版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
深信服SINFORAC 上网行为管理解决方案一、 上网行为治理与企业竞争力随着Internet的接入的普及和带宽的增加,一方面职员上网的条件得到改善,另一方面也给企业带来更高的网络使用危险性、复杂性和纷乱。在IDC对全世界企业网络使用情形的调查中发觉,在上班工作时刻里非法使用邮件、扫瞄非法Web网站、进行音乐/电影等BT下载或者在线收看流媒体的职员正在日益增加,令网络治理者头疼不已。据IDC的数据统计,企业中职员30%至40%的上网活动与工作无关;而来自色情网站访问统计的分析说明:70%的色情网站访问量发生在工作时刻。这些职员随意使用网络将导致三个问题:(1)工作效率低下、(2)网络性能恶化、(3)网络违法行为。企业网作为一个开放的网络系统,运行状况愈来愈复杂。企业的IT治理者如何及时了解网络运行差不多状况,并对网络整体状况作出差不多的分析,发觉可能存在的问题(如病毒、木马造成的网络专门),并进行快速的故障定位,这一切差不多上对企业网信息安全治理的挑战,这些问题包括:入•IT治理员如何对企业网络效能行为进行统计、分析和评估?入•IT治理员如何限制一些非工作上网行为和非正常上网行为(如色情网站),如何监控、操纵和引导职员正确使用网络?入•IT治理员如何杜绝职员通过电子邮件、MSN等途径泄漏企业内部隐秘资料?入•IT治理员如何在万一发生问题时有一个证据或依据?二、 互联网治理的好帮手一一SINFORAC上网行为治理系统网络作为信息时代企业的生产工具,同样面临着适当监控、合理使用的问题。在美国和欧洲,有80%的企业对职员的互联网活动进行监视,而且这一举措得到了法律条文上的支持。随着中国加入WTO,经济领域的国际竞争进一步加剧,国内的企业也需要认真考虑合理使用网络资源,充分提高企业竞争力的问题。专门值得注意的是,中国职员比其它地区的职员每周多花7.6小时的时刻来使用IM、玩游戏、P2P软件或流淌媒体。互联网滥用,给中国企业带来了庞大的缺失。因此,如何有效地解决这些问题,以便提高职员的工作效率,降低企业的安全风险,减少企业的缺失,差不多成为中国企业迫在眉睫的紧要任务。当前内网安全治理也随之提升到一个新的高度,在防备从外到内诸如病毒、黑客入侵、垃圾邮件的同时,从内到外诸如审计、监控、访问操纵、访问跟踪、流量限制等问题也日益凸现。越来越多的企事业单位需要对内网进行统一治理以调整网络资源的合理利用。针对内网安全上的这些问题,SINFORM5*000—AC系列UTM安全网关是一个专门好的解决方案。在内部安全的上网行为治理(网络安全审计)上,为保证企业合理使用Internet资源,防止企业信息资产泄漏,SINFORAC安全网关提供了完善的访问操纵功能。通过合理设置访问权限,能够杜绝对不良网站和危险资源的访问,防止P2P软件对企业网络带来的安全风险。通过带宽治理和访问跟踪技术,能有效防止对Internet资源的滥用。SINFORAC安全网关专门的敏锐内容拦截和安全审计功能更为防止保密信息泄漏提供了最有效的保证。此外,作为一个UTM整合式设备,SINFORAC安全网关还提供了丰富的外部安全保证措施。除了强大的VPN模块和防火墙模块之外,SINFORAC安全网关还集成了来自欧洲的领先病毒厂商F-PROT的杀毒引擎,对内网用户接收的邮件和下载的文件进行病毒过滤,降低了内网用户感染病毒的风险。另外,强大的垃圾邮件过滤功能将大量垃圾邮件拒之门外,也大大提高了职员使用Internet的办公效率。同时SINFORAC安全网关还提供了高效的IPS(入侵防备系统)功能,能有效识别和抵御3000多种攻击,更大范畴的爱护了企业连接到Internet的安全。三、某某公司网络现状及SINFORAC 解决方案简单描述客户的网络现状及需要解决的问题,针对这些问题提出深信服的解决方案,并提供一个针对该方案的网络拓扑图。