您好,欢迎访问三七文档
当前位置:首页 > 行业资料 > 国内外标准规范 > 深信服Sinfor-AC上网行为管理解决方案
SinforAC上网行为管理解决方案1深信服SinforAC上网行为管理解决方案SinforAC上网行为管理解决方案2目录目录一、上网行为管理与企业竞争力...............................................................................................................3二、互联网管理的好帮手——深信服SINFORAC上网行为管理系统.................................................3三、滨江远望公司网络现状及深信服解决方案.......................................................................................4深信服解决方案...................................................................................................................................4网络拓扑图1:....................................................................................................................................5网络拓扑图2:....................................................................................................................................6四、深信服AC上网行为管理功能介绍...................................................................................................71,细致的访问控制功能,有效管理用户上网.................................................................................72,完善的内容过虑和访问审计功能,防止机密信息泄漏.............................................................73,强大的数据报表中心,提供直观的上网数据统计.....................................................................74,强大的QOS及流量分析功能.......................................................................................................85,集成丰富的外网安全功能:包括防火墙、VPN、IPS、网关杀毒及防垃圾邮件等................8五、SINFORAC安全网关主要技术优势................................................................................................81,深度的内容检测技术及在线网关监控技术——及时封堵P2P、IM软件................................82,邮件的延迟审计(专利技术).....................................................................................................93,独有的网络访问准入规则(专利技术).....................................................................................94,WEB认证技术...............................................................................................................................95,高度集成,部署灵活.....................................................................................................................96,模块化设计,性能强大.................................................................................................................9六、成功典型案例.....................................................................................................................................10附1:深信服上网行为管理功能一览表..................................................................................................11SinforAC上网行为管理解决方案3一、上网行为管理与企业竞争力随着Internet的接入的普及和带宽的增加,一方面员工上网的条件得到改善,另一方面也给企业带来更高的网络使用危险性、复杂性和混乱。