- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
[工作计划]AC上网行为管理产品销售方案模板
深信服科技
上网行为解决方案
厦门市浩华工贸有限公司提供
2011年05月23日
目 录
一、 需求概述
1.1 背景介绍
1.2 需求分析
1.3 客户具体需求分析
1.4 客户网络现状分析
二、解决方案
2.1 AC上网行为管理设备功能介绍
2.1.1 控制功能:细致的访问控制,有效管理用户上网
2.1.2 带宽及流量管理功能:强大流量分析及带宽划分与分配
2.1.3 监控与审计功能:防止机密信息泄漏和法律违规事件
2.1.4 报表和检索:直观的上网数据统计、报表和海量日志检索 7
2.1.5 丰富的安全增值功能,全面提升内网安全级别
2.2 9
上网行为管理解决方案
需求概述
1.1 背景介绍
具有完备的内部网络,网关处已经部署了专用防火墙等网络安全设备。机构内部也已经应用了众多信息系统,各业务应用系统都或多或少的通过互联网平台得到整体应用…
公司规模一个总部、两个分支
机构的员工分布情况如下:总部200多客户端、两个分工厂相加100多客户端
1.2 需求分析
随着Internet接入的普及和带宽的增加,一方面员工上网条件得到改善,另一方面也给机构带来更高的网络使用危险性、复杂性和混乱性。据IDC调查发现,在上班工作时间非法使用邮件、浏览非法Web网站、进行音乐/电影等BT下载、在线收看流媒体的员工正在日益增加,令网络管理者头疼不已。IDC的数据统计显示,员工30%-40%的上网活动与工作无关;而来自色情网站访问统计的分析表明:70%的色情网站访问量发生在工作时间。而中国员工比其它地区的员工每周多花7.6小时使用IM、玩游戏、P2P软件或流媒体。互联网滥用,给中国企业、政府、高校、行业用户等各行业带来了巨大的损失。
员工随意使用网络将主要导致五个问题:(1)工作效率低下、(2)网速越来越慢、(3)安全隐患不断、(4)信息和机密外泄、(5)网络违法行为。
1.3 具体需求分析
一、(安全)公司的网络安全和内网员工的互联网访问行为管控等问题日益严峻,虽然在网络出口处已部署了专门的防火墙设备,但无孔不入的病毒仍然大肆泛滥,严重影响了本机构应用系统的运行和业务的正常运作。
二、(流控)员工肆意使用BT、PPLive等P2P工具下载电影等、在线看电视、看电影、听歌等,严重吞噬了有限的带宽资源,影响了机构内部关键应用和业务的开展。
三、(审计)2006年3月1日开始实施的“公安部82号令”及“公安部33号令”都对组织机构内网用户的互联网行为提出了管控和审计要求。
1.4 客户网络现状分析
目前网络拓扑图:
通过以上机构的内网拓扑简图可见,机构内部众多用户和各种应用系统,通过位于外网接口的防火墙进行了防护和保障,对于来自外网的安全风险和威胁提供了一定的防御能力,但是对于来自内网的肆意的互联网访问行为、带宽滥用、潜在的泄密、法律违规等无法进行有效地管控,同时内网员工的各种互联网访问行为也无法有效的监控和审计。
二、解决方案
2.1 AC上网行为管理设备功能介绍
2.1.1 控制功能:细致的访问控制,有效管理用户上网
对于内网员工访问各种网页的行为,AC通过内置URL库,关键字过滤等方式管控IM聊天工具、WEB、EMAIL等常用服务。对于采用SSL方式加密的网页。SANGFOR AC具有国内最全的应用协议识别库。
针对目前P2P行为泛滥和P2P工具版本泛滥的趋势、SANGFOR AC的P2P智能识别技术能够对不常用的、未来可能出现的P2P软件进行有效管控。并且对P2P行为严重吞噬带宽资源的问题,提供流量控制功能。
可以基于用户/用户组、基于时间段、基于不同的目标行为进行灵活权限控制,实现人性化要求。
表3.1:访问控制功能一览表
功能模块 功能 性能指标 身份认证 用户认证方式 支持触发式WEB认证;支持用户名/密码方式认证;支持USB-Key认证;支持IP认证;支持IP-MAC绑定认证等 IP-MAC绑定 支持跨三层交换机的IP-MAC绑定功能 第三方认证 不仅支持将用户账号/密码信息内建设备本身,亦支持与第三方LDAP、微软AD、Radius、POP3、PROXY服务器联动 WEB认证 WEB认证的用户名和密码可以使用本地用户密码也可以和LDAP服务器、微软AD域控服务器、Radius服务器,POP3服务器联动 单点登录 支持基于LDAP、微软AD域控服务器、POP3、PROXY服务器的单点登陆;用户只要通过以上验证,则无需再次在WEB认证页面输入密码 未创建用户认证 AC支持将未创建用户自动创建并加入设备,并同时赋予该用户指定权限和用户分组 网页访问控制 URL(网址)过滤 AC内置超过800万条预分类的URL库,允许用户输入
您可能关注的文档
最近下载
- 电厂 电气维修培训课件.ppt VIP
- 电气设备操作与检修安全课件.ppt VIP
- 2025曲靖供电局及所属县级供电企业项目制用工招聘(55人)笔试备考试题及答案解析.docx VIP
- 雷克萨斯-Lexus RX-产品使用说明书-RX200t-AGL20L-AWTGZC2-RX200tOM_OM48E46C_01-1509-00.pdf VIP
- 基于Glauert法的风力机叶片设计设计说明书论文.docx VIP
- 企业法律知识培训讲座培训课件——房地产法律合规与风险管控(1).pptx VIP
- 2025南方电网保山供电局项目制用工招聘(3人)笔试备考试题及答案解析.docx VIP
- 大学生五四青年课活动策划书范文 - 172校园活动网.doc VIP
- 烹调工艺学全套教学课件.pptx
- 新时达电梯控制系统AS380S随机图纸RH0000741;国标20;非18芯;V1.0.pdf
文档评论(0)