胜鑫塔上网行为管理系列
日期:2017-05-23 10:18:02 / 人气: 3171
AC | 胜鑫塔上网行为管理系列XT6000-ARM-AC | 胜鑫塔上网行为管理系列XT6000-A-AC | 胜鑫塔上网行为管理系列XT6000-B-AC | 胜鑫塔上网行为管理系列XT6000-C-AC | 胜鑫塔上网行为管理系列XT6000-D-AC | 胜鑫塔上网行为管理系列XT6000-E-AC | 胜鑫塔上网行为管理系列XT6000-F-AC | 胜鑫塔上网行为管理系列XT6000-G-AC | 胜鑫塔上网行为管理系列XT6000-H-AC | 胜鑫塔上网行为管理系列XT6000-I-AC | 胜鑫塔上网行为管理系列XT6000-J-AC | 胜鑫塔上网行为管理系列XT6000-K-AC | 胜鑫塔上网行为管理系列XT6000-L-AC | |
适用用户数 | 60 | 100 | 200 | 400 | 600 | 1200 | 2000 | 3000 | 4000 | 5000 | 8000 | 10000 | 无限制 | |
适用出口带宽 | 100M | 100M | 100M | 150M | 200M | 300M | 400M | 500M | 550M | 600M | 1G | 2G | 4G | |
尺寸规格 | 桌面 | 1U | 1U | 1U | 1U | 2U | 2U | 2U | 2U | 2U | 2U | 2U | 2U | |
硬盘容量 | 500 GB (容量可选) |
1 TB (容量可选) |
1 TB (容量可选) |
1 TB (容量可选) |
1 TB (容量可选) |
1 TB (容量可选) |
1 TB (容量可选) |
1 TB (容量可选) |
1 TB (容量可选) |
1 TB (容量可选) |
1 TB (容量可选) |
1 TB (容量可选) |
1 TB (容量可选) |
|
物理接口 |
6个百兆电口 1个USB接口 1个管理接口 |
6个千兆电口 2个USB接口 1个管理接口 |
6个千兆电口 2个USB接口 1个管理接口 |
6个千兆电口 2个USB接口 1个管理接口 |
6个千兆电口 2个USB接口 1个管理接口 |
6个千兆电口 2个光口 2个USB接口 1个管理接口 |
6个千兆电口 2个光口 2个USB接口 1个管理接口 |
1个千兆电口 1个管理接口 2个USB接口 支持3组扩展模块 |
1个千兆电口 1个管理接口 2个USB接口 支持3组扩展模块 |
1个千兆电口 1个管理接口 2个USB接口 支持3组扩展模块 |
1个万兆电口 1个管理接口 2个USB接口 支持4组扩展模块 |
1个万兆电口 1个管理接口 2个USB接口 支持4组扩展模块 |
1个万兆电口 1个管理接口 2个USB接口 支持4组扩展模块 |
|
所配图片 | ARM | D525 | D525 | D525 | D525 | B75 | B75 | C226 | C226 | C226 | C602 | C602 | C602 |
具体指标 | 功能描述 |
1.部署模式 | |
网桥模式 | 支持以网桥模式部署,包括单桥和多桥的部署模式;支持Bypass功能。 |
路由模式 | 支持路由模式部署,可以作为出口网关,包括单出口和多出口的部署模式;并支 持防火墙和NAT功能。 |
旁路模式 | 支持旁路模式部署。 |
混合模式 | 支持网桥和路由混合部署模式 |
2.网管方式与网管策略 | |
WEB管理 | 支持以HTTP及SSL加密的WEB图形化接口进行设备配置和管理,支持英语、简体 中文、繁体中文接口。 |
SSH管理 | 支持SSH命令行管理方式。 |
Console 管理 | 支持Console管理。 |
网管策略 |
1. 管理权限分立:系统默认有超级管理员、审计管理员、只读管理员,可根据 需要灵活定制管理员角色。 2. 支持密码强度、口令尝试死锁、账户激活等安全管理功能。 3. 通过网管策略,可允许部分IP能网管设备,以限制非法管理员访问设备。 |
