上海西默上网行为管理,智能DNS解决方案

来源:百度文库 编辑:神马文学网 时间:2024/06/30 22:06:10
,很多员工上班后的第一件事,就是打开了BT、迅雷等下载工具,一边娴熟地下载大量的电影和软件,一边还抱怨学校网速太慢、影响其正常办公。
违反国家规定、引发法律风险
内部员工通过互联网发送非法消息,在论坛发表敏感信息、传播非法言论,在不良网站上发帖这些行为也时常使所在单位蒙上不白之冤。另外根据国家公安部82号,以及像国际上的萨班斯法案都要求各企事业单位对内网进行严格的审计。
内部资料泄密
互联网还给泄密提供了便捷的途径。通过邮件、BBS发帖、FTP、QQ/MSN等,可以轻易地将组织内部的机密信息发给Internet上的任何人,重要的学术研究经常通过网络轻易传送至外界,使单位蒙受巨大损失。
站点访问困难
许多企业有自己的域名,建立了自己的网站,树立企业在科技信息时代的完美形象。作为第四媒体的互联网,其特点就是可以跨越时空,用户可以了解企业,利用多媒体技术,企业可以向用户展示产品、技术、经营理念、企业文化、企业形象,树立现代企业形象,增值企业无形资产。站点访问速度慢,偶尔会出现打不开页面的情况,严重影响了企业的形象和对外宣传。
西默解决方案
西默上网行为管理解决方案提高办公效率
上班时间无关网页浏览、IM 聊天、在线炒股、网络游戏等上网行为降低了组织的生产效率,如何在上班时间对内网员工的上网行为进行管理和引导?
■ 网页访问行为管理
上班时间浏览新闻网站、论坛灌水、写博客、参与网络虚拟活动等让管理遭受挑战。
西默上网行为控制产品内置千万级静态URL 地址库是管理网页访问行为的基础,针对关键字的过滤也是对静态URL地址库的有效补充,有效管理用户的明文网页访问行为。
结合综合了人工智能的西默网页智能分析系统能够对网页进行智能分类,并且具备自我学习和自我修正能力,可以依据管理者定义进行任意URL 分类的识别和过滤,真正帮助组织完善网页访问行为的管理。
■ 应用程序管理
目前西默已经内置超过20大类600多条应用程序的识别规则以帮助组织轻松
封堵各种常用应用程序,并且组成应用识别专家团队保证识别规则的更新和不断扩充。
处于管理需要,在不方便封堵时,管理员还可以针对特定应用程序进行流量控制的管理。
■ 上网时间管理
西默上网行为管理提供基于时间的丰富管理策略,能基于时间段为不同部门、不同人员赋予差异化权限,同时也可以限制员工一天内总的上网时间,实现人性化管理。
日志审计,避免法律法规风险
员工通过互联网发送非法消息,在论坛发表敏感信息、传播非法言论,在不良网站上发帖这些行为也时常使所在单位蒙上不白之冤。审计方面包括
■ 内容审计
■ 行为审计
■ 流量审计
西默日志审计功能,网络管理员可以根据日志,对网络进行优化管理,同时还可以保存到远程服务器,自定义保存期限,满足公安部82号令,同时有效防止员工访问非法网站及非法动作对组织造成的不良影响。
提高内网网络的可靠性、可用性
■ 资源携带病毒过滤
通过内置自动更新的海量URL 地址库、结合搜索引擎输入关键字过滤网页、SSL加密网页识别与过滤、以及基于人工智能的网页智能分析系统,帮助组织彻底避免因为访问非法网页、危险网页而带来的风险。
从互联网下载、安装、运行应用程序却常常给内网引入病毒、木马、间谍软件等,这可以通过西默上网行为管理设备实现文件传输的过滤。即使通过IM工具传文件,也可以在允许用户使用IM文本聊天的同时全面封堵各种IM 工具的传文件功能。
■ 内置防火墙保障网络安全
西默新一代上网行为产品集成防火墙模块,有效防止攻击,对发正常流量进行安全防护。
■ 先进的硬件架构保障设备的高可用性
西默第一代上网行为管理设备,全线产品采用了创新的新一代网络安全架构,硬件平台采用64位高性能的多核处理器Multi-Core CPU(多达16核),内部传输采用高达24Gbps高速交换总线,同时高端产品采用多核处理器和新一代高性能专用ASIC处理器,其网络安全的处理能力达到了一个新的起点,防止在大流量情况下设备处理能力问题而造成网络高时延及宕机而引发的网络不可用。
■ 异常流量感知
西默上网行为管理设备的异常流量感知能够识别常用端口中的异常流量,并能够实时报警,帮助IT管理者掌控您的网络,防范风险。
优化网络带宽,提高带宽利用率
西默上网上网行为管理设备可以轻松做到对网络应用进行管理;P2P、网上视频、网络游戏等无关应用的流量限制和屏蔽;并融合业界先进的DPI和DFI技术可以对基于流量行为的应用识别分析和数据包的匹配过滤,同时,西默流控还可以让用户随意对应用和用户分组进行监控。能实现行为审计、带宽分配、流量报表等的功能。
高性能NAT功能
能完成出口网关设备功能,提供高性能NAT转换功能。
静态NAT;
基于状态 NAPT;
服务映射;
负载均衡;
基于策略的NAT。
西默智能DNS解决方案
普通的DNS服务器只负责为用户解析出IP记录,而不去判断用户从哪里来,这样会造成所有用户都只能解析到固定的IP地址上。
智能DNS颠复了这个概念。智能DNS会判断用户的来路,而做出一些智能化的处理,然後把智能化判断後的IP返回给用户。
比如,西默的智能DNS设备就会自动判断用户的上网线路是网通还是电信,然後智能返回网通或者电信服务器的IP。
西默的智能DNS设备所具有的多线多地区智能DNS解析功能,甚至能够自动判断用户的上网线路是上海电信还是广东电信,然后智能返回对应的上海电信和广东电信服务器IP。
西默DNS还提供了多台Web服务负载分担的功能,可以把外来访问流量平均分担到每个服务器上面,实现负载均衡。
同时西默的智能DNS设备还有宕机检测功能,如果服务器宕机,西默智能DNS设备能够实时检测出宕机服务器IP,并把DNS解析请求解析到运行正常的服务器。从而提供一个高可靠永不宕机的服务。
智能DNS的出现,颠复了传统的每个域名对应一个镜像的做法(比如www1.example.com转到电信,www2.example.com转到网通),让用户更加傻瓜的去访问网站(直接访问www.example.com就可以转到电信或者网通的服务器上)。