品牌: | 任天行 |
型号: | RT300 |
产品类型: | 网络安全 |
功能: | 安全防护 |
OEM: | 不可OEM |
质保: | 一年 |
产品图片 | |||||||||||||||||||||||||||||||||||||||||
产品特点:识别上网应用(行为识别内容识别对象识别) 创新技术手段(先进的系统体系结构��高效的捕包引擎技术��高性能海量数据检索核心技术领航安全) 有效管理网络(全面的上网行为管理深度细粒审计管理本地网络管理/异域分布统一管理多层面自身安全防护(系统级安全防护操作级安全防护数据级安全防护网络级安全防护) 多种灵活部署方案(丰富的线路部署方式领先的多路并行捕包扩展的多台分布部署可选的附加功能模块) 直观丰富的分析报表(支持合规细粒度审计全面准确的统计结果多维清晰的分析形式智能便捷的输出形式) 关键技术:定制操作系统 专用网络设备驱动捕包引擎 过滤引擎内容匹配引擎 并行协议栈 协议分析网页访问控制海量数据全文检索 HTTPPOST识别 真正的64位系统 IPV6的支持 基于FPGA的专用网卡 功能介绍:网络行为审计网络内容审计网络行为控制 上网用户管理网络流量分析 统计报表分析 系统管理与配置 典型部署:单台旁路铜纤镜像 单台透明网桥 单台旁路光纤镜像 光纤网络单链路分光光纤网络双链路分光 多点分布式
详细功能介绍针对用户对网络内容安全管理的需求,网络安全管理系统提供如下主要功能以实现对网络使用的高效管理。 1.1网络行为审计系统能够全面详实地记录网络内流经监听出口的各种网络行为,并根据国家有关法规规定保存至少60天,以便进行事后的审计和分析。日志以加密的方式存放,只有管理者才能调阅读取。网络行为日志全面地记录了包括使用者、分组、访问时间、源IP地址、源端口、源MAC地址、目的IP地址、目的端口、访问类型、访问地址/标识等关键数据项。支持在三层交换网络环境下获取用户计算机真实MAC地址功能;支持GRE(通用路由协议封装)和MPLS(Multi-Protocol Label Switching,多协议标签交换)两种协议及其应用环境下的网络数据审计还原。产品支持的协议和应用数量达到260多种,为国内领先。主要包括以下类型的协议和应用: n 标准协议及其衍生应用 基于HTTP协议的网页浏览(GET)、网页提交(POST),其中POST应用可细分为WEBMAIL、WEBBBS、WEBCHAT(聊天)、WEB登录等上网行为,对基于HTTPS加密协议的网页浏览行为也将记录其关键数据;基于TELNET协议的远程登录;基于FTP协议的文件传输;基于SMTP/POP3的电子邮件收发、基于Samba协议的文件共享传输、基于HTTP的搜索引擎访问等。系统将全面记录基于这些协议的行为日志和必要的帐号、文件名等关键信息。 n 即时通讯(IM)/网络电话应用 包括QQ、MSN、ICQ、雅虎通、新浪UC、网易泡泡、Google Talk、飞信、阿里旺旺、搜Q、E话通等10多种国内外流行的IM或网络电话应用软件,系统将全面记录这些IM/网络电话应用的行为日志和必要的帐号信息。 n 流媒体/网络视频直播 标准的MMS、RTSP流媒体播放协议和主流视频网站和视频直播软件所使用的视频直播应用协议(QQLIVE、PPLIVE、PPStream、优酷、酷六、六间房、新浪视频、搜狐视频、网易视频、央视高清等)。 n P2P下载应用 包括BT、eMule等国内外流行的P2P下载应用协议。 n 娱乐/游戏应用 包括国内外流行的数种娱乐游戏平台和大型网络游戏,例如:联众、浩方、边锋、QQ游戏、中国游戏中心、游戏茶苑、远航、CS、魔兽世界、武林外传、征服、跑跑卡丁车、劲舞团、大话西游、冒险岛等数十种网络游戏,系统将全面记录这些娱乐/游戏应用的行为日志和必要的帐号信息。 n 财经证券类 能够对国内流行的证券软件所使用的协议记录行为日志,主要包括以大智慧、钱龙、核新同花顺、通达信、大福星、龙卷风等研发厂商为核心的国内各大证券商数十种OEM版本,如安信证券、广发证券、国联证券、银河证券、招商证券、方正泰阳证券、湘财证券、国信证券等。 n 数据库访问 支持对MS-SQLSERVER、ORACLE等主流关系型数据库的远程访问和操作信息审计记录。 系统还提供了一系列的日志管理功能,包括存储管理、备份、恢复等,使用上具备高度的灵活性和专业性。 