3.网络功能 | |
静态路由 | 支持静态路由功能。 |
OSPF动态路由 | 支持OSPF动态路由 |
策略路由 | 支持策略路由功能。 |
链路负载均衡 | 支持链路的负载均衡。 |
持续路由 | 支持链路持续路由算法。 |
链路备份 | 支持主备链路的备份功能。 |
PPPOE拨号 | 支持PPPOE拨号功能,支持多条PPPOE拨号做负载均衡。 |
DHCP服务器 | 支持DHCP服务器功能。 |
DHCP中继 | 支持DHCP中继功能。 |
DHCP客户端 | 支持DHCP客户端功能。 |
DNS代理 | 支持DNS代理功能。 |
DNS缓存 | 设备作为DNS透明代理,缓存DNS记录。 |
动态DNS功能 | 支持动态DNS功能(花生壳) |
智能DNS | 对于多IP的DNS解析,支持根据用户的来路而做出一些智能化的处理,然 后把智能化判断后的IP返回给用户,而不需要用户进行选择。DNS均衡算 法包括:按权重、按上行流量、按下行流量、按总流量。 |
VLAN | 支持VLAN功能。 |
链路聚合 | 支持将多个端口捆绑成一个逻辑的端口以增加带宽,同时增加链路备份。 |
网页代理 | 支持HTTP、HTTPs、Socks代理功能 |
4.安全防护 | |
防火墙 | 支持基于状态监测的防火墙,不仅保障网关设备安全,还能保护组织内网安全。 |
NAT转换 | 支持多对一的PAT转换、一对一的地址转换、端口映像等多种NAT转换策略。 |
5. VPN功能 | |
GRE隧道 | 支持GRE隧道功能。 |
PPTP VPN | 支持 PPTP VPN。 |
IPSec VPN | 支持标准的IPSec VPN功能。 |
L2TP | 支持 L2TP VPN |
6.应用协议识别 | |
常用协议 | 如 FTP、SMTP、TFTP、IMAP 等常用协议。 |
自定义协议 | 1、可自定义基于协议和端口的协议 |
2、可根据协议、端口、报文长度、报文特征、目的IP等等信息自定义协议规则。 | |
协议剥离 | 支持将特殊协议(如MPLS、PPPoE、VLAN (Q-in-Q)等)的协议头剥离掉, |
这样可以对特殊协议封装内的原始数据进行认证、审计和控制。 | |
HTTP下载 | WEB下载、HTTP多线程下载、伪IE下载等多种方式的HTTP下载行为。 |
WEB视频 | 六间房、土豆、新浪视频、优酷视频、我乐网、酷六视频、搜狐视频等。 |
P2P下载 | 电驴、迅雷、PP点点通、酷狗、BT、网际快车、QQ旋风、百度下吧、酷我八音 |
盒等。 | |
流媒体 | PPLive、PPStream、蚂蚁电视、Qvod、风行网络电视、QQLive、UUsee网络电视、 皮皮影视(PPFilm) SopCast 等。 |
网络游戏 | QQ游戏、浩方对战平台、新浪游戏大厅、梦幻西游、问道、武林外传、泡泡堂、 天龙八部、大话西游、征途、魔兽世界等。 |
即时通讯 | QQ/TMQ、MSN、网易泡泡、淘宝旺旺、雅虎通、阿里旺旺、百度HI、新浪UC等。 |
股票交易 | 同花顺、大智慧、安信行情、齐鲁证券、大福星、通达信等。 |
网上银行 | 农业银行、建设银行、工商银行、招商银行等。 |
网络电话 | Skype、ET263 等。 |
7.流量控制 | |
流量优先级 | 可将应用流量划分为高、中、低等共三个优先级,优先级越高的流量,优先传送。 |
父子通道 | 支持流量父子通道技术,支持三级父子通道; |
最大带宽 | 为某些用户或特定应用指定最大带宽。 |
保障带宽 | 结合最大带宽和流量优先级,可为某些关键应用或者VIP客户保障一定带宽。 |
预留带宽 | 为某种特定应用或某些重点客户预留一定带宽,以保证在任何时间段、任何的网 络使用环境中,某种流量都能得到预留的带宽。预留带宽不能被其他流量使用。 |
