上网行为管理产品是安码科技融合自身在互联网行为与内容分析领域的多年技术积累,推出的一款软硬件一体化、性能卓越的互联网控制管理审计产品。该产品旨在帮助客户最大化利用互联网价值,为网络管理者提供各种互联网接入环境的灵活身份认证、合规准入、网页过滤、应用控制、外发审查,内容审计,行为分析等功能。
控制不正当网络行为应该用最有效的途径入手解决:从边界入手,切断传播,实现内容过滤才是最有效的解决途径。安码上网行为管理系统正是起源于这种网络背景中产生,针对网络问题,提供灵活的网络管理。安码上网行为管理系统提供了全面、灵活的网络管理方案,在此系统提供了管理带宽、提升工作效率、方便查看网络流量等几个方面提高您的网络价值。
在公司内部的部门往往在职能和网络需要方面有着不同的需求,如何针对不同的网络需要来定制网络管理?上网行为管理系统可提供一个在任何时间段内针对任何人的流量控制或者协议控制,节省充足带宽服务,保证服务器的正常运行。这样,即保证了员工对网络的合理使用,又提升了带宽的利用效率。公司业务繁忙、网络缓慢往往让网络管理员无从下手。安码上网行为管理系统在网络出口实时监控网络,对于每个通过的数据都加以识别和统计。在统计模块中,可随时查阅近期、远期流量走势情况,同样也可以对每个发送信息的详细查询。安码网行为管理系统提供基于用户、时间、网络应用/网络浏览的方式构成灵活的控制策略,控制员工在上班时间玩游戏、炒股、下载电影以及无节制的聊天,提高工作效率。同时,网络在您眼中变的透明:网络应用、网络流量、在线人数等以数字或者图片精确的在您眼中呈现。使您再也不用对网络滥用和工作效率担忧。
第一章 产品功能
安码上网行为管理产品的管理以一种人性化的思维方式进行描述:是否允许哪个/哪些人在什么时间段内做什么。以这种组合称之为“策略”。在本系统中“策略”包括以下几个部分。
用户模板:
用户是访问网络的基本个体,也是安码上网行为管理系统的控制对象,每一个策略当中都应该包含一个或者一组用户。建立完整、清晰的用户组织结构是保证控制和统计的基本。
图1 用户管理功能模块
时间模板:
时间对象是指需要控制的时间范围。比如在上班时间是不允许做非工作方面的网络应用,可是在上班时间外可以适量的允许其他应用,那么时间对象就派了大用场。任意一个时间对象同样可以应用在多个策略当中。每个时间对象可以设置为一周的任意时间,每个时间对象可以设置为2个时间段,如下图所示:
图2 时间模板
网址分类对象和网址匹配对象:
对于网址对象的控制,安码上网行为管理系统的处理也是游刃有余。在系统内部,共对 40 多万条 URL 地址分类成了 60 余种常见分类,同时支持用户自定义分类。敏感分类的网站一目了然。网址匹配对象从专业的角度出发,支持用户自定义正则式匹配网络地址对象,复杂的 URL 地址可通过正则式判断,不管是何种地址书写正则式匹配也会将站点类型摘入囊中。
图3 规则模板
协议识别:
强大的网络协议识别可精确识别网络中 160 余种网络常见协议,可清楚地观察哪个用户在网络中进行哪些网络行为。类似于网络应用子协议情况,比如 QQ 中的 QQ 聊天和QQ LIVE,安码上网行为管理系统同样可以按照类型识别,可以做到允许 QQ 的正常使用但是不允许 QQLIVE。最大限度的控制网络行为,灵活应用配置策略。同时通过代理方式的网络互联也可被识别。
Web访问过滤
网络访问是产生网络大流量最主要的方式之一,而互联网上的信息资源良莠不齐,员工利用组织的 Internet连接,访问反动、邪教等不良网站,发表非法言论,收集和发布色情图片等非法网络活动与工作无关的网络访问严重的影响的企业的网络速度。安码上网行为管理内部可分类的URL共 40 万条,详细的划分为了门户搜索、网游、非法、色情等分类,并详细记录和审计员工的各种网络行为日志,做到有据可查,使组织避免法律风险,此外安码上网行为管理系统同样支持手动设置分类情况,丰富了URL识别和控制功能。
网络聊天管理
随着IM软件应用的日益广泛,与工作无关的聊天和聊天中泄密等问题给单位管理带来了严峻的挑战。通过安码上网行为管理系统,您可以根据工作需要制定精细化的网络聊天监控管理策略,在不同时间对不同部门、不同人员施行差异管理方式。
