公共Wi-Fi上网管控解决方案 在机场、酒店、商场、银行营业厅、售楼部等公共场所普遍部署了无线 Wi-Fi,人们通过移动终端就能随时随地接入互联网。对于开放的网络环境,不仅需要提供高效率快捷的网络接入方式,还要提供良好的使用体验。同时互联网中具有大量的反动、等不良网站,如果用户登录访问并发布非法言论将带来违法风险,因此这些无线上网行为需要得到合理管控。此外,移动用户数量庞大,网络运维过程中会出现大量日志数据,如何从中挖掘有效信息以及进行业务增值也是一个需要解决的问题。 挑战:同一个应用的“好功能”和“坏功能”,管和不管两难。上海企业上网行为管理软件 行为感知应用商店 深信服行...
目前,通过封IP、端口等限制“带宽”P2P应用的方式不起作用。加密P2P、非主流P2P、新型P2P工具等让众多P2P管理手段形同虚设。AC凭借P2P智能识别技术,不仅识别和管控常用P2P、加密P2P,还能对不常见和未来将出现的P2P应用加以控制。 目前互联网上流行的P2P下载、流媒体等应用程序通常具备强烈的带宽侵占特性,传统流控手段是通过缓存和丢包手段来实现流量控制的目的,但是某些P2P应用如P2P流媒体、P2P下载工具等缺乏自身流控机制,即使被丢包依然不会主动降低速率,仍抢占大量的带宽资源。同时对于下行的接收流量来说,被丢弃的数据包已经占用了线路带宽,关键业务的带宽依然得不到提升,...
企业内网用户的各种上网行为记录AC都可以记录、并全部记录到数据中心中,这避免了互联网违法事件后无据可查的尴尬。但如果行为日志被滥用,领导的Email、MSN聊天内容等被肆意传播、私自张贴到互联网上必将给组织造成不良影响、甚至经济损失。 因此AC提供日志审查Key技术。数据中心管理员只有插入该Key后才能以审计、查询权限接入数据中心,从而对行为日志进行详细查询。对于没有该Key的管理员接入数据中心后只能对有限的用户组的行为进行统计和趋势查看,无权限对行为日志进行审计、查询,从而保障行为日志记录不被滥用。 帮助学校及时发现高危网贷学生,提供及时准确的沟通辅导对象,防止不良后果发生。金山区...
为了针对一个用户有多台BYOD终端进行灵活、细致的策略管控,深信服AC可以识别各种终端类型,包括windows、IOS、安卓、phone、pad等类型,还可以识别出用户接入网络的位置,包括有线、无线、办公位、会议室等等。从而制定用户的上网策略时,可以从用户角色、使用终端类型、所在区域位置等维度进行组合,来制定精细的控制策略。比如用户角色A,在办公位置上使用PC接入,可以访问权限较多;但在接待区通过无线网络,使用iPad接入网络时,只有上网权限,不能访问内部安全界别较高的应用系统等。精细的SSL内容识别与代理识别技术,防止非法内容绕过监管。浦东新区技术上网行为管理好处 随着互联...
1.1 提升工作效率网页过滤策略 上班时间从事私人活动,管理者却难以阻止,如上班时间浏览购物网站、上微博、论坛发帖等。AC能针对不同用户(组)提供基于角色的管理方法,让管理者实现指定用户和部门在工作时间只能访问特定的网站,例如行业信息网站、公司门户网站等,而其他未经允许的网页浏览都将被拒绝。 IM(即时通讯)聊天软件的管理 上班时间使用QQ、MSN等私人聊天,不仅影响工作效率,还可能因IM传文件而引入攻击和向外泄密。面对的众多IM软件, AC通过检测应用数据包的特征字段,实现对IM聊天软件的管控,提升工作效率。 多方位的行为管理 网页过...
典型方案 互联网出口上网行为管理解决方案 随着信息技术的发展,企业等单位的业务模式在不断发生改变。有许多重要的业务是通过互联网来进行,如果对公司网络没有有效管理,过度开放的网络环境必会带来种种问题:大量与业务无关的网络应用耗费时间,降低员工工作效率;P2P 等高带宽消耗类型应用占用大量带宽资源,严重影响业务正常进行;员工肆意外发非法言论,组织承担法律责任。 因此,各组织需要针对互联网出口进行上网行为管理: 多方位的的应用控制:在上班时间合理管控与业务无关的网络应用,提高工作效率;有效的流量控制:合理分配带宽资源,保证业务带宽,提高带宽利用率; 对于有信息溯源需...
