UTM安全网关酒店行业解决方案网上行为管理解决方案.doc

上传人:wj 文档编号:1217930 上传时间:2023-04-30 格式:DOC 页数:10 大小:117KB
下载 相关 举报
UTM安全网关酒店行业解决方案网上行为管理解决方案.doc_第1页
第1页 / 共10页
UTM安全网关酒店行业解决方案网上行为管理解决方案.doc_第2页
第2页 / 共10页
UTM安全网关酒店行业解决方案网上行为管理解决方案.doc_第3页
第3页 / 共10页
UTM安全网关酒店行业解决方案网上行为管理解决方案.doc_第4页
第4页 / 共10页
UTM安全网关酒店行业解决方案网上行为管理解决方案.doc_第5页
第5页 / 共10页
UTM安全网关酒店行业解决方案网上行为管理解决方案.doc_第6页
第6页 / 共10页
UTM安全网关酒店行业解决方案网上行为管理解决方案.doc_第7页
第7页 / 共10页
UTM安全网关酒店行业解决方案网上行为管理解决方案.doc_第8页
第8页 / 共10页
UTM安全网关酒店行业解决方案网上行为管理解决方案.doc_第9页
第9页 / 共10页
UTM安全网关酒店行业解决方案网上行为管理解决方案.doc_第10页
第10页 / 共10页
亲,该文档总共10页,全部预览完了,如果喜欢就下载吧!
下载资源
资源描述

UTM安全网关酒店行业解决方案网上行为管理解决方案.doc

《UTM安全网关酒店行业解决方案网上行为管理解决方案.doc》由会员分享,可在线阅读,更多相关《UTM安全网关酒店行业解决方案网上行为管理解决方案.doc(10页珍藏版)》请在冰点文库上搜索。

UTM安全网关酒店行业解决方案网上行为管理解决方案.doc

SinforAC上网行为管理解决方案

SinforAC

上网行为管理解决方案

目录

一、上网行为管理与企业竞争力 3

二、互联网管理的好帮手——深信服SINFORAC上网行为管理系统 3

三、某某公司网络现状及深信服解决方案 4

四、深信服AC上网行为管理功能介绍 4

1,细致的访问控制功能,有效管理用户上网 4

2,完善的内容过虑和访问审计功能,防止机密信息泄漏 4

3,强大的数据报表中心,提供直观的上网数据统计 4

4,强大的QOS及流量分析功能 5

5,集成丰富的外网安全功能:

包括防火墙、VPN、IPS、网关杀毒及防垃圾邮件等 5

五、SINFORAC安全网关主要技术优势 5

1,深度的内容检测技术及在线网关监控技术——及时封堵P2P、IM软件 5

2,邮件的延迟审计(专利技术) 6

3,独有的网络访问准入规则(专利技术) 6

4,WEB认证技术 6

5,高度集成,部署灵活 6

6,模块化设计,性能强大 6

六、成功典型案例 7

附1:

深信服上网行为管理功能一览表 8

附2:

投资预算 10

方案一:

SinforM5100-AC,适合100人<内网用户<300人(推荐) 10

方案二:

SinforM5000-AC,适合内网用户<100人 10

一、上网行为管理与企业竞争力

随着Internet的接入的普及和带宽的增加,一方面上网的条件得到改善,另一方面也给企业带来更高的网络使用危险性、复杂性和混乱。

在IDC对网络使用情况的调查中发现,非法使用邮件、浏览非法Web网站、进行音乐/电影等BT下载的用户正在日益增加,令网络管理者头疼不已。

这些随意使用网络的行为将导致三个问题:

(1)不良信息的扩张性传播、

(2)网络性能恶化、(3)网络违法行为的升级。

酒店网作为一个开放的网络系统,运行状况愈来愈复杂。

IT管理者如何及时了解网络运行基本状况,并对网络整体状况作出基本的分析,发现可能存在的问题(如病毒、木马造成的网络异常),并进行快速的故障定位,这一切都是对企业网信息安全管理的挑战,这些问题包括:

lIT管理员如何对网络效能行为进行统计、分析和评估?

lIT管理员如何限制一些非法上网行为和非正常上网行为(如色情网站),如何监控、控制正确使用网络的情况?

lIT管理员如何在万一发生问题时有一个证据或依据?

