NSYS網(wǎng)域上網(wǎng)行為管理AC-Q產(chǎn)品是一款業(yè)界領(lǐng)先的上網(wǎng)行為與流量控制產(chǎn)品,擁有豐富的上網(wǎng)行為管理審計(jì)和專(zhuān)業(yè)的流控功能。提供精細(xì)化的用戶管理、微信/短信認(rèn) 證、應(yīng)用控制、網(wǎng)頁(yè)過(guò)濾、郵件過(guò)濾、防私接、VPN、流量控制和行為分析等功能。可以優(yōu)化網(wǎng)絡(luò)帶寬,上網(wǎng)行為可視、減少內(nèi)網(wǎng)安全風(fēng)險(xiǎn),減少信息泄密、為用 戶提供業(yè)界最全面、完善的上網(wǎng)行為管理解決方案。
用戶管理 ? ??
支持無(wú)感知認(rèn)證、本地帳號(hào)認(rèn)證、與LDAP、AD域、Radius、POP3等第三方域聯(lián)動(dòng)認(rèn)證、單點(diǎn)登陸、 短信認(rèn)證、微信認(rèn)證。
支持多種認(rèn)證方式的混合使用,可為不同的用戶配置不同的認(rèn)證方式,實(shí)現(xiàn)用戶的差異化管理。
支持樹(shù)型結(jié)構(gòu)的用戶管理,并且不同的用戶組之間可以靈活的調(diào)整成員用戶,從而可建立與企業(yè)行政組織結(jié)構(gòu)相同的網(wǎng)絡(luò)組織結(jié)構(gòu)。
支持賬戶自動(dòng)創(chuàng)建功能,能夠掃描內(nèi)網(wǎng)內(nèi)主機(jī)信息并加入相關(guān)用戶組內(nèi);支持用戶批量導(dǎo)入導(dǎo)出;可以對(duì)于外來(lái)訪客配置臨時(shí)帳號(hào)。
支持臨時(shí)賬號(hào)管理功能,對(duì)于外來(lái)訪客人員,通過(guò)有效期的限定可以控制這些用戶的上網(wǎng)時(shí)間范圍,控制了外來(lái)用戶上網(wǎng)的準(zhǔn)入性和上網(wǎng)時(shí)長(zhǎng)
流量控制
通過(guò)專(zhuān)業(yè)的帶寬管理和流量分配算法,網(wǎng)域上網(wǎng)行為管理可以全面提升流量控制的靈活性、穩(wěn)定性及安全性,讓網(wǎng)絡(luò)資源更緊密的與業(yè)務(wù)發(fā)展整合,為企業(yè)帶來(lái)最大效益。
通過(guò)DPI/DFI技術(shù),AC-Q能精準(zhǔn)識(shí)別2000多種網(wǎng)絡(luò)應(yīng)用,包含300多種移動(dòng)應(yīng)用協(xié)議,對(duì)P2P下載、流媒體等消耗帶寬資源嚴(yán)重的協(xié)議進(jìn)行有效的封堵。
通過(guò)對(duì)關(guān)鍵應(yīng)用(VOIP、OA、ERP等)、重要用戶/用戶組的帶寬保障,保障公司核心業(yè)務(wù)的高效運(yùn)行。
豐富的上網(wǎng)行為管理
具備千萬(wàn)級(jí)別的URL規(guī)則庫(kù),2000多種應(yīng)用識(shí)別庫(kù),并且每2周更新一次,有效封堵過(guò)濾網(wǎng)頁(yè)與應(yīng)用
細(xì)分到具體部門(mén)具體員工,根據(jù)不同時(shí)間段,按照應(yīng)用和網(wǎng)頁(yè)分類(lèi)對(duì)于上網(wǎng)行為進(jìn)行精細(xì)的權(quán)限控制
禁止訪問(wèn)如釣魚(yú)網(wǎng)站、SSL、加密的色情、反動(dòng)網(wǎng)站等違法違規(guī)或者與工作無(wú)關(guān)的網(wǎng)頁(yè),過(guò)濾包含預(yù)設(shè)關(guān)鍵字過(guò)濾的帖子,可加強(qiáng)論壇管理、禁止不法言論發(fā)布。
通過(guò)對(duì)收發(fā)郵件的行為過(guò)濾和識(shí)別FTP/HTTP網(wǎng)頁(yè)上傳/下載并過(guò)濾,根據(jù)內(nèi)容審計(jì)堵截因?yàn)橥獍l(fā)郵件及附件、上傳文件等造成的泄密風(fēng)險(xiǎn)。
報(bào)表及統(tǒng)計(jì)
記錄訪問(wèn)網(wǎng)址、網(wǎng)頁(yè)標(biāo)題和網(wǎng)頁(yè)內(nèi)容、HTTP/FTP上傳下載、在BBS、BLOG等社交工具上發(fā)表的內(nèi)容各種搜索記錄等所有上網(wǎng)記錄均可完整再現(xiàn)。
