欢迎来到天天文库
浏览记录
ID:44774500
大小:2.73 MB
页数:8页
时间:2019-10-28
《方正应用管理(上网行为管理)系统》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、方正应用管理(上网行为管理)系统关键应用与瓶颈分析第3~7层带宽策略调整与优化第7层IM/P2P服务阻挡、过滤、管控基于7层应用和用户的流量报表NBAD协同的威胁管理与防御用户上网行为记录与稽核NBADapplication安全高效,源自方正管理Real-timeLayer7behavioraccesscontrol&flowtrafficoptimization1NBADapplication系列设备是一款In-line模式的专用于网关的硬件产品,以DPI(DeepPacketInspect,深度包检测)技术为核心,支持软/
2、硬件Bypass,除了提供了基于七层应用的带宽管理和应用优化功能之外,也对7层应用程序/IM/P2P阻挡、过滤、管控、记录提供Web接口管理,以用户、时间、位置、通讯协议、内容格式进行管控或浏览;在带宽管理方面,配合用户自定义的带宽策略以及核心带宽自动分配算法,可以为网络链路划分多个虚拟带宽通道,能够实现最大带宽限制、保证带宽、带宽租借、应用优先级等一系列带宽管理功能,保证关键应用带宽,限制非业务应用带宽,改善和保障了整体网络应用的服务质量。中央式7层应用优化与带宽管理分布式安全管理与主动式威胁防控关键特色:第七层应用识别Qo
3、S、VPN防火墙-限制内部用户使用P2P、多媒体在线视频、聊天、网络游戏等应用,保障时延要求高的诸如VoIP、视频会议等应用的带宽,保证音/视频通讯的效果。AAA认证管理-在线使用者状况及账号应用浏览,并监视在线用户、过去认证纪录;具备黑名单管理机制,协助管理员监管违规或中毒用户。上网行为管理(IM过滤)-对IM的登录、文字聊天、语音聊天及文件传输进行过滤。上网行为管理(web网页、URL过滤)-对于Internet上日益泛滥的Http、Https网页进行识别和过滤,防止用户访问钓鱼网站、SSL加密的色情、反动网站等;具备预分
4、类的URL地址库,并可以识别和管理部分论坛、网络聊天室等采用非TCP/80端口的URL地址。邮件过滤、邮件稽核管理-SMTP、POP3、Web根据邮件的标题关键词和正文关键词、附带档案进行邮件发送的过滤。根据收件人地址、邮件大小、附件个数、邮件标题关键词和正文关键词对发送的邮件进行拦截,人工稽核后才决定是否允许外发。上网行为内容记录–记录内容包括:Web网页记录、论坛张贴记录、邮件记录、ftp记录、IM记录、session会话记录。统计分析报表–提供本机设备、实际端口、TCP服务统计、IP统计、线路统计分析NBADapplic
5、ation2第七层的带宽分配和管理作为业界领先的应用优化与流量管控解决方案,NBADapplication系统结合带宽自动分配算法、令牌桶算法、随机公平队列等技术,能够全面识别和控制包括P2P、VoIP、视频/流媒体、HTTP、网络游戏、数据库等在内的多种应用,提供虚拟带宽通道划分、最大带宽限制、保证带宽、带宽租借、应用优先级等一系列带宽管理功能,为用户提供主动式的、智能化的、可视化的带宽管理服务,达到可视、可测、可控、可优化的管理目标,为带宽优化与管控、网络规划提供科学的依据。网络流量的实时监控与分析–NBADapplica
6、tion提供了实时流量采集及分析,实时流量数据每隔5秒自动刷新,让用户可以全面掌控网络带宽的使用情况,使得网络运行状况、应用情况、带宽使用情况等状况完全可视化。应用层自动识别和智能分类-NBADapplication提供50种以上网址分类数据库(URLDATABASE)并支持600多种协议和应用基础的自动识别,涵盖P2P、IM(实时通讯)、视频/流媒体、网络游戏、炒股软件、企业内部核心应用等应用和协议,基本覆盖了目前主流的网络协议和应用类型。L7行为管控–NBADapplication提供第7层应用层防火墙,可识别Telnet
7、、ftp、http、IM、P2P等应用程序让管理员可以详细了解被阻断的协议以及源/目标IP地址、发生时间、源/目标、端口应用类型、协议类型等详细信息。同时提供被阻断的基于用户(IP地址)和基于协议的统计分析报告,提供可客制化禁止存取时的提示相关画面。NBADapplication如下图所示,NBADapplication系统的主要功能包括四个部分:Internet上网行为管控流量的实时检测、分类应用优化与带宽控制带宽控制策略的调整与优化P2P/IMSourceReal-timeLayer7behavioraccesscontr
8、ol&flowtrafficoptimization3认证管理Web认证-结合本地数据库、POP3、AD、LDAP或RADIUS服务器等认证方式,为接入使用者提供Web认证功能IP/MAC绑定-支持IP和MAC绑定用户分组-根据管理需要,可将使用者分配到不用级别的用户组中免认
此文档下载收益归作者所有