二、互联网管理的好帮手——深信服SINFORAC上网行为管理系统

网络作为信息时代企业的生产工具,同样面临着适当监控、合理使用的问题。

在美国和欧洲,有80%的企业对员工的互联网活动进行监视,而且这一举措得到了法律条文上的支持。

随着中国加入WTO,经济领域的国际竞争进一步加剧,国内的企业也需要认真考虑合理使用网络资源,净化网络使用情况。

因此,如何有效地解决这些问题,降低企业的安全风险,已经成为中国企业迫在眉睫的紧要任务。

当前内网安全管理也随之提升到一个新的高度,在防御从外到内诸如病毒、黑客入侵、垃圾邮件的同时,从内到外诸如审计、监控、访问控制、访问跟踪、流量限制等问题也日益凸现。

越来越多的企事业单位需要对内网进行统一管理以调整网络资源的合理利用。

针对内网安全上的这些问题,SinforM5*000-AC系列UTM安全网关是一个非常好的解决方案。

在内部安全的上网行为管理(网络安全审计)上,保证了用户合理使用Internet资源。

SINFORAC安全网关提供了完善的访问控制功能。

通过合理设置访问权限,能够杜绝对不良网站和危险资源的访问,防止P2P软件对企业网络带来的安全风险。

通过带宽管理和访问跟踪技术,能有效防止对Internet资源的滥用。

SinforAC安全网关独特的敏感内容拦截和安全审计功能更为监控用户的网络行为提供了最有效的保证。

此外,作为一个UTM整合式设备,SINFORAC安全网关还提供了丰富的外部安全保障措施。

除了强大的VPN模块和防火墙模块之外,SINFORAC安全网关还集成了来自欧洲的领先病毒厂商F-PROT的杀毒引擎,对内网用户接收的邮件和下载的文件进行病毒过滤,降低了内网用户感染病毒的风险。

另外,强大的垃圾邮件过滤功能将大量垃圾邮件拒之门外,也大大提高了用户使用Internet的效率。

同时SINFORAC安全网关还提供了高效的IPS(入侵防御系统)功能,能有效识别和抵御3000多种攻击,更大范围的保护了企业连接到Internet的安全。

三、某某公司网络现状及深信服解决方案

(略)

四、深信服AC上网行为管理功能介绍

1,细致的访问控制功能,有效管理用户上网

SINFORAC安全网关不仅可以对用户访问WEB、FTP、MAIL等常用服务的内容进行控制,更可以对QQ、BT、MSN、SKYPE等各种P2P软件的行为进行限制和控制。

丰富的报表功能还可以分析出企业的Internet的详细使用情况,为网络管理员和决策者分配和了解员工网络资源提供有效数据支持。

基于Web的和LDAP/Radius集成的用户认证功能,使得对上网用户的管理变得十分灵活方便。

表1:

访问控制功能一览表

功能

详细指标

危险网站阻隔

使用更新的不良网站列表阻隔对色情、病毒、钓鱼网站的访问

访问控制策略

提供基于组、时间、服务、网址策略、内容策略等多种对象组合的安全访问控制策略

P2P拦截

使用深度内容检测技术及在线网关监控技术实现对包括QQ、MSN、SKYPE、BT等任何P2P软件的流量阻隔

用户认证

提供Web登录认证功能,提供本地用户数据库和LDAP、RADIUS用户数据集成功能

文件上传下载控制

对HTTP、FTP文件上传、下载类型和大小进行控制,也能对QQ、MSN等P2P软件的文件传送进行拦截

IPMAC绑定

提供灵活的IPMAC绑定策略

代理识别功能

能识别采用Http、Https、Socks等代理服务器绕过防火墙检查的行为,从而进行阻断

敏感数据拦截

对HTTP、FTP、SMTP、IMAP等应用协议做敏感数据拦截,以防泄密或引起法律纠纷

表2:

访问审计功能一览表

功能

详细指标

邮件延迟审计

对外发邮件进行延迟缓存,审计后才能发出,确保信息资产不外泄

实时监控

实时监控用户的上网行为

内网监控

针对员工在网上的所有行为,包括聊天记录、浏览的网页、上传下载的文件等进行详细的记录,以监控用户的网上行为,防止不良信息的传播,并事后追查责任人

3,强大的数据报表中心,提供直观的上网数据统计

SINFORAC网关拥有强大的数据中心,管理者可分组、用户、规则、协议等多种查询对象,按饼图、柱状图、曲线图等方式进行查询,可直观地查看到网络流量、邮件、网络监控、IPS系统、准入规则、防火墙等详细信息,并可直接打印和导出报表。

SINFORAC网关强大的日志系统和丰富的报表功能,可详细分析出企业的Internet的详细使用情况,为网络管理员和决策者提供了最有效的数据支持。

表3:

数据中心功能一览表

功能

详细指标

流量统计日志

包含内网流量统计概要、组流量排行、流量日志、流量趋势等,用饼状、柱型等直观地表示网络内部的流量排名

邮件日志

包含邮件统计概要、邮件排行、邮件查询、邮件趋势等功能,可详细统计用户所有收发邮件的具体情况

网络监控日志

包括监控统计摘要、监控排行、监控查询、监控趋势等功能。

管理员可详细监控内网用户使用互联网资源的具体使用情况

准入规则日志

包括准入规则摘要、准入排行、准入查询等功能,管理员可对内部网络的违规机器进行详细统计和查看

IPS日志

包含IPS日志摘要、IPS排行、IPS查询、IPS趋势等功能,可显示详细的网络安全情况

防火墙日志

包含防火墙摘要、防火墙排行、防火墙查询、防火墙趋势等功能,管理员可以对防火墙的日志进行更为详细地分析

日志库管理

主要包含日志库信息、日志库查询、日志库切换等功能

用户管理

管理员可在此新增用户、查询用户

4,强大的QOS及流量分析功能

SINFORAC安全网关强大的访问控制和QOS功能可以使得企业合理利用Internet资源,为不同的用户分配不同的带宽和上网权限,使得Internet资源得到有效利用。

SINFORAC安全网关可以详细记录和分析所有流量的内容,包括http、ftp、mail、telnet等常用软件的内容和QQ、ICQ、MSN、YAHOO、MESSAGER等IM软件的内容。

另外还能按用户、用户组、协议和时间对Internet流量进行统计分析,以优化用户对Internet的资源使用情况。

使得企业有限的带宽能得到最充分的利用,提高企业的网络利用率。

表4:

QOS及流量控制功能一览表

QOS保证

使用差分业务模型实现QOS

使用随机早期检测RED丢弃算法提供流量控制

流量控制

能针对内网每个用户或者不同的组,限定其上网能占用的带宽资源,使企业内网带宽资源得到充分有效的利用

5,集成丰富的外网安全功能:

包括防火墙、VPN、IPS、网关杀毒及防垃圾邮件等

作为一个UTM整合式设备,SINFORAC安全网关还提供了丰富的外部安全保障措施。

除了强大的VPN模块和防火墙模块之外,SINFORAC安全网关还集成了来自欧洲的领先病毒厂商F-PROT的杀毒引擎,对内网用户接收的邮件和下载的文件进行病毒过滤,降低了内网用户感染病毒的风险。

另外,强大的垃圾邮件过滤功能将大量垃圾邮件拒之门外,也大大提高了员工使用Internet的办公效率。

同时SINFORAC安全网关还提供了高效的IPS(入侵防御系统)功能,能有效识别和抵御3000多种攻击,更大范围的保护了企业连接到Internet的安全。

五、SINFORAC安全网关主要技术优势

1,深度的内容检测技术及在线网关监控技术——及时封堵P2P、IM软件

(1)深度的内容检测技术:

目前的P2P软件,如QQ、MSN等IM即时通讯软件以及BT、电驴等下载软件,在用TCP或者UDP数据包的传送过程中,其报文段都会有一段特征码,该特征码是用来标识其数据包类型。

SINFORAC安全网关的深度内容检测技术,可以检测出数据包的报文中相对应的特征码,并根据预置策略进行及时封堵。

UTM安全网关内置了多种深度内容检测技术所依赖的特征码规则,并且可以从网站上更新下载。

依靠这种技术,SinforAC安全网关可以封堵目前所有的P2P软件。

(2)在线网关监控技术:

与其他旁路监听的访问监控产品不同的是,SINFORAC使用了在线网关监控技术。

所有的旁路监听产品,对UDP发送的数据都难以拦截,并且拦截往往有一定时延,拦截敏感数据的效果不佳,并且容易遗漏监控数据。

SINFORAC的在线拦截监控技术能保证拦截到所有敏感数据,外出数据无一纰漏。

2,邮件的延迟审计(专利技术)

SINFORAC安全网关独有的邮件延迟审计功能保证了企业的重要信息不外泄。

目前电子邮件已经成为人们最重要的沟通方式。

电子邮件快捷、方便的特点已经成为企业与外部沟通的最有效的方式之一。

企业内部大量的信息都通过电子邮件方式发送到外部,因而电子邮件也成为泄漏企业重要信息的重要途径之一。

SINFORAC安全网关独创的邮件延迟审计功能,可以对经由AC安全网关的所有邮件进行延迟审计。

对于内网用户向外发送邮件,AC安全网关会对其进行延迟缓存,只有等待管理员审计后才能发出,确保了企业信息资产不外泄,保证了企业内网信息的安全,且邮件延迟审计对发件人完全透明。