某某公司简介。随着业务的进展,信息化建设步伐的加快,某某公司的网络安全问题也日益严肃,尽管在网络出口处已部署了专门的防火墙设备,但无孔不入的病毒(专门是木马病毒)、垃圾邮件仍旧大肆泛滥,严峻阻碍了企业应用系统的运行和公司业务的正常运作;另外,在针对内网的安全方面(专门是PC客户端准入安全检查),由于缺少专门的客户端安全检查设备,无法有效的爱护整个局域网的安全性。依照某某公司的网络环境和实际应用,需要部署如下安全设备:(1)在公司网络出口处部署专门的杀毒网关对过往数据进行杀毒,以便配合原有的Symantec网络版杀毒;说明:主机防病毒(网络版杀毒软件)和网关防病毒的互补主机防病毒(网络版杀毒软件,如Symantec.Mcafee等)要紧是针对主机进行防范,需要每台电脑都部署专门的客户端,如此关于没有安装客户端的电脑主机依旧有可能在上Internet的时候感染上病毒,另外关于没有及时升级最新杀毒版本的电脑主机也同样有可能会感染上病毒,从而导致整个局域网中毒。网关防病毒对所有流经网关的网络数据,都会通过杀毒处理,能够有效幸免没有安装杀毒客户端或没有升级最新杀毒版本的电脑发生的中毒事故。然而网关防病毒要紧是防范通过网关传播的病毒,关于网络内部通过U盘、软盘等移动储备介质、局域网文件共享等途径传播的病毒,是网关防病毒鞭长莫及的,必须要通过主机防病毒才能够补充防范。可见,以上两种杀毒模式各有侧重点,专门难说那种模式更好;针对当前日益严肃的网络安全现状,建议同时能够部署主机防病毒(网络版杀毒软件)和网关防病毒设备。部署防垃圾邮件设备对垃圾邮件进行过虑;部署互联网访问行为治理设备,对通过网关发送出去的相关数据、文件进行内容过虑,对内网用户的相关访问行为进行跟踪,以提高对Internet资源的使用效率;部署客户端安全检查设备(并集成IPS/防DDOS攻击功能),能够对PC客户端的安全性进行检查,对不符合安全的PC机能够自动切断其连接Ineternet,以便整体提高局域网的安全性,另外要能集成IPS及防DDOS攻击功能,能比较有效的防备木马的攻击。传统的IT解决方案中,需要对网关杀毒、防垃圾邮件、IPS、防DDOS以及内容过虑、访问跟踪等分别购置多套设备,投入成本庞大。SINFORAC互联网操纵设备作为一款UTM多功能安全网关,是ALLINONE的解决方案,一个设备解决所有的网络安全问题。另外,SINFORAC还集成了深信服获得国家专利的两项专利技术:''客户端网络访问准入规则〃、''邮件延迟审计〃,能够提供良好的PC客户端安全检查扫描功能,以及对邮件的延迟审计功能,提高了局域网的整体安全性,并有效爱护了企业商业隐秘的非法外泄。SInforM4ID4-U册J3的总鄂网塔I有哗被以JU户为肖曲内容期户底有第姬故■的内*心蛙n栩SinforSFiWI有哗被以JU户为肖曲内容期户底有第姬故■的内*心蛙n栩SinforSFiW:上杖ft如IS君e许厦料怔隔M美航再胜境*•好■件&可两藩智…对防京内慈妨何许忠和辟浩散耕fit有既位.瞄尊S[掀点郁审枚朋j:・,itMA帽临战袖对象加却鸟针感讶JS怂G 金。内网服务器 术秘四督四、SINFORAC上网行为治理功能介绍(一)操纵功能:细致的访问操纵功能,有效治理用户上网SINFORAC安全网关不仅能够对职员访问WEB、FTP、MAIL等常用服务的内容进行操纵,更能够对QQ、BT、MSN、SKYPE等各种P2P软件的行为进行限制和操纵。丰富的报表功能还能够分析出企业的Internet的详细使用情形,为网络治理员和决策者分配和了解职员网络资源提供有效数据支持。基于Web的和LDAP/Radius集成的用户认证功能,使得对上网用户的治理变得十分灵活方便。表3.1:访问操纵功能一览表功能详细指标危险网站阻隔使用更新的不良网站列表阻隔对色情、病毒、钓鱼网站的访问访问操纵策略提供基于组、时刻、服务、网址策略、内容策略等多种对象组合的安全访问操纵策略P2P拦截使用深度内容检测技术及在线网关监控技术实现对包括QQ、MSN、SKYPE、BT等任何P2P软件的流量阻隔用户认证提供Web登录认证功能,提供本地用户数据库和LDAP、RADIUS用户数据集成功能文件上传下载操纵操纵对、FTP文件上传、下载类型和大小进行操纵,也能对QQ、MSN等P2P软件的文件传送进行拦截IPMAC绑定提供灵活的IPMAC绑定策略代理识别功能能识别采纳、 s、Socks等代理服务器绕过防火墙检查的行为,从而进行阻断
