?
RG-UAC6000系(xi)列xing)騁簧賢形 guan)理與審(shen)計系(xi)統
RG-UAC6000系(xi)列��xing)騁簧賢��形 ��guan)理與審(shen)計系(xi)統
RG-UAC6000系(xi)列��xing)騁簧賢��形 ��guan)理與審(shen)計系(xi)統

銳捷統一上網行為管(guan)理與審(shen)計RG-UAC是銳捷網絡自主研(yan)發的上網行為管(guan)理與審(shen)計產品(pin),以yue)酚傘?該骰蚧旌夏Jshi)部(bu)署在網絡的關鍵節點上,對yun)萁-7層的全面檢(jian)查和分析,深度識(shi)別、管(guan)控和審(shen)計數百種IM聊天軟(ruan)件(jian)、P2P下載軟(ruan)件(jian)、炒(chao)股軟(ruan)件(jian)、網絡游(you)戲(xi)應用、流媒(mei)jiao)ti)在線視頻應用等常見(jian)應用,並利用智能流控、智能阻斷(duan)、智能路(lu)由、智能DNS策略等技術(shu)提供強(qiang)大的帶寬(kuan)管(guan)理特(te)性,配合創新(xin)的社交(jiao)網絡行為精(jing)細化(hua)管(guan)理功能、清晰易管(guan)理日(ri)志(zhi)等功能,同時具備了si)jing)細的用戶上網行為的審(shen)計功能,提供了全面、完善的上網行為管(guan)理解決方案。銳捷統一上網行為管(guan)理與審(shen)計RG-UAC產品(pin)線提供不同檔次的多款型(xing)號,適用于數據中心(xin)、大型(xing)網絡邊(bian)界、中小型(xing)企業等全業務(wu)應用場(chang)景。

 

更多+
產品(pin)特(te)性

广西快3

广西快3

審(shen)計內容全面,精(jing)細透視網絡行為

安全合規,滿足政策規範要求

多級帶寬(kuan)管(guan)理,保障(zhang)核心(xin)業務(wu)高速運(yun)su)/p>

多維度報表,實(shi)現網絡狀(zhuang)態直觀展現

精(jing)細化(hua)行為管(guan)控,確保上網環境安全

博大精(jing)深 專(zhuan)業審(shen)計

審(shen)計內容全面,精(jing)細透視網絡行為

精(jing)確識(shi)別用戶上網的URL、網絡搜索、外(wai)發文件(jian)、郵(you)件(jian)、 微博等,支持移(yi)動(dong)APP識(shi)別、用戶終端關聯(lian)無線AP MAC、 SSID識(shi)別、HTTPS網頁及SSL加密郵(you)件(jian)識(shi)別。

審(shen)計內容全面,精(jing)細透視網絡行為

多級帶寬(kuan)管(guan)理,
保障(zhang)核心(xin)業務(wu)高效運(yun)su)/h2>

支持用戶、協議(yi)、接口上下行流量(liang)管(guan)理,支持帶寬(kuan)多 級嵌(qian)套管(guan)理、上網應用細分控制、上網總時長管(guan)理、 會(hui)話控制,基于優先(xian)級的關鍵業務(wu)帶寬(kuan)保障(zhang)。

多級帶寬(kuan)管(guan)理,保障(zhang)核心(xin)業務(wu)高效運(yun)��su)�� src=

精(jing)細化(hua)行為管(guan)控,確保上網環境安全

郵(you)件(jian)收發管(guan)理、郵(you)件(jian)附件(jian)過濾(lv)、不良(liang)網站封堵(du)、HTTP/FTP 文件(jian)傳輸控制、搜索關鍵字過濾(lv),異(yi)常流量(liang)檢(jian)測(ce)告警、異(yi)常 行為檢(jian)測(ce)告警。

精(jing)細化(hua)行為管(guan)控,確保上網環境安全

安全合規,滿足政策規範要求

具備上網行為審(shen)計許可及公共場(chang)所無線上網服(fu)務(wu)許可, 滿足6個月(yue)以上xi)納賢ri)志(zhi)存儲要求,支持和網安平jiao)/span> 數據對接,符合政策法規。

安全合規,滿足政策規範要求

開放(fang)互聯(lian),兼容第三方身份(fen)平jiao)/span>

支持本jing)厝現? ?治 xin)認證、短信(xin)認證、LDAP、 Radius、AD域(yu)認證, 輕(qing)松滿足身份(fen)系(xi)統對接。

開放(fang)互聯(lian),兼容第三方身份(fen)平��jiao)�� src=

部(bu)署靈活,
集中分布式(shi)場(chang)景全覆蓋

路(lu)由、橋接、旁yue)貳 旌系(xi)炔bu)署方式(shi),支持多台(tai)分級 部(bu)署、集中管(guan)理方式(shi),實(shi)現上網數據統一存儲及統計 分析。

部(bu)署靈活,集中分布式(shi)場(chang)景全覆蓋

多維度報表,網絡狀(zhuang)態直觀展現

基于流量(liang)、應用、用戶的多維統計及排名,支持曲線、 柱(zhu)狀(zhuang)、餅狀(zhuang)多種圖(tu)形的展示,支持自定義時間段的統計 報表分析。

