产品中心

  • NC-3050

    产品型号:启博NC-3050
    最大用户接入数:50

        NC-3050 是我公司自主研发的上网行为管理设备,拥有上网记录/行为管理/流量控制网关等功能,分为上网行为和桌面行为两种管理方式,可完全管理员工的上网行为,查看其工作流程,以及程序使用比例,记录其QQ聊天记录,为用户实现可控制、可管理、可审计的安全网络。

    了解详情
    NC-3050

    产品型号:启博NC-5000
    最大用户接入数:100

        NC-5000 是我公司自主研发的上网行为管理设备,拥有上网记录/行为管理/流量控制网关等功能,分为上网行为和桌面行为两种管理方式,可完全管理员工的上网行为,查看其工作流程,以及程序使用比例、进程审计,记录其QQ聊天记录、文件传输...

    了解详情
    NC-3050

    产品型号:启博NC-5500
    最大用户接入数:150

        NC-5500 是我公司自主研发的上网行为管理设备,拥有上网记录/行为管理/流量控制网关等功能,分为上网行为和桌面行为两种管理方式,可完全管理员工的上网行为,查看其工作流程,以及程序使用比例、进程审计,记录其QQ聊天记录、文件传输...

    了解详情
    NC-3050

    产品型号:启博NC-6000
    最大用户接入数:200

        NC-6000 是我公司自主研发的上网行为管理设备,拥有上网记录/行为管理/流量控制网关等功能,分为上网行为和桌面行为两种管理方式,可完全管理员工的上网行为,查看其工作流程, 以及程序使用比例、进程审计,记录其QQ聊天记录、文件传输...

    了解详情
    NC-3050

    产品型号:启博NC-7000
    最大用户接入数:300

        NC-7000 是我公司自主研发的上网行为管理设备,拥有上网记录/行为管理/流量控制网关等功能,分为上网行为和桌面行为两种管理方式,为用户实现可控制、可管理、可审计的安全网络。

    了解详情
    NC-3050

    产品型号:启博NC-7500
    最大用户接入数:400

        NC-7500 是我公司自主研发的上网行为管理设备,拥有上网记录/行为管理/流量控制网关等功能,分为上网行为和桌面行为两种管理方式,为用户实现可控制、可管理、可审计的安全网络。

    了解详情
    NC-3050

    产品型号:启博NC-8000
    最大用户接入数:500

        NC-8000 是我公司自主研发的上网行为管理设备,拥有上网记录/行为管理/流量控制网关等功能,分为上网行为和桌面行为两种管理方式,可完全管理员工的上网行为,查看其工作流程, 以及程序使用比例、进程审计,记录其QQ聊天记录、文件传输...

    了解详情
    NC-3050

    产品型号:启博NC-9000
    最大用户接入数:1000

        NC-9000 是我公司自主研发的上网行为管理设备,拥有上网记录/行为管理/流量控制网关等功能,分为上网行为和桌面行为两种管理方式,可完全管理员工的上网行为,查看其工作流程, 以及程序使用比例、进程审计,记录其QQ聊天记录、文件传输...

    了解详情
  • 文档信息保护,高效利用网络

            伴随网络的快速发展,互联网成为企业发展不可缺少的工具,然而,目前多数企业的网络管理方式,已经不能满足企业管理和发展的需要,比如员工经常用电脑来聊天,做私事、打游戏、下载、访问网站,这样不仅影响工作,而且对公司文化建设产生不好的影响。 另外,公司电脑多了以后,经常都是到资产检查的时候才发现电脑的内存、硬盘、CPU更换、丢失。如何解决好企业网络安全,文档信息保护,高效利用网络带宽,管理员工上网,管理员工的工作情况等现实问题迫在眉睫。

            NC上网行为管理安全网关,是一款功能强大的网络管理工具,它一方面控制管理公司员工的上网行为、有效进行宽带管理,另一方面能对局域网计算机进行全面的管理,具备监视、控制与管理功能。同时NC上网行为管理还是企业网络的安全助手,通过其企业级的VPN防火墙模块保护内部网络, 通过其文档安全模块实现文档资料安全,通过网络磁盘来安全方便的管理企业的公共文件。总而言之, NC上网行为管理包括了企业防火墙路由器、VPN互联、上网行为管理、桌面行为管理、文档安全管理等功能,它为企业提供一站式的网络管理解决方案,通过高科技、实用、易用,以及高性价比来满足客户的需求,为客户创造商业价值。

    企业网络化的弊端

            互联网在为企业创造效益的同时,也起到了一定的负面效果。公司员工在上班时间用计算机是在工作吗,还是在玩游戏、聊天、上网、看电影?既浪费时间影响工作效率,又影响公司网络安全。在互联网为企业带来便利和效率的同时,企业也正在受到意想不到的损失。 随意访问网站、下载安装软件等操作是造成公司局域网内病毒、木马泛滥的根源。 网络中存在病毒,造成资源浪费,让系统变慢,不堪重负,甚至各种后门程序会盗走贵重信息资料。企业设备多了,资产管理就造成麻烦,资产管理人员很难过目每台电脑。如果内存、CPU、硬盘被人偷换了,如果不彻底检查,难以发现资产信息是否准确。如果公司有子公司或分支机构,那公司网络的整体管理就更加麻烦。