基于线路的流控 | 可以根据线路进行流量管理。 |
基于应用的流控 | 结合应用协议识别功能,可以根据用户的应用协议类别进行流量管理。 |
基于URL的流控 | 可以根据设定的URL进行流量管理。 |
基于IP的流控 | 根据源IP地址/地址组进行流量管理。 |
基于终端类型的流控 | 根据终端类型(PC,android,苹果)进行流量控制 |
基于用户组的流控 | 可以为不同用户组采取不同的流量管理措施。 |
基于时间段的流控 | 可以根据不同的时间段,进行差异化的流量管理。 |
基于单个用户的流控 |
可根据主机的IP地址或者用户名称,对单个主机进行如下控制: 最大上行/下行带宽限制; 最大会话控制; 分类服务的带宽控制,即限制单主机的总带宽的同时,再对某些服务进行控 制。如限制单个主机的上行/下行带宽分别为500K/1M的同时,再限制P2P的 带宽为100K/200K、网络电视为100K/100K等; 以上参数均可分时段管理。 |
应用限额管理 | 限制指定的应用一天内可以使用的流量总额或使用时长。 |
8.流量实时监控 | |
TOP 50服务流量监控 | 查看前五十名服务流量的实时监控。 |
服务组流量监控 | 将各服务分类统计,实时查看服务组流量监控图。 |
活跃服务统计 | 查看当前活跃服务的最新速率、最近一小时流量、最近一小时平均速率、每个服 务对应有哪些用户在使用,及每个用户的使用情况。 |
所有服务统计 | 查看当前活跃服务的最新速率、最近一小时流量、最近一小时平均速率、每个服 务对应有哪些用户在使用,及每个用户的使用情况。 |
TOP 50用户流量监控 | 查看前五十名用户的传输速率、新建会话速率、活跃会话数。 |
在线用户统计 | 实时查看当前在用户的详细信息:在线流量、最新速率、会话数、上线时间等信息。 |
物理端口 | 查看物理端口接收报文的情况,以及每个端口传输流量的趋势图。 |
动态更新实时监控图 | 支持动态显示网络流量监控图。 |
9.用户管理 | |
组织结构 | 可建立与企业组织结构相同的网络组织结构,将用户划分到对应用户组中。每个 用户或用户组都可以有自己的上网策略及权限。 |
临时账户管理 | 支持临时用户自主申请临时账户,主要提供给外来的临时用户使用。支持自动审 核和管理员手动审核的核定方法将临时账户加入到组织结构中。减少管理员对临 时账户的频繁配置,统一临时账户的上网权限和使用期限的管理。 |
批量生产临时帐号 | 支持批量生产临时帐号,可指定生产个数和有效时间。并通过短信收取临时账户 密码功能。 |
本地认证 | 将用户信息存储于设备内,认证时无须第三方服务器。 |
AD域认证 | 支持AD域认证,便于与组织内部原有域认证融合。 |
RADIUS认证 | 支持与第三方RADIUS服务器联动认证。 |
LDAP认证 | 支持LDAP认证,便于与组织内部原有LDAP认证融合。 |
POP3认证 | 支持与现存的POP3服务器中的账户信息进行联动认证,简化配置、方便部署。 |
WEB认证 | 结合本地数据库、POP3、AD、LDAP或RADIUS服务器等认证方式,为接入用户提 供Web认证功能。 |
微信、短信认证 | 支持手机微信认证、短信认证,结合行为管理提供更完整网络营销功能。 |
用户同步 | 可将LDAP、AD等外部服务器的用户信息同步到设备中,无须在手动添加用户信息。 |
用户导入 | 可将已导出的用户信息的文件,或根据规定的用户格式编辑文件,批量导入用户 |
信息。 | |
自动创建账户 | 对于未创建的账户,可根据其IP地址、MAC地址、主机名或者VLAN ID等作为新 用户名自动创建账户,并可同时绑定IP、绑定MAC、绑定IP+MAC、绑定VLAN, 并自动分配到指定用户组,享有指定网络权限。 |
终端识别 | 支持终端类型(PC,android,苹果)识别,可识别手机操作系统和IP地址,并 可将其添加到信任列表或者拒绝上网。 |
