NSYS網(wǎng)域上網(wǎng)行為管理AC-Q產品是一款業(yè)界領先的上網(wǎng)行為與流量控制產品,擁有豐富的上網(wǎng)行為管理審計和專業(yè)的流控功能。提供精細化的用戶管理、微信/短信認 證、應用控制、網(wǎng)頁過濾、郵件過濾、防私接、VPN、流量控制和行為分析等功能。可以優(yōu)化網(wǎng)絡帶寬,上網(wǎng)行為可視、減少內網(wǎng)安全風險,減少信息泄密、為用 戶提供業(yè)界最全面、完善的上網(wǎng)行為管理解決方案。
用戶管理 ? ??
支持無感知認證、本地帳號認證、與LDAP、AD域、Radius、POP3等第三方域聯(lián)動認證、單點登陸、 短信認證、微信認證。
支持多種認證方式的混合使用,可為不同的用戶配置不同的認證方式,實現(xiàn)用戶的差異化管理。
支持樹型結構的用戶管理,并且不同的用戶組之間可以靈活的調整成員用戶,從而可建立與企業(yè)行政組織結構相同的網(wǎng)絡組織結構。
支持賬戶自動創(chuàng)建功能,能夠掃描內網(wǎng)內主機信息并加入相關用戶組內;支持用戶批量導入導出;可以對于外來訪客配置臨時帳號。
支持臨時賬號管理功能,對于外來訪客人員,通過有效期的限定可以控制這些用戶的上網(wǎng)時間范圍,控制了外來用戶上網(wǎng)的準入性和上網(wǎng)時長
流量控制
通過專業(yè)的帶寬管理和流量分配算法,網(wǎng)域上網(wǎng)行為管理可以全面提升流量控制的靈活性、穩(wěn)定性及安全性,讓網(wǎng)絡資源更緊密的與業(yè)務發(fā)展整合,為企業(yè)帶來最大效益。
通過DPI/DFI技術,AC-Q能精準識別2000多種網(wǎng)絡應用,包含300多種移動應用協(xié)議,對P2P下載、流媒體等消耗帶寬資源嚴重的協(xié)議進行有效的封堵。
通過對關鍵應用(VOIP、OA、ERP等)、重要用戶/用戶組的帶寬保障,保障公司核心業(yè)務的高效運行。
豐富的上網(wǎng)行為管理
具備千萬級別的URL規(guī)則庫,2000多種應用識別庫,并且每2周更新一次,有效封堵過濾網(wǎng)頁與應用
細分到具體部門具體員工,根據(jù)不同時間段,按照應用和網(wǎng)頁分類對于上網(wǎng)行為進行精細的權限控制
禁止訪問如釣魚網(wǎng)站、SSL、加密的色情、反動網(wǎng)站等違法違規(guī)或者與工作無關的網(wǎng)頁,過濾包含預設關鍵字過濾的帖子,可加強論壇管理、禁止不法言論發(fā)布。
通過對收發(fā)郵件的行為過濾和識別FTP/HTTP網(wǎng)頁上傳/下載并過濾,根據(jù)內容審計堵截因為外發(fā)郵件及附件、上傳文件等造成的泄密風險。
報表及統(tǒng)計
記錄訪問網(wǎng)址、網(wǎng)頁標題和網(wǎng)頁內容、HTTP/FTP上傳下載、在BBS、BLOG等社交工具上發(fā)表的內容各種搜索記錄等所有上網(wǎng)記錄均可完整再現(xiàn)。
電子郵件審計、Webmail網(wǎng)頁郵件內容全面記錄,包括正文和附件。
即使通訊審計(QQ、MSN、雅虎通、ICQ等,支持大部分聊天工具)(線路流量、應用流量、用戶流量、網(wǎng)站訪問流量)日報、周報、月報以及自定義報表統(tǒng)計信息。
可根據(jù)全局或者用戶組或者用戶個人進行上網(wǎng)行為分析并導出報表,并可以根據(jù)具體會話的記錄分析網(wǎng)絡中的行為操作
內網(wǎng)安全管理
提供企業(yè)級狀態(tài)檢測防火墻功能,支持高效的NAT支持,提供多對一、多對多的源地址轉換、一對一的雙向地址轉換以及端口映射。
智能DDOS防范,杜絕來自公網(wǎng)和源自內網(wǎng)的DOS攻擊,提升網(wǎng)絡可用性。防ARP欺騙功能,防御來自內網(wǎng)中毒電腦的ARP欺騙攻擊,保障內網(wǎng)正常上網(wǎng)。
能對于內網(wǎng)中終端的操作系統(tǒng)版本、補丁情況、注冊表鍵值、終端程序運行情況、終端目錄盤下文件情況等進行檢測,不滿足預設安全級別的終端將不允許訪問互聯(lián)網(wǎng),從而提升整個內網(wǎng)的可靠性和可用性
通過 “移動終端管理”功能,可以幫管理員找到內網(wǎng)違反公司規(guī)定安置的無線AP,并可以對這些熱點進行拒絕封堵。能夠有效封堵市面上常見的如小米wifi、360 wifi等移動熱點。
鏈路備份以及負載均衡
網(wǎng)域數(shù)據(jù)安全自主研發(fā)的高效負載均衡算法,支持按照源IP輪詢、會話輪詢、線路負載、最佳路徑等多種鏈路自動均衡算法。選擇最佳鏈路,保證用戶訪問互聯(lián)網(wǎng)的速度。
提供TCP、UDP、ICMP、HTTP等多種豐富鏈路偵測機制,還可以根據(jù)客戶需求自定義偵測機制來配合多出口鏈路的健康,實現(xiàn)鏈路故障自動切換。
獨特的七層應用分流功能,可根據(jù)七層應用服務選擇外網(wǎng)出口鏈路,結合七層應用流控功能,極大的提高了網(wǎng)絡的訪問質量
酒店即插即用
開啟酒店即插即用功能,不論基電腦IP地址、網(wǎng)關,DNS服務器怎樣配置,都能實現(xiàn)客人的電腦插上網(wǎng)線即可正常上網(wǎng)。方便了客人的使用,也降低了酒店的運作成本。
NETSYS設備還可以管理、監(jiān)控、查詢、過濾酒店客人的上網(wǎng)行為,規(guī)范上網(wǎng)行為,預防網(wǎng)絡違法犯罪,保障網(wǎng)絡信息安全。通過綁定房間號來綁定賬戶,通過這一一對應的關系直接定位到人。
VPN?
VPN 支持:支持 IPSec VPN、PPTP VPN 功能。
IPSEC VPN 利用公共網(wǎng)絡資源,建立安全可靠、經濟便捷、高速傳輸通道,主要是用于總部和分支、分支和分支等的安全互聯(lián)。
PPTP是一種支持多協(xié)議虛擬專用網(wǎng)絡的網(wǎng)絡技術,它工作在第二層。通過該協(xié)議,遠程用戶能夠Windows xp 、 Windows 2000 和windows2003操作系統(tǒng)以及其它裝有點對點協(xié)議的系統(tǒng)安全訪問公司網(wǎng)絡,并能撥號連入本地 ISP,通過 Internet 安全鏈接到公司網(wǎng)絡。