网域NetSys AC-Q上网行为流量管理系列设备是网域科技推出的一款专业的上网行为管理与流量控制的硬件设备,产品拥有丰富的上网行为管理审计和专业的流控功能。上网行为方面,可以对用户URL、邮件、论坛、搜索引擎、FTP/HTTP文件上传/下载等进行过滤、管理控制、记录日志等。在流控方面,以DPI(Deep Packet Inspect,深度包检测)技术为核心,支持400多种应用协议识别,能够精确到对每个会话的数据包的检测和控制。根据核心的带宽自动分配算法、流量优先级、随机公平队列等,提供了最大带宽限制、保障带宽、预留带宽等一系列强大的带宽管理功能,在此基础上集成了强大的状态检测防火墙功能,保护了网络免受攻击,提升了整个网络的安全性。
Ø
合规管理
具体指标
|
功能描述
|
|
|
||
网桥模式
|
支持以网桥模式部署,包括单桥和多桥的部署模式;支持Bypass 功能。
|
|
路由模式
|
支持路由模式部署,可以作为出口网关,包括单出口和多出口的部署模式;并支持防火墙和NAT功能。
|
|
旁路模式
|
支持旁路模式部署。
|
|
2. |
||
WEB管理
|
支持以HTTP及SSL加密的WEB图形化接口进行设备配置和管理,支持英语、简体中文、繁体中文接口。
|
|
SSH管理
|
支持 SSH 命令行管理方式。
|
|
Console管理
|
支持Console管理。
|
|
|
||
静态路由
|
支持静态路由功能。
|
|
策略路由
|
支持策略路由功能。
|
|
链路负载均衡
|
支持链路的负载均衡。
|
|
链路备份
|
支持主备链路的备份功能。
|
|
PPPOE拨号
|
支持 PPPOE 拨号功能,支持多条PPPOE拨号做负载均衡。
|
|
DHCP服务器
|
支持 DHCP 服务器功能。
|
|
DHCP 中继
|
支持 DHCP 中继功能。
|
|
DNS 代理
|
支持 DNS 代理功能。
|
|
DNS 缓存
|
设备作为 DNS 透明代理, 缓存 DNS 记录。
|
|
VLAN
|
支持VLAN功能。
|
|
|
||
防火墙
|
支持基于状态监测的防火墙,不仅保障网关设备安全,还能保护组织内网安全。
|
|
NAT转换
|
支持多对一的PAT转换、一对一的地址转换、端口映像等多种 NAT转换策略。
|
|
|
||
GRE隧道
|
支持GRE隧道功能。
|
|
PPTP VPN
|
支持 PPTP VPN。
|
|
IPSec VPN
|
支持标准的IPSec VPN功能。
|
|
|
||
常用协议
|
如FTP、SMTP、TFTP、IMAP等常用协议。
|
|
自定义协议
|
|
|
HTTP下载
|
WEB下载、HTTP多线程下载、伪IE下载等多种方式的HTTP下载行为。
|
|
WEB视频
|
om: 1pt solid; border-left: medium QQ游戏、浩方对战平台、新浪游戏大厅、梦幻西游、问道、武林外传、泡泡堂、天龙八部、大话西游、征途、魔兽世界等。
|
|
即时通讯
|
QQ/TMQ、MSN、网易泡泡、淘宝旺旺、雅虎通、阿里旺旺、百度HI、新浪UC等。
|
|
股票交易
|
同花顺、大智慧、安信行情、齐鲁证券、大福星、通达信等。
|
|
网上银行
|
农业银行、建设银行、工商银行、招商银行等。
|
|
网络电话
|
Skype、ET263等。
|
|
|
||
流量优先级
|
可将应用流量划分为高、中、低等共三个优先级,优先级越高的流量,优先传送。
|
|
最大带宽
|
为某些用户或特定应用指定最大带宽。
|
|
保障带宽
|
结合最大带宽和流量优先级,可为某些关键应用或者VIP客户保障一定带宽。
|
|
预留带宽
|
