上網行為審計系統
產品概述
威努特NBM系列上網行為審計系統是面向企業、數據中心、大型網絡邊界及行業中心和分支機構等而研發的綜合型上網行為管理產品,該產品融合了應用控制、行為審計、網絡業務優化等功能,為用戶提供一個綜合、完整的全業務應用場景解決方案。
威努特上網行為審計系統可以以透明模式、旁路模式、路由模式、混合模式等方式部署在網絡的關鍵節點上,對數據進行2-7層的全面檢查和分析。深度識別、管控和審計近千種IM軟件、P2P下載軟件、炒股軟件、網絡游戲應用、流媒體在線視頻應用等常見應用,并利用智能流控、智能阻斷、智能路由等技術提供強大的帶寬管理特性,配合創新的網絡應用行為精細化管理功能、清晰管理日志等功能,提供全面、完善的網絡行為管理解決方案。
威努特上網行為審計系統可以以透明模式、旁路模式、路由模式、混合模式等方式部署在網絡的關鍵節點上,對數據進行2-7層的全面檢查和分析。深度識別、管控和審計近千種IM軟件、P2P下載軟件、炒股軟件、網絡游戲應用、流媒體在線視頻應用等常見應用,并利用智能流控、智能阻斷、智能路由等技術提供強大的帶寬管理特性,配合創新的網絡應用行為精細化管理功能、清晰管理日志等功能,提供全面、完善的網絡行為管理解決方案。
產品特點
豐富的用戶識別和身份認證
NBM5500系列能夠實時的與Radius、LDAP、AD域、泰聯、IMC等第三方用戶系統同步上下線用戶信息,保障上網實名制;支持本地認證、第三方認證服務器認證、 IP/MAC認證、單點登錄、短信認證、 Portal認證和混合認證等多種身份認證方式,可有效的區分用戶。
精準的上網行為識別和審計
基于內置的8000+應用識別特征庫,威努特上網行為管理系統支持常見應用的審計內容,包括電子郵件類、即時通訊類、網絡論壇類、博客類、網購類、微博類等應用;支持詳細、清晰、易用的日志特性,可以全面記錄審計用戶上網行為、使用流量、訪問網站、所用終 端系統及設備類型平臺等信息,提供豐富美觀的報表,以柱狀圖、餅狀圖、百分比等形式直觀地體現網絡運行狀況,讓網絡管理規劃有據可循、有的放矢。
細粒度的流量控制和帶寬管理
支持將物理線路劃分為若干虛擬線路和流量控制通道,基于用戶/組、應用/組、服務、源地址等七元組的方式實現帶寬管理細化,滿足用戶各種帶寬管理的需求;支持流量動態調配技術,智能租借空閑流量,動態調整網絡擁堵通道的帶寬值,避免帶寬資源浪費,保障業務正常開展。
多種營銷增值服務,提升數據價值
通過搜索引擎的方式對用戶網絡賬號、行為動作、虛擬賬號、關鍵字分析及上網時長等多維度的用戶信息進行關聯數據分析,動態對用戶進行標記并構建用戶畫像,將用戶的虛擬身份和上網行為軌跡清晰直觀的加以呈現,有助于網絡管理人員制定更有針對性的網絡管理策略和精準營銷推廣;通過主動緩存、被動緩存和模糊匹配等技術,將應用緩存在設備本地,配合APP身份認證,實現應用快速下發,在提升出口帶寬利用率的同時為低成本終端營銷推廣開辟了新方向。
產品功能
流量管理不限級數的進行分層分級管理;支持虛擬線路和分級帶寬管理,支持4級通道嵌套;
支持基于用戶/應用/服務/IP/時間的帶寬限制;
支持每IP限速、帶寬保障和多優先級管理;AD域同步:支持從AD域抽取OU,方便快速建立組織結構。
應用識別和審計
支持SNMPv1、v2、v3版本;
支持syslog方式外發日志告警信息;
支持對SNMP用戶進行增刪查改;
通過None、MD5、SHA認證方式對SNMP用戶進行認證。