敏锐数据拦截对、FIP、SMTP、IMAP等应用协议做敏锐数据拦截,以防泄密或引起法律纠纷(二)监控功能:完善的内容过虑和访问审计功能,防止隐秘信息泄漏谈到安全问题时,大多数人都只关注外网安全,但事实上企业的信息资产更多的不是被黑客窃取,而是通过内部泄漏的。SINFORAC安全网关完善的访问审计和监控功能能够有效防止信息通过Internet泄漏,并建立强大的内部安全的威慑,减少内部泄密的行为。关于邮件类型的应用还采纳了深信服''邮件延迟审计〃的专利技术来保证先审计后发送。SINFORAC的访问审计/监控模块为企业构筑了强大的内部安全屏障。表3.2:访问审计功能一览表功能详细指标邮件延迟审计对外发邮件进行延迟缓存,审计后才能发出,确保信息资产不外泄实时监控实时监控用户的上网行为内网监控针对职员在网上的所有行为,包括谈天记录、扫瞄的网页、上传下载的文件等进行详细的记录,以监控职员上班时刻的工作行为,防止企业内部隐秘、情报等泄漏,并事后追查责任人(三)报表功能:强大的数据报表中心,提供直观的上网数据统计SINFORAC网关拥有强大的数据中心,治理者可分组、用户、规则、协议等多种查询对象,按饼图、柱状图、曲线图等方式进行查询,可直观地查看到网络流量、邮件、网络监控、IPS系统、准入规则、防火墙等详细信息,并可直截了当打印和导出报表。SINFORAC网关强大的日志系统和丰富的报表功能,可详细分析出企业的Internet的详细使用情形,为网络治理员和决策者提供了最有效的数据支持。表3.3:数据中心功能一览表功能详细指标流量统计日志包含内网流量统计概要、组流量排行、流量日志、流量趋势等,用饼状、柱型等直观地表示网络内部的流量排名邮件日志包含邮件统计概要、邮件排行、邮件查询、邮件趋势等功能,可详细统计用户所有收发邮件的具体情形
网络监控日志包括监控统计摘要、监控排行、监控查询、监控趋势等功能。治理员可详细监控内网用户使用互联网资源的具体使用情形准入规则日志包括准入规则摘要、准入排行、准入查询等功能,治理员可对内部网络的违规机器进行详细统计和查看IPS日志包含IPS日志摘要、IPS排行、IPS查询、IPS趋势等功能,可显示详细的网络安全情形防火墙日志包含防火墙摘要、防火墙排行、防火墙查询、防火墙趋势等功能,治理员能够对防火墙的日志进行更为详细地分析日志库治理要紧包含日志库信息、日志库查询、日志库切换等功能用户治理治理员可在此新增用户、查询用户(四)带宽及流量治理功能:强大的QOS功能及流量分析SINFORAC安全网关强大的访问操纵和QOS功能能够使得企业合理利用Internet资源,为不同的用户分配不同的带宽和上网权限,使得Internet资源得到有效利用,并大大提高职员的工作效率。SINFORAC安全网关能够详细记录和分析所有流量的内容,包括 、ftp、mail、telnet等常用软件的内容和QQ、ICQ、MSN、YAHOO、MESSAGER等IM软件的内容。另外还能按用户、用户组、协议和时刻对Internet流量进行统计分析,以优化职员对Internet的资源使用情形。使得企业有限的带宽能得到最充分的利用,提高企业的网络利用率。