为某种特定应用或某些重点客户预留一定带宽,以保证在任何时间段、任何的网络使用环境中,某种流量都能得到预留的带宽。预留带宽不能被其他流量使用。
|
|
基于线路的流控
|
可以根据线路进行流量管理。
|
|
基于应用的流控
|
结合应用协议识别功能,可以根据用户的应用协议类别进行流量管理。
|
|
基于IP的流控
|
根据源IP地址/地址组进行流量管理。
|
|
基于用户组的流控
|
可以为不同用户组采取不同的流量管理措施。
|
|
基于时间段的流控
|
可以根据不同的时间段,进行差异化的流量管理。
|
|
基于单个用户的流控 |
可根据主机的IP地址或者用户名称,对单个主机进行如下控制:
将各服务分类统计,实时查看服务组流量监控图。
|
|
活跃服务统计
|
查看当前活跃服务的最新速率、最近一小时流量、最近一小时平均速率、每个服务对应有哪些用户在使用,及每个用户的使用情况。
|
|
所有服务统计
|
查看当前活跃服务的最新速率、最近一小时流量、最近一小时平均速率、每个服务对应有哪些用户在使用,及每个用户的使用情况。
|
|
TOP 50 用户流量监控
|
查看前五十名用户的传输速率、新建会话速率、活跃会话数。
|
|
在线用户统计
|
实时查看当前在用户的详细信息:在线流量、最新速率、会话数、上线时间等信息。
|
|
物理端口
|
查看物理端口接收报文的情况,以及每个端口传输流量的趋势图。
|
|
动态更新实时监控图
|
支持动态显示网络流量监控图。 |
|
|
||
组织结构
|
可建立与企业组织结构相同的网络组织结构,将用户划分到对应用户组中。每个用户或用户组都可以有自己的上网策略及权限。
|
|
本地认证
|
将用户信息存储于设备内,认证时无须第三方服务器。
|
|
AD域认证
|
支持AD域认证,便于与组织内部原有域认证融合。
|
|
RADIUS认证
|
支持与第三方 RADIUS 服务器联动认证。
|
|
LDAP 认证
|
支持 LDAP 认证,便于与组织内部原有 LDAP 认证融合。
|
|
POP3 认证
|
支持与现存的 POP3 服务器中的帐户信息进行联动认证,简化配置、方便部署。
|
|
WEB认证
|
结合本地数据库、POP3、AD、LDAP或RADIUS服务器等认证方式,为接入用户提供 Web 认证功能。
|
|
用户同步
|
可将LDAP、AD等外部服务器的用户信息同步到设备中,无须在手动添加用户信息。
|
|
用户导入
|
可将已导出的用户信息的文件,或根据规定的用户格式编辑文件,批量导入用户信息。
|
|
自动创建帐户
|
对于未创建的用户,可根据其IP 地址、MAC地址、主机名或者VLAN ID等作为新用户名自动创建帐户,并可同时绑定 IP、绑定 MAC、绑定 IP+MAC、绑定VLAN,并自动分配到指定用户组,享有指定网络权限。
|
|
IP/MAC绑定
|
支持绑定 IP、绑定 MAC、绑定 IP+MAC。
|
|
VLAN 绑定
|
支持VLAN绑定。
|
|
免认证功能
|
可设定特殊IP不需要认证即可访问网络。
|
|
认证通过后显示指定页面
|
可将认证通过的用户强制导向到企业入口网页,如组织的公告页面等。
|
|
认证冲突处理
|
支持账号重复登入,当超出最大登入允许数后,支持是否踢掉前一次登入。
|
|
内网主机扫描
|
可通过 NetbIOS 协议扫描内网的主机信息,扫描结果将列出每个主机的 IP 地址、MAC地址和主机名等,然后可以将其加入某个用户组中,逐步完善组织结构的管理。
|
|
|
||
|
||
即时通讯行为过滤
|
对即时通讯协议进行阻断,及对文字聊天、语音聊天及文件传输进行过滤。
|
|
基于时间段的即时通讯过滤
|
可以根据不同的时间段,进行差异化的即时通讯过滤。
|
|
|
||
海量 URL 库
