網康上網行為管理產品的特點
網頁過濾
內置全球最大中文URL數據庫,對用戶訪問的網頁進行精確分類,并根據管理需求對不良網站進行過濾封堵;
支持基于網站類別、URL關鍵字、文件類型等多種條件的靈活管理,并能夠對訪問網頁內容進行阻斷、記錄以及網頁快照保存等管理操作。
網康上網行為管理在網頁過濾上“精”
容量高達1600萬條的URL分類數據庫,遙遙領先同類產品;
高達90%的網頁內容識別率,在海量的URL庫的基礎上,基于網頁分類的瀏覽行為管理可以得到精準落實;
基于機器學習的智能網頁分類引擎,能快速分析URL庫中未涵蓋的新網頁內容,保障過濾無遺漏;
快速回傳未識別網址,由專業URL分析團隊進行快速分揀并完善分類庫;
可對指定類型的網站進行網頁快照保存,滿足審計全面性的同時,避免消耗過多的存儲資源;
搜索引擎關鍵字二維審計,可針對不同的搜索分類進行不同關鍵字的設置,例如對圖片視頻類要控制色情類的詞語,文字網頁類的搜索要控制政治類的詞語等。
#p#
應用控制
采用DPI+DFI綜合應用識別技術,對各種互聯網應用協議進行精確識別;
對違規、有害應用進行記錄、封堵;
可以針對特定用戶與特定應用進行使用時間限制,如:普通員工每天只能炒股半小時;
網康上網行為管理在應用優化“精”
應用協議庫容量豐富,覆蓋國內各種主流網絡應用,確保對各種應用的精確識別;
協議分類科學合理、命名清晰,便于管理員快速理解;
三種針對應用的控制方式:屏蔽應用、限制帶寬、限制使用時長,為管理者提供靈活人性化的管理手段。
帶寬管理
對帶寬資源占用高的各種P2P、在線視頻應用進行限速控制;
為關鍵業務應用保障足夠可用帶寬;
精確識別各種加密P2P應用流量,確保帶寬管理精準可靠。
#p#
內容審計與過濾
支持對POP3、SMTP協議收發郵件進行完整內容審計,也支持對163、Gmail等在線郵箱內容的全面審計;
可審計郵件附件內容,對修改文件名后的郵件附件、打包壓縮后的附件內容也能夠進行精確識別;
對QQ、MSN、飛信等主流即時聊天工具的聊天行為、內容進行完整記錄;
支持各類BBS論壇、新聞評論、貼吧的發帖內容進行監控審計,審計內容包括正文及附件;
對搜索引擎的搜索行為進行記錄,可區分網頁搜索、圖片搜索、視頻搜索等搜索類型,并可過濾有害關鍵字;
檢測到敏感信息時,可自動向管理員發送郵件報警。
網康上網行為管理在外發控審“精”
外發信息控制審計全面覆蓋聊天工具、郵件、論壇、博客等主流信息外發渠道;
除外發文字信息外,更可對外傳的文件附件內容進行全面審計;
支持對經過壓縮的文件附件內容進行審計。
#p#
其他特色功能
終端控制與準入
通過部署專用客戶端,可實現對客戶端運行進程信息的檢測,可以禁止指定進程訪問網絡的同時,不影響其它程序使用網絡;
可支持對操作系統補丁、注冊表、硬盤文件的檢測,確保操作系統完整性;
可進行殺毒軟件輔助管理,要求用戶必須安裝殺毒軟件方可入網。
日志與報表管理
完整保留用戶所有上網行為資料,查詢條件靈活簡便,可查詢指定用戶指定時段的匯總網絡活動信息,也可查詢某一特定時刻的應用流量情況與行為內容;
50余種報表模板,支持餅圖、柱狀圖、曲線圖等多種呈現方式,便于管理員對網絡使用情況進行全面分析;
獨立外置日志中心,支持高性能Oracle數據庫,實現海量硬盤存儲空間,并提供強大的日志查詢與分析能力。
分布部署集中控管
通過集中管理平臺,可對跨地域的多臺ICG設備進行統一管理,實現策略集中管理下發、設備狀態查詢以及設備日志查詢。
安裝部署“易”
四種部署模式:透明網橋、網關模式、旁路鏡像、代理模式,靈活兼容各種網絡接入環境;
無需對現有網絡結構進行變動,實現無痛靈活接入。
使用操作“易”
圖形化界面,人性化設計,五分鐘上手,半小時熟練;
流暢的操作手感,簡單勾選,迅速完成配置;
在線幫助隨手可得,專業指導體貼入微。
系統升級“易”
URL協議庫、應用特征庫全自動在線升級,無需人工干預;
系統軟件一鍵式在線升級,支持斷點續傳。
容災能力“強”
FLASH 卡+硬盤雙重主控系統設計,當硬盤主系統崩潰后,另外一個系統可以及時接管,確保系統正常運行;
通過Flash可以進行硬盤系統的快速修復,重新恢復雙主控;
面板提供硬件bypass按鈕,一鍵切換直通狀態,確保網絡正常運行不受意外影響;
獨有帶電模式下的智能bypass功能,當設備出現嚴重異常時,工作接口可以自動切換到直通狀態;
Bypass狀態下設備仍然能夠正常訪問,在不影響用戶網絡正常通信的同時,還能對設備進行管理,迅速定位問題的來源。
系統性能“強”
網康自主知識產權操作系統與高性能數據轉發引擎;
多項高性能優化專利技術,在同等級的硬件平臺上可以提供更強的處理轉發性能,有效保證各項功能的可用性。
安全隱匿“強”
專有的NSOS操作系統,進行全面的安全加固,可有效防護對設備的攻擊和入侵,全面保障設備自身的安全;
通過網康獨有的用戶交互隱身技術的保護,用戶在登錄認證、信息提示、或者客戶端下載等操作中,都無法獲取NS-ICG本身的地址,避免了潛在的攻擊風險。