为了省去复杂的临时账号申请机制,让外来访客便捷的接入网络,但又满足合规要求。深信服上网行为管理AC提供了短信认证、微信认证、二维码认证等多种方式,当来宾接入网络后,系统会自动推送出专门针对来宾访客认证界面。 短信认证,来宾只需要输入手机号码,获得并输入短信验证码后,就可以获得上网权限。而且为了简化用户操作,与传统的短信验证相比,用户只需要点击3次既可完成,十分便捷,不需要在浏览器和短信界面来回切换。 微信认证,访客认证页面会自动提醒来宾需要关注组织的“官方微信公众账号”,并发送上网请求,才能获得上网权限。这可以帮助组织推广社交媒体的粉丝数量,更好的帮助组织推广品牌宣传。 ...
行为感知应用商店 深信服行为感知应用商店,基于上网行为管理日志中心平台,所有的日志分析应用以 APP 的形式发布到应用商店中,APP 形式的好处是与上网行为管理的软件版本解耦和,可以做到随需索取,用完即走,就像我们在 PC 上安装播放器、浏览器一样简单。目前,行为感知系统已经发布了 12 款行为感知应用,而且还在不断探索新场景的应用,持续挖掘数据价值,帮助组织感知行为风险,简化网络运维管理。 场景2:网络运维可视 应用一:全网上网态势分析 整体把握广域网各分支上网现状以及安全现状,及时发现管理和安全的薄弱点,便于制定有效的处置策略。 应用二:分支网络监测运维 ...
行为感知应用商店 深信服行为感知应用商店,基于上网行为管理日志中心平台,所有的日志分析应用以 APP 的形式发布到应用商店中,APP 形式的好处是与上网行为管理的软件版本解耦和,可以做到随需索取,用完即走,就像我们在 PC 上安装播放器、浏览器一样简单。目前,行为感知系统已经发布了 12 款行为感知应用,而且还在不断探索新场景的应用,持续挖掘数据价值,帮助组织感知行为风险,简化网络运维管理,给大众提供更加严密的网络行为管理。 分析各个专线带宽使用情况以及专线质量,并直观展现;评估专线带宽是否够用,为购买决策提供数据支撑。长宁区原则上网行为管理分类 多线路策略AC支持多线路复用、带...
客户通过部署AC,可对网络出口链路总带宽进行细分,采用“基于队列的流控技术”,即建立通道,将不同的控制对象分配到不同的通道里。通道可应用于不同用户或者应用,在通道中可以限制或保障其带宽,控制灵活。AC支持多级父子通道,即在父通道中嵌套子通道,比较大可支持8级父子通道。通过多级父子通道技术,能够完全匹配企业的组织架构,针对不同级别的通道进行带宽调整,为用户提供细致的流量管理手段,使得带宽分配更灵活、更合理。挑战:先进的加密和隐藏技术让非法内容轻松绕过监管。宝山区专业性上网行为管理需求 有线无线统一管控解决方案 无线网络迅猛发展,大多数企业单位都在组织内部部署了无线,有线办公正逐步向无线办...
企业内网用户的各种上网行为记录AC都可以记录、并全部记录到数据中心中,这避免了互联网违法事件后无据可查的尴尬。但如果行为日志被滥用,领导的Email、MSN聊天内容等被肆意传播、私自张贴到互联网上必将给组织造成不良影响、甚至经济损失。 因此AC提供日志审查Key技术。数据中心管理员只有插入该Key后才能以审计、查询权限接入数据中心,从而对行为日志进行详细查询。对于没有该Key的管理员接入数据中心后只能对有限的用户组的行为进行统计和趋势查看,无权限对行为日志进行审计、查询,从而保障行为日志记录不被滥用。 多方位的的应用控制:在上班时间合理管控与业务无关的网络应用,提高工作效率.闵行区口...
行为感知应用商店 场景1:感知行为风险 应用一:泄密追溯分析 分析组织敏感信息和文件的外发情况,及时预警泄密风险,多维度追溯泄密轨迹。 应用二:工作效率分析 分析组织的员工怠工情况,及时发现消极怠工的部门和人员,找到影响工作效率的因素。 应用三:离职倾向分析 提前发现潜在离职风险的员工,便于组织及时安抚或妥当处置。 应用四:沉迷网络分析 帮助学校发现沉迷网络的学生,便于进行有针对性的辅导和教育,拯救更多被网络0的学生。 应用五:校园网贷分析 帮助学校及时发现高危网贷学生,提供及时准确的沟通辅导对象,防止不良后果发生。 ...