表3.4:QOS及流量操纵功能一览表功能详细指标QOS保证使用差分业务模型实现QOS使用随机早期检测RED丢弃算法提供流量操纵流量操纵能针对内网每个用户或者不同的组,限定其上网能占用的带宽资源,使企业内网带宽资源得到充分有效的利用(五)丰富的外网安全功能:包括防火墙、VPN、IPS、网关杀毒及防垃圾邮件等作为一个UTM整合式设备,SINFORAC安全网关还提供了丰富的外部安全保证措施。除了强大的防火墙模块和VPN模块之外,SINFORAC安全网关还集成了来自欧洲的领先病毒厂商F-PROT的杀毒引擎,对内网用户接收的邮件和下载的文件进行病毒过滤,降低了内网用户感染病毒的风险。另外,强大的垃圾邮件过滤功能将大量垃圾邮件拒之门外,也大大提高了职员使用Internet的办公效率。同时SINFORAC安全网关还提供了高效的IPS(入侵防备系统)功能,能有效识别和抵御3000多种攻击,更大范畴的爱护了企业连接到Internet的安全。五、SINFORAC安全网关要紧技术优势(一) 深度的内容检测技术及在线网关监控技术一一及时封堵P2P、IM软件(1) 深度的内容检测技术:目前的P2P软件,如QQ、MSN等IM即时通讯软件以及BT、电驴等下载软件,在用TCP或者UDP数据包的传送过程中,其报文段都会有一段特点码,该特点码是用来标识其数据包类型。SINFORAC安全网关的深度内容检测技术,能够检测出数据包的报文中相对应的特点码,并依照预置策略进行及时封堵。UTM安全网关内置了多种深度内容检测技术所依靠的特点码规则,同时能够从网站上更新下载。依靠这种技术,SINFORAC安全网关能够封堵目前所有的P2P软件;幸免了最终用户在IM或者P2P软件上白费时刻,提高了职员的工作效率和企业的生产效率,并防止泄密或由于职员泄密引起的重大缺失。(2) 在线网关监控技术:与其他旁路监听的访问监控产品不同的是,SINFORAC使用了在线网关监控技术。所有的旁路监听产品,对UDP发送的数据都难以拦截,同时拦截往往有一定时延,拦截敏锐数据的成效不佳,同时容易遗漏监控数据。SINFORAC的在线拦截监控技术能保证拦截到所有敏锐数据,外出数据无一纸漏。(二) 邮件的延迟审计(专利技术)SINFORAC安全网关独有的邮件延迟审计功能保证了企业的重要信息不外泄。目前电子邮件差不多成为人们最重要的沟通方式。电子邮件快捷、方便的特点差不多成为企业与外部沟通的最有效的方式之一。企业内部大量的信息都通过电子邮件方式发送到外部,因而电子邮件也成为泄漏企业重要信息的重要途径之一。SINFORAC安全网关独创的邮件延迟审计功能,能够对经由AC安全网关的所有邮件进行延迟审计。关于内网用户向外发送邮件,AC安全网关会对其进行延迟缓存,只有等待治理员审计后才能发出,确保了企业信息资产不外泄,保证了企业内网信息的安全,且邮件延迟审计对发件人完全透亮。(三) 独有的网络访问准入规则(专利技术)企业的安全隐患,往往是由于内网用户客户端缺乏安全防范造成的。为了从全然上杜绝企业内部网络安全隐患,减少内网用户遭受间谍软件、病毒的风险。深信服科技创新性地采纳了网络访问准入规则这一技术。网络访问准入规则,是治理员在SINFORAC安全网关的准入规则中预先定制好内网运算机的安全策略。所谓安全策略,是指特定的安全标准。如:用户运算机的操作系统是否安装有治理员指定的系统补丁,以及用户的运算机是否安装有相应的杀毒程序或者防火墙,或者是用户的运算机是否启动相应的杀毒程序、防火墙程序等等,这一系列的安全标准都能够定制成相应的安全策略。当用户运算机访问网络要求的数据包通过SINFORAC安全网关时,若启用了WEB认证,当用户通过WEB认证后,现在用户的运算机会自动从AC安全网关下载相应的安全策略扫描程序,并依照指定的安全策略启动扫描程序,检查用户的运算机是否具备了相应的安全策略。只有符合相应的安全策略的运算机才承诺访问外部网络,不具备相应安全条件的用户运算机,不承诺上网。如此从全然上提高了企业用户运算机的安全性,减少了企业用户遭受蠕虫、病毒、木马以及间谍软件的风险。