    NC上网行为管理解决手段

            基于现状,启博NC上网行为管理系列产品的出现能帮助企业管好网络,用好网络。同时解决企业的网络安全问题,从而提高员工工作效率,增强企业竞争力,并为企业创造更有效的利益和价值。

    • 部署方式

      多种部署方式

      支持网关,串接与旁路方式

    • 管理方式

      加密登录

      使用https方式进入系统

    • 管理功能

      系统资源监控

      用户状态监控

      登录安全

      审计信息管理

      弹出页面管理

      监控CPU,内存,磁盘占用率

      外网口流速信息

      应用类别的总流量分布,最近10分钟流量分布

      当天邮件数,聊天数量,发帖数量,外发文件数量等

      支持通过SNMP,SNMPTRAP 方式向外部提供接口状态,CPU,内存,存储状态等信息

      在线用户列表,包括登录方式,在线时间,所属组

      用户流速排名,包括上下行流速,TCP,UDP连接数

      总应用流量,各种应用类别的流量,流速

      用户的每种应用类别的流量,流速,占用时长

      用户当前连接信息包括IP,端口,应用类别

      支持多管理员,管理员权限可设置,管理员登录系统时只显示他具有权限的页面,不具有权限的页面不显示

      支持特定IP管理,限制非法登录次数

      支持远程FTP备份

      支持远程SYSLOG

      支持数据库自动清空早期数据

      支持数据库占用比例过大时邮件提醒

      自定义公告页面

      自定义拒绝页面

    • 用户管理

      认证管理

      权限管理

      用户组管理

      支持WEB认证,USBKEY认证,IP/MAC认证,PPPOE,L2TP认证。

      支持批量导入用户,支持系统自动搜索局域网用户并按组归类。

      单点登录功能,支持WINDOWS域用户登录,POP3用户登录,web页面用户登录等其他的登录用户自动与设备关联,创建用户并管理,比如用户登录指定的邮箱就可以完成在设备上得认证

      拨号用户支持radius认证,如PPPOE,L2TP用户账号通过RADIUS管理,上网权限通过设备进行管理。

      可配置实名用户登录方式

      可配置所属组

      可配置过滤策略,审计策略,提醒策略

      可配置流控策略

      支持TCP,UDP会话数管理,指定外网口

      可配置实名用户登录方式

      根据组管理的用户网段,自动产生用户归属组,继承组的,过滤策略,审计策略,应用流量策略,提醒策略等

    • 策略模板

      策略模板管理

      支持过滤策略,审计策略,应用流量策略,配额和提醒策略,每个模板含有多条策略,用户只需选择模板就可以分配属性,每个模板都支持时间段的管理,如控制策略在星期几,每天的什么时间段生效

    • 网络审计

      行为审计

      审计类别

      能够全面详实的记录网络内流经监听出口的网络行为,本根据国家有关法规规定保存至少60天,以便进行事后的审计和分析

      可以对HTTP(GET/POST), SMTP, POP3,TELNET, FTP, QQ, MSN, SQL SERVER ,ORACLE,MYSQL) 等常用协议进行内容记录。如网址及对应的网址分类、FTP命令/文件目录/文件名以及文件内容,聊天工具帐号及对应的聊天内容、网络游戏的游戏名称、TELNET命令及端口,P2P工具等

      包括能详细记录电子邮件(SMPT,POP3,WEBMAIL)的正文和附件内容,还可记录WEB形式的BBS,新闻评论,微博等论坛发帖,聊天等各种POST文字和附件(明文情况下)

      对常用搜索引擎的搜索行为进行记录

      记录QQ,MSN,飞信等聊天工具聊天内容,账号登陆情况

      详细记录上传文件的信息,包括完整的文件,可以下载到本地。 记录下载文件的文件名,连接地址等信息

      可完整记录被滤策略产生的日志,如被允许或拒绝的应用程序名称,上传的文件名,URL类别,关键字类别,账号信息等,包括完整的数据包的记录

      用户上下线行为日志

      能够审计数据库访问行为(SQL SERVER, ORCAL, MYSQL)等

      对不能识别的网络访问协议,能够记录基本的源和目的,IP,端口,MAC等信息

    • 应用控制

      控制类别

      URL类别控制

      IP/PORT控制

      关键字控制,对HTTP上传数据进行关键字过滤

      上传下载文件类别过滤

      聊天软件账号过滤(QQ,MSN,飞信)