多維度報表,網絡狀(zhuang)態直觀展現

 

 

 

技術(shu)參數

功能分類

功能項

功能描(miao)述

部(bu)署模式(shi)

網橋模式(shi)

支持以網橋模式(shi)部(bu)署,包括單橋和多橋的部(bu)署模式(shi);支持Bypass 功能。

路(lu)由模式(shi)

支持路(lu)由模式(shi)部(bu)署,可以作為出口網關,包括單出口和多出口的部(bu)署模式(shi);並支持防火牆和NAT功能。

旁yue)紡Jshi)

支持旁yue)紡Jshi)部(bu)署。

混合模式(shi)

支持網橋和路(lu)由混合部(bu)署模式(shi)

網管(guan)方式(shi)與網管(guan)策略

WEB管(guan)理

支持以HTTP及SSL加密的WEB圖(tu)形化(hua)接口進行設備配置和管(guan)理,支持英語、簡(jian)體(ti)中文、繁體(ti)中文接口;可利用谷歌(ge)、火狐、IE瀏覽(lan)器訪問設備。

SSH管(guan)理

支持 SSH 命令行管(guan)理方式(shi)。

Console管(guan)理

支持Console管(guan)理。

網管(guan)策略

管(guan)理權限分立(li)︰系(xi)統默認有超級dou)guan)理員、審(shen)計管(guan)理員、只讀管(guan)理員,可根據需(xu)要靈活定制管(guan)理員角色。

支持密碼(ma)強(qiang)度qu) 諏畛?運(yun)浪 zhang)戶激活等安全管(guan)理功能。

通過網管(guan)策略,可允(yun)許部(bu)分IP能網管(guan)設備,以限制pin)欠 guan)理員訪問設備。

網絡功能(IPv4)

靜態路(lu)由

支持zhi)蔡 lu)由功能。

OSPF動(dong)態路(lu)由

支持 OSPF動(dong)態路(lu)由

策略yue)酚/p>

支持策略yue)酚曬δ塴/p>

鏈路(lu)負載均(jun)衡(heng)

支持鏈路(lu)的負載均(jun)衡(heng)。

持續路(lu)由

支持鏈路(lu)持續路(lu)由算法。

鏈路(lu)備份(fen)

支持主備鏈路(lu)的備份(fen)功能。

PPPOE撥號

支持 PPPOE 撥號功能,支持多條PPPOE撥號做負載均(jun)衡(heng)。

DHCP服(fu)務(wu)器

支持 DHCP 服(fu)務(wu)器功能。

DHCP 中繼(ji)

支持 DHCP 中繼(ji)功能。

DHCP 客戶端

支持 DHCP 客戶端功能。

DNS 代理

支持 DNS 代理功能。

DNS 緩存

設備作為 DNS 透明代理, 緩存 DNS 記錄。

動(dong)態DNS功能

支持動(dong)態DNS功能(花生(sheng)殼)

智能DNS

對于多IP 的DNS解析,支持根據用戶的來路(lu)而做出一些(xie)智能化(hua)的處理,然(ran)後把(ba)智能化(hua)判斷(duan)後的 IP 返回給用戶,而不需(xu)要用戶進行選擇。 DNS 均(jun)衡(heng)算法包括︰按權重、按上行流量(liang)、按下行流量(liang)、按總流量(liang)。

VLAN

支持VLAN功能。

鏈路(lu)聚合

支持將(jiang)多個端口捆(kun)綁成(cheng)一個邏輯(ji)的端口以增加帶寬(kuan),同時增加鏈路(lu)備份(fen)。

網頁chao)/p>

支持 HTTP、HTTPs、Socks 代理功能

網絡功能(IPv6)

IPv6地址

支持配置IPv6地址。

無狀(zhuang)態自動(dong)地址

支持自動(dong)獲取(qu)IPv6地址。

靜態路(lu)由

支持zhi)蔡 lu)由功能。

策略yue)酚/p>

支持根據源目的IP地址,源物理接口做策略yue)酚曬δ/p>

鏈路(lu)負載均(jun)衡(heng)

支持鏈路(lu)的負載均(jun)衡(heng)。

持續路(lu)由

支持鏈路(lu)持續路(lu)由算法。

鏈路(lu)備份(fen)

支持主備鏈路(lu)的備份(fen)功能。

鄰(lin)居(ji)表

支持IPv6鄰(lin)居(ji)表功能。

NAT66

支持IPV6到(dao)IPv6的內網代理上網,一對一地址轉換,端口映cheng)洌 fu)務(wu)器負載均(jun)衡(heng)。

NAT64

支持 IPv6到(dao)IPv4的代理上網,IPv4到(dao)IPv6的端口映cheng)洌Pv6到(dao)IPv4的端口映cheng)洹/p>

DNS64

支持代理IPv6的DNS請求,把(ba)DNS AAAA記錄請求轉換為DNS A請求發送出去,並在收到(dao)響應後,返回把(ba)DNS AAAA給客戶端。也配合NAT64功能使(shi)用,可以達(da)到(dao)在IPv6網絡中訪問shi)dao)IPv4資(zi)源的目的。

