互联网带来的挑战
安全事件频频发生
四通八达的网络,方便的不仅仅是正常业务的传输,恶意代码、病毒、蠕虫、间谍软件等等,也会搭乘“善良”的网页、Email、聊天工具、下载工具便车,悄悄侵入到网络的各个角落。防火墙无法有效过滤应用层的内容,不能阻挡这些网页的下载,而防病毒工具由于滞后效应,对于新的病毒以及恶意软件常常无能为力。由于员工不安全的互联网访问而造成的病毒传播与黑客入侵,已成为网络安全的最大黑洞。
敏感信息泄露
电子邮件、QQ 以及论坛等网络应用,已经成为提高工作效率的工具,但如果不加监管,也可能成为泄密的工具。对于政府机关、上市公司以及知识敏感型企业,关键设计文档、软件源代码、市场销售计划等核心机密文档,可以通过电子邮件与在线聊天工具“轻易而快速”地传递到外部,给组织造成重大损失。
导致法律风险
互联网充斥着各种良莠不齐的信息,企业员工在获取有用信息的同时,也易被不良内容侵蚀。为了加强对互联网的控制和管理,国务院、人大常委会、公安部、信息产业部皆相继出台法律法规明文规定,接入互联网的单位和企业要采用相应的技术手段对互联网的使用进行控制和管理。对于互联网资源的非法访问,比如访问色情、赌博、犯罪网站、发表反动言论、泄露重大机密等,都会触犯相关法律,给企业带来法律风险。
工作效率低下
为了在日益激烈的竞争中获得优势,企业必须不断开发新产品,改善服务质量,提高工作效率,降低运营成本,但未加管理的互联网应用可能会大大降低员工的工作效率。据一项调查显示,普通企业员工每天的互联网访问活动中 40%与工作无关,在线聊天、浏览新闻娱乐、网络视频、网络游戏、炒股、博客等无时无刻不在占用正常的工作时间。在高度网络化的现代办公环境里,办公室可能成为“舒适的网吧”,人力资源在无形中浪费巨大。
带宽资源浪费
据一项统计,在互联网活动未加管理的企业中,宝贵的带宽资源超过 70%被文件、视频下载等占用,尽管带宽一扩再扩,却总是很快又拥挤不堪。这不仅造成带宽资源大量浪费,还使得企业正常业务得不到应有的带宽保证。由于缺乏有效的识别与控制手段,网络管理员往往不能及时地定位并管理下载源。
产品形态
硬件平台
奇安信上网行为管理系统采用软硬一体的网络设备产品形态,与具有极高的稳定性与运行效率,可方便部署于网络机房机架中。
软件系统
奇安信上网行为管理系统软件系统采用自主研发的高性能操作系统,并针对上网行为管理系统的各项功能进行了大量优化,从而在高负荷任务中依然保持着极强的可用性、稳定性与运行效率。
功能介绍
网页访问审计与过滤
奇安信上网行为管理系统通过预分类过滤技术、URL 自动分类引擎以及灵活的策略设置,对违反国家法律、危害企业安全的内容进行过滤,避免用户有意无意访问包含非法内容的网页,净化网络,减少病毒进入局域网的几率,降低企业法律风险,创造文明健康的上网环境。
带宽管理
网络应用层出不穷,对带宽资源的占用也越来越高,特别是以 P2P 为代表的下载软件,如果不加限制,会严重消耗企业的带宽资源,从而影响正常的业务数据的传输。奇安信上网行为管理系统支持应用层的带宽分配与流量管理,可以针对用户或部门、按照时间段,对每一种应用协议进行带宽限制。
内容审计和过滤
通过互联网传递信息已经成为企业的关键应用,然而信息的机密性、健康性、政治性等问题也随之而来。通过奇安信上网行为管理系统,您可以制定精细化的信息收发监控策略,有效控制信息的传播范围,控制敏感信息的泄露,避免可能引起的法律风险。
应用控制
在一项调查中,超过80%的员工在上班时间做过与工作无关的工作,其中,有 60%的被调查员工承认其主要是在玩网络游戏、用 QQ 等即时通讯软件聊天,以及炒股等等。这些不当网络活动大大降低了员工的工作效率,造成了企业人力资源的严重浪费。
安全管理
网络应用层出不穷,安全威胁也在不断发展。基于近年的几次重大安全事件可见,病毒是网络安全事件的一种主要攻击手段,恶意网站则是网络威胁传播的一种重要途径。奇安信率先在业内提供上网行为管理产品的安全管理功能,帮助客户提高网络防护能力。
终端控制与准入
终端设备是网络安全的主体,不良软件的使用、防护系统缺失都可能带来终端安全隐患,进而影响内网安全。奇安信上网行为管理系统设备能够通过统一下发的客户端软件,结合统一的策略配置,检测终端系统的进程、文件、注册表、操作系统及补丁、杀毒软件及病毒库等信息,制定准入规则。
特点与优势
国际领先的中文 URL 过滤系统
URL 过滤是上网行为管理产品核心功能之一,奇安信上网行为管理系统在 URL 覆盖的全面性、识别准确率、更新实效性、客户同步及时性等方面,具有国际领先的明显优势。
精细化的策略管理
精细管理是奇安信上网行为管理系统的一大特点,无论是功能设计还是细节操作,上网行为管理系统都充分考虑了操作人员的管理需求与工作习惯。
国内最全面的网络应用协议数据库
对网络应用的管理也是上网行为管理产品必不可少的核心功能。奇安信上网行为管理系统能够识别国内主流的网络应用,是国内第一款支持在线炒股交易与查看行情区别控制、支持迅雷 P2P 下载控制的上网行为管理产品。
细化的应用带宽管理与流量控制
由于以 P2P 为代表的网络下载软件严重影响了企业网络的带宽使用,使得基于应用层的带宽管理成为多数企业的迫切需求,从而带宽管理与流量控制也是上网行为管理产品的重要功能。奇安信上网行为管理系统提供细化的管理策略,帮助企业实现带宽的合理利用。
产品的部署
串行接入