准入策略 | 支持对内网电脑终端运行的进程进行检测。用户上网时必须满足相应的进程准入 规则,才允许用户的计算机连接互联网。 |
IP/MAC绑定 | 支持绑定IP、绑定MAC、绑定IP+MAC。 |
VLAN绑定 | 支持VLAN绑定。 |
免认证功能 | 可设定特殊IP不需要认证即可访问网络。 |
认证通过后显示指定 页面 | 可将认证通过的用户强制导向到企业入口网页,如组织的公告页面等。并支持定时推送功能 |
自定义认证页面 | 支持自定义的用户认证登录页面。 |
认证冲突处理 | 支持账户重复登入,当超出最大登入允许数后,支持是否踢掉前一次登入。 |
内网主机扫描 | 可通过NetBIOS协议扫描内网的主机信息,扫描结果将列出每个主机的IP地 址、MAC地址和主机名等,然后可以将其加入某个用户组中,逐步完善组织结构的管理。 |
10.上网行为管理 | |
10.1 即时通讯过滤 | |
即时通讯行为过滤 | 对即时通讯协议进行阻断,及对文字聊天、语音聊天及文件传输进行过滤。 |
基于时间段的即时通 讯过滤 | 可以根据不同的时间段,进行差异化的即时通讯过滤。 |
10.2 网页过滤 | |
海量URL库 | 预分类的海量URL地址库;支持手工添加新的URL地址和分类。 |
URL过滤 | 支持URL过滤。 |
非标准端口 URL管理 | 可以识别和管理部分论坛、网络聊天室等采用的非TCP/80端口的URL地址。 |
引擎搜索关键词过滤 | 对搜索引擎中输入的关键词进行过滤,自动对搜索到的网址页面进行屏蔽,帮组 企事业单位将涉及低俗的、非法的、带有病毒的网站彻底封堵掉。 |
HTTPS网页识别 | 对于互联网上日益泛滥的加密网页进行识别和过滤,防止用户访问钓鱼网站、SSL 加密的色情、反动网站等。 |
关键字过滤 | 过滤包含特定关键字的网络帖子和网页评论;可加强论坛管理,禁止发布不良信 息发布。 |
HTTP文件传输过滤 | 可识别HTTP网页的文件上传和文件下载,并对文件的上传和下载进行过滤。 |
FTP文件传输过滤 | 可识别FTP网页的文件上传和文件下载,并对文件的上传和下载进行过滤。 |
非标准端口 FTP过滤 | 支持对非标准端口的FTP行为的识别;可过滤通过非标准端口的FTP进行文件 的上传和下载。 |
10.3 邮件过滤 | |
基于发件人过滤邮件 | 根据发件人的地址进行邮件发送的过滤。 |
基于关键字过滤邮件 | 根据邮件的标题或正文关键字进行邮件发送的过滤。 |
基于附件类型过滤邮 件 | 根据邮件附件的类型进行邮件发送的过滤。 |
基于附件大小过滤邮 件 | 根据邮件附件的大小进行邮件发送的过滤。 |
WebMail邮件过滤 | 除了对SMTP发送过滤,同时也支持对WeMail邮件的发送过滤。 |
10.4 策略管理 | |
复用策略对象 | 用户上网权限以策略对象呈现,策略对象可复用,在用户或者用户组里引用即可。 |
策略继承 | 子组可继承父组的策略对象。 |
策略强制继承 | 父组可强制子组继承其策略对象。 |
10.5黑名单管理 | |
流量配额 | 可根据每日、每周、每月的流量配额来控制用户,当用户的流量超过预设配额时, 将用户进入黑名单。 |
速率控制 | 当用户连续一段时间(如5分钟)内的上行或下行流量持续超过预设阀值,将用户进 入黑名单。 |
并发会话数控制 | 当用户连续一段时间(如5分钟)内的上行或下行并发会话数持续超过预设阀值,将 用户进入黑名单。 |
基于时间段控制 | 在某些时间段(如下班时间,凌晨),不对用户的速率和会话数进行限制,用户产 生的流量也不记入黑名单的流量配额内。 |
多种惩罚方式 | 当用户进入黑名单后,可以将用户强制下线,也可以修改用户的上行速率、下行 速率、上行会话、下行会话等。 |
加倍惩罚 | 在一周内、一月内、一季度内,连续进入黑名的次数超过预设次数,惩罚时间可 以加长为原来的几倍。 |
10.6白名单管理 | |