国家互联网信息办公室 国家互联网信息办公室是经***批准设立的互联网信息监管机构,致力于推动我国互联网持续繁荣发展,其日常工作大都与互联网业务相关。国家网信办通过深信服上网行为管理解决方案,精细管控各类应用流量,减少无关应用的带宽占比,提升数据信息交互速度,为互联网信息监管等**业务保驾护航。 中国科学院 中国科学院作为国家科学技术方面比较高学术机构,拥有大量的珍贵资料。通过部署深信服上网行为管理解决方案,中国科学院在总院和多个分院间建立了安全传输网络,管理人员可以对各种网络行为,包括 IPv6 应用,进行精细化的监管,减少无关流量对带宽的占用,提升应用访问速度,为科研项...
当带宽有限时,企业希望通过限制P2P、流媒体等应用来保障邮件、访问网站等业务相关应用的流畅性。传统的解决方法是通过静态的带宽分配策略,根据应用的重要性分配相应的带宽。无论网络情况如何变动,分配的带宽都是固定的,不能自动调整,这样的流控策略往往造成带宽资源的浪费。比如某些业务应用带宽资源不足,而其他应用的带宽资源却处于空闲状态,得不到有效利用。 针对此类问题, AC提供了动态流控功能。用户可通过配置线路空闲阀值,以及定义线路的空闲和繁忙状态,实现针对性制定流控策略。当线路空闲时可以放宽通道带宽限制,应用流量可突破原来设定的比较大带宽限制;当线路繁忙时可以下压通道带宽,使带宽恢复到被限制...
上海虹口教育局 上海虹口教育局在教育城域网建设到一定阶段后,发现无法全局掌握各中小学出口上网和安全现状,无法统一管理所有用户和上网权限策略,因此在所辖所有中小学出口部署上网行为管理(AC)和下一代防火墙(NGAF)设备,同时在教育局部署行为感知系统与所有 AC 和 NGAF 对接,同步和展示教育城域网各学校的管理和安全信息,让全网信息一目了然,便于统一监管。 招商银行股份有限公司 招商银行深圳总行以及全国共计 40 余家分行均部署深信服上网行为管理解决方案,全行 40,000 余人通过此网络线路开展工作,上网行为责任到人;P2P 流量得到有效控制,不再出现业务带宽被无效流...
公共Wi-Fi上网管控解决方案 在机场、酒店、商场、银行营业厅、售楼部等公共场所普遍部署了无线 Wi-Fi,人们通过移动终端就能随时随地接入互联网。对于开放的网络环境,不仅需要提供高效率快捷的网络接入方式,还要提供良好的使用体验。同时互联网中具有大量的反动、等不良网站,如果用户登录访问并发布非法言论将带来违法风险,因此这些无线上网行为需要得到合理管控。此外,移动用户数量庞大,网络运维过程中会出现大量日志数据,如何从中挖掘有效信息以及进行业务增值也是一个需要解决的问题。 深信服行为感知应用商店。长宁区信息上网行为管理报价方案 深信服公共Wi-Fi上网管控解决方案: 通过微信认证...
新浪集团 新浪及其子公司现在已经发展到近三十个,各地的分支都有许多员工通过互联网展开工作。通过在分支出口路由部署深信服上网行为管理, 开启 IPSec VPN 模块,与总部的 VPN 设备组建虚拟**网。实现分支员工身份统一认证、出口带宽流量管控、业务无关行为封堵、上网行为合规记录。总部部署 SC 集中管理平台,进行全网设备的可视化管理,建设一个高效率、安全的工作网络,保证员工都能享受流畅、安全的网络体验,愉快的开展工作。 王府井百货 王府井百货各分支商场通过部署深信服上网行为管理,统一对无线网络进行有效管控,同时在总部部署集中管理平台,实现分支用户统一管理、分支设备集中...
深信服上网行为管理系统不仅记录内网用户访问了哪些网站,使用了哪些应用,还能对用户的上网行为内容进行深入审计,如IM聊天内容、微博、社交论坛发帖内容、邮件发送内容、邮件附件内容和上传文件内容等。同时,还支持SSL加密网页和应用的内容审计,避免错审漏审,帮助企业深入的了解员工上网行为。 AC实时监控和完善的应用审计功能,帮助网络管理员了解内网用户的上网行为,同时也作为追查依据。 内网用户访问的URL地址、网页标题、时间等内容,AC能够完全监控与记录。 时,通过网页快照功能,直观展现网页内容,便于管理人员快速查看。 提前发现潜在离职风险的员工,便于组织及时安抚或妥当处置。嘉定区...
