深信服上网行为管理-基本功能介绍.pptx

  1. 1、本文档共39页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
深信服上网行为管理基本功能介绍培训内容培训目标上网行为管理产品应用背景1. 了解上网行为管理产品应用背景2. 了解上网行为管理产品管理标准SANGFOR AC 基本功能介绍1. 了解SANGFOR AC产品的基本功能SANGFOR SG 基本功能介绍1.了解上网优化产品的应用背景和基本功能上网行为管理产品应用背景SANGFOR AC基本功能介绍SANGFOR AC&SG SANGFOR SG基本功能介绍上网行为管理产品应用背景带宽使用上网行为管理产品必要性带宽使用效率降低BT、迅雷等P2P下载PPLive等在线流媒体各种业务无关网络行为 带宽无法划分和分配等…网络违法与机密泄露发表、传播恶意言论访问反动、邪教网站下载传播非法文件外发Email、Webmail泄密文件外发泄密IM聊天泄密工作效率下降组织开通宽带上网,领导却发现员工上班长时间浏览新闻网站、论坛灌水、QQ、MSN聊天、网络炒股、网络游戏等与工作无关的网络行为。以前通过考勤考核员工迟到早退,现在人虽在办公室却不在工作,严重影响工作效率。无线终端接入难管控由于平板电脑、手机等智能终端的流行,有些员工可能自己拿一些无线AP接入公司有线网络,这种行为难以管控。共享上网难管控360wifi等随身wifi的发展,任何一台PC都可以共享给手机等智能终端上网,同时企业内网也存在PC之间共享上网的场景。这样无上网权限的终端就绕过了管控,给管理带来麻烦。数据分析审计用户身份识别网络应用识别流控封堵行为管控上网行为管理标准SANGFOR AC基本功能介绍本地认证透明认证第三方认证未通过认证的用户:控制上网权限通过认证的用户:定向至指定网页 IP/MAC认证自建帐号密码USB-Key 认证短信认证 LDAP RADIUS POP3 IP/MAC认证 POP3/Proxy/AD单点登录微信认证Web单点登录PPPOE单点登陆数据库认证第三方设备单点登陆新用户认证自动分组自动认证自动授权用户身份识别有效区分用户,分层次管理的组织架构,是部署差异化管理策略的依据用户身份识别用户身份识别映射组织结构(网关控制台)用户与上网策略对应(策略列表)用户与行为一一对应(数据中心)网络应用识别 识别网络应用,了解用户行为,是管控措施的基础和对象国内最大的应用识别库,超过2000多种主流应用注:该规则库会定期更新,此显示为2014年11月前更新的规则总数网络应用识别 识别网络应用,了解用户行为,是管控措施的基础和对象灵活的权限管控控制维度:用户/应用/内容/时间分级的网络管理员,制定分级的上网策略行为管理:应用授权上网策略对象化树形的组织结构与组织的行政架构保持一致“策略”与“用户、用户组”灵活关联智能提醒:指定应用时间\流速超额后自动提醒实现权限与职责的匹配,防止越权访问与泄密风险,管控与业务无关的上网行为,提升员工工作效率, 过滤不良信息,防止法律风险上网权限管理行为管理:应用授权--应用控制行为管理:应用授权--应用控制行为管理:应用授权--WEB应用千万级静态URL库封私装代理封外网代理封自由门/无界浏览器过滤SSL加密网址智能识别管理未知网页过滤SSL加密外发(发帖/邮件)基于关键字过滤网页与搜索URL库+URL智能识别 基于关键字过滤: 发帖 邮件 搜索行为看贴不准发帖SSL内容识别收邮件不准发邮件管控代理/翻墙 Web访问管控行为管理:应用授权--WEB应用行为管理:应用授权--WEB应用过滤垃圾邮件,避免病毒、木马、钓鱼等威胁拦截外发垃圾邮件,避免被运营商追查和邮件骚扰过滤/审计Foxmail等外发的加密邮件(使用SSL加密邮箱)过滤/审计SSL加密Webmail邮箱外发的邮件邮件过滤延迟审计基于关键字、收发地址、附件类型/个数/大小过滤外发邮件基于关键字、收件地址、附件个数/大小、抄送人等拦截外发邮件,提交人工审核避免垃圾邮件风险管理SSL加密邮件213行为管理:应用授权—邮件收发 过滤、拦截可疑邮件,防止机密文件通过邮件外发引起泄密行为管理:应用授权—邮件收发指定下载站点封堵其他站点基于文件类型控制上传/下载行为封堵QQ等IM传文件识别并告警:篡改/删除扩展名压缩/加密再外发行为管理:应用授权—文件传输 控制不可信的下载源,避免下载带病毒的文件 管控文件外发行为,防止机密文件外发等泄密事件合理流控带宽限制带宽保障带宽借用基于用户/时间/应用/网站/文件WAN LAN行为管理:应用授权—带宽管理最细致流控多线路流控虚拟线路多线路复用多线路选路父子通道+虚拟通道用户间动态分配竞争分配 限制无关应用,保障核心业务、核心用户的带宽 优化带宽利用率,保障访问稳定性,减少无谓的扩容成本带宽管理行为管理:应用授权—带宽管理发现终端信任合法终端接入冻结非法终端接入行为管理:移动终端管理识别

文档评论(0)

智慧IT + 关注
实名认证
内容提供者

微软售前技术专家持证人

生命在于奋斗,技术在于分享!

领域认证该用户于2023年09月10日上传了微软售前技术专家

1亿VIP精品文档

相关文档