串接方式能实现对每一种网络应用的精确控制,完整审计所有上网数据。串接分为网桥模式和网关模式 2 种

镜像旁路

对于那些对网络连续性需求极高,需要全面的行为审计功能,可以采用镜像旁路的部署模式。旁路模式使得上网行为管理系统通过监听的方式抓取网络数据包,不影响数据包的正常传输,其优点是它对客户网络环境和网络性能无任何影响,不会引入新的故障点。

集中管理中心

对于各分支机构都拥有独立互联网出口的集团性企业,通常需要在各地的分支机构分别部署上网行为管理设备。这给全网的统一管控与用户行为统计分析带来了一定的困难。而奇安信上网行为管理系统集中管理中心可以全面的为用户解决上述问题。

产品推荐 查看更多>>
    闪捷信息 文档安全管理

    闪捷文档安全管理产品是一款对企业内部文档进行安全管理的数据安全产品,基于透明加解密技术,配合权限管控功能(打开、拷贝、打印、截屏、水印等), 可有效的对企业内部核心数据进行保护;对外做到核心数据防外泄,对内实现核心数据防扩散;因业务原因需要进行数据交换的核心文件,可提供审批通道,从而保障客户数据、公司信息、知识产权及敏感或关键信息的安全。

    灵活审批

    广泛支持

    一文一密钥

    全生命周期保护

    闪捷信息 数据安全防护统一平台

    数据安全防护统一平台用于集中管理数据安全系列产品,可提供数据安全产品统一认证、账户审计、授权管理、设备管理、状态检测、敏感数据标准统一和特征库共享下发等,实现安全组件的实时状况监控、报警/报表信息的集中展现。实现“一窗式”运维管理、设备的快速定位,以及高安全冗余备用方案。

    统一认证

    账户审计

    授权管理

    设备管理

    数篷科技零信任数据安全解决方案

    数篷科技零信任数据安全解决方案,符合零信任架构标准的下一代安全解决方案,帮助企业快速完成数字化转型及云时代所需的基础架构升级,让企业运营模式更灵活、更敏捷,推动业务更快速地发展。

    零信任安全工作空间

    零信任网络访问

    企业零信任数据安全

    数据安全高效流转