(四)WEB认证技术AC安全网关基于Web的用户认证功能,使得治理员对上网用户的治理变得十分灵活方便。用户启用了Web认证功能以后,除了对客户端的本地身份(如:用户名密码认证,LDAP、RADIUS等认证)进行常规性认证以外,还将启用Web认证。当客户端在扫瞄器中输入任意网址时,AC安全网关会要求用户输入用户名和密码进行认证。只有当用户输入了正确的帐号,该用户才能够访问Interneto(五)高度集成,部署灵活SINFORAC安全网关专门重要的一个特点确实是除了作为专用的互联网访问操纵设备外,它依旧一个整合式的UTM设备,将访问操纵/监控、网关杀毒、防垃圾邮件、防火墙、VPN和IPS等多种功能都集成在一个网关。用户能够使用较低的成本同时拥有多种网络安全模块,大大降低了企业在网络安全方面的总体拥有成本。另外,用户在使用AC作为互联网访问操纵设备的同时,也能够选择使用AC设备的其他某个或某几个功能模块,比如将AC作为杀毒网关或防火墙等的网络设备使用,可与原有网络安全产品融合,部署灵活的同时也爱护了投资。六、成功典型案例SINFOR互联网访问操纵设备构建乐凯集团安全网络乐凯胶片集团公司是我国影像信息记录产业中规模最大、技术最强、产品品种最多、市场覆盖面最广、跨地区跨行业的现代化企业,是国务院国资委出资的189家大型国有企业之一,下属分公司和合资公司共有三十多家,其主导产品乐凯彩色胶卷和彩色相纸双双荣获国家银奖和科技进步一等奖,''乐凯〃商标被国家商标局认定为中国驰名商标。作为一个拥有上千名职员、信息化程度高的技术型企业,乐凯集团像众多企事业一样也面临专门多困扰。职员在工作时刻上网娱乐、购物、MP3下载等,不仅占用大量带宽,而且还导致职职员作效率的降低。SINFORAC的使用可关心乐凯制定和实施一套适合自己企业的互联网使用政策,把与工作无关的上网行为降低到最低,去除职员的分心,让他们用心于工作,提高工作效率,大大降低职员因为不正当使用互联网而受企业处罚或解雇等事件的发生。同时通过过滤掉大量占用带宽的文件及应用,还能够关心企业最大化网络基础建设和带宽的投资回报。另外,深信服数据报表中心还能支持以图表的方式对局域网内的人员的上网行为进行分析,如:每天上网情形的分析、访问最频繁的网站分析、上网最多的人员分析等,并提供按时刻、服务、网站访问、使用网络流量等多种排行榜。SINFOR互联网访问操纵设备应用于国家档案局档案科学技
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 苏科版八年级物理上册《第四章物态变化》章末测试卷含答案
- 人教版三年级数学下册导学案
- 人教版二年级语文下册知识点归纳
- 抗生素轮换制度在控制耐药菌传播中的应用
- 高一化学第三单元金属及其化合物第三讲用途广泛的金属材料练习题
- 2024届江苏省南通市海安某中学高考化学三模试卷含解析
- 2024高中地理第一章人口的变化第三节人口的合理容量课时演练含解析新人教版必修2
- 2024高中语文第一单元以意逆志知人论世自主赏析蜀相学案新人教版选修中国古代诗歌散文欣赏
- 2024高中语文第四单元创造形象诗文有别项羽之死作业含解析新人教版选修中国古代诗歌散文欣赏
- 2024高考化学一轮复习第2章元素与物质世界第1讲元素与物质分类学案鲁科版
- 哈尔滨 研学课程设计
- 2024年浙江省丽水市青田县中考科学模拟试卷
- 《成人有创机械通气气道内吸引技术操作》标准解读
- 档案馆查资料委托书
- 江门市广雅中学2023-2024学年七年级下学期月考数学试题 (B卷)
- (正式版)JTT 1218.5-2024 城市轨道交通运营设备维修与更新技术规范 第5部分:通信
- 基于物联网的智能衣柜
- 河北省唐山市路北区2024届数学七年级上册期末考试试题附答案
- 内科学糖尿病肾病教案
- 外研版六年级英语下册全册单元测试卷含答案解析
- AI辅助传染病早期预警系统
评论
0/150
提交评论