安全防護

防火牆

支持基于狀(zhuang)態監測(ce)的防火牆,不僅保障(zhang)網關設備安全,還(huai)能保護組織內網安全。

NAT轉換

支持多對一的PAT轉換、一對一的地址轉換、端口映像等多種 NAT轉換策略。

VPN功能

GRE隧道

支持GRE隧道lan)δ塴/p>

PPTP VPN

支持 PPTP VPN。

IPSec VPN

支持標準的IPSec VPN功能。

L2TP

支持 L2TP VPN

應用協議(yi)識(shi)別

常用協議(yi)

如FTP、SMTP、TFTP、IMAP等常用協議(yi)。

自定義協議(yi)

可自定義基于協議(yi)和端口的協議(yi)

可根據協議(yi)、端口、報文長度qu) ㄎ奶te)征、目的IP等等信(xin)息自定義協議(yi)規則。

協議(yi)剝離(li)

支持將(jiang)特(te)殊協議(yi)(如MPLS、PPPoE、VLAN(Q-in-Q)等)的協議(yi)頭剝離(li)掉,這樣可以對特(te)殊協議(yi)封裝內的原始數據進行認證、審(shen)計和控制。

HTTP下載

WEB下載、HTTP多線程下載、偽IE下載等多種方式(shi)的HTTP下載行為。

WEB視頻

六間房、土豆(dou)、新(xin)浪視頻、優酷視頻、我樂網、酷六視頻、搜狐視頻等qu)/p>

P2P下載

電驢、迅(xun)雷、PP點點通、酷狗(gou)、BT、網際快車、QQ旋風(feng)、百度下吧、酷我八音盒等qu)/p>

流媒(mei)jiao)ti)

PPLive、PPStream、螞(ma)蟻(yi)xi)縭印vod、風(feng)行xing)緄縭印QLive、UUsee網絡電視、皮皮影視(PPFilm)SopCast等qu)/p>

網絡游(you)戲(xi)

QQ游(you)戲(xi)、浩pin)蕉哉狡教(jiao)  xin)浪游(you)戲(xi)大廳、夢幻西游(you)、問shi)饋?淞滯wai)傳、泡泡堂(tang)、天龍八部(bu)、大話西游(you)、征途(tu)、魔獸世(shi)界等qu)/p>

即(ji)時通訊

QQ/TMQ、MSN、網易泡泡、淘寶旺旺、雅虎(hu)通、阿里旺旺、百度HI、新(xin)浪UC等qu)/p>

股票交(jiao)易

同花順chang) 籩腔邸 殘xin)行情、齊魯證券、大福星、通達(da)信(xin)等qu)/p>

網上銀行

農業銀行、建設銀行、工商銀行、招商銀行等qu)/p>

網絡電話

Skype、ET263等qu)/p>

流量(liang)控制

流量(liang)優先(xian)級

可shan) τ昧髁liang)劃分為 高、中、低等共三個優先(xian)級,優先(xian)級越高的流量(liang),優先(xian)傳送。

父子通道

支持流量(liang)父子通道技術(shu),支持多級別嵌(qian)套通道;

最大帶寬(kuan)

為某cheng)xie)用戶或特(te)定應用指定最大帶寬(kuan)。

保障(zhang)帶寬(kuan)

結(jie)合最大帶寬(kuan)和流量(liang)優先(xian)級,可為某cheng)xie)關鍵應用或者(zhe)VIP客戶保障(zhang)一定帶寬(kuan)。

預留帶寬(kuan)

為某種特(te)定應用或某cheng)xie)重點客戶預留一定帶寬(kuan),以保證在任何時間段、任何的網絡使(shi)用環境中xiao) 持至髁liang)都能得到(dao)預留的帶寬(kuan)。預留帶寬(kuan)不能被其(qi)他流量(liang)使(shi)用。

基于線路(lu)的流控

可以根據線路(lu)進行流量(liang)管(guan)理。

基于應用的流控

結(jie)合應用協議(yi)識(shi)別功能,可以根據用戶的應用協議(yi)類別進行流量(liang)管(guan)理。

基于URL的流控

可以根據設定的URL進行流量(liang)管(guan)理。

基于IP的流控

根據源IP地址/地址組進行流量(liang)管(guan)理。

基于用戶組的流控

可以為不同用戶組采取(qu)不同的流量(liang)管(guan)理措施。

基于時間段的流控

可以根據不同的時間段,進行差異(yi)化(hua)的流量(liang)管(guan)理。

基于單個用戶的流控

可根據主機的IP地址或者(zhe)用戶名稱,對單個主機進行如下控制︰

 最大上行/下行帶寬(kuan)限制;

 最大會(hui)話控制;

 分類服(fu)務(wu)的帶寬(kuan)控制,即(ji)限制單主機的總帶寬(kuan)的同時,再(zai)對某cheng)xie)服(fu)務(wu)進行控制。如限制單個主機的上行/下行帶寬(kuan)分別為500K/1M的同時,再(zai)限制P2P的帶寬(kuan)為100K/200K、網絡電視you)00K/100K等;

