国产日韩欧美视频|99999久久久久久亚洲|国产精品女丝袜白丝袜|91专区在线观看|国产精品搭讪系列在线观看

產品中心

當前位置: 主頁> 產品中心> >

勝鑫塔上網行為管理系列

日期:2017-05-23 10:18:02 / 人氣: 8159

勝鑫塔上網行為管理系列

AC 勝鑫塔上網行為管理系列XT6000-ARM-AC 勝鑫塔上網行為管理系列XT6000-A-AC 勝鑫塔上網行為管理系列XT6000-B-AC 勝鑫塔上網行為管理系列XT6000-C-AC 勝鑫塔上網行為管理系列XT6000-D-AC 勝鑫塔上網行為管理系列XT6000-E-AC 勝鑫塔上網行為管理系列XT6000-F-AC 勝鑫塔上網行為管理系列XT6000-G-AC 勝鑫塔上網行為管理系列XT6000-H-AC 勝鑫塔上網行為管理系列XT6000-I-AC 勝鑫塔上網行為管理系列XT6000-J-AC 勝鑫塔上網行為管理系列XT6000-K-AC 勝鑫塔上網行為管理系列XT6000-L-AC  
適用用戶數 60 100 200 400 600 1200 2000 3000 4000 5000 8000 10000 無限制  
適用出口帶寬 100M 100M 100M 150M 200M 300M 400M 500M 550M 600M 1G 2G 4G  
尺寸規格 桌面 1U 1U 1U 1U 2U 2U 2U 2U 2U 2U 2U 2U  
硬盤容量 500 GB                 (容量可選) 1 TB
(容量可選)
1 TB
(容量可選)
1 TB
(容量可選)
1 TB
(容量可選)
1 TB
(容量可選)
1 TB
(容量可選)
1 TB
(容量可選)
1 TB
(容量可選)
1 TB
(容量可選)
1 TB
(容量可選)
1 TB
(容量可選)
1 TB
(容量可選)
 
物理接口 6個百兆電口
1個USB接口
1個管理接口
6個千兆電口
2個USB接口
1個管理接口
6個千兆電口
2個USB接口
1個管理接口
6個千兆電口
2個USB接口
1個管理接口
6個千兆電口
2個USB接口
1個管理接口
6個千兆電口
2個光口
2個USB接口
1個管理接口
6個千兆電口
2個光口
2個USB接口
1個管理接口
1個千兆電口
1個管理接口
2個USB接口
支持3組擴展模塊
1個千兆電口
1個管理接口
2個USB接口
支持3組擴展模塊
1個千兆電口
1個管理接口
2個USB接口
支持3組擴展模塊
1個萬兆電口
1個管理接口
2個USB接口
支持4組擴展模塊
1個萬兆電口
1個管理接口
2個USB接口
支持4組擴展模塊
1個萬兆電口
1個管理接口
2個USB接口
支持4組擴展模塊
 
所配圖片 ARM D525 D525 D525 D525 B75 B75 C226 C226 C226 C602 C602 C602  
具體指標 功能描述
1.部署模式
網橋模式 支持以網橋模式部署,包括單橋和多橋的部署模式;支持Bypass功能。
路由模式 支持路由模式部署,可以作為出口網關,包括單出口和多出口的部署模式;并支 持防火墻和NAT功能。
旁路模式 支持旁路模式部署。
混合模式 支持網橋和路由混合部署模式
2.網管方式與網管策略
WEB管理 支持以HTTP及SSL加密的WEB圖形化接口進行設備配置和管理,支持英語、簡體 中文、繁體中文接口。
SSH管理 支持SSH命令行管理方式。
Console 管理 支持Console管理。
網管策略 1. 管理權限分立:系統默認有超級管理員、審計管理員、只讀管理員,可根據 需要靈活定制管理員角色。