URL過濾
資源模式基于崗位,崗位上綁定資源賬號,這樣可遷移、粒度更細;并可針對崗位設置相關安全策略。
內置別URL分類庫,可針對廣告/成人/藝術/在線音樂/BBS//商業//教育/娛樂//游戲/醫療健康/違反道德/求職招聘等類別網站進行過濾和審計;
支持惡意URL的識別和過濾;
支持自定義URL分類。
用戶管理
支持用戶類型:第三方用戶,匿名用戶和認證用戶;
支持用戶移動、修改、導出、導入和批處理等功能;
支持AD用戶同步、SNMP用戶掃描導入、ARP用戶探測導入、認證后自動錄入及傳統的Excel自定義導入功能;
支持本地認證、第三方認證服務器認證、 IP/MAC認證、單點登錄、短信認證、Portal認證和混合認證等多種身份認證方式。
SNMP
- 自身提供證書認證服務,也可與第三方CA、動態令牌、生物識別等方式進行結合;
- 支持組合認證,提高訪問的安全性。
高可靠性
支持ISP路由、策略路由、負載均衡等路由,保障流量按需分流;
主主、主備模式保證網絡持續運行;
主要硬件部件冗余;
支持硬件bypass。
網絡基礎功能
支持透明、路由、旁路和混合等部署模式;
支持靜態路由、策略路由、ISP路由,RIP、OSPF、VRF等路由功能;
支持ISP路由,內置運營商路由表,可自定義ISP路由
支持源地址和目的地址轉換,支持動態和靜態的地址轉換,支持NAT44;
支持網絡功能虛擬化(NFV),并且支持KVM、VMware ESX等業界主流虛擬化環境;
支持IPSec VPN和SSL VPN功能;
支持IPv6網絡。
安全防護
支持基于接口的IP和端口掃描防護;
支持SYNflood、UDPflood、ICMPflood、DNSflood攻擊防護和異常包防護(支持Ping of Death、Land-Base、Tear Drop、TCP Flag、Winnuke、Smurf、IP選項、IP Spoof、Jolt2);
支持黑名單設置并支持黑名單時長設定,用戶上網行為中觸發防攻擊規則后源地址自動進入黑名單。
系統管理
支持USB-key和用戶名密碼的雙因子認證功能;
可將的管理模式,可針對每個管理賬號賦予不同的權限;
本地管理支持多種管理方式,所有接口均可用于系統管理,管理方式包括PING、HTTPS、TELNET、SSH、HTTP等;
支持集中管理,對部署的設備集中監控、配置和升級,并且對上報的安全相關信息收集存儲,通過數據發掘提供詳盡靈活的統計圖、報表。
運維特性
支持U盤零配置上線,設備端無需預配置,將U盤插入設備USB接口中,即可實現快速部署;
針對CPU、內存、會話、整機流量和IPSec VPN連接斷開等關鍵事件提供頁面彈窗和郵件告警提醒,快速定位故障點;
支持按需升級系統版本,可自動快速升級系統版本;
支持導入多份配置文件;
支持IPsec VPN快速零配置上線,無需配置自動協商,整個IPsec VPN網絡全自動收斂,自適應多線路,解決分支機構運維能力弱的問題。
應用場景
適用于大中型企業用戶,以透明/路由模式在線部署于辦公網絡/互聯網絡出口;
對網絡社區/P2P/IM/網絡游戲/炒股/網絡視頻/網絡多媒體/非法網站訪問等各種應用進行監控和管理,保障關鍵應用和服務的帶寬;
對用戶上網行為進行分析與審計;
支持 VPN/MPLS/VLAN/PPPoE 等復雜網絡環境;
支持設備本地日志記錄和集中分析處理,可多臺分布式部署,集中統一管理。