以上參數均(jun)可分時段管(guan)理。

應用限額管(guan)理

限制指定的應用一天內可以yun)褂玫牧髁liang)總額或使(shi)用時長。

流量(liang)實(shi)時監控

TOP 50服(fu)務(wu)流量(liang)監控

查看前五十名服(fu)務(wu)流量(liang)的實(shi)時監控。

服(fu)務(wu)組流量(liang)監控

將(jiang)各服(fu)務(wu)分類統計,實(shi)時查看服(fu)務(wu)組流量(liang)監控圖(tu)。

活躍服(fu)務(wu)統計

查看當前活躍服(fu)務(wu)的最新(xin)速率(lv)、最近一小時流量(liang)、最近一小時平均(jun)速率(lv)、每(mei)個服(fu)務(wu)對應有xin)男xie)用戶在使(shi)用,及每(mei)個用戶的使(shi)用情況。

所有服(fu)務(wu)統計

查看當前活躍服(fu)務(wu)的最新(xin)速率(lv)、最近一小時流量(liang)、最近一小時平均(jun)速率(lv)。

TOP 50 用戶流量(liang)監控

查看前五十名用戶的傳輸速率(lv)、新(xin)建會(hui)話速率(lv)、活躍會(hui)話數。

在線用戶統計

實(shi)時查看當前在用戶的nan) 感(gan)xin)息︰在線流量(liang)、最新(xin)速率(lv)、會(hui)話數、上線時間等信(xin)息。

物理端口

查看物理端口接you)氈ㄎ牡那榭觶 約懊mei)個端口傳輸流量(liang)的趨勢圖(tu)。

動(dong)態更新(xin)lv)凳奔囁贗tu)

支持動(dong)態顯(xian)yun)就緦髁liang)監控圖(tu)。

用戶管(guan)理

組織結(jie)構

可shan) li)與企業di)櫓 jie)構相同的網絡組織結(jie)構,將(jiang)用戶劃分到(dao)對應用戶組中。每(mei)個用戶或用戶組都可以有自己的上網策略及權限。

臨時賬(zhang)戶管(guan)理

支持臨時用戶自主申請臨時賬(zhang)戶,主要提供給外(wai)來的臨時用戶使(shi)用。支持自動(dong)審(shen)核和管(guan)理員手(shou)動(dong)審(shen)核的核定方法將(jiang)臨時賬(zhang)戶加入到(dao)組織結(jie)構中。減少管(guan)理員對臨時賬(zhang)戶的頻繁配置,統一臨時賬(zhang)戶的上網權限和使(shi)用期限的管(guan)理。

批量(liang)生(sheng)產臨時帳號

支持批量(liang)生(sheng)產臨時帳號,可指定生(sheng)產個數和有效時間。並通過郵(you)件(jian)收取(qu)臨時賬(zhang)戶密碼(ma)功能。

本jing)厝現/p>

將(jiang)用戶信(xin)息存儲于設備內,認證時無須第三方服(fu)務(wu)器。

AD域(yu)認證

支持AD域(yu)認證,便于與組織內部(bu)原有域(yu)認證融合。

RADIUS認證

支持與第三方 RADIUS 服(fu)務(wu)器聯(lian)動(dong)認證。

LDAP 認證

支持 LDAP 認證,便于與組織內部(bu)原有 LDAP 認證融合。

POP3 認證

支持與現存的 POP3 服(fu)務(wu)器中的賬(zhang)戶信(xin)息進行聯(lian)動(dong)認證,簡(jian)化(hua)配置、方便部(bu)署。

WEB認證

結(jie)合本jing)厥菘ku)、POP3、AD、LDAP或RADIUS服(fu)務(wu)器等認證方式(shi),為接入用戶提供 Web 認證功能。

短信(xin)認證

支持通過短信(xin)驗證碼(ma)的認證方式(shi)。(外(wai)接USB短信(xin)貓或第三方短信(xin)網關聯(lian)動(dong)認證)

微信(xin)認證

通過微信(xin)關注認證的用戶,需(xu)要進入微信(xin)公眾號中重新(xin)點擊“申請上網”,才可以繼(ji)續上網。

用戶同步

可shan)DAP、AD等外(wai)部(bu)服(fu)務(wu)器的用戶信(xin)息同步到(dao)設備中xiao) ?胊謔shou)動(dong)添加用戶信(xin)息。

用戶導入

可shan) 訓汲齙撓沒 xin)息的文件(jian),或根據規定的用戶格式(shi)編輯(ji)文件(jian),批量(liang)導入用戶信(xin)息。

自動(dong)創建賬(zhang)戶

對于未創建的賬(zhang)戶,可根據其(qi)IP 地址、MAC地址、主機名或者(zhe)VLAN ID等作為新(xin)用戶名自動(dong)創建賬(zhang)戶,並可同時綁定 IP、綁定 MAC、綁定 IP+MAC、綁定VLAN,並自動(dong)分配到(dao)指定用戶組,享有指定網絡權限。

終端識(shi)別

支持終端類型(xing)ting)C,android,隻(ping)huai)┤shi)別,可識(shi)別手(shou)機操作系(xi)統和IP地址,並可shan) qi)添加到(dao)信(xin)任列表或者(zhe)拒絕上網。

