中新金盾網(wǎng)絡(luò)行為審計系統(tǒng)是業(yè)界識別最全面、控制手段最豐富的高性能應(yīng)用控制網(wǎng)關(guān)。能對網(wǎng)絡(luò)中的網(wǎng)絡(luò)社區(qū)、P2P/IM帶寬濫用、網(wǎng)絡(luò)游戲、炒股、網(wǎng)絡(luò)多媒體、非法網(wǎng)站訪問等行為進(jìn)行精細(xì)化識別和控制,并利用智能流控、智能阻斷、智能路由等技術(shù),配合創(chuàng)新的社交網(wǎng)絡(luò)行為管理功能、清晰易用的管理日志功能等,提供業(yè)界最全面、完善的上網(wǎng)行為管理解決方案。從而保障網(wǎng)絡(luò)關(guān)鍵應(yīng)用和服務(wù)的帶寬,對網(wǎng)絡(luò)流量、用戶上網(wǎng)行為進(jìn)行深入分析與全面的審計,為用戶全面了解網(wǎng)絡(luò)應(yīng)用模型和流量趨勢,優(yōu)化其帶寬資源,開展各項業(yè)務(wù)提供有力的支撐。
功能特點
MIPS多核架構(gòu)
采用了MIPS多核架構(gòu)。在硬件架構(gòu)上運行了虛擬OS,高效的并行調(diào)度算法和內(nèi)存管理機制提高了流量轉(zhuǎn)發(fā)報文的性能。
應(yīng)用識別
應(yīng)用識別(Application identify)是中新金盾信息安全審計系統(tǒng)的重要功能。借助于應(yīng)用識別功能,可以準(zhǔn)確識別網(wǎng)絡(luò)上正在運行的應(yīng)用,應(yīng)用流量的準(zhǔn)確識別不但可洞悉整個網(wǎng)絡(luò)的運行情況,而且可針對具體需求做用戶行為的準(zhǔn)確管控,這在一定程度上既可保證業(yè)務(wù)流的高效運行也可預(yù)防由于內(nèi)網(wǎng)機器受到攻擊而生產(chǎn)的威脅,同時識別應(yīng)用類型也是應(yīng)用審計與應(yīng)用流量控制的基礎(chǔ)。
應(yīng)用流量統(tǒng)計
借助于強大的應(yīng)用識別,用戶可以通過應(yīng)用流量統(tǒng)計查看到網(wǎng)絡(luò)中的應(yīng)用流量組成,準(zhǔn)確了解網(wǎng)絡(luò)的使用情況。
應(yīng)用路由
中新金盾網(wǎng)絡(luò)行為審計系統(tǒng)通過配置策略路由,可以實現(xiàn)基于應(yīng)用的路由選擇。在用戶有多條鏈路的情況下,不同的應(yīng)用分別使用不同的線路,使辦公、游戲等重要應(yīng)用的流量使用鏈路狀態(tài)較好的線路,使P2P、視頻等流量走鏈路狀態(tài)較差的線路,幫助用戶合理的分配鏈路資源,即保證重要業(yè)務(wù)的使用,也不影響P2P、視頻等的使用。中新金盾信息安全審計系統(tǒng)的應(yīng)用路由功能是不是基于端口,而基于應(yīng)用來實現(xiàn)的,當(dāng)發(fā)現(xiàn)某種應(yīng)用的流量的時候,會把對應(yīng)的IP + 端口信息緩存在系統(tǒng)中,相同的IP + 端口再次新建會話的會話,會命中相應(yīng)的緩存,從而實現(xiàn)應(yīng)用路由的功能。
基于應(yīng)用的流量管理
中新金盾網(wǎng)絡(luò)行為審計系統(tǒng)可以實現(xiàn)基于應(yīng)用的帶寬分配,幫助用戶更好的限制P2P、視頻等占用帶寬比較高的業(yè)務(wù),保障重要業(yè)務(wù)的運行。