|
预分类的海量 URL 地址库;支持手工添加新的 URL 地址和分类。
|
|
URL过滤
|
支持URL过滤。
|
|
非标准端口 URL 管理
|
可以识别和管理部分论坛、网络聊天室等采用的非 TCP/80 端口的 URL 地址。
|
|
引擎搜索关键词过滤
|
对搜索引擎中输入的关键词进行过滤,自动对搜索到的网址页面进行屏蔽,帮组企事业单位将涉及低俗的、非法的、带有病毒的网站彻底封堵掉。
|
|
HTTPS网页识别
|
对于互联网上日益泛滥的加密网页进行识别和过滤,防止用户访问钓鱼网站、SSL 加密的色情、反动网站等。
|
|
关键字过滤
|
过滤包含特定关键字的网络帖子和网页评论;可加强论坛管理,禁止发布不良信息发布。
|
|
HTTP 文件传输过滤
|
可识别HTTP网页的文件上传和文件下载,并对文件的上传和下载进行过滤。
|
|
FTP 文件传输过滤
|
可识别FTP网页的文件上传和文件下载,并对文件的上传和下载进行过滤。
|
|
非标准端口 FTP 过滤
|
支持对非标准端口的 FTP 行为的识别;可过滤通过非标准端口的 FTP 进行文件的上传和下载。
|
|
|
||
基于发件人过滤邮件
|
根据发件人的地址进行邮件发送的过滤。
|
|
基于关键字过滤邮件
|
根据邮件的标题或正文关键字进行邮件发送的过滤。
|
|
基于附件类型过滤邮件
|
根据邮件附件的类型进行邮件发送的过滤。
|
|
WebMail 邮件过滤
|
除了对SMTP 发送过滤,同时也支持对WeMail邮件的发送过滤。
|
|
|
||
复用策略对象
|
用户上网权限以策略对象呈现,策略对象可复用,在用户或者用户组里引用即可。
|
|
策略继承
|
子组可继承父组的策略对象。
|
|
策略强制继承
|
父组可强制子组继承其策略对象。
|
|
|
||
流量配额
|
可根据每日、每周、每月的流量配额来控制用户,当用户的流量超过预设配额时,将用户进入黑名单。
|
|
速率控制
|
当用户连续一段时间(如5分钟)内的上行或下行流量持续超过预设阀值,将用户进入黑名单。
|
|
并发会话数控制
|
当用户连续一段时间(如5分钟)内的上行或下行并发会话数持续超过预设阀值,将用户进入黑名单。
|
|
基于时间段控制
|
在某些时间段(如下班时间,凌晨),不对用户的速率和会话数进行限制,用户产生的流量也不记入黑名单的流量配额内。
|
|
多种惩罚方式
|
当用户进入黑名单后,可以将用户强制下线,也可以修改用户的上行速率、下行速率、上行会话、下行会话等。
|
|
加倍惩罚
|
在一周内、一月内、一季度内,连续进入黑名的次数超过预设次数,惩罚时间可以加长为原来的几倍。
|
|
11. |
||
即插即用功能
|
由于酒店客人的电脑的 IP 地址配置各不相同,经常需要酒店网管人员为其进行一番配置后才能正常上网。不管客人电脑的IP如何配置,开启酒店即插即用功能后,只要插上网线,客人即可上网。
|
|
DNS代理功能
|
若因客人的电脑配置了无效的 DNS 或外地 DNS,从而导致不能上网或网速很慢。开启 DNS 代理功能,不论客人的DNS如何配置,都可以正常上网。
|
|
|
||
主备模式
|
系统支持一主一备,或一主多备的HA模式。
|
|
负载均衡模式
|
系统支持多个主设备(多主一备/多主多备)的HA模式,多个主设备间可实现负载均衡。
|
|
|
||
内置报表中心
|
设备内置报表中心系统,实现上网行为记录与日志的存储、查询、审计等。
|
|
图形化日志统计工具
|
通过图形化的报表中心,方便用户对行为记录的查询、审计、统计,并支持以饼状图、柱状图、曲线图等形式直观显示统计结果。
|
|
分层管理
|
根据管理员的权限,可以查看到只属于其管辖范围的用户的统计资料。