白名单管理 | 符合白名单策略规则的数据流,将不受“防火墙规则、流控规则、认证策略规则、 上网策略对象规则、黑名单规则”的控制;上网的流量和行为将不被记录。 |
基于内网用户的白名 单 | 可对内网用户(IP地址、地址范围、地址簿、用户组)进行白名单的控制。 |
IP白名单 | 可对内网用户访问特定的互联网IP地址(IP地址、地址范围、地址簿)进行白名 单的控制。 |
URL白名单 | 可对内网用户访问特定的URL地址进行白名单的控制。 |
即时通讯账号白名单 | 对内网用户使用即时通讯(MSN、QQ、Yahoo、ICQ、Fetion、Gtalk)账号进行白名单控制 |
基于时间段的控制 | 可根据时间段进行白名单的控制。 |
即插即用功能 | 由于酒店客人的电脑的IP地址配置各不相同,经常需要酒店网管人员为其进行一 番配置后才能正常上网。不管客人电脑的IP如何配置,开启酒店即插即用功能后, 只要插上网线,客人即可上网。 |
DNS代理功能 | 若因客人的电脑配置了无效的DNS或外地DNS,从而导致不能上网或网速很慢。 开启DNS代理功能,不论客人的DNS如何配置,都可以正常上网。 |
12.自身安全防护 | |
高可靠性(HA) | 支持一主一备模式的HA功能。 |
防DOS攻击 | 防止设备自身遭受DOS攻击 |
ARP欺骗 | 定期发送ARP广播,防止设备ARP被篡改 |
会话加速老化 | 对某些会话进行快速老化,防止会话表被写满 |
13.报表中心 | |
内置报表中心 | 设备内置报表中心系统,实现上网行为记录与日志的存储、查询、审计,以及报 表的生成等。 |
外置报表中心 | 将报表数据自动转存于外置独立服务器,以数据库形式存储。可避免设备内置存 储空间有限和对性能的影响。 |
图形化日志统计工具 | 通过图形化的报表中心,方便用户对行为记录的查询、审计、统计,并支持以饼 状图、柱状图、曲线图等形式直观显示统计结果。 |
分层管理 | 根据管理员的权限,可以查看到只属于其管辖范围的用户的统计资料。 |
报表生成 | 可将报表中心相关内容转换为Excel、PDF报表,大大简化了管理员手工制作报表。 |
自动邮件告警 | 对特定安全事件支持通过邮件自动告警 |
自动短信告警 | 对特定安全事件支持通过短信自动告警 |
13.1统计分析 | |
设备资源 | 分时段对设备资源,包括CPU使用率、内存使用率、活跃会话数、在线用户数等 信息进行统计分析。 |
物理接口 | 分时段对物理接口的收发的流量、速率等进行统计分析。 |
用户统计 | 基于用户,对其流量、新建会话、活跃会话进行分时段统计分析,并进一步统计 分析每个用户使用了哪些服务、访问了哪些网站、通过了哪些链路等更加详细的信息。 |
用户组统计 | 基于用户组,对其流量、新建会话、活跃会话进行分时段统计分析,并进一步统 计分析每个用户组使用了哪些服务、访问了哪些网站、通过了哪些链路等更加详 细的信息。 |
服务统计 | 基于服务名称,对其流量、新建会话、活跃会话进行分时段统计分析,并进一步 统计分析每种服务有哪些用户/用户组在使用,及每个用户/用户组的使用情况; 以及每种服务在各条链路上的分配情况。 |
服务类型统计 | 基于服务类型,对其流量、新建会话、活跃会话进行分时段统计分析,并进一步 统计分析每种类型的服务有哪些用户/用户组在使用,及每个用户/用户组的使用 情况;以及每种服务类型在各条链路上的分配情况。 |
网站统计 | 基于URL,对其流量、新建会话、活跃会话进行分时段统计分析,并进一步统计 分析每个URL的服务有哪些用户/用户组在使用,及每个用户/用户组的使用情况; 以及每种服务类型在各条链路上的分配情况。 |
网站类型统计 | 基于网站类型,对其流量、新建会话、活跃会话进行分时段统计分析,并进一步 统计分析每种类型的网站有哪些用户/用户组在使用,及每个用户/用户组的使用 情况;以及每种服务类型在各条链路上的分配情况。 |