深信服上网行为管理系统通过多级父子通道技术,能够完全匹配企业组织人员架构和网络应用结构。在经过用户和应用的通道化后,管理员能够给不同通道分配不同带宽。同时,带宽的分配并不是一成不变的。深信服上网行为管理系统具有动态流控功能,在总体带宽利用率偏低时自动调整策略,有效提升带宽利用率,避免资源浪费。 在P2P应用流量控制方面,通过深信服P2P智能流控技术,能够有效的控制P2P流量,使得**业务应用有足够的带宽资源。 帮助图书馆分析电子资源的搜索热度和已购资源的利用率,为购买决策提供数据支撑;统计并封堵恶意下载行为。普陀区常规上网行为管理软件 深信服的上网行为管理方案,与其他多厂商设备组合...
让数据更有价值 为什么要让数据更有价值? 大数据时代,数据将成为变革的驱动力麦肯锡:“数据,已经渗透到当今每一个行业和业务职能领域,成为重要的生产因素。人们对于海量数据的挖掘和运用,预示着新一波生产率增长和消费者盈余浪潮的到来。”“大数据时代预言家”维克托 · 迈尔 - 舍恩伯格:在其《大数据时代》一书中提到“大数据开启了一次重大的时代转型,大数据将带来巨大的变革,改变我们的生活、工作和思维方式,改变我们的商业模式,影响我们的经济、科技和社会等各个层面。” 海量上网行为日志蕴含无限价值等待去挖掘一个 200 人的公司每月会有 240G 上网行为数据一个 500 人的公司每...
同一个应用有两面性 好功能具有实用性:如网盘下载、论坛浏览等知识查询功能坏功能具有风险性:如网盘上传、论坛上传附件等存在泄密风险 “管”和“不管”两难 管:正常业务需要下载和浏览相关内容不管:一旦外发了内部**文档,将造成巨大损失 挑战:先进的加密和隐藏技术让非法内容轻松绕过监管 据 Gartner 分析,超过 50% 的国外网站已经采用 SSL 加密方式,而国内 HTTPS 网站数量也在快速增长,而且越是非法网站,越会采用加密的方式隐藏其内容。因此,趋近 50% 的网站内容将不可控。不仅如此,Gmail、163 Mail、QQ Mail 等主流邮箱已经默认采...
多线路策略AC支持多线路复用、带宽叠加技术(专利号:6X),企业通过AC同时连接多条公网线路,提升整体带宽水平。同时结合多线路智能选路技术(专利号:),做到流量的智能选路和负载均衡。P2P软件的控制P2P行为对带宽具有强烈的吞噬能力,而传统的流控功能在P2P应用上不起作用。AC提供P2P智能识别**技术(专利号:),不仅能识别和管控常用P2P软件及版本,对不常见的和未来将出现的P2P亦能管控。而AC提供的P2P流控技术,将限制指定用户开启P2P后占用的带宽。既允许用户使用P2P,又不会滥用带宽。帮助图书馆分析电子资源的搜索热度和已购资源的利用率,为购买决策提供数据支撑;统计并封堵恶意下载...
随着互联网技术的发展,组织的业务模式和员工的工作模式、行为惯都在不断发生改变: n 网上业务:组织建设了更多的网上业务平台,通过互联网来开展业务; n 沟通桥梁:内部员工也更加依赖互联网与外部的合作伙伴、人员进行沟通和交流,提升工作效率,获取资讯和知识,维系人脉关系; n 移动互联网:移动互联网的消费化趋势也逐渐影响到组织内部的IT系统,员工更喜欢通过WLAN、移动终端类开展工作; 因此,在员工的日常工作中,需要针对互联网出口平台的如下上网行为管理、上网安全防护需求进行改造,提供一个更安全、更高效率的上网环境。 精细的SSL内容识别与代理识别技...
1.1 提升工作效率网页过滤策略 上班时间从事私人活动,管理者却难以阻止,如上班时间浏览购物网站、上微博、论坛发帖等。AC能针对不同用户(组)提供基于角色的管理方法,让管理者实现指定用户和部门在工作时间只能访问特定的网站,例如行业信息网站、公司门户网站等,而其他未经允许的网页浏览都将被拒绝。 IM(即时通讯)聊天软件的管理 上班时间使用QQ、MSN等私人聊天,不仅影响工作效率,还可能因IM传文件而引入攻击和向外泄密。面对的众多IM软件, AC通过检测应用数据包的特征字段,实现对IM聊天软件的管控,提升工作效率。 多方位的行为管理 网页过...