1.2网络内容审计针对互联网上流行的可还原协议,系统能够在记录网络内流经监听出口的各种网络行为产生的具体内容,包括正文、文件等信息,并根据国家有关法规规定保存至少60天,以便进行事后的审计和分析,我们称这个范畴的审计功能为内容审计。内容审计既能够无条件记录,又能通过策略指定访问者(IP地址/帐号/分组)、时间范围、内容关键字等条件下进行有条件的记录管理用户需要的访问内容。主要包括以下类型的协议和应用: n 标准电子邮件 标准电子邮件是指POP3 /SMTP两个使用最广泛的收发邮件协议。系统将详细记录访问者(IP地址/机器名/帐号)、目标IP地址、邮件时间、发件人、收件人、正文、附件等信息,并提供附件下载备份功能。 n 网页浏览 网页浏览是指基于HTTP协议的GET请求产生的查看网页内容。系统将详细记录访问者(IP地址/机器名/帐号)、目标IP地址、访问时间、网页URL、网页详细内容等信息,并提供模拟访问的功能以达到还原后的仿真浏览。支持对google, baidu, sogou, soso等常见搜索引擎的搜索关键字记录,并具备良好的扩展能力,支持用户自定义其它搜索引擎。 n 远程登录 远程登录是指基于TELNET协议的远程登录访问。系统将详细记录访问者(IP地址/机器名/帐号)、目标IP地址、访问时间、TELNET帐号、TELNET交互命令和执行回显等信息。 n 文件传输 文件传输是指基于FTP协议的文件传输、下载及其命令操作。系统将详细记录访问者(IP地址/机器名/帐号)、目标IP地址、访问时间、FTP帐号、FTP交互命令和执行回显等信息,对FTP交互过程中发生的上传和下载文件操作,系统也将涉及的文件全部还原并提供下载备份功能。 n 即时聊天 目前能够捕获还原详细内容的即时聊天工具包括MSN(Windows Live Messenger)、Yahoo Messenger、中国移动飞信等。系统将详细记录访问者(IP地址/机器名/帐号)、目标IP地址、访问时间、聊天帐号、详细聊天内容等数据,并将聊天内容按次分组保存和展示。 n 网页外发数据 网页外发数据是指基于HTTP协议的POST请求向外部的网站发布信息。由于HTTP的POST应用非常灵活,往往被用来实现多种应用,因此对网页外发数据的处理有其特殊性。系统使用了独有的表单特征匹配技术框架,摒弃了传统的逐个WEB网站分析方式,突破了逐个分析方式带来的有效网站数量限制,可以准确分析出100%的POST外发信息和文件,对WEBMAIL、网页论坛等应用方式的识别率高达95%以上。系统针对应用HTTP-POST最为广泛的WEBMAIL、网页论坛、网页聊天、网页登录进行了应用方式识别并将其分类展示,对不能识别的其它POST应用则全部归类到“POST”中进行展示。系统记录的主要数据包括访问者(IP地址/机器名/帐号)、目标IP地址、URL地址、访问时间、外发文本内容、外发文件等数据,并提供外发文件的下载备份功能。 n 数据库访问 支持对MS-SQLSERVER、ORACLE、MySQL、DB2、Syabse、PostgreSQL、Informix等7种主流关系型数据库的远程访问和操作信息审计记录,能够记录详细的操作内容,包括对数据库的增删改等敏感操作语句。 1.3网络行为控制对于多数企事业单位而言,如何通过有效的技术手段实现对单位职员上网行为进行规范的管理和控制是一个非常有意义的课题。系统提供了丰富的网络行为控制功能,以协助管理者实现上述目标。 n 应用封堵策略 对局域网内的所有机器生效的外网访问权限控制。可根据人员帐号、机器、机器组对不同的时间段设置,可设置的应用封堵类型包括:
n 流量限制 可对任意用户对象或团体设置每日、每周、每月的上下行流量或总流量进行上限设置,超出设置的上限之后将禁止上网。 n IP/MAC绑定 可以灵活设置多种形式的IP/MAC绑定,用于限制非法修改IP地址与移动办公的应用场景,包括单一绑定、一个IP绑定多个MAC、多个IP绑定一个MAC等方式。 n 黑白名单
