上網(wǎng)行為審計(jì)系統(tǒng)
產(chǎn)品概述
威努特NBM系列上網(wǎng)行為審計(jì)系統(tǒng)是面向企業(yè)、數(shù)據(jù)中心、大型網(wǎng)絡(luò)邊界及行業(yè)中心和分支機(jī)構(gòu)等而研發(fā)的綜合型上網(wǎng)行為管理產(chǎn)品,該產(chǎn)品融合了應(yīng)用控制、行為審計(jì)、網(wǎng)絡(luò)業(yè)務(wù)優(yōu)化等功能,為用戶提供一個(gè)綜合、完整的全業(yè)務(wù)應(yīng)用場(chǎng)景解決方案。
威努特上網(wǎng)行為審計(jì)系統(tǒng)可以以透明模式、旁路模式、路由模式、混合模式等方式部署在網(wǎng)絡(luò)的關(guān)鍵節(jié)點(diǎn)上,對(duì)數(shù)據(jù)進(jìn)行2-7層的全面檢查和分析。深度識(shí)別、管控和審計(jì)近千種IM軟件、P2P下載軟件、炒股軟件、網(wǎng)絡(luò)游戲應(yīng)用、流媒體在線視頻應(yīng)用等常見應(yīng)用,并利用智能流控、智能阻斷、智能路由等技術(shù)提供強(qiáng)大的帶寬管理特性,配合創(chuàng)新的網(wǎng)絡(luò)應(yīng)用行為精細(xì)化管理功能、清晰管理日志等功能,提供全面、完善的網(wǎng)絡(luò)行為管理解決方案。
產(chǎn)品特點(diǎn)
豐富的用戶識(shí)別和身份認(rèn)證
NBM5500系列能夠?qū)崟r(shí)的與Radius、LDAP、AD域、泰聯(lián)、IMC等第三方用戶系統(tǒng)同步上下線用戶信息,保障上網(wǎng)實(shí)名制;
支持本地認(rèn)證、第三方認(rèn)證服務(wù)器認(rèn)證、 IP/MAC認(rèn)證、單點(diǎn)登錄、短信認(rèn)證、 Portal認(rèn)證和混合認(rèn)證等多種身份認(rèn)證方式,可有效的區(qū)分用戶。
精準(zhǔn)的上網(wǎng)行為識(shí)別和審計(jì)
基于內(nèi)置的8000+應(yīng)用識(shí)別特征庫(kù),威努特上網(wǎng)行為管理系統(tǒng)支持常見應(yīng)用的審計(jì)內(nèi)容,包括電子郵件類、即時(shí)通訊類、網(wǎng)絡(luò)論壇類、博客類、網(wǎng)購(gòu)類、微博類等應(yīng)用;
支持詳細(xì)、清晰、易用的日志特性,可以全面記錄審計(jì)用戶上網(wǎng)行為、使用流量、訪問網(wǎng)站、所用終 端系統(tǒng)及設(shè)備類型平臺(tái)等信息,提供豐富美觀的報(bào)表,以柱狀圖、餅狀圖、百分比等形式直觀地體現(xiàn)網(wǎng)絡(luò)運(yùn)行狀況,讓網(wǎng)絡(luò)管理規(guī)劃有據(jù)可循、有的放矢。
細(xì)粒度的流量控制和帶寬管理
支持將物理線路劃分為若干虛擬線路和流量控制通道,基于用戶/組、應(yīng)用/組、服務(wù)、源地址等七元組的方式實(shí)現(xiàn)帶寬管理細(xì)化,滿足用戶各種帶寬管理的需求;
支持流量動(dòng)態(tài)調(diào)配技術(shù),智能租借空閑流量,動(dòng)態(tài)調(diào)整網(wǎng)絡(luò)擁堵通道的帶寬值,避免帶寬資源浪費(fèi),保障業(yè)務(wù)正常開展。
多種營(yíng)銷增值服務(wù),提升數(shù)據(jù)價(jià)值