|
|
报表生成
|
可将报表中心显示的内容转换为PDF报表,大大简化了管理员手工制作报表。
|
|
|
||
记录网站的 URL
|
能够记录用户所访问网站的 URL 地址。
|
|
网络发帖记录
|
全面记录内网用户向公网 BBS、论坛、博客发布的内容及附件。
|
|
网页评论记录
|
记录用户对网页发表的评论。
|
|
记录网页的标题
|
记录用户所访问网页的标题内容。
|
|
记录引擎搜索关键词
|
对在搜索引擎中搜索的关键词进行记录。
|
|
网页文件上传记录
|
记录用户通过 HTTP上传的文件信息和文件名。
|
|
FTP传输行为记录
|
记录用户通过FTP 下载的文件信息,记录上传的文件信息。
|
|
URL访问排名
|
将记录下来的网站地址,根据访问次数进行排名统计。
|
|
网页下载文件类型排名
|
记录用户下载的文件类型排名,可基于IP地址排名,亦可基于文件类型排名。
|
|
|
||
记录使用SMTP发送邮件的信息
|
记录用户通过客户端(SMTP协议)发送邮件的信息,包括:发件人、收件人、邮件主题、正文、附件、日期、邮件大小等。
|
|
记录使用POP3接收邮件的信息
|
记录用户通过客户端(POP3协议)接收邮件的信息,包括:发件人、收件人、邮件主题、正文、附件、日期、邮件大小等。
|
|
记录使用WebMail发送邮件的信息
|
记录用户通过WebMail发送邮件的信息,包括:发件人、收件人、邮件主题、正文、附件、日期、邮件大小、邮件提供商等。
|
|
|
||
记录即时通讯信息
|
记录MSN、雅虎通、QQ、ICQ等登入信息、聊天内容及文件传输记录。
|
|
|
||
设备资源
|
分时段对设备资源,包括 CPU使用率、内存使用率、活跃会话数、在线用户数等息进行统计分析。
|
|
物理接口
|
分时段对物理接口的收发的流量、速率等进行统计分析。
|
|
服务分析
|
分时段对各个服务的流量、新建会话、活跃会话进行统计分析,并进一步统计分析每种服务有哪些用户在使用,及每个用户的使用情况。
|
|
用户分析
|
分时段对各个用户的流量、新建会话、活跃会话进行统计分析,并进一步统计分析每个服务使用了哪些服务,及对每个服务的使用情况。
|
|
线路分析
|
分时段对各个线路的流量、新建会话、活跃会话进行统计分析,并进一步统计分析每条线路的基于服务的统计分析,以及每条线路基于用户的统计分析。
|
|
|
||
个人行为分项统计
|
根据组织结构中的逻辑树结构,可逐个展示用户。并将每个用户的上网行为分项统计,具体内容如后面的分项内容描述。
|
|
个人网页统计
|
将每个用户的个人上网的网页标题记录、论坛发帖记录、网页评论记录、搜索引擎上搜索的关键字记录、网页文件上传记录、URL访问记录分项统计并显示。
|
|
个人即时通讯记录
|
将每个用户的MSN、QQ、Yahoo、ICQ等即时通讯工具的登入记录、聊天记录、或文件传输记录分项统计并显示。聊天记录的显示完全模拟即时通讯软件的聊天记录框的样式。
|
|
个人邮件记录
|
将每个用户收发的邮件详细记录并显示。邮件信息包括:邮件收发者、主题、正文、附件及大小、日期等信息。若用户使用了多个邮件账户,每个账户将分别显示其收发邮件的信息。完全模拟了FoxMail客户端的显示方式。
|
|
个人FTP记录
|
将每个用户使用FTP的登入信息、文件上传记录、文件下载记录分项统计并显示。
|
|
13.6免审计功能
|
||
Bosskey免审计
|
插上BossKey的电脑,即可免除对上网行为的审计。可安全的完全免除对公司老板或高层领导的上网行为审计,避免高层管理人员的机密泄漏。
|
|
策略免升级
|
可根据IP地址来配置策略,对特定IP的用户免除上网行为的审计。
|