2. 支持密碼強度、口令嘗試死鎖、賬戶激活等安全管理功能。
3. 通過網管策略,可允許部分IP能網管設備,以限制非法管理員訪問設備。
3.網絡功能
靜態路由 支持靜態路由功能。
OSPF動態路由 支持OSPF動態路由
策略路由 支持策略路由功能。
鏈路負載均衡 支持鏈路的負載均衡。
持續路由 支持鏈路持續路由算法。
鏈路備份 支持主備鏈路的備份功能。
PPPOE撥號 支持PPPOE撥號功能,支持多條PPPOE撥號做負載均衡。
DHCP服務器 支持DHCP服務器功能。
DHCP中繼 支持DHCP中繼功能。
DHCP客戶端 支持DHCP客戶端功能。
DNS代理 支持DNS代理功能。
DNS緩存 設備作為DNS透明代理,緩存DNS記錄。
動態DNS功能 支持動態DNS功能(花生殼)
智能DNS 對于多IP的DNS解析,支持根據用戶的來路而做出一些智能化的處理,然 后把智能化判斷后的IP返回給用戶,而不需要用戶進行選擇。DNS均衡算 法包括:按權重、按上行流量、按下行流量、按總流量。
VLAN 支持VLAN功能。
鏈路聚合 支持將多個端口捆綁成一個邏輯的端口以增加帶寬,同時增加鏈路備份。
網頁代理 支持HTTP、HTTPs、Socks代理功能
4.安全防護
防火墻 支持基于狀態監測的防火墻,不僅保障網關設備安全,還能保護組織內網安全。
NAT轉換 支持多對一的PAT轉換、一對一的地址轉換、端口映像等多種NAT轉換策略。
5. VPN功能
GRE隧道 支持GRE隧道功能。
PPTP VPN 支持 PPTP VPN。
IPSec VPN 支持標準的IPSec VPN功能。
L2TP 支持 L2TP VPN
6.應用協議識別
常用協議 如 FTP、SMTP、TFTP、IMAP 等常用協議。
自定義協議 1、可自定義基于協議和端口的協議
2、可根據協議、端口、報文長度、報文特征、目的IP等等信息自定義協議規則。
協議剝離 支持將特殊協議(如MPLS、PPPoE、VLAN (Q-in-Q)等)的協議頭剝離掉,
這樣可以對特殊協議封裝內的原始數據進行認證、審計和控制。
HTTP下載 WEB下載、HTTP多線程下載、偽IE下載等多種方式的HTTP下載行為。
WEB視頻 六間房、土豆、新浪視頻、優酷視頻、我樂網、酷六視頻、搜狐視頻等。
P2P下載 電驢、迅雷、PP點點通、酷狗、BT、網際快車、QQ旋風、百度下吧、酷我八音
盒等。
流媒體 PPLive、PPStream、螞蟻電視、Qvod、風行網絡電視、QQLive、UUsee網絡電視、 皮皮影視(PPFilm) SopCast 等。
網絡游戲 QQ游戲、浩方對戰平臺、新浪游戲大廳、夢幻西游、問道、武林外傳、泡泡堂、 天龍八部、大話西游、征途、魔獸世界等。
即時通訊 QQ/TMQ、MSN、網易泡泡、淘寶旺旺、雅虎通、阿里旺旺、百度HI、新浪UC等。
股票交易 同花順、大智慧、安信行情、齊魯證券、大福星、通達信等。
網上銀行 農業銀行、建設銀行、工商銀行、招商銀行等。
網絡電話 Skype、ET263 等。
7.流量控制
流量優先級 可將應用流量劃分為高、中、低等共三個優先級,優先級越高的流量,優先傳送。
父子通道 支持流量父子通道技術,支持三級父子通道;
最大帶寬 為某些用戶或特定應用指定最大帶寬。
保障帶寬 結合最大帶寬和流量優先級,可為某些關鍵應用或者VIP客戶保障一定帶寬。
預留帶寬 為某種特定應用或某些重點客戶預留一定帶寬,以保證在任何時間段、任何的網 絡使用環境中,某種流量都能得到預留的帶寬。預留帶寬不能被其他流量使用。
基于線路的流控 可以根據線路進行流量管理。
基于應用的流控 結合應用協議識別功能,可以根據用戶的應用協議類別進行流量管理。
