互聯網時代的迅猛發展,眾多的企業用戶加入到使用互聯網的應用中來。隨著企業的不斷壯大,越來越多的員工花費眾多的辦公時間處理眾多事物。不僅導致辦公效率下降,而且也讓企業很難監控到員工的上網行為,無法保障企業信息安全。此時,深信服AC上網行為管理軟件應運而生。
以便提高員工的工作效率,降低企業的安全風險,減少企業的損失,成為中國企業迫在眉睫的緊要任務。深信服科技推出的SINFOR AC從以下幾個方面來解決上述問題。
一、 豐富的認證功能
SINFOR AC提供了豐富的認證功能,對擁有眾多內網用戶的企業而言,對內網用戶實行嚴格的安全認證管理以避免安全隱患是及其重要的。SINFOR AC基于Web的用戶認證功能,使得管理員對上網用戶的管理變得十分靈活方便。用戶啟用了Web認證功能以后,除了對客戶端的本地身份(如:用戶名密碼認證,LDAP,RADIUS等認證)進行常規性認證以外,還將啟用Web認證。當客戶端在瀏覽器中輸入任意網址時,SINFOR AC會要求用戶輸入用戶名和密碼進行認證。只有當用戶輸入了正確的帳號,該用戶才能夠訪問Internet。SINFOR AC靈活的MAC地址綁定,使得管理員除了對用戶進行帳號認證以外,還可以對用戶的帳號啟用MAC地址綁定。這樣將用戶帳號、IP以及網卡的MAC地址三者有效結合,更加完善地對內網用戶進行管理。
二、 深度的內容檢測、強大的P2P攔截功能
在上班時間做與工作無關的調查統計中,有60%的被調查員工承認其主要是在玩游戲、和使用QQ、MSN等P2P即時通訊軟件。這些不僅影響了企業員工的正常工作,還造成了企業人力資源的嚴重浪費,間接造成了企業的巨大損失。SINFOR AC采用了在線網關監控技術實現對包括QQ,MSN,SKYPE,BT等任何P2P軟件的流量阻隔,及時封堵了IM實時通訊軟件。目前的P2P軟件,如QQ、MSN等IM即時通訊軟件以及BT、電驢等下載軟件,在用TCP或者UDP數據包的傳送過程中,其報文段都會有一段特征碼,該特征碼是用來標識其數據包類型。SINFOR AC的深度內容檢測技術,可以檢測出數據包的報文中相對應的特征碼,并根據預置策略進行及時封堵。SINFOR AC內置了多種深度內容檢測技術所依賴的特征碼規則,并且可以自動更新,管理員也可以從網站上更新下載。依靠這種技術,SINFOR AC可以封堵目前所有的P2P軟件。避免了最終用戶在IM或者P2P軟件上浪費時間,提高了員工的工作效率和企業的生產效率。
三、 嚴格的訪問控制策略
SINFOR AC提供了基于組、時間、服務、網址策略、內容策略等多種對象組合的安全訪問控制策略。管理員可以對企業的內網用戶分組管理,并且對于每個組的策略,可以基于時間、服務、網址策略、內容策略等多種策略進行嚴格的訪問控制管理。
四、 危險網站阻隔
為了防止員工在上班時間訪問與工作無關的網站,避免員工瀏覽不適當的網站產生相應的違法行為或者遭受間諜軟件/網絡釣魚程序攻擊導致企業的機密數據被竊取,企業的名譽受損。SINFOR AC可以對各種危險網站進行阻隔。由于互聯網上各種危險網站層出不窮,用戶根本無法手動更新相應的網站,SINFOR AC通過在線自動更新的不良網站列表,減少了企業的維護成本,降低了企業信息安全、法律責任等相關風險。
五、 代理識別功能
SINFOR AC能識別采用Http,Https,Socks等代理服務器繞過防火墻檢查的行為,從而進行阻斷。有效地阻止了某些最終用戶企圖通過代理服務器訪問一些危險網站(許多反動網站、色情網站都是通過此技術來逃避相關部門的管理)的目的,避免了企業遭受相應的法律責任的風險。
六、 敏感數據攔截
由于采用了深度檢測技術,對于HTTP,FTP,SMTP,IMAP等應用協議數據包中含有的敏感數據,SINFOR AC能夠進行有效的攔截,以防泄密或由于員工泄密引起的重大損失。
七、流量分析
SINFOR AC能按用戶、用戶組、協議和時間對Internet流量進行統計分析,以優化員工對Internet的資源使用情況。使得企業有限的帶寬能得到最充分的利用,提高企業的網絡利用率。
八、 強大的QOS、豐富的日志報表功能
SINFOR AC強大的訪問控制和QOS功能可以使得企業合理利用Internet資源。為不同的用戶分配不同的帶寬和上網權限,使得Internet資源得到有效利用,并大大提高員工的工作效率。豐富的報表功能還可以分析出企業的Internet的詳細使用情況,為網絡管理員和決策者分配和了解員工網絡資源提供有效數據支持。