流量的内容包括 http 、 ftp 、mai l 、telnet等常用软件的内容和QQ ICQ、MSN YAHOOMESSAGER IM软件的内容。另外还能按用户、用户组、协议和时间对 In ternet流量进行统计分析以优化员工对In ternet的资源使用情况。使得企业有限的带宽能得到最充分的利用提高企业的网络利用率。

表5.4 : QOS及流量控制功能一览表

五丰富的外网安全功能包括防火墙、 VPN IPS、网关杀毒及防垃圾邮件等

作为一个UTM整合式设备网康安全网关还提供了丰富的外部安全保障措施。除了强大的防火墙模块和VP N模块之外网康安全网关还集成了来自欧洲的领先病毒厂商F-PROT的杀毒引擎对内网用户接收的邮件和下载的文件进行病毒过滤降低了内网用户感染病毒的风险。另外强大的垃圾邮件过滤功能将大量垃圾邮件拒之门外也大大提高了员工使用In ternet的办公效率。同时网康安全网关还提供了高效的IPS 入侵防御系统功能能有效识别和抵御3000多种攻击更大范围的保护了企业连接到

Internet的安全。

六、网康安全网关主要技术优势

一 深度的内容检测技术及在线网关监控技术——及时封堵 P2P、 IM软件

 1 深度的内容检测技术目前的P2P软件如QQ MSN?IM即时通讯软件以及BT电驴等下载软件在用TCP或者UDP数据包的传送过程中其报文段都会有一段特征码该特征码是用来标识其数据包类型。网康安全网关的深度内容检测技术可以检测出数据包的报文中相对应的特征码并根据预置策略进行及时封堵。UTM安全网关内置了多种深度内容检测技术所依赖的特征码规则并且可以从网站上更新下载。依靠这种技术网康安全网关可以封堵目前所有的P2P软件避免了最终用户在IM或者P2P软件上浪费时间提高了员工的工作效率和企业的生产效率并防止泄密或由于员工泄密引起的重大损失。

 2在线网关监控技术与其他旁路监听的访问监控产品不同的是网康使用了在线网关监控技术。所有的旁路监听产品对UDP发送的数据都难以拦截并且拦截往往有一定时延 拦截敏感数据的效果不佳 并且容易遗漏监控数据。 网康的在线拦截监控技术能保证拦截到所有敏感数据外出数据无一纰漏。

二 WEB!证技术

AC安全网关基于Web的用户认证功能使得管理员对上网用户的管理变得十分灵活方便。用户启用了Web认证功能以后除了对客户端的本地身份如用户名密码认证 LDAP RADIUS等认证进行常规性认证以外还将启用Web认证。当客户端在浏览器中输入任意网址时 AC安全网关会要求用户输入用户名和密码进行认证。只有当用户输入了正确的帐号该用户才能够访问Internet 。

三 高度集成部署灵活

网康安全网关很重要的一个特点就是除了作为专用的互联网访问控制设备外它还是一个整合式的UTM设备将访问控制/监控、网关杀毒、防垃圾邮件、 防火墙、

VP N和IPS等多种功能都集成在一个网关。用户可以使用较低的成本同时拥有多种网络安全模块大大降低了企业在网络安全方面的总体拥有成本。另外用户在使用AC作为互联网访问控制设备的同时也可以选择使用AC设备的其他某个或某几个功能模块比如将AC作为杀毒网关或防火墙等的网络设备使用可与原有网络安全产品融合部署灵活的同时也保护了投资。

七、产品列表

Pia云服务商春节6.66折 美国洛杉矶/中国香港/俄罗斯和深圳机房

Pia云这个商家的云服务器在前面也有介绍过几次,从价格上确实比较便宜。我们可以看到最低云服务器低至月付20元,服务器均采用KVM虚拟架构技术,数据中心包括美国洛杉矶、中国香港、俄罗斯和深圳地区,这次春节活动商家的活动力度比较大推出出全场6.66折,如果我们有需要可以体验。初次体验的记得月付方案,如果合适再续约。pia云春节活动优惠券:piayun-2022 Pia云服务商官方网站我们一起看看这次活...

Virmach 3.23美元可用6个月的VPS主机

Virmach 商家算是比较久且一直在低价便宜VPS方案中玩的不亦乐乎的商家,有很多同时期的商家纷纷关闭转让,也有的转型到中高端用户。而前一段时间也有分享过一次Virmach商家推出所谓的一次性便宜VPS主机,比如很低的价格半年时间,时间到服务器也就关闭。这不今天又看到商家有提供这样的产品。这次的活动产品包括圣何塞和水牛城两个机房,为期六个月,一次性付费用完将会取消,就这么特别的产品,适合短期玩玩...

vpsdime7美元/月,美国达拉斯Windows VPS,2核4G/50GB SSD/2TB流量/Hyper-V虚拟化

vpsdime怎么样?vpsdime是2013年成立的国外VPS主机商,以大内存闻名业界,主营基于OpenVZ和KVM虚拟化的Linux套餐,大内存、10Gbps大带宽、大硬盘,有美国西雅图、达拉斯、新泽西、英国、荷兰机房可选。在上个月搞了一款达拉斯Linux系统VPS促销,详情查看:vpsdime夏日促销活动,美国达拉斯vps,2G内存/2核/20gSSD/1T流量,$20/年,此次推出一款Wi...

上网行为管理器为你推荐
功放iphoneobjectflashflashfxp那位大侠能通俗易懂的告诉我FlashFXP到底是个什么东西。到底有什么作用?到底怎么操作?支付宝蜻蜓发布刷脸支付加盟,支付宝蜻蜓刷脸设备出后,微信也出了青蛙刷脸设备,感觉很有前景,大伙觉得呢?抢米网抢小米手机需要下什么软件 速求piaonimai这位主播叫什么瑞东集团海澜集团有限公司怎么样?zhuo爱timi什么意思discuz伪静态Discuz! X3.0 到底能不能伪静态?门户怎么伪静态?powerbydedecms如何去掉dedecms自带广告以及Power by dedecms
网站虚拟主机空间 出租服务器 国外vps主机 lamp flashfxp怎么用 lunarpages windows主机 BWH 淘宝双十一2018 ubuntu更新源 eq2 本网站服务器在美国 双拼域名 中国电信测速网 789电视剧 个人免费主页 raid10 香港亚马逊 万网空间管理 贵阳电信测速 更多