基于URL的流控 可以根據設定的URL進行流量管理。
基于IP的流控 根據源IP地址/地址組進行流量管理。
基于終端類型的流控 根據終端類型(PC,android,蘋果)進行流量控制
基于用戶組的流控 可以為不同用戶組采取不同的流量管理措施。
基于時間段的流控 可以根據不同的時間段,進行差異化的流量管理。
基于單個用戶的流控 可根據主機的IP地址或者用戶名稱,對單個主機進行如下控制:
最大上行/下行帶寬限制;
最大會話控制;
分類服務的帶寬控制,即限制單主機的總帶寬的同時,再對某些服務進行控 制。如限制單個主機的上行/下行帶寬分別為500K/1M的同時,再限制P2P的 帶寬為100K/200K、網絡電視為100K/100K等;
以上參數均可分時段管理。
應用限額管理 限制指定的應用一天內可以使用的流量總額或使用時長。
8.流量實時監控
TOP 50服務流量監控 查看前五十名服務流量的實時監控。
服務組流量監控 將各服務分類統計,實時查看服務組流量監控圖。
活躍服務統計 查看當前活躍服務的最新速率、最近一小時流量、最近一小時平均速率、每個服 務對應有哪些用戶在使用,及每個用戶的使用情況。
所有服務統計 查看當前活躍服務的最新速率、最近一小時流量、最近一小時平均速率、每個服 務對應有哪些用戶在使用,及每個用戶的使用情況。
TOP 50用戶流量監控 查看前五十名用戶的傳輸速率、新建會話速率、活躍會話數。
在線用戶統計 實時查看當前在用戶的詳細信息:在線流量、最新速率、會話數、上線時間等信息。
物理端口 查看物理端口接收報文的情況,以及每個端口傳輸流量的趨勢圖。
動態更新實時監控圖 支持動態顯示網絡流量監控圖。
9.用戶管理
組織結構 可建立與企業組織結構相同的網絡組織結構,將用戶劃分到對應用戶組中。每個 用戶或用戶組都可以有自己的上網策略及權限。
臨時賬戶管理 支持臨時用戶自主申請臨時賬戶,主要提供給外來的臨時用戶使用。支持自動審 核和管理員手動審核的核定方法將臨時賬戶加入到組織結構中。減少管理員對臨 時賬戶的頻繁配置,統一臨時賬戶的上網權限和使用期限的管理。
批量生產臨時帳號 支持批量生產臨時帳號,可指定生產個數和有效時間。并通過短信收取臨時賬戶 密碼功能。
本地認證 將用戶信息存儲于設備內,認證時無須第三方服務器。
AD域認證 支持AD域認證,便于與組織內部原有域認證融合。
RADIUS認證 支持與第三方RADIUS服務器聯動認證。
LDAP認證 支持LDAP認證,便于與組織內部原有LDAP認證融合。
POP3認證 支持與現存的POP3服務器中的賬戶信息進行聯動認證,簡化配置、方便部署。
WEB認證 結合本地數據庫、POP3、AD、LDAP或RADIUS服務器等認證方式,為接入用戶提 供Web認證功能。
微信、短信認證 支持手機微信認證、短信認證,結合行為管理提供更完整網絡營銷功能。
用戶同步 可將LDAP、AD等外部服務器的用戶信息同步到設備中,無須在手動添加用戶信息。
用戶導入 可將已導出的用戶信息的文件,或根據規定的用戶格式編輯文件,批量導入用戶
信息。
自動創建賬戶 對于未創建的賬戶,可根據其IP地址、MAC地址、主機名或者VLAN ID等作為新 用戶名自動創建賬戶,并可同時綁定IP、綁定MAC、綁定IP+MAC、綁定VLAN, 并自動分配到指定用戶組,享有指定網絡權限。
終端識別 支持終端類型(PC,android,蘋果)識別,可識別手機操作系統和IP地址,并 可將其添加到信任列表或者拒絕上網。
準入策略 支持對內網電腦終端運行的進程進行檢測。用戶上網時必須滿足相應的進程準入 規則,才允許用戶的計算機連接互聯網。