審計策略管理
應(yīng)用審計
通過對數(shù)據(jù)包的深入解析,獲取應(yīng)用的行為及操作內(nèi)容。通過用戶配置的關(guān)鍵字進(jìn)行匹配。達(dá)到對互聯(lián)網(wǎng)訪問的行為控制和內(nèi)容控制的目的。其依附于安全策略,減少了數(shù)據(jù)包的過濾范圍,并有針對性(針對用戶、應(yīng)用)的進(jìn)行審計和記錄。應(yīng)用審計是基于應(yīng)用+行為+動作+關(guān)鍵字的四維匹配條件,可以實現(xiàn)精細(xì)化的控制??梢詫崿F(xiàn)例如:允許查看微博,但是不允許發(fā)微博的精細(xì)化控制。
URL審計
URL策略,是通過URL分類庫,對網(wǎng)站訪問進(jìn)行過濾。讓用戶通過網(wǎng)站分類的選擇,輕松控制網(wǎng)站訪問。同樣,URL過濾也依附于安全策略。可以減少了數(shù)據(jù)包的過濾范圍,并記錄訪問網(wǎng)站及URL。
終端識別和審計
中新金盾網(wǎng)絡(luò)行為審計系統(tǒng)提供以終端識別引擎為核心的安全策略、行為審計、來賓訪問、日志分析四大功能。核心思想是幫助IT管理員使整個網(wǎng)絡(luò)易用、安全。IT管理員可以從用戶、設(shè)備、應(yīng)用、行為等多個視角來管理網(wǎng)絡(luò)。
多級流量管理
中新金盾網(wǎng)絡(luò)行為審計系統(tǒng)使用了卓越的應(yīng)用識別技術(shù),由于該識別技術(shù)有效的融合了DPI和DFI兩種識別方法的優(yōu)點,大幅度提升了應(yīng)用識別的準(zhǔn)確度。但是隨著企業(yè)規(guī)模不斷擴大,網(wǎng)絡(luò)帶寬管理需要更精細(xì)的管理。
日志分析與管理平臺進(jìn)行集中管控
中新金盾網(wǎng)絡(luò)行為審計系統(tǒng)日志分析與管理平臺是提供對中新金盾網(wǎng)絡(luò)行為審計系統(tǒng)的集中監(jiān)控、配置和升級,并且對上報的安全相關(guān)信息收集存儲,通過數(shù)據(jù)發(fā)掘提供詳盡靈活的統(tǒng)計圖、報表,從而輔助管理員進(jìn)行安全信息審計。利用日志分析與管理平臺,管理員可以高效地管理各中新金盾網(wǎng)絡(luò)行為審計系統(tǒng)設(shè)備,全面掌握網(wǎng)絡(luò)的整體安全狀況。
客戶價值
保障用戶網(wǎng)絡(luò)關(guān)鍵應(yīng)用和服務(wù)的帶寬
中新金盾網(wǎng)絡(luò)行為審計系統(tǒng)能對網(wǎng)絡(luò)中的網(wǎng)絡(luò)社區(qū)、P2P/IM帶寬濫用、網(wǎng)絡(luò)游戲、炒股、網(wǎng)絡(luò)多媒體、非法網(wǎng)站訪問等行為進(jìn)行精細(xì)化識別和控制。利用智能流控、智能阻斷、智能路由等技術(shù),配合創(chuàng)新的社交網(wǎng)絡(luò)行為管理功能、清晰易管理日志等功能,可以提供業(yè)界最全面、完善的上網(wǎng)行為管理解決方案。
為用戶開展各項業(yè)務(wù)提供支撐
用戶上網(wǎng)行為進(jìn)行深入分析與全面的審計,為用戶全面了解網(wǎng)絡(luò)應(yīng)用模型和流量趨勢,優(yōu)化其帶寬資源,開展各項業(yè)務(wù)提供有力的支撐。