欢迎来到天天文库
浏览记录
ID:46943357
大小:166.50 KB
页数:3页
时间:2019-11-30
《网络管控器简介》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、网络管控器简介网络管控器是基于二、三层网络的网络自动化安全访问控制产品。网络(接入)管控器由网络管控器部件(专用硬件)和控制器部件(软件)组成,网络自动化安全访问控制产品。利用流控技术,基于网络二、三层交换过滤,通过智能联动,动态对数据流的阻断、引流,主动防御网络攻击行为。集网络运维管理、性能监控、网络安全检测、安全应急响应等功能于一体。功能特点1、支持网络流控,通过智能联动,动态对数据流的阻断、引流,主动防御网络攻击行为。2、基于终端MAC、IP的以太网接入访问控制,基于终端构成的以太网进行的网际接入的网络安全访问控制,进行基于MAC、IP的网络二、三层
2、交换过滤,实行访问控制;并传递网际接入以太网内各个终端对应MAC地址的IP;3、以太网络运维管理,与安全管理中心平台联动,支持对以太网络全面集中管理,包括网络拓扑发现、网络信息资产管理、远程配置等。--高效率和高准确率的网络拓扑搜索功能,自动生成用户组织的网络拓扑图,并支持多级拓扑结构。--资产综合管理信息化,结合网络拓扑图对网络信息资产进行管理,直观明了,支持资产查询和资产列表打印。--支持远程配置,运维人员可从控制台远程配置网络设备。4、网络设备性能监控,与安全管理中心平台联动,实时监控用户组织以太网内各网络设备运行状态、资源消耗情况,并以图表形式直观
3、的展现给运维管理人员。5、网络流量监控和分析,支持以太网流量实时监控,可形成周期流量态势图表,为用户组织网络运维提供决策支持。6、可支持IDS功能,通过对网络数据流的监控,结合安全事件库,发现网络攻击行为并发出警报。--检测能力包括:包特征、流量异常、TCP流重组、IP碎片重组、邮件病毒检测。--监控:活动TCP连接、WEB访问、可疑主机、邮件、应用事件、非法直接外联、非法地址盗用、非法IP地址、非法MAC地址、主机名变更等。7、可支持应急响应,支持安全事件应急响应分级,如:发现一般性安全事件提供弹窗报警,重大安全事件可以发邮件或发短信提示,高危安全事件除
4、发出邮件/短信提示外,还可以根据自定义的安全策略与其他安全部件形成联动,阻止危害的发生或蔓延。8、支持运维人员行为审计数据,运维人员通过控制台远程访问网络设备时,系统可记录每条操作的时间和内容,为行为审计提供数据支持。
此文档下载收益归作者所有