通過搜索引擎的方式對(duì)用戶網(wǎng)絡(luò)賬號(hào)、行為動(dòng)作、虛擬賬號(hào)、關(guān)鍵字分析及上網(wǎng)時(shí)長(zhǎng)等多維度的用戶信息進(jìn)行關(guān)聯(lián)數(shù)據(jù)分析,動(dòng)態(tài)對(duì)用戶進(jìn)行標(biāo)記并構(gòu)建用戶畫像,將用戶的虛擬身份和上網(wǎng)行為軌跡清晰直觀的加以呈現(xiàn),有助于網(wǎng)絡(luò)管理人員制定更有針對(duì)性的網(wǎng)絡(luò)管理策略和精準(zhǔn)營(yíng)銷推廣;
通過主動(dòng)緩存、被動(dòng)緩存和模糊匹配等技術(shù),將應(yīng)用緩存在設(shè)備本地,配合APP身份認(rèn)證,實(shí)現(xiàn)應(yīng)用快速下發(fā),在提升出口帶寬利用率的同時(shí)為低成本終端營(yíng)銷推廣開辟了新方向。 產(chǎn)品功能
流量管理 不限級(jí)數(shù)的進(jìn)行分層分級(jí)管理;支持虛擬線路和分級(jí)帶寬管理,支持4級(jí)通道嵌套;
支持基于用戶/應(yīng)用/服務(wù)/IP/時(shí)間的帶寬限制;
支持每IP限速、帶寬保障和多優(yōu)先級(jí)管理;AD域同步:支持從AD域抽取OU,方便快速建立組織結(jié)構(gòu)。
應(yīng)用識(shí)別和審計(jì) 支持SNMPv1、v2、v3版本;
支持syslog方式外發(fā)日志告警信息;
支持對(duì)SNMP用戶進(jìn)行增刪查改;
通過None、MD5、SHA認(rèn)證方式對(duì)SNMP用戶進(jìn)行認(rèn)證。
URL過濾 資源模式基于崗位,崗位上綁定資源賬號(hào),這樣可遷移、粒度更細(xì);并可針對(duì)崗位設(shè)置相關(guān)安全策略。
內(nèi)置別URL分類庫(kù),可針對(duì)廣告/成人/藝術(shù)/在線音樂/BBS//商業(yè)//教育/娛樂//游戲/醫(yī)療健康/違反道德/求職招聘等類別網(wǎng)站進(jìn)行過濾和審計(jì);
支持惡意URL的識(shí)別和過濾;
支持自定義URL分類。
用戶管理 支持用戶類型:第三方用戶,匿名用戶和認(rèn)證用戶;
支持用戶移動(dòng)、修改、導(dǎo)出、導(dǎo)入和批處理等功能;
支持AD用戶同步、SNMP用戶掃描導(dǎo)入、ARP用戶探測(cè)導(dǎo)入、認(rèn)證后自動(dòng)錄入及傳統(tǒng)的Excel自定義導(dǎo)入功能;
支持本地認(rèn)證、第三方認(rèn)證服務(wù)器認(rèn)證、 IP/MAC認(rèn)證、單點(diǎn)登錄、短信認(rèn)證、Portal認(rèn)證和混合認(rèn)證等多種身份認(rèn)證方式。
SNMP - 自身提供證書認(rèn)證服務(wù),也可與第三方CA、動(dòng)態(tài)令牌、生物識(shí)別等方式進(jìn)行結(jié)合;
- 支持組合認(rèn)證,提高訪問的安全性。
高可靠性 支持ISP路由、策略路由、負(fù)載均衡等路由,保障流量按需分流;
主主、主備模式保證網(wǎng)絡(luò)持續(xù)運(yùn)行;
主要硬件部件冗余;
支持硬件bypass。
網(wǎng)絡(luò)基礎(chǔ)功能 支持透明、路由、旁路和混合等部署模式;