準入策略

支持對內網電腦終端運(yun)行的進程進行檢(jian)測(ce)。用戶上網時必須滿足相應的進程準入規則,才允(yun)許用戶的計算機連接互聯(lian)網。

IP/MAC綁定

支持綁定 IP、綁定 MAC、綁定 IP+MAC。

VLAN 綁定

支持VLAN綁定。

免認證功能

可設定特(te)殊IP不需(xu)要認證即(ji)可訪問網絡。

認證通過後顯(xian)yun)局付ㄒ趁/p>

可shan) 現? 撓沒 qiang)制導向到(dao)企業入口網頁,如組織的公告頁面等qu)/p>

自定義認證頁面

支持自定義的用戶認證登錄頁面。

認證沖突處理

支持賬(zhang)戶重復登入,當超出最大登入允(yun)許數後,支持是否(fu)踢掉前一次登入。

內網主機掃描(miao)

可通過 NetBIOS 協議(yi)掃描(miao)內網的主機信(xin)息,掃描(miao)結(jie)果將(jiang)列出每(mei)個主機的 IP 地址、MAC地址和主機名等,然(ran)後可以將(jiang)其(qi)加入某個用戶組中xiao) zhu)步完善組織結(jie)構的管(guan)理。

網頁過濾(lv)

海(hai)量(liang) URL 庫(ku)

預分類的海(hai)量(liang) URL 地址庫(ku);支持手(shou)工添加新(xin)的 URL 地址和分類。

URL過濾(lv)

支持URL過濾(lv)。

非標準端口 URL 管(guan)理

可以yun)侗鷙凸guan)理部(bu)分論(lun)壇chang)?緦奶焓業炔捎玫姆TCP/80 端口的 URL 地址。

引擎搜索關鍵詞shi)lv)

對yun)閹饕嬤惺淙氳墓?式(shi)泄lv),自動(dong)對yun)閹韉dao)的網址頁面進行屏蔽,幫組企事(shi)業單位將(jiang)涉及低俗(su)的、非法的、帶有病毒jing)耐境溝di)封堵(du)掉。

HTTPS網頁cheng)侗/p>

對于互聯(lian)網上xian)ri)益泛濫的加密網頁進行識(shi)別和過濾(lv),防止用戶訪問shi) 閫盡SL 加密的色情、反動(dong)網站jing)取(qu)/p>

關鍵字過濾(lv)

過濾(lv)包含(han)特(te)定關鍵字的網絡帖子和網頁評(ping)論(lun);可加強(qiang)論(lun)壇管(guan)理,禁(jin)止gou) 疾渙liang)信(xin)息發布。

HTTP 文件(jian)傳輸過濾(lv)

可識(shi)別HTTP網頁的文件(jian)上傳和文件(jian)下載,並對文件(jian)的上傳和下載進行過濾(lv)。

FTP 文件(jian)傳輸過濾(lv)

可識(shi)別FTP網頁的文件(jian)上傳和文件(jian)下載,並對文件(jian)的上傳和下載進行過濾(lv)。

非標準端口 FTP 過濾(lv)

支持對非標準端口的 FTP 行為的識(shi)別;可過濾(lv)通過非標準端口的 FTP 進行文件(jian)的上傳和下載。

郵(you)件(jian)過濾(lv)

基于加密郵(you)件(jian)過濾(lv)

對標準SSL協議(yi)加密的郵(you)件(jian)進行過濾(lv)。

基于發件(jian)人過濾(lv)郵(you)件(jian)

根據發件(jian)人的地址進行郵(you)件(jian)發送的過濾(lv)。

基于關鍵字過濾(lv)郵(you)件(jian)

根據郵(you)件(jian)的標題或正文關鍵字進行郵(you)件(jian)發送的過濾(lv)。

基于附件(jian)類型(xing)過濾(lv)郵(you)件(jian)

根據郵(you)件(jian)附件(jian)的類型(xing)進行郵(you)件(jian)發送的過濾(lv)。

基于附件(jian)大小過濾(lv)郵(you)件(jian)

根據郵(you)件(jian)附件(jian)的大小進行郵(you)件(jian)發送的過濾(lv)。

基于附件(jian)內容過濾(lv)郵(you)件(jian)

根據郵(you)件(jian)附件(jian)的內容進行郵(you)件(jian)發送的過濾(lv)。

WebMail 郵(you)件(jian)過濾(lv)

除了對SMTP 發送過濾(lv),同時也支持對WeMail郵(you)件(jian)的發送過濾(lv)。

策略管(guan)理

復用策略對象

用戶上網權限以策略對象呈(cheng)現,策略對象可復用,在用戶或者(zhe)用戶組里引用即(ji)可。

策略繼(ji)承(cheng)

子組可繼(ji)承(cheng)父組的策略對象。

策略強(qiang)制繼(ji)承(cheng)

父組可強(qiang)制子組繼(ji)承(cheng)其(qi)策略對象。

黑(hei)名單管(guan)理

流量(liang)配額

可根據每(mei)日(ri)、每(mei)周、每(mei)月(yue)的流量(liang)配額來控制用戶,當用戶的流量(liang)超過預設配額時,將(jiang)用戶進入黑(hei)名單。

