企业内网用户的各种上网行为记录AC都可以记录、并全部记录到数据中心中,这避免了互联网违法事件后无据可查的尴尬。但如果行为日志被滥用,领导的Email、MSN聊天内容等被肆意传播、私自张贴到互联网上必将给组织造成不良影响、甚至经济损失。
因此AC提供日志审查Key技术。数据中心管理员只有插入该Key后才能以审计、查询权限接入数据中心,从而对行为日志进行详细查询。对于没有该Key的管理员接入数据中心后只能对有限的用户组的行为进行统计和趋势查看,无权限对行为日志进行审计、查询,从而保障行为日志记录不被滥用。 深信服一直为实现上网可视可控而不断创新。松江区运营上网行为管理资格
有线无线统一管控解决方案
无线网络迅猛发展,大多数企业单位都在组织内部部署了无线,有线办公正逐步向无线办公转变,智能移动终端也超过 PC 成为优先终端。但同时,移动应用多种多样,大量与工作无关的应用既占用带宽又占用员工上班时间,需要进行有效管控。而且如随身 Wi-Fi 等无线私接设备普遍存在安全问题,不但占用网络资源,而且易造成管理漏洞。因此,如何同时管理好有线网路和无线网络成为 IT 部门重点关注的问题。
深信服有线无线统一上网行为管理解决方案
同时管理有线网络、无线网络,同时管理移动终端、PC/ 笔记本,管理无漏洞;
能够对 900 多种移动应用进行有效地识别和精细管控(如微信传文件、微信聊天、微信朋友圈、微信游戏);
能够基于位置、应用、终端、用户四维一体的识别与权限控制;
对非法无线热点能够及时发现和精细控制,秒级识别非法热点;
具备业界比较好的内容识别与管控技术,可以对多种外发途径的数据进行有效管控;
P2P 智能流控技术、动态流控技术,流量管理更精细、更灵活。
部分成功案例:
湖北省统计局、温州国税局、中南大学、电子科技大学、招商银行、中信证券、中铁四局、上海医药、王府井百货、顺丰速运 长宁区企业上网行为管理一体化帮助学校及时发现高危网贷学生,提供及时准确的沟通辅导对象,防止不良后果发生。
客户通过部署AC,可对网络出口链路总带宽进行细分,采用“基于队列的流控技术”,即建立通道,将不同的控制对象分配到不同的通道里。通道可应用于不同用户或者应用,在通道中可以限制或保障其带宽,控制灵活。AC支持多级父子通道,即在父通道中嵌套子通道,比较大可支持8级父子通道。通过多级父子通道技术,能够完全匹配企业的组织架构,针对不同级别的通道进行带宽调整,为用户提供细致的流量管理手段,使得带宽分配更灵活、更合理。
行为感知应用商店
深信服行为感知应用商店,基于上网行为管理日志中心平台,所有的日志分析应用以 APP 的形式发布到应用商店中,APP 形式的好处是与上网行为管理的软件版本解耦和,可以做到随需索取,用完即走,就像我们在 PC 上安装播放器、浏览器一样简单。目前,行为感知系统已经发布了 12 款行为感知应用,而且还在不断探索新场景的应用,持续挖掘数据价值,帮助组织感知行为风险,简化网络运维管理。
场景2:网络运维可视
应用一:全网上网态势分析
整体把握广域网各分支上网现状以及安全现状,及时发现管理和安全的薄弱点,便于制定有效的处置策略。
应用二:分支网络监测运维
迅速发现分支的网络故障情况,帮助管理员快速定位并解决问题。
应用三:专线质量分析
分析各个专线带宽使用情况以及专线质量,并直观展现;评估专线带宽是否够用,为购买决策提供数据支撑。 海量上网行为日志蕴含无限价值等待去挖掘。
用户和终端方面
挑战:非法用户和终端通过非法方式接入内网一些非法用户和终端采用非法的方式接入内网(如:随身 Wi-Fi、家用无线路由器等),这些无线共享工具将组织内网暴露在无线中,容易被不法分子入侵,一旦被侵入内网,不法分子可窃取内部**资料,甚至破坏内部网络,造成网络瘫痪。
应用和内容方面
挑战:层出不穷的应用让网络难管理、难运维大量新应用和老应用的新版本,给应用识别与管控以及后续的运维带来巨大的挑战,让网络难管控,难运维。
挑战:同一个应用的“好功能”和“坏功能”,管和不管两难另外,即使是同一个应用也可能具有两面性,他们有“好”的功能,也可能有“坏”的功能,“好”功能具有实用性,而“坏”功能具有风险性,因此,此类应用的管控成了一个两难的问题。 如何实现“应用和内容”的可视与可控?崇明区数据上网行为管理一体化
为什么上网需要可视可控?松江区运营上网行为管理资格
如何让数据更有价值?
过去,提供完善的合规价值过去深信服基于各类上网原始数据,通过多种创新的技术,如多维度统计、下钻查询、百度式搜索中心等,为用户提供行为查询与数据统计两大类报表,以此来满足事后追溯和策略优化等合规价值,得到了众多客户的称赞。
现在,提供专业的行为感知系统数据价值的挖掘,必然依赖于海量的原始数据,然而,并不是拥有海量数据就可以挖掘价值,必须要有先进的技术支撑,才能够完成大数据的价值挖掘。深信服采用基于MR 框架的可扩展大数据集模型,以及自主开发的非关系型数据库,承载海量的上网原始数据,形成基于 Hadoop 的行为感知系统。 松江区运营上网行为管理资格
上海黑象信息科技有限公司位于横沙乡富民支路58号A3-2486室(上海横泰经济开发区)。公司自成立以来,以质量为发展,让匠心弥散在每个细节,公司旗下技术开发,技术转让,技术咨询,技术服务深受客户的喜爱。公司将不断增强企业重点竞争力,努力学习行业知识,遵守行业规范,植根于商务服务行业的发展。在社会各界的鼎力支持下,持续创新,不断铸造***服务体验,为客户成功提供坚实有力的支持。