可控制管理多种流行IM软件,包括:QQ、MSN、网易泡泡、雅虎Message、淘宝旺旺等。 支持对MSN、Yahoo等聊天内容的监控。
支持对IM软件子协议的独立控制,如聊天、文件传输、音视频等。
支持对FTP、telnet、邮件、MSN、HTTP 内容审计和关键字过滤。
支持对使用权和使用时间的监控管理。
P2P 下载控制
对严重吞噬带宽的P2P行为,安码上网行为管理系统不仅能彻底封堵,还能对其占用的带宽进行流量管控。既保证了业务应用对带宽的需求,又避免了对带宽的滥用,提升带宽使用效率。
P2P下载为人们快速共享文件提供了极大的便利,但P2P严重吞噬带宽的行为却常常影响正常的业务数据传输。安码行为管理系统基于用户(组)、时间段、应用类型的带宽管理和带宽通道划分,可以定制精细的P2P控制管理策略,阻塞或者限制 P2P 上传/下载的带宽,既保证了业务应用对带宽的需求,又避免了对带宽的滥用,提升带宽使用效率。
可控制管理多种主流的P2P软件,包括:BT、eMule/eDonkey、迅雷等
支持对使用权、带宽和使用时间的控制管理。
网络娱乐控制
网络娱乐已经成为人们日常生活不可或缺的一部分,然而不分时间不分场合的网络娱乐,对正常的工作和学习的影响显而易见。通过安码上网行为管理系统,您可以制定精细化的网络娱乐控制管理策略,引导员工在合适的时间做合适的事。
正是由于安码上网行为管理系统的基本单位划分合理,网络协议分析精确、全面,才能够组成 一个准确、灵活的策略控制。每一条策略都由以下基本组成:哪个人(用户),什么时候(时间),在做什么(网络协议)。有了这样的方法作为分析的出发点,就可以正确的控制用户上网行为。
图4 策略控制模块
策略对用户流量的控制包括访问的网页类型、匹配网址的类型、控制协议的类别,这种控制方式可以完全的控制、限制用户的合法使用网络以及避免网络大流量、非正常流量的产生。
安码上网行为管理系统拥有一套完整的审计日志方案,对于针对用户、时间、应用的网络走势一览无余,查看的方式包括:流量走势、详细的访问查询、流量统计和报告。用户可以通过列表、图形等多种方式查看流量和数据。
审计日志中的综合模块将在特定时间内统计的所有数据流量以流量走势图的形式反应出来,针对查询走势图的角度分别为:用户、应用、通道方式。同时也可以查看在某一时间点中产生流量情况。
查询模块可以根据用户、时间、网站、邮件等条件详细查询,查询结果详尽至用户发送类型包的具体时间以及产生流量。
在安码上网行为管理系统中同样支持深度查询,在用户统计模块中,可根据已知的用户、时间等对特定的消息进行查询。在查询的结果中会罗列出符合条件的所有记录。在统计的记录数据中,可对特定统计数继续深入查询,以人最容易理解的方式逐步查询到最详细的记录。强大的数据库查询系统让凌乱纷杂的数据详尽地展现在用户眼中。如下图:
图5 用户报表展示
邮件收发监控
互联网成为各单位传递信息关键途径,但传递信息的机密性、健康性、政治性等问题也随之而来。通过安码上网行为管理系统,您可以制定精细化的信息收发监控策略,有效控制关键信息的传播范围,以及避免可能引起的法律、政治风险。 支持对Email、Webmail、IM等收发内容监控。
图6 邮件监控
支持针对附件、邮件体、关键字,URL等的关键字过滤设置。
互联网审计
互联网上的活动愈来愈多,而实时掌握单位员工使用互联网状况可以避免许多潜在的风险。通过安码上网行为管理系统,您可以制定精细化的互联网活动审计策略,实时掌握员工互联网使用状况,防患与未然,减少风险的发生。
员工访问非法站点或者内部泄露公司机密一直是让企业头疼的问题。而一般的企业员工有成百上千,论坛访问、邮件收发更是数以万计,如何高效地获得这些危险信息呢?安码上网行为管理系统提供了关键字过滤功能。该功能中可对已设定的关键字进行记录或禁止等控制。举个例子,在设置的邮件关键字“报表”,控制方式为允许通过并且记录后,如果员工通过互联网发送邮件中包括这样内容的话就会被放行并且系统记录下来。
图7 关键字过滤技术