IP/MAC綁定 支持綁定IP、綁定MAC、綁定IP+MAC。
VLAN綁定 支持VLAN綁定。
免認證功能 可設定特殊IP不需要認證即可訪問網絡。
認證通過后顯示指定 頁面 可將認證通過的用戶強制導向到企業入口網頁,如組織的公告頁面等。并支持定時推送功能
自定義認證頁面 支持自定義的用戶認證登錄頁面。
   
認證沖突處理 支持賬戶重復登入,當超出最大登入允許數后,支持是否踢掉前一次登入。
內網主機掃描 可通過NetBIOS協議掃描內網的主機信息,掃描結果將列出每個主機的IP地 址、MAC地址和主機名等,然后可以將其加入某個用戶組中,逐步完善組織結構的管理。
10.上網行為管理
10.1 即時通訊過濾
即時通訊行為過濾 對即時通訊協議進行阻斷,及對文字聊天、語音聊天及文件傳輸進行過濾。
基于時間段的即時通 訊過濾 可以根據不同的時間段,進行差異化的即時通訊過濾。
10.2 網頁過濾
海量URL庫 預分類的海量URL地址庫;支持手工添加新的URL地址和分類。
URL過濾 支持URL過濾。
非標準端口 URL管理 可以識別和管理部分論壇、網絡聊天室等采用的非TCP/80端口的URL地址。
引擎搜索關鍵詞過濾 對搜索引擎中輸入的關鍵詞進行過濾,自動對搜索到的網址頁面進行屏蔽,幫組 企事業單位將涉及低俗的、非法的、帶有病毒的網站徹底封堵掉。
HTTPS網頁識別 對于互聯網上日益泛濫的加密網頁進行識別和過濾,防止用戶訪問釣魚網站、SSL 加密的色情、反動網站等。
關鍵字過濾 過濾包含特定關鍵字的網絡帖子和網頁評論;可加強論壇管理,禁止發布不良信 息發布。
HTTP文件傳輸過濾 可識別HTTP網頁的文件上傳和文件下載,并對文件的上傳和下載進行過濾。
FTP文件傳輸過濾 可識別FTP網頁的文件上傳和文件下載,并對文件的上傳和下載進行過濾。
非標準端口 FTP過濾 支持對非標準端口的FTP行為的識別;可過濾通過非標準端口的FTP進行文件 的上傳和下載。
10.3 郵件過濾
基于發件人過濾郵件 根據發件人的地址進行郵件發送的過濾。
基于關鍵字過濾郵件 根據郵件的標題或正文關鍵字進行郵件發送的過濾。
基于附件類型過濾郵 件 根據郵件附件的類型進行郵件發送的過濾。
基于附件大小過濾郵 件 根據郵件附件的大小進行郵件發送的過濾。
WebMail郵件過濾 除了對SMTP發送過濾,同時也支持對WeMail郵件的發送過濾。
10.4 策略管理
復用策略對象 用戶上網權限以策略對象呈現,策略對象可復用,在用戶或者用戶組里引用即可。
策略繼承 子組可繼承父組的策略對象。
策略強制繼承 父組可強制子組繼承其策略對象。
10.5黑名單管理
流量配額 可根據每日、每周、每月的流量配額來控制用戶,當用戶的流量超過預設配額時, 將用戶進入黑名單。
速率控制 當用戶連續一段時間(如5分鐘)內的上行或下行流量持續超過預設閥值,將用戶進 入黑名單。
并發會話數控制 當用戶連續一段時間(如5分鐘)內的上行或下行并發會話數持續超過預設閥值,將 用戶進入黑名單。
基于時間段控制 在某些時間段(如下班時間,凌晨),不對用戶的速率和會話數進行限制,用戶產 生的流量也不記入黑名單的流量配額內。
多種懲罰方式 當用戶進入黑名單后,可以將用戶強制下線,也可以修改用戶的上行速率、下行 速率、上行會話、下行會話等。
加倍懲罰 在一周內、一月內、一季度內,連續進入黑名的次數超過預設次數,懲罰時間可 以加長為原來的幾倍。
10.6白名單管理
白名單管理 符合白名單策略規則的數據流,將不受“防火墻規則、流控規則、認證策略規則、 上網策略對象規則、黑名單規則”的控制;上網的流量和行為將不被記錄。
基于內網用戶的白名 單 可對內網用戶(IP地址、地址范圍、地址簿、用戶組)進行白名單的控制。