在IDC对全世界企业网络使用情况的调查中发现,在上班工作时间里非法使用邮件、浏览非法Web网站、进行音乐/电影等BT下载或者在线收看流媒体的员工正在日益增加,令网络管理者头疼不已。据IDC的数据统计,企业中员工30%至40%的上网活动与工作无关;而来自色情网站访问统计的分析表明:70%的色情网站访问量发生在工作时间。这些员工随意使用网络将导致三个问题:(1)工作效率低下、(2)网络性能恶化、(3)网络违法行为。企业网作为一个开放的网络系统,运行状况愈来愈复杂。企业的IT管理者如何及时了解网络运行基本状况,并对网络整体状况作出基本的分析,发现可能存在的问题(如病毒、木马造成的网络异常),并进行快速的故障定位,这一切都是对企业网信息安全管理的挑战,这些问题包括:IT管理员如何对企业网络效能行为进行统计、分析和评估?IT管理员如何限制一些非工作上网行为和非正常上网行为(如色情网站),如何监控、控制和引导员工正确使用网络?IT管理员如何杜绝员工通过电子邮件、MSN等途径泄漏企业内部机密资料?IT管理员如何在万一发生问题时有一个证据或依据?二、互联网管理的好帮手——深信服SINFORAC上网行为管理系统网络作为信息时代企业的生产工具,同样面临着适当监控、合理使用的问题。在美国和欧洲,有80%的企业对员工的互联网活动进行监视,而且这一举措得到了法律条文上的支持。随着中国加入WTO,经济领域的国际竞争进一步加剧,国内的企业也需要认真考虑合理使用网络资源,充分提高企业竞争力的问题。尤其值得注意的是,中国员工比其它地区的员工每周多花7.6小时的时间来使用IM、玩游戏、P2P软件或流动媒体。互联网滥用,给中国企业带来了巨大的损失。因此,如何有效地解决这些问题,以便提高员工的工作效率,降低企业的安全风险,减少企业的损失,已经成为中国企业迫在眉睫的紧要任务。当前内网安全管理也随之提升到一个新的高度,在防御从外到内诸如病毒、黑客入侵、垃圾邮件的同时,从内到外诸如审计、监控、访问控制、访问跟踪、流量限制等问题也日益凸现。越来越多的企事业单位需要对内网进行统一管理以调整网络资源的合理利用。针对内网安全上的这些问题,SinforM5*000-AC系列UTM安全网关是一个非常好的解决方案。在内部安全的上网行为管理(网络安全审计)上,为保证企业合理使用Internet资源,防止企业信息资产泄漏,SINFORAC安全网关提供了完善的访问控制功能。通过合理设置访问权限,能够杜绝对不良网站和危险资源的访问,防止P2P软件对企业网络带来的安全风险。通过带宽管理和访问跟踪技术,能有效防止对Internet资源的滥用。SinforAC安全网关独特的敏感内容拦截和安全审计功能更为防止保密信息泄漏提供了最有效的保证。此外,作为一个UTM整合式设备,SINFORAC安全网关还提供了丰富的外部安全保障措施。除了强大的VPN模块和防火墙模块之外,SINFORAC安全网关还集成了来自欧洲的领先病毒厂商F-PROT的杀毒引擎,对内网用户接收的邮件和下载的文件进行病毒过滤,降低了内网用户感染病毒的风险。另外,强大的垃圾邮件过滤功能将大量垃圾邮件拒之门外,也大大提高了员工使用Internet的办公效率。同时SINFORAC安全网关还提供了高效的IPS(入侵防御系统)功能,能有效识别和抵御3000多种攻击,更大范围的保护了企业连接到Internet的安全。SinforAC上网行为管理解决方案4三、滨江远望公司网络现状及深信服解决方案1.随着公司发展,公司在外出差越来越多,无法通过远程办公,经常有文件耽误审批。另外出口只有一个路由器没有防火墙功能,想购买一个防火墙。2.总部与分部之间网络互联程度低,不利于公司信息化资源的共享和网络的统一管理3.内网用户上网存在诸多问题。3.1员工上班期间做一些非工作的事情,如浏览和工作无关的网页、IM聊天、在线炒股、网络游戏等上网行为,不但降低了生产效率,同时还影响了公司的工作氛围。3.2P2P行为、文件下载、网络流媒体等非工作应用占用了大量网络带宽,影响正常办公对带宽的需求。3.3员工的上网权限、时间划分不够明确3.4对外发数据缺乏必要的的审计和核查,达不到国家相关法律法规的要求,事后不能有效地查阅是谁通过公司网络泄露了公司机密或者散布了敏感、违法信息。深信服解决方案1.建议总部采用深信服AC1200行为管理和SSLVPN,用网关模式部署替代前置路由器充当防火墙,另外还可解决在外办公人员远程安全接入问题(如果在外办公人员较多,建议采用单独的SSLVPN设备,解决在外办公人员远程安全接入问题)2.建议分部采用深信服AC1100行为管理,用网关模式部署替代前置路由器充当防火墙,总部和分部设备通过IPSECVPN互联。SinforAC上网行为管理解决方案5网络拓扑图1:在外办公人员比较多时,采用单独的SSLVPN设备,在外办公人员通过SSLVPN与总部相联。总部和分部通过设备采用IPSECVPN互联。SinforAC上网行为管理解决方案6网络拓扑图2:在外办公人员比较少时,直接用AC行为管理自带的IPSECVPN,在外办公人员通过IPSECVPN客户端程序与总部相联。总部和分部通过设备采用IPSECVPN互联。接入层汇聚层核心层上网行为管理Internet分公司1分公司2网线范围界定线光纤接入层汇聚层网管平台上网行为管理SSLVPNIPSECVPNIPSECVPNIPSECVPN移动办公IPSECVPNDMZ区总公司分公司SinforAC上网行为管理解决方案7四、深信服AC上网行为管理功能介绍1,细致的访问控制功能,有效管理用户上网SINFORAC安全网关不仅可以对员工访问WEB、FTP、MAIL等常用服务的内容进行控制,更可以对QQ、BT、MSN、SKYPE等各种P2P软件的行为进行限制和控制。丰富的报表功能还可以分析出企业的Internet的详细使用情况,为网络管理员和决策者分
本文标题:深信服Sinfor-AC上网行为管理解决方案
链接地址:https://www.777doc.com/doc-7173855 .html