速率(lv)控制

當用戶連續一段時間(如5分鐘)內的上行或下行流量(liang)持續超過預設閥值,將(jiang)用戶進入黑(hei)名單。

並發會(hui)話數控制

當用戶連續一段時間(如5分鐘)內的上行或下行並發會(hui)話數持續超過預設閥值,將(jiang)用戶進入黑(hei)名單。

基于時間段控制

在某cheng)xie)時間段(如下班時間,凌晨),不對用戶的速率(lv)和會(hui)話數進行限制,用戶產生(sheng)的流量(liang)也不記入黑(hei)名單的流量(liang)配額內。

多種懲罰方式(shi)

當用戶進入黑(hei)名單後,可以將(jiang)用戶強(qiang)制下線,也bu)梢孕薷撓沒?納閑興俾lv)、下行速率(lv)、上行會(hui)話、下行會(hui)話等qu)/p>

加倍懲罰

在一周內、一月(yue)內、一季度內,連續進入黑(hei)名的次數超過預設次數,懲罰時間可以加長為原來的幾倍。

白名單管(guan)理

白名單管(guan)理

符合白名單策略規則的數據流,將(jiang)不受“防火牆規則、流控規則、認證策略規則、上網策略對象規則、黑(hei)名單規則”的控制;上網的流量(liang)和行為將(jiang)不被記錄。

基于內網用戶的白名單

可對內網用戶(IP地址、地址範圍、地址簿、用戶組)進行白名單的控制。

基于外(wai)網IP地址白名單

可對內網用戶訪問特(te)定的互聯(lian)網IP地址(IP地址、地址範圍、地址簿)進行白名單的控制。

基于URL的白名單

可對內網用戶訪問特(te)定的URL地址進行白名單的控制。

基于即(ji)時通訊賬(zhang)號的白名單

對內網用戶使(shi)用即(ji)時通訊(MSN、QQ、Yahoo、ICQ、Fetion、Gtalk)賬(zhang)號進行白名單控制

基于時間段的控制

可根據時間段進行白名單的控制。

自身安全防護

高可靠(kao)性(HA)

支持一主一備模式(shi)的HA功能。

防DOS攻擊

防止設備自身遭受DOS攻擊

ARP欺騙

定期發送ARP廣播(bo),防止網關設備ARP被篡改

會(hui)話加速老(lao)化(hua)

對某cheng)xie)會(hui)話進行快速老(lao)化(hua),防止會(hui)話表被寫滿

報表中心(xin)

內置報表中心(xin)

設備內置報表中心(xin)nan)xi)統,實(shi)現上網行為記錄與日(ri)志(zhi)的存儲、查詢(xun)、審(shen)計,以及報表的生(sheng)成(cheng)等qu)/p>

外(wai)置報表中心(xin)

將(jiang)報表數據自動(dong)轉存于外(wai)置獨(du)立(li)服(fu)務(wu)器,以yun)菘ku)形式(shi)存儲。可避免設備內置存儲空間有限和對性能的影響。

圖(tu)形化(hua)日(ri)志(zhi)統計工具

通過圖(tu)形化(hua)的報表中心(xin),方便用戶對行為記錄的查詢(xun)、審(shen)計、統計,並支持以餅狀(zhuang)圖(tu)、柱(zhu)狀(zhuang)圖(tu)、曲線圖(tu)等形式(shi)直觀顯(xian)yun)就臣平jie)果。

分層管(guan)理

根據管(guan)理員的權限,可以查看到(dao)只屬于其(qi)管(guan)轄範圍的用戶的統計資(zi)料。

報表生(sheng)成(cheng)

可shan)  碇行xin)nan)喙嗇諶葑 晃xcel、PDF報表,大大簡(jian)化(hua)了管(guan)理員手(shou)工制作報表。

自動(dong)郵(you)件(jian)告警

對特(te)定安全事(shi)件(jian)支持通過郵(you)件(jian)自動(dong)告警

自動(dong)短信(xin)告警

對特(te)定安全事(shi)件(jian)支持通過短信(xin)自動(dong)告警

統計pin)治/p>

設備資(zi)源

分時段對設備資(zi)源,包括 CPU使(shi)用率(lv)、內存使(shi)用率(lv)、活躍會(hui)話數、在線用戶數等信(xin)息進行xing)臣品(pin)治觥/p>

物理接口

分時段對物理接口的收發的流量(liang)、速率(lv)等進行xing)臣品(pin)治觥/p>

用戶統計

基于用戶,對其(qi)流量(liang)、新(xin)建會(hui)話、活躍會(hui)話進行分時段統計pin)治觶  徊酵臣品(pin)治雒mei)個用戶使(shi)用了哪些(xie)服(fu)務(wu)、訪問了哪些(xie)網站、通過了哪些(xie)鏈路(lu)等更加詳細的信(xin)息。

用戶組統計

基于用戶組,對其(qi)流量(liang)、新(xin)建會(hui)話、活躍會(hui)話進行分時段統計pin)治觶  徊酵臣品(pin)治雒mei)個用戶組使(shi)用了哪些(xie)服(fu)務(wu)、訪問了哪些(xie)網站、通過了哪些(xie)鏈路(lu)等更加詳細的信(xin)息。