(针对酒店本身的员工)

3,独有的网络访问准入规则(专利技术)

企业的安全隐患,往往是由于内网用户客户端缺乏安全防范造成的。

为了从根本上杜绝企业内部网络安全隐患,减少内网用户遭受间谍软件、病毒的风险。

深信服科技创新性地采用了网络访问准入规则这一技术。

网络访问准入规则,是管理员在SINFORAC安全网关的准入规则中预先定制好内网计算机的安全策略。

所谓安全策略,是指特定的安全标准。

如:

用户计算机的操作系统是否安装有管理员指定的系统补丁,以及用户的计算机是否安装有相应的杀毒程序或者防火墙,或者是用户的计算机是否启动相应的杀毒程序、防火墙程序等等,这一系列的安全标准都可以定制成相应的安全策略。

当用户计算机访问网络请求的数据包通过SINFORAC安全网关时,若启用了WEB认证,当用户通过WEB认证后,此时用户的计算机会自动从AC安全网关下载相应的安全策略扫描程序,根据指定的安全策略启动扫描程序,并检查用户的计算机是否具备了相应的安全策略。

只有符合相应的安全策略的计算机才允许访问外部网络,不具备相应安全条件的用户计算机,不允许上网。

这样从根本上提高了企业用户计算机的安全性,减少了企业用户遭受蠕虫、病毒、木马以及间谍软件的风险。

4,WEB认证技术

AC安全网关基于Web的用户认证功能,使得管理员对上网用户的管理变得十分灵活方便。

用户启用了Web认证功能以后,除了对客户端的本地身份(如:

用户名密码认证,LDAP、RADIUS等认证)进行常规性认证以外,还将启用Web认证。

当客户端在浏览器中输入任意网址时,AC安全网关会要求用户输入用户名和密码进行认证。

只有当用户输入了正确的帐号,该用户才能够访问Internet。

5,高度集成,部署灵活

SINFORAC安全网关很重要的一个特点就是作为整合式的UTM设备,将访问控制/监控、网关杀毒、防垃圾邮件、防火墙、VPN和IPS等多种功能都集成在一个网关。

用户可以使用较低的成本同时拥有多种网络安全模块,大大降低了企业在网络安全方面的总体拥有成本。

另外,用户也可以选择仅仅使用AC设备的某个或某几个功能模块,比如将AC作为杀毒网关或防火墙等单一功能的网络设备使用,可与原有网络安全产品融合,部署灵活的同时也保护了投资。

6,模块化设计,性能强大

AC安全网关从以下三个方面来保证其性能的强大:

(1)按服务分别处理模块

大多数企业的数据流并不是都要经过AC安全网关的所有模块,比如不是Http、ftp或pop3等协议的数据就不会经过杀毒模块和垃圾邮件处理模块,因而通过针对不同服务的数据流处理模式减少了CPU负担,从而保证数据包处理的高效性。

(2)分优先级处理不同业务模块

AC安全网关分不同的优先级别处理不同的业务模块。

比如防火墙模块会优先处理,而杀毒就在CPU空闲时处理,这样能有效利用CPU资源,即保证了重要业务数据的及时传送,又保证了所有功能模块都能合理调度。

(3)使用高性能CPU和协处理器负荷分担处理

对于VPN使用协处理器加密,对于高性能应用环境使用多CPU分担处理不同的业务模块,有效保障了整体的处理性能。

六、成功典型案例

SinforUTM安全网关应用于乐凯集团

乐凯胶片集团公司是我国影像信息记录产业中规模最大、技术最强、产品品种最多、市场覆盖面最广、跨地区跨行业的现代化企业,是国务院国资委出资的189家大型国有企业之一,共有员工8870余人,下属分公司和合资公司共有三十多家,公司总资产34亿元,“乐凯”商标是被国家商标局认定的中国驰名商标。

乐凯集团在企业信息化建设的过程中提出了上网行为管理的需求,企业的IT管理者希望能够及时了解网络运行的基本状况,以便发现可能存在的问题(如病毒、木马造成的网络异常),并进行快速的故障定位,包括:

监控、控制和引导员工正确使用网络;限制一些非工作上网行为和非正常上网行为(如色情网站);杜绝员工通过电子邮件、MSN等途径泄漏企业内部机密资料等。

针对此,深信服科技推荐了SinforAC上网行为管理解决方案。

作为一款UTM多功能安全网关,SinforAC集防火墙、IPS、VPN、网关杀毒、防垃圾邮件及内容过虑、访问跟踪等多功能于一体,既能够对上网数据进行过滤和监控,为IT管理者提供一个很好的网络安全审计平台;又能够对本地局域网进行完善的保护,避免病毒和垃圾邮件的困扰,解决了企业网络安全的多方面问题。

其他成功典型案例:

四川朗酒集团中国环境检测总站

上海医药集团南京市委党校

广东堡狮龙实业有限公司深圳市千色店百货用品有限公司

广西奥奇丽集团股份有限公司依必安派特电气(上海)有限公司

北京市宣武区人民政府北京市宅急送快运有限公司

浙江省千岛湖啤酒厂上海运城制版公司

德赛电子(惠州)有限公司酒泉卫生星发射中心北京后勤部队

……

附1:

深信服上网行为管理功能一览表

分类

功能

详细指标

访问控制

危险网站阻隔

使用更新的不良网站列表阻隔对色情、病毒、钓鱼网站的访问

访问控制策略

提供基于组、时间、服务、网址策略、内容策略等多种对象组合的安全访问控制策略

P2P拦截

使用深度内容检测技术实现对包括QQ、MSN、SKYPE、BT等任何P2P软件的流量阻隔

用户认证

提供Web登录认证功能,提供本地用户数据库和LDAP,Radius用户数据集成功能

文件上传下载控制

对Http、Ftp文件上传、下载类型和大小进行控制,也能对QQ,MSN等P2P软件的文件传送进行拦截

IPMAC绑定

提供灵活的IPMAC绑定策略

代理识别功能

能识别采用Http,Https,Socks等代理服务器绕过防火墙检查的行为,从而进行阻断

敏感数据拦截

对Http、Ftp、Smtp、Imap等应用协议做敏感数据拦截,以防泄密或引起法律纠纷

访问审计

邮件延迟审计

对外发邮件进行延迟缓存,审计后才能发出,确保信息资产不外泄

实时监控

实时监控用户的上网行为。

访问监控

监控用户所有的上网记录,包括Web访问、Ftp、Telnet、邮件(含Webmail)及附件、QQ、MSN、ICQ、YahooMessage等流行IM的数据。

以防止信息泄密。

流量分析

能按用户、协议和时间对Internet流量进行统计分析,以优化员工对Internet的资源使用情况。

防火墙

状态检测

提供各保护区域的流量过滤功能,基于状态检测和深度内容分析

NAT功能

支持静、动态NAT和NAPT

QOS保证

使用差分业务模型实现QOS

使用随机早期检测RED丢弃算法提供流量控制

DOS防御

使用SYN代理和DOS智能识别功能对内部服务器提供DOS保护。

网络杀毒

支持协议

Http、Smtp、Pop3、Ftp、NetBios

邮件附件杀毒

支持

查杀压缩文件类型

Zip,gzip,rar,tar,bz2

网页恶意代码过滤

支持

病毒库升级

自动(每天)/手动

病毒引擎

F-PROT(可切换引擎)

报表日志统计

流量统计日志

包含内网流量统计概要、组流量排行、流量日志、流量趋势等,用饼状、柱型等直观地表示网络内部的流量排名

邮件日志

包含邮件统计概要、邮件排行、邮件查询、邮件趋势等功能,可详细统计用户所有收发邮件的具体情况

网络监控日志

包括监控统计摘要、监控排行、监控查询、监控趋势等功能。

管理员可详细监控内网用户使用互联网资源的具体使用情况

准入规则日志

包括准入规则摘要、准入排行、准入查询等功能,管理员可对内部网络的违规机器进行详细统计和查看

IPS日志

包含IPS日志摘要、IPS排行、IPS查询、IPS趋势等功能,可显示详细的网络安全情况

防火墙日志

包含防火墙摘要、防火墙排行、防火墙查询、防火墙趋势等功能,管理员可以对防火墙的日志进行更为详细地分析

日志库管理

主要包含日志库信息、日志库查询、日志库切换等功能

用户管理

管理员可在此新增用户、查询用户

附2:

投资预算

(略)

10

展开阅读全文
相关资源
猜你喜欢
相关搜索
资源标签

当前位置:首页 > PPT模板 > 商务科技

copyright@ 2008-2023 冰点文库 网站版权所有

经营许可证编号:鄂ICP备19020893号-2