IP白名單 可對內網用戶訪問特定的互聯網IP地址(IP地址、地址范圍、地址簿)進行白名 單的控制。
URL白名單 可對內網用戶訪問特定的URL地址進行白名單的控制。
即時通訊賬號白名單  對內網用戶使用即時通訊(MSN、QQ、Yahoo、ICQ、Fetion、Gtalk)賬號進行白名單控制
基于時間段的控制 可根據時間段進行白名單的控制。
                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            
即插即用功能 由于酒店客人的電腦的IP地址配置各不相同,經常需要酒店網管人員為其進行一 番配置后才能正常上網。不管客人電腦的IP如何配置,開啟酒店即插即用功能后, 只要插上網線,客人即可上網。
DNS代理功能 若因客人的電腦配置了無效的DNS或外地DNS,從而導致不能上網或網速很慢。 開啟DNS代理功能,不論客人的DNS如何配置,都可以正常上網。
12.自身安全防護
高可靠性(HA) 支持一主一備模式的HA功能。
防DOS攻擊 防止設備自身遭受DOS攻擊
ARP欺騙 定期發送ARP廣播,防止設備ARP被篡改
會話加速老化 對某些會話進行快速老化,防止會話表被寫滿
13.報表中心
內置報表中心 設備內置報表中心系統,實現上網行為記錄與日志的存儲、查詢、審計,以及報 表的生成等。
外置報表中心 將報表數據自動轉存于外置獨立服務器,以數據庫形式存儲。可避免設備內置存 儲空間有限和對性能的影響。
圖形化日志統計工具 通過圖形化的報表中心,方便用戶對行為記錄的查詢、審計、統計,并支持以餅 狀圖、柱狀圖、曲線圖等形式直觀顯示統計結果。
分層管理 根據管理員的權限,可以查看到只屬于其管轄范圍的用戶的統計資料。
報表生成 可將報表中心相關內容轉換為Excel、PDF報表,大大簡化了管理員手工制作報表。
自動郵件告警 對特定安全事件支持通過郵件自動告警
自動短信告警 對特定安全事件支持通過短信自動告警
13.1統計分析
設備資源 分時段對設備資源,包括CPU使用率、內存使用率、活躍會話數、在線用戶數等 信息進行統計分析。
物理接口 分時段對物理接口的收發的流量、速率等進行統計分析。
用戶統計 基于用戶,對其流量、新建會話、活躍會話進行分時段統計分析,并進一步統計 分析每個用戶使用了哪些服務、訪問了哪些網站、通過了哪些鏈路等更加詳細的信息。
用戶組統計 基于用戶組,對其流量、新建會話、活躍會話進行分時段統計分析,并進一步統 計分析每個用戶組使用了哪些服務、訪問了哪些網站、通過了哪些鏈路等更加詳 細的信息。
服務統計 基于服務名稱,對其流量、新建會話、活躍會話進行分時段統計分析,并進一步 統計分析每種服務有哪些用戶/用戶組在使用,及每個用戶/用戶組的使用情況; 以及每種服務在各條鏈路上的分配情況。
服務類型統計 基于服務類型,對其流量、新建會話、活躍會話進行分時段統計分析,并進一步 統計分析每種類型的服務有哪些用戶/用戶組在使用,及每個用戶/用戶組的使用 情況;以及每種服務類型在各條鏈路上的分配情況。
網站統計 基于URL,對其流量、新建會話、活躍會話進行分時段統計分析,并進一步統計 分析每個URL的服務有哪些用戶/用戶組在使用,及每個用戶/用戶組的使用情況; 以及每種服務類型在各條鏈路上的分配情況。
網站類型統計 基于網站類型,對其流量、新建會話、活躍會話進行分時段統計分析,并進一步 統計分析每種類型的網站有哪些用戶/用戶組在使用,及每個用戶/用戶組的使用 情況;以及每種服務類型在各條鏈路上的分配情況。