服(fu)務(wu)統計

基于服(fu)務(wu)名稱,對其(qi)流量(liang)、新(xin)建會(hui)話、活躍會(hui)話進行分時段統計pin)治觶  徊酵臣品(pin)治雒mei)種服(fu)務(wu)有xin)男xie)用戶/用戶組在使(shi)用,及每(mei)個用戶/用戶組的使(shi)用情況;以及每(mei)種服(fu)務(wu)在各條鏈路(lu)上xi)姆峙淝榭觥/p>

服(fu)務(wu)類型(xing)統計

基于服(fu)務(wu)類型(xing)ting) 雲qi)流量(liang)、新(xin)建會(hui)話、活躍會(hui)話進行分時段統計pin)治觶  徊酵臣品(pin)治雒mei)種類型(xing)的服(fu)務(wu)有xin)男xie)用戶/用戶組在使(shi)用,及每(mei)個用戶/用戶組的使(shi)用情況;以及每(mei)種服(fu)務(wu)類型(xing)在各條鏈路(lu)上xi)姆峙淝榭觥/p>

網站統計

基于URL,對其(qi)流量(liang)、新(xin)建會(hui)話、活躍會(hui)話進行分時段統計pin)治觶  徊酵臣品(pin)治雒mei)個URL的服(fu)務(wu)有xin)男xie)用戶/用戶組在使(shi)用,及每(mei)個用戶/用戶組的使(shi)用情況;以及每(mei)種服(fu)務(wu)類型(xing)在各條鏈路(lu)上xi)姆峙淝榭觥/p>

網站類型(xing)統計

基于網站類型(xing)ting) 雲qi)流量(liang)、新(xin)建會(hui)話、活躍會(hui)話進行分時段統計pin)治觶  徊酵臣品(pin)治雒mei)種類型(xing)的網站ji)心(xin)男xie)用戶/用戶組在使(shi)用,及每(mei)個用戶/用戶組的使(shi)用情況;以及每(mei)種服(fu)務(wu)類型(xing)在各條鏈路(lu)上xi)姆峙淝榭觥/p>

線路(lu)統計

基于出口鏈路(lu),對其(qi)流量(liang)、新(xin)建會(hui)話、活躍會(hui)話進行分時段統計pin)治觶  徊酵臣品(pin)治雒mei)條鏈路(lu)上xi)撓沒? 沒?欏 fu)務(wu)、服(fu)務(wu)類型(xing)、網站、網站類型(xing)的nan) 感(gan)xin)息。

URL排名

 基于用戶/用戶組對URL的訪問次數,進行xing)臣婆琶/p>

 

 基于網站/網站類型(xing)被訪問shi)拇問 型(xing)臣婆琶/p>

網頁文件(jian)下載排名

基于用戶/用戶組,通過網頁下載的文件(jian)次數,進行xing)臣婆琶/p>

 

基于文件(jian)類型(xing)被下載的次數,進行xing)臣婆琶/p>

上網時長統計

統計用戶上網的總時長,並統計每(mei)類服(fu)務(wu)使(shi)用時間的情況。

網頁記錄

記錄網站jing)URL

能夠記錄用戶所訪問網站jing)URL 地址。

網絡發帖記錄 

全面記錄內網用戶向公網 BBS、論(lun)壇chang) ┘頭 嫉哪諶菁案郊jian)。

網頁評(ping)論(lun)記錄

記錄用戶對網頁發表的評(ping)論(lun)。

記錄網頁的標題

記錄用戶所訪問網頁的標題內容。

記錄引擎搜索關鍵詞

對在搜索引擎中搜索的關鍵詞shi)屑鍬肌/p>

網頁文件(jian)上傳記錄

記錄用戶通過 HTTP上傳的文件(jian)信(xin)息和文件(jian)名。

郵(you)件(jian)記錄

記錄使(shi)用SMTP發送郵(you)件(jian)的信(xin)息

記錄用戶通過客戶端(SMTP協議(yi))發送郵(you)件(jian)的信(xin)息,包括︰發件(jian)人、收件(jian)人、郵(you)件(jian)主題、正文、附件(jian)、日(ri)期、郵(you)件(jian)大小等qu)/p>

記錄使(shi)用POP3接you)沼you)件(jian)的信(xin)息

記錄用戶通過客戶端(POP3協議(yi))接you)沼you)件(jian)的信(xin)息,包括︰發件(jian)人、收件(jian)人、郵(you)件(jian)主題、正文、附件(jian)、日(ri)期、郵(you)件(jian)大小等qu)/p>

記錄使(shi)用WebMail發送郵(you)件(jian)的信(xin)息

記錄用戶通過WebMail發送郵(you)件(jian)的信(xin)息,包括︰發件(jian)人、收件(jian)人、郵(you)件(jian)主題、正文、附件(jian)、日(ri)期、郵(you)件(jian)大小、郵(you)件(jian)提供商等qu)/p>

其(qi)他行為記錄

FTP傳輸行為記錄

記錄用戶通過FTP 下載的文件(jian)信(xin)息,記錄上傳的文件(jian)信(xin)息。

Telnet行為記錄

記錄用戶Telnet操作的nan) 感(gan)xin)息。

會(hui)話記錄

詳細記錄每(mei)一個會(hui)話的信(xin)息,包括︰用戶名、用戶組、源IP/端口、目的IP/端口、轉換IP/端口、MAC地址、協議(yi)類型(xing)、協議(yi)名稱、發送流量(liang)、接you)樟髁liang)、會(hui)話持續時間、會(hui)話結(jie)束時間。並可導出為EXCEL或者(zhe)HTML格式(shi)的報表。