      只允许访问包含关键字的URL

      过滤含有关键字的URL

      是否允许通过IP访问网页

      基于URL过滤库进行分类过滤

    • 流量控制

      用户流控

      应用流控

      流量提醒

      用户的上下行带宽控制

      支持智能流控,即根据外网带宽和本地用户数自动分配用户带宽

      支持连接数限制

      可以对用户的各种类别的应用程序进行流控,如限制BT下载只能占到用户分配流量的50%

      可以对应用流量,使用时长进行控制,如用户当月看网络视频超出5小时或大于1000M,就发送提醒页面,或者拒绝再使用网络视频

      支持每月,每天,本次上线多种时间段

      支持多种应用类别组合

    • 查询统计

      数据统计报表

      可根据自定义时间,对所有协议的上网情况进行统计,统计类型包括排名,趋势,应用程序,访问资源等,可生成列表,饼状图,以及各种上网情况的的分布图。统计条件包括时间类型,报表类型,开始时间,结束时间等

      对每个用户的网络使用情况进行统计产生报表

    • HA

      双机热备

      通过虚拟IP,,支持双机热备,可以根据设备状态,网口状态,外部IP,外部端口检测进行双机切换,切换时间小于2秒

      支持虚拟IP,和虚拟路由

    • 告警功能

      设备告警

      行为告警

      内容告警

      告警方式

      对设备运行状态设置告警阀值,超出阀值告警,比如CPU利用率超出80%告警

      对应用控制策略进行告警

      URL拒绝时弹出页面告警

      超出流量可弹出提醒页面

      支持公告页面

      可以对HTTP(GET/POST), SMTP, POP3,TELNET ,FTP ,MSN ,数据库等常用协议和应用进行内容关键字告警

      弹出页面,发送邮件,SNMTRAP,中心平台告警

    • VPN

      IPSEC

      支持网关对网关模式

      支持客户端对网关模式

      支持USBKEY 认证

      支持多路负载均衡

      VPNUSBKEY认证

    • 防火墙,入侵防御

      防攻击

      有效抵御各种DoS/DDoS攻击,可识别和防御syn flood、icmp flood、udp flood、 tcp scan、 udp scan、 ping sweep、 teardrop、land、ping of death、smurf、winnuke、圣诞树、tcp 无标记、syn fin、无确认fin、松散源路由、严格源路由、ip 安全选项、ip记录路由、 ip 流攻击、ip时间戳等攻击

      具备独立蠕虫过滤功能,对sobig, ramen, welchia, agobot, opaserv, blaster, sadmind, slapper,novarg, slammer, zafi, bofra, dipnet等主流蠕虫病毒的识别、过滤和拦截

    • 集中管理

      中心集中管理

      支持多个设备接入一个中心平台进行集中统一管理,中心能够对设备镜像状态的监管,实时查询各种日志,和统计数据,实时进行控制策略的下发,实时进行报警条件的设置下发等功能,设备能够统一告警到中心平台,审计数据能够自动备份到中心平台

  • 网关模式组网

            网关模式就是上网行为管理设备作为企业的上网出口设备。目前企业接入Internet一般有3种情况:光纤接入的固定IP上网方式、ADSL或者DHCP方式的动态IP上网方式、小区或者写字楼的内部固定IP接入上网方式。

            上网行为管理支持目前的各种上网方式,通过设备的外网口(WAN1口)和外部线路连接,通过设备的内网口(LAN口)和企业内部网络连接。物理连接如图

    外部线路连接,通过设备的内网口(LAN口)和企业内部网络连接。物理连接图

    桥模式组网

            桥模式,又称之为透明模式,桥模式主要适用于不希望更改网络结构、路由配置、IP 配置的用户。此时的上网行为管理在网络层次上表现为一个2层的交换设备。这种部署模式下,NC上网行为网关被串联在用户的上网设备(路由器或者防火墙)与内部网络之间。设备的外网口(DMZ口)连接上网设备,内网口(LAN口)连接企业内部网络。这种连接方式,目的是确保被管理的用户计算机,上网的时候通过上网行为管理设备。具体连接方式如下图

    外部线路连接,通过设备的内网口(LAN口)和企业内部网络连接。物理连接图

    旁路模式组网

    旁路模式,又称之为服务器模式。此时的上网行为管理设备相当与一个独立的服务器。在连接上只需要连接设备内网口(LAN口)。只要保证,被管理的PC机可以和上网行为管理设备互通就可以。具体连接方式如图:

    外部线路连接,通过设备的内网口(LAN口)和企业内部网络连接。物理连接图

            采用旁路模式部署的上网行为管理,将与交换机的镜像端口相连,部署实施简单,完全不影响原有的网络结构,降低了网络单点故障的发生概率。主要用于监视用户网络行为、桌面行为和文档安全等行为。

友情链接:中关村   |   太平洋电脑网   |   IT168   |   泡泡网
深圳市启博网络有限公司(c)2003-2016版权所有         粤ICP备14015505号
     安全联盟站长平台