線路統計 基于出口鏈路,對其流量、新建會話、活躍會話進行分時段統計分析,并進一步 統計分析每條鏈路上的用戶、用戶組、服務、服務類型、網站、網站類型的詳細信息。
URL排名 1、基于用戶/用戶組對URL的訪問次數,進行統計排名。
2、基于網站/網站類型被訪問的次數,進行統計排名。
網頁文件下載排名 基于用戶/用戶組,通過網頁下載的文件次數,進行統計排名。
基于文件類型被下載的次數,進行統計排名。
上網時長統計 統計用戶上網的總時長,并統計每類服務使用時間的情況。
13.2 網頁記錄
記錄網站的URL 能夠記錄用戶所訪問網站的URL地址。
網絡發帖記錄 全面記錄內網用戶向公網BBS、論壇、博客發布的內容及附件。
網頁評論記錄 記錄用戶對網頁發表的評論。
記錄網頁的標題 記錄用戶所訪問網頁的標題內容。
記錄引擎搜索關鍵詞 對在搜索引擎中搜索的關鍵詞進行記錄。
網頁文件上傳記錄 記錄用戶通過HTTP上傳的文件信息和文件名。
13.3 郵件記錄
記錄使用SMTP發送郵 件的信息 記錄用戶通過客戶端(SMTP協議)發送郵件的信息,包括:發件人、收件人、郵件 主題、正文、附件、日期、郵件大小等。
記錄使用POP3接收郵 件的信息 記錄用戶通過客戶端(POP3協議)接收郵件的信息,包括:發件人、收件人、郵件 主題、正文、附件、日期、郵件大小等。
記錄使用WebMail發 記錄用戶通過WebMail發送郵件的信息,包括:發件人、收件人、郵件主題、正 文、附件、日期、郵件大小、郵件提供商等。
送郵件的信息
13.4聊天工具行為記錄
記錄即時通訊信息 記錄MSN、雅虎通、QQ、ICQ等登入信息、聊天內容及文件傳輸記錄。
13.5其他行為記錄
FTP傳輸行為記錄 記錄用戶通過FTP下載的文件信息,記錄上傳的文件信息。
Telnet行為記錄 記錄用戶Telnet操作的詳細信息。
13.6會話記錄
會話記錄 詳細記錄每一個會話的信息,包括:用戶名、用戶組、源IP/端口、目的IP/端口、 轉換IP/端口、MAC地址、協議類型、協議名稱、發送流量、接收流量、會話持續 時間、會話結束時間。并可導出為EXCEL或者HTML格式的報表。
13.7阻斷記錄
防火墻阻斷 記錄被防火墻規則阻斷的數據量的詳細信息
行為管理阻斷 記錄被行為管理規則阻斷的數據量的詳細信息
流量管理阻斷 記錄被流量管理規則阻斷的數據量的詳細信息
13.8個人行為統計
個人行為分項統計 根據組織結構中的邏輯樹結構,可逐個展示用戶。并將每個用戶的上網行為分項 統計,具體內容如后面的分項內容描述。
個人網頁統計 將每個用戶的個人上網的網頁標題記錄、論壇發帖記錄、網頁評論記錄、搜索引 擎上搜索的關鍵字記錄、網頁文件上傳記錄、URL訪問記錄分項統計并顯示。
個人即時通訊記錄 將每個用戶的MSN、QQ、Yahoo、ICQ等即時通訊工具的登入記錄、聊天記錄、或 文件傳輸記錄分項統計并顯示。聊天記錄的顯示完全模擬即時通訊軟件的聊天記 錄框的樣式。
個人郵件記錄 將每個用戶收發的郵件詳細記錄并顯示。郵件信息包括:郵件收發者、主題、正 文、附件及大小、日期等信息。若用戶使用了多個郵件賬戶,每個賬戶將分別顯 示其收發郵件的信息。完全模擬了 FoxMail客戶端的顯示方式。
個人FTP記錄 將每個用戶使用FTP的登入信息、文件上傳記錄、文件下載記錄分項統計并顯示。
導出個人行為記錄 是將單個用戶的上網行為的數據導出為Excel或HTML文件。
13.9免審計功能
免審計Key 插上免審計Key的電腦,即可免除對上網行為的審計。可安全的完全免除對公司 老板或高層領導的上網行為審計,避免高層管理人員的機密泄漏。
策略免審計 可根據IP地址來配置策略,對特定IP的用戶免除上網行為的審計。