1.4上网用户管理局域网内的上网用户管理,在系统中是重要的一个环节。它不仅为管理者提供了方便的管理功能,而且在配合网络行为控制与审计策略的配置实施过程中起到基础性的关键作用。对于上网用户的组织架构,可以对自动或手动搜索生成的设备列表采用多层多组方式划分组别,最大层次可达16级。用户管理部分的主要功能包括: n 组织管理自动分组 用户可根据实际的网络规划,对系统管理的IP地址段、IP段分组规划进行事先设置。根据事先设定的搜索范围,系统将自动获取指定范围内的机器信息资料,包括机器名、分组、IP地址、MAC地址等,也可进行手工搜索,在机器管理功能中可对这些信息进行增、删、改、导入、导出、设置控制方式等操作。随着系统总的识别方式的设置不同,机器管理也将以IP地址或MAC地址字段为机器的唯一标识。 在认证识别方式下,系统还提供帐号管理功能,可对上网认证的帐号进行增、删、改、注销上网、本地文件导入、帐号分组管理等各种操作;对基于USB锁的上网认证器则提供对应的上网认证器的配置、密钥导入等管理功能。 n 用户识别方式
1.5统计报表分析根据历史上网日志数据统计产生丰富详细的报表,包括分组上网排名、人员上网排名、网络应用统计、访问资源统计、趋势分析、自定义报表等。可按年度、月度或者指定时间范围生成周期性报表。报表种类包括柱状图,饼图,曲线图,折线图等。报表可以以EXCEL、PDF、WORD、HTML等形式导出保存。并支持自定义的周期性报表自动生成和订阅。支持的统计分析功能包括: n 统计报表 可根据用户、行为、流量、上下机、搜索引擎、时间、外发文件等多个维度对各种网络活动在自定义的时间周期内输出表格形式的统计数据。 n 用户分析 以上网用户为统计主体,对其各种网络行为在自定义的时间范围、自定义的团体范围内进行基于日志数量的上网活动分析,输出柱状统计图表。 n 行为分析 以某一种具体的网络行为为统计主体,在自定义的时间范围、自定义的团体范围内进行基于日志数量上网排名分析,输出柱状统计图表。 n 流量分析 以上网用户为统计主体,在自定义的时间范围、自定义的团体范围内进行基于流量的上网排名分析,输出柱状统计图表。 n 上机分析 以上网用户为统计主体,在自定义的时间范围、自定义的团体范围内进行基于上机次数的排名分析,输出柱状统计图表。 n 搜索分析 以搜索引擎关键字为统计主体,在自定义的时间范围、自定义的团体范围内进行基于关键字的排名分析,输出柱状统计图表。 n 趋势分析 以上网用户为统计主体,在自定义的时间周期、自定义的团体范围内进行基于各种上网行为次数的时间趋势分析,输出折线统计图表。 n 外发文件分析 以上网用户为统计主体,在自定义的时间周期、自定义的团体范围内进行基于外发文件次数的排名分析,输出柱状统计图表。 n 报表订阅 对于上述各种统计报表,可实现自定义条件的周期性报表订阅,订阅后系统将按照预先定义条件自动生成统计报告并自动发送到用户指定的邮箱。 n 订阅历史 可以在系统中查询以往订阅的历史报表。 1.6系统管理与配置为了保障系统正常、稳定、有效、安全地运行,系统本身的管理设置和附加功能必不可少。其主要作用在于为系统提供符合网络环境要求的基础性参数设置、为系统提供足够的访问管理权限安全保障、为一些故障判断提供辅助工具等。包括但不限于:IP地址位置查询、网络诊断工具、自定义站点分类、角色与权限管理、连接管理中心参数设置、产品升级、远程维护开关等。
|
联系方式 |
联系地址:中国 北京 北京 海淀区 海淀路 联系电话:13466630903 010-62563004 |
公司简介 |
北京博维鼎盛科技有限公司,一个年轻、充满活力的企业,秉承“厚德载物”的企业宗旨,坚持以诚取信、以信立业。我们倡导“以人为本,固本兴业”的企业文化。 我们树立坚定而清醒的品质观念。秉承专业精神,专注核心优势,追求卓越品质,精益求精,始终如一。以优质放心的产品,诚信的售后服务不断提升公司价值和企业形象。 公司经营的主要产品包括笔记本电脑、台式机电脑、服务器、网络安全产品、数码产品、OA产品、各种配件等。公司以丰富的营销管理经验、强大的销售网络、与知名厂商的良好合作关系和完备的服务体系为依托,始终坚持为客户选择“高性价比、高质量、高知名度”的产品。从而公司拥有了稳定的客户群体,业务遍及政府、院校、军队、医疗、金融、社会、家庭、个人等...... 北京博维鼎盛科技有限公司拥有一支充满朝气的团队,员工平均年龄26岁。其管理团队具有丰富的IT企业管理运营、营销策划和战略投资经验,在其带领下,想客户所想,做客户所求的市场销售团队秉承公司的企业文化,坚持创新、开放合作氛围,和谐共进,共同努力开创博维鼎盛美好的明天。 |