防火牆阻斷(duan)

記錄被防火牆規則阻斷(duan)xi)氖 liang)的nan) 感(gan)xin)息

行為管(guan)理阻斷(duan)

記錄被行為管(guan)理規則阻斷(duan)xi)氖 liang)的nan) 感(gan)xin)息

流量(liang)管(guan)理阻斷(duan)

記錄被流量(liang)管(guan)理規則阻斷(duan)xi)氖 liang)的nan) 感(gan)xin)息

個人行為審(shen)計

個人行為分項統計

根據組織結(jie)構中的邏輯(ji)樹結(jie)構,可逐(zhu)個展示ji)沒?2 jiang)每(mei)個用戶的上網行為分項統計,具體(ti)內容如後面的分項內容描(miao)述。

個人網頁統計

將(jiang)每(mei)個用戶的個人上網的網頁標題記錄、網頁搜索、論(lun)壇微博、外(wai)發信(xin)息、URL訪問記錄分項統計並顯(xian)yun)盡/p>

個人即(ji)時通訊記錄

將(jiang)每(mei)個用戶的MSN、QQ、Yahoo、GTALK、Skype、阿里旺旺、飛信(xin)這幾種即(ji)時通訊dou)?叩牡僑爰鍬肌 奶旒鍬肌 蛭募jian)傳輸記錄分項統計並顯(xian)yun)盡A奶旒鍬嫉南(nan)xian)yun)就耆 D餳ji)時通訊軟(ruan)件(jian)的聊天記錄框的樣式(shi)。

個人郵(you)件(jian)記錄

將(jiang)每(mei)個用戶收發的郵(you)件(jian)詳細記錄並顯(xian)yun)盡Syou)件(jian)信(xin)息包括︰郵(you)件(jian)收發者(zhe)、主題、正文、附件(jian)及大小、日(ri)期等信(xin)息。若(ruo)用戶使(shi)用了多個郵(you)件(jian)賬(zhang)戶,每(mei)個賬(zhang)戶將(jiang)分別顯(xian)yun)酒qi)收發郵(you)件(jian)的信(xin)息。完全模擬了FoxMail客戶端的nan)xian)yun)痙絞shi)。

個人賬(zhang)號登陸記錄

將(jiang)每(mei)個用戶的網購、微博、博客、論(lun)壇chang) you)箱、視頻網站、社交(jiao)娛樂、即(ji)時通訊等等ri)撕諾鍬椒窒羆鍬肌/p>

個人外(wai)發文件(jian)記錄

將(jiang)每(mei)個用戶的http上傳、即(ji)時通訊上傳、FTP上傳和下載文件(jian)、EMAIL發送文件(jian)分項統計和tu)鍬肌/p>

導出個人行為記錄

將(jiang)單個用戶的上網行為的數據導出為Excel文件(jian)。

典型(xing)應用

路(lu)由/網橋部(bu)署

路(lu)由模式(shi)和網橋模式(shi)都屬于串聯(lian)式(shi)的部(bu)署模式(shi),都是通過將(jiang)RG-UAC直接串接在用戶網絡鏈路(lu)中實(shi)現的。

網橋模式(shi)︰可以yun)迪佷閱諭菁囁亍 ?坪凸guan)理功能,主要適用于不希望(wang)更改網絡結(jie)構、路(lu)由配置、IP 配置的用戶使(shi)用。

路(lu)由模式(shi)︰可以yun)迪佷運(yun)惺蕕納shen)計、控制和攔(lan)截功能,適用于對網絡拓撲的更改不敏感(gan)的用戶使(shi)用。

路(lu)由/網橋部(bu)署圖(tu)-RG-UAC6000上網行為管(guan)理與審(shen)計系(xi)統

圖(tu) 路(lu)由/網橋部(bu)署

旁yue)凡bu)署

旁yue)凡bu)署模式(shi),是采用與交(jiao)換機的鏡(jing)像端口相連,通過抓包的方式(shi),實(shi)現對網絡數據的審(shen)計。它的優點是qiang)煽kao)性高,安全性yuan)茫 輝黽油繆yan)遲,設備故障(zhang)時不影響整(zheng)個網絡運(yun)行。

旁��yue)凡��bu)署圖(tu)-RG-UAC6000上網行為管(guan)理與審(shen)計系(xi)統

圖(tu) 旁yue)凡bu)署

集中管(guan)理部(bu)署

集中管(guan)理部(bu)署模式(shi)主要適合大中型(xing)企業、政府、教(jiao)育城域(yu)網等有分支機構的單位。它的特(te)點是在中心(xin)和各分支機構都部(bu)署RG-UAC;中心(xin)集中管(guan)理平jiao) 梢韻蛩械納璞竿騁幌路(lu) 唄裕  囁廝猩璞缸zhuang)態;定時上傳分支機構的日(ri)志(zhi)記錄。

集中部(bu)署圖(tu)-RG-UAC6000上網行為管(guan)理與審(shen)計系(xi)統

圖(tu) 集中管(guan)理部(bu)署

?
广西快3 | 下一页