電子郵件審計(jì)、Webmail網(wǎng)頁(yè)郵件內(nèi)容全面記錄,包括正文和附件。
即使通訊審計(jì)(QQ、MSN、雅虎通、ICQ等,支持大部分聊天工具)(線路流量、應(yīng)用流量、用戶流量、網(wǎng)站訪問(wèn)流量)日?qǐng)?bào)、周報(bào)、月報(bào)以及自定義報(bào)表統(tǒng)計(jì)信息。
可根據(jù)全局或者用戶組或者用戶個(gè)人進(jìn)行上網(wǎng)行為分析并導(dǎo)出報(bào)表,并可以根據(jù)具體會(huì)話的記錄分析網(wǎng)絡(luò)中的行為操作
內(nèi)網(wǎng)安全管理
提供企業(yè)級(jí)狀態(tài)檢測(cè)防火墻功能,支持高效的NAT支持,提供多對(duì)一、多對(duì)多的源地址轉(zhuǎn)換、一對(duì)一的雙向地址轉(zhuǎn)換以及端口映射。
智能DDOS防范,杜絕來(lái)自公網(wǎng)和源自內(nèi)網(wǎng)的DOS攻擊,提升網(wǎng)絡(luò)可用性。防ARP欺騙功能,防御來(lái)自內(nèi)網(wǎng)中毒電腦的ARP欺騙攻擊,保障內(nèi)網(wǎng)正常上網(wǎng)。
能對(duì)于內(nèi)網(wǎng)中終端的操作系統(tǒng)版本、補(bǔ)丁情況、注冊(cè)表鍵值、終端程序運(yùn)行情況、終端目錄盤(pán)下文件情況等進(jìn)行檢測(cè),不滿足預(yù)設(shè)安全級(jí)別的終端將不允許訪問(wèn)互聯(lián)網(wǎng),從而提升整個(gè)內(nèi)網(wǎng)的可靠性和可用性
通過(guò) “移動(dòng)終端管理”功能,可以幫管理員找到內(nèi)網(wǎng)違反公司規(guī)定安置的無(wú)線AP,并可以對(duì)這些熱點(diǎn)進(jìn)行拒絕封堵。能夠有效封堵市面上常見(jiàn)的如小米wifi、360 wifi等移動(dòng)熱點(diǎn)。
鏈路備份以及負(fù)載均衡
網(wǎng)域數(shù)據(jù)安全自主研發(fā)的高效負(fù)載均衡算法,支持按照源IP輪詢、會(huì)話輪詢、線路負(fù)載、最佳路徑等多種鏈路自動(dòng)均衡算法。選擇最佳鏈路,保證用戶訪問(wèn)互聯(lián)網(wǎng)的速度。
提供TCP、UDP、ICMP、HTTP等多種豐富鏈路偵測(cè)機(jī)制,還可以根據(jù)客戶需求自定義偵測(cè)機(jī)制來(lái)配合多出口鏈路的健康,實(shí)現(xiàn)鏈路故障自動(dòng)切換。
獨(dú)特的七層應(yīng)用分流功能,可根據(jù)七層應(yīng)用服務(wù)選擇外網(wǎng)出口鏈路,結(jié)合七層應(yīng)用流控功能,極大的提高了網(wǎng)絡(luò)的訪問(wèn)質(zhì)量
酒店即插即用
開(kāi)啟酒店即插即用功能,不論基電腦IP地址、網(wǎng)關(guān),DNS服務(wù)器怎樣配置,都能實(shí)現(xiàn)客人的電腦插上網(wǎng)線即可正常上網(wǎng)。方便了客人的使用,也降低了酒店的運(yùn)作成本。
NETSYS設(shè)備還可以管理、監(jiān)控、查詢、過(guò)濾酒店客人的上網(wǎng)行為,規(guī)范上網(wǎng)行為,預(yù)防網(wǎng)絡(luò)違法犯罪,保障網(wǎng)絡(luò)信息安全。通過(guò)綁定房間號(hào)來(lái)綁定賬戶,通過(guò)這一一對(duì)應(yīng)的關(guān)系直接定位到人。
VPN?
VPN 支持:支持 IPSec VPN、PPTP VPN 功能。
IPSEC VPN 利用公共網(wǎng)絡(luò)資源,建立安全可靠、經(jīng)濟(jì)便捷、高速傳輸通道,主要是用于總部和分支、分支和分支等的安全互聯(lián)。
PPTP是一種支持多協(xié)議虛擬專(zhuān)用網(wǎng)絡(luò)的網(wǎng)絡(luò)技術(shù),它工作在第二層。通過(guò)該協(xié)議,遠(yuǎn)程用戶能夠Windows xp 、 Windows 2000 和windows2003操作系統(tǒng)以及其它裝有點(diǎn)對(duì)點(diǎn)協(xié)議的系統(tǒng)安全訪問(wèn)公司網(wǎng)絡(luò),并能撥號(hào)連入本地 ISP,通過(guò) Internet 安全鏈接到公司網(wǎng)絡(luò)。