线路统计 | 基于出口链路,对其流量、新建会话、活跃会话进行分时段统计分析,并进一步 统计分析每条链路上的用户、用户组、服务、服务类型、网站、网站类型的详细信息。 |
URL排名 |
1、基于用户/用户组对URL的访问次数,进行统计排名。 2、基于网站/网站类型被访问的次数,进行统计排名。 |
网页文件下载排名 | 基于用户/用户组,通过网页下载的文件次数,进行统计排名。 |
基于文件类型被下载的次数,进行统计排名。 | |
上网时长统计 | 统计用户上网的总时长,并统计每类服务使用时间的情况。 |
13.2 网页记录 | |
记录网站的URL | 能够记录用户所访问网站的URL地址。 |
网络发帖记录 | 全面记录内网用户向公网BBS、论坛、博客发布的内容及附件。 |
网页评论记录 | 记录用户对网页发表的评论。 |
记录网页的标题 | 记录用户所访问网页的标题内容。 |
记录引擎搜索关键词 | 对在搜索引擎中搜索的关键词进行记录。 |
网页文件上传记录 | 记录用户通过HTTP上传的文件信息和文件名。 |
13.3 邮件记录 | |
记录使用SMTP发送邮 件的信息 | 记录用户通过客户端(SMTP协议)发送邮件的信息,包括:发件人、收件人、邮件 主题、正文、附件、日期、邮件大小等。 |
记录使用POP3接收邮 件的信息 | 记录用户通过客户端(POP3协议)接收邮件的信息,包括:发件人、收件人、邮件 主题、正文、附件、日期、邮件大小等。 |
记录使用WebMail发 | 记录用户通过WebMail发送邮件的信息,包括:发件人、收件人、邮件主题、正 文、附件、日期、邮件大小、邮件提供商等。 |
送邮件的信息 | |
13.4聊天工具行为记录 | |
记录即时通讯信息 | 记录MSN、雅虎通、QQ、ICQ等登入信息、聊天内容及文件传输记录。 |
13.5其他行为记录 | |
FTP传输行为记录 | 记录用户通过FTP下载的文件信息,记录上传的文件信息。 |
Telnet行为记录 | 记录用户Telnet操作的详细信息。 |
13.6会话记录 | |
会话记录 | 详细记录每一个会话的信息,包括:用户名、用户组、源IP/端口、目的IP/端口、 转换IP/端口、MAC地址、协议类型、协议名称、发送流量、接收流量、会话持续 时间、会话结束时间。并可导出为EXCEL或者HTML格式的报表。 |
13.7阻断记录 | |
防火墙阻断 | 记录被防火墙规则阻断的数据量的详细信息 |
行为管理阻断 | 记录被行为管理规则阻断的数据量的详细信息 |
流量管理阻断 | 记录被流量管理规则阻断的数据量的详细信息 |
13.8个人行为统计 | |
个人行为分项统计 | 根据组织结构中的逻辑树结构,可逐个展示用户。并将每个用户的上网行为分项 统计,具体内容如后面的分项内容描述。 |
个人网页统计 | 将每个用户的个人上网的网页标题记录、论坛发帖记录、网页评论记录、搜索引 擎上搜索的关键字记录、网页文件上传记录、URL访问记录分项统计并显示。 |
个人即时通讯记录 | 将每个用户的MSN、QQ、Yahoo、ICQ等即时通讯工具的登入记录、聊天记录、或 文件传输记录分项统计并显示。聊天记录的显示完全模拟即时通讯软件的聊天记 录框的样式。 |
个人邮件记录 | 将每个用户收发的邮件详细记录并显示。邮件信息包括:邮件收发者、主题、正 文、附件及大小、日期等信息。若用户使用了多个邮件账户,每个账户将分别显 示其收发邮件的信息。完全模拟了 FoxMail客户端的显示方式。 |
个人FTP记录 | 将每个用户使用FTP的登入信息、文件上传记录、文件下载记录分项统计并显示。 |
导出个人行为记录 | 是将单个用户的上网行为的数据导出为Excel或HTML文件。 |
13.9免审计功能 | |
免审计Key | 插上免审计Key的电脑,即可免除对上网行为的审计。可安全的完全免除对公司 老板或高层领导的上网行为审计,避免高层管理人员的机密泄漏。 |
策略免审计 | 可根据IP地址来配置策略,对特定IP的用户免除上网行为的审计。 |