随着移动终端的普及,员工往往会采用PC、智能手机、Pad等多种终端,通过有线和无线网络,在不同的位置(办公座位、会议室等),接入企业IT系统。这种使用场景的多样化,让传统上网管理的手段,难以应对内部资料的泄密、移动终端设备的盗用、移动APP难以管控等管理问题。 所以,IT部门需要基于用户角色、终端类别、使用位置、应用类别、时间等更多的元素,为员工不同的上网情景,制定更精细的网络管理策略,提升办公效率的同时,降低安全风险。 挑战:先进的加密和隐藏技术让非法内容轻松绕过监管。青浦区信息上网行为管理优势 如何让数据更有价值? 过去,提供完善的合规价值过去深信服基于各类上网原始数据,...
深信服的上网行为管理方案,与其他多厂商设备组合方案相比,可以让IT管理员维护更简单,用户使用更便捷: 智能联动: 互联网出口上网行为管理设备和无线网络上网行为管理设备之间需要通过用户认证信息的联动、单点登录等功能,将上网终端和用户身份信息进行同步关联,让用户只需要认证一次就可以让AC同步识别身份信息,便于后续的报表分析、威胁定位、合规审计等。从而,也极大的减少IT管理员配置、运维工作量。 便捷简单: AC的外来访客的二维码认证功能,不但省去了复杂的临时账号申请流程,提升了工作效率,还能提升来宾体验,增强对企业形象认可。 在应用管理方面,引入标签化的概念,对应用...
深信服上网行为管理系统具有千万级URL库和国内比较大的应用识别规则库,包含1100多种应用、2400多种规则,可识别目前网络中各种主流应用,如IM聊天软件、金融软件、微博、社区论坛、网盘、在线视频等。 同时,AC还能够识别SSL加密应用,如加密邮箱、加密网页等。通过多方位的应用识别,管理员能够根据不同应用制定不同的管理策略,限制与工作无关的行为,提高工作效率。 深信服上网行为管理系统通过技术创新,可以精细的识别出,当前网络中员工私自架设的无线AP,代理应用,从而防止带宽资源的滥用,防止攻击者通过非法AP接入企业网络入侵。 帮助图书馆分析电子资源的搜索热度和已购资源的利用率,为购...
实现上网可视可控的本质 造成上述网络管理问题的各类上网行为,从逻辑上可以分为用户、终端、应用、内容、流量 5 个要素,而从业务管理的角度可以合并为“用户和终端”、“应用和内容”、“流量”三个元素。因此,要解决上述问题,即要实现上网的可视可控,就是要实现“用户和终端”、“应用和内容”以及“流量”的可视与可控。 实现上网可视可控的本质 互联网上各种应用快速更新跌代,新应用、新场景也层出不穷,网络中不断进行着识别、管控、隐藏、再识别、再管控、再隐藏......这样的对抗循环。当前,要实现网络的可视、可控,存在着诸多的挑战。 深信服行为感知应用商店。青浦区互联网上网行为管理一体化...
万兆上网行为管理解决方案 以太网技术不断发展,网络带宽从十兆、百兆、千兆到万兆不断演进,用户对设备的性能以及带宽要求不断提高;全球 IPv4 地址已耗竭,IPv6 时代即将到来,在运营商和教育行业中已率先启动 IPv6 应用业务,其他行业也正处于过渡阶段,可以预见,在未来几年中 IPv6 将是 IT 科技行业里的主旋律。 深信服万兆上网行为管理解决方案: 采用全新高性能硬件平台,单向处理性能超过 10G,满足用户对设备高性能、高稳定性的需求;支持 IPv6,对协议支持进行了优化,在混合协议的情况下,能承载更多的流量,帮助用户平滑过渡、节省网络设备投资。 部分成功案例...
行为感知应用商店 场景1:感知行为风险 应用一:泄密追溯分析 分析组织敏感信息和文件的外发情况,及时预警泄密风险,多维度追溯泄密轨迹。 应用二:工作效率分析 分析组织的员工怠工情况,及时发现消极怠工的部门和人员,找到影响工作效率的因素。 应用三:离职倾向分析 提前发现潜在离职风险的员工,便于组织及时安抚或妥当处置。 应用四:沉迷网络分析 帮助学校发现沉迷网络的学生,便于进行有针对性的辅导和教育,拯救更多被网络0的学生。 应用五:校园网贷分析 帮助学校及时发现高危网贷学生,提供及时准确的沟通辅导对象,防止不良后果发生。 ...