推荐华域精诚终端安全,致力于该数据安全许多年
【深信服上网行为管理-流量管理】
AC流量管理功能拥有多线路复用和智能选路、基于用户/终端类型/应用/位置/网站类型/文件类型的智能流量管理、多级父子通道嵌套技术、动态带宽分配、P2P 的智能识别与灵活控制、流控黑名单等技术,以此来控制流量,并对带宽进行优化和分配。
【深信服上网行为管理-日志记录】
内网用户的所有上网行为 AC 都能够记录以满足公安部 82 号令的要求。AC 可针对不同用户(组)进行差异化的行为记录和审计,包括网页访问行为、网络发帖、邮件 Email、IM聊天内容、文件传输、游戏行为、炒股行为、在线影音、P2P 下载等行为,并且包含该行为的详细信息等。
AC 不仅能基于关键字过滤、记录员工通过 Mail(包括 Webmail)、BBS、Blog、QQ 空间等发布的网络言论,还支持实时报警功能。
对于使用 HTTP、FTP、mail 等方式传送文件所引发的风险,首先 AC 可以禁止用户使用 HTTP、FTP 上传下载指定类型的文件,对于上传的文件 AC 也可以全面记录文件内容,做到有据可查。而外发 Email 潜在的泄密风险通过 AC的邮件延迟审计(Postponed Sending after Audit , PSA)技术,根据管理员预设条件,将潜在的泄密邮件先拦截,经人工审核后再发送,保障组织信息资产安全。但存心的泄密者通常会更改文件后缀名、删除后缀名、压缩、加密等,再通过 Email 外发、或通过 HTTP、FTP 上传,AC 对以上行为同样可以识别并及时报警。
【深信服上网行为管理-终端安全】
防火墙:AC 内置基于状态检测技术的企业级防火墙,对进出组织的数据包提供过滤和控制。NAT(Network Address Translation)功能,代理内网员工上网和实现静态端口映射。同时,能够防御 DoS、ARP 等网络攻击。
网关防病毒:AC 的网关防病毒功能集成知名厂商的防病毒引擎(防病毒引擎每天自动升级),从源头对 HTTP、FTP、SMTP、POP3 等协议流量中进行病毒查杀,亦可查杀压缩包(zip,rar,gzip 等)中的病毒。
终端安全级别检测:借助网络准入规则专利技术(专利号ZL200510037455.1),AC 将按照管理员要求检查每位员工防病毒软件安装、运行、操作系统版本、补丁情况、注册表键值、终端程序运行情况、
终端目录盘下文件情况等,不满足预设安全级别的终端将不允许访问互联网,从而提升整个内网的可靠性和可用性。
【深信服上网行为管理-流量管理】
AC流量管理功能拥有多线路复用和智能选路、基于用户/终端类型/应用/位置/网站类型/文件类型的智能流量管理、多级父子通道嵌套技术、动态带宽分配、P2P 的智能识别与灵活控制、流控黑名单等技术,以此来控制流量,并对带宽进行优化和分配。
【深信服上网行为管理-日志记录】
内网用户的所有上网行为 AC 都能够记录以满足公安部 82 号令的要求。AC 可针对不同用户(组)进行差异化的行为记录和审计,包括网页访问行为、网络发帖、邮件 Email、IM聊天内容、文件传输、游戏行为、炒股行为、在线影音、P2P 下载等行为,并且包含该行为的详细信息等。
AC 不仅能基于关键字过滤、记录员工通过 Mail(包括 Webmail)、BBS、Blog、QQ 空间等发布的网络言论,还支持实时报警功能。
对于使用 HTTP、FTP、mail 等方式传送文件所引发的风险,首先 AC 可以禁止用户使用 HTTP、FTP 上传下载指定类型的文件,对于上传的文件 AC 也可以全面记录文件内容,做到有据可查。而外发 Email 潜在的泄密风险通过 AC的邮件延迟审计(Postponed Sending after Audit , PSA)技术,根据管理员预设条件,将潜在的泄密邮件先拦截,经人工审核后再发送,保障组织信息资产安全。但存心的泄密者通常会更改文件后缀名、删除后缀名、压缩、加密等,再通过 Email 外发、或通过 HTTP、FTP 上传,AC 对以上行为同样可以识别并及时报警。
【深信服上网行为管理-终端安全】
防火墙:AC 内置基于状态检测技术的企业级防火墙,对进出组织的数据包提供过滤和控制。NAT(Network Address Translation)功能,代理内网员工上网和实现静态端口映射。同时,能够防御 DoS、ARP 等网络攻击。
网关防病毒:AC 的网关防病毒功能集成知名厂商的防病毒引擎(防病毒引擎每天自动升级),从源头对 HTTP、FTP、SMTP、POP3 等协议流量中进行病毒查杀,亦可查杀压缩包(zip,rar,gzip 等)中的病毒。
终端安全级别检测:借助网络准入规则专利技术(专利号ZL200510037455.1),AC 将按照管理员要求检查每位员工防病毒软件安装、运行、操作系统版本、补丁情况、注册表键值、终端程序运行情况、
终端目录盘下文件情况等,不满足预设安全级别的终端将不允许访问互联网,从而提升整个内网的可靠性和可用性。