支持靜態(tài)路由、策略路由、ISP路由,RIP、OSPF、VRF等路由功能;
支持ISP路由,內(nèi)置運(yùn)營(yíng)商路由表,可自定義ISP路由
支持源地址和目的地址轉(zhuǎn)換,支持動(dòng)態(tài)和靜態(tài)的地址轉(zhuǎn)換,支持NAT44;
支持網(wǎng)絡(luò)功能虛擬化(NFV),并且支持KVM、VMware ESX等業(yè)界主流虛擬化環(huán)境;
支持IPSec VPN和SSL VPN功能;
支持IPv6網(wǎng)絡(luò)。
安全防護(hù) 支持基于接口的IP和端口掃描防護(hù);
支持SYNflood、UDPflood、ICMPflood、DNSflood攻擊防護(hù)和異常包防護(hù)(支持Ping of Death、Land-Base、Tear Drop、TCP Flag、Winnuke、Smurf、IP選項(xiàng)、IP Spoof、Jolt2);
支持黑名單設(shè)置并支持黑名單時(shí)長(zhǎng)設(shè)定,用戶上網(wǎng)行為中觸發(fā)防攻擊規(guī)則后源地址自動(dòng)進(jìn)入黑名單。
系統(tǒng)管理 支持USB-key和用戶名密碼的雙因子認(rèn)證功能;
可將的管理模式,可針對(duì)每個(gè)管理賬號(hào)賦予不同的權(quán)限;
本地管理支持多種管理方式,所有接口均可用于系統(tǒng)管理,管理方式包括PING、HTTPS、TELNET、SSH、HTTP等;
支持集中管理,對(duì)部署的設(shè)備集中監(jiān)控、配置和升級(jí),并且對(duì)上報(bào)的安全相關(guān)信息收集存儲(chǔ),通過數(shù)據(jù)發(fā)掘提供詳盡靈活的統(tǒng)計(jì)圖、報(bào)表。
運(yùn)維特性 支持U盤零配置上線,設(shè)備端無需預(yù)配置,將U盤插入設(shè)備USB接口中,即可實(shí)現(xiàn)快速部署;
針對(duì)CPU、內(nèi)存、會(huì)話、整機(jī)流量和IPSec VPN連接斷開等關(guān)鍵事件提供頁(yè)面彈窗和郵件告警提醒,快速定位故障點(diǎn);
支持按需升級(jí)系統(tǒng)版本,可自動(dòng)快速升級(jí)系統(tǒng)版本;
支持導(dǎo)入多份配置文件;
支持IPsec VPN快速零配置上線,無需配置自動(dòng)協(xié)商,整個(gè)IPsec VPN網(wǎng)絡(luò)全自動(dòng)收斂,自適應(yīng)多線路,解決分支機(jī)構(gòu)運(yùn)維能力弱的問題。
應(yīng)用場(chǎng)景
適用于大中型企業(yè)用戶,以透明/路由模式在線部署于辦公網(wǎng)絡(luò)/互聯(lián)網(wǎng)絡(luò)出口;
對(duì)網(wǎng)絡(luò)社區(qū)/P2P/IM/網(wǎng)絡(luò)游戲/炒股/網(wǎng)絡(luò)視頻/網(wǎng)絡(luò)多媒體/非法網(wǎng)站訪問等各種應(yīng)用進(jìn)行監(jiān)控和管理,保障關(guān)鍵應(yīng)用和服務(wù)的帶寬;
對(duì)用戶上網(wǎng)行為進(jìn)行分析與審計(jì);
支持 VPN/MPLS/VLAN/PPPoE 等復(fù)雜網(wǎng)絡(luò)環(huán)境;
支持設(shè)備本地日志記錄和集中分析處理,可多臺(tái)分布式部署,集中統(tǒng)一管理。