『壹』 第二代上網行為管理的第二章 功能介紹
網路用戶是基於IP/MAC或者賬號和密碼的認證方式,用戶只需新建一個PPPoE寬頻連接,輸入用戶賬號和密碼就可以通過路由器的認證,便可使用網路資源。為了確保管理員能夠查詢使用網路的資源的情況,還提供了一些附件功能,如即時查詢使用時間、流量等信息。
2.1.1用戶認證
第二代上網行為管理路由器把用戶的賬號、IP、MAC地址進行三層綁定,以此確保用戶的唯一性,避免賬號的盜用。第二代上網行為管理路由器提供了簡單的用戶認證接入網路:
l基於PPPoE賬號的用戶認證;
l基於WEB賬號的用戶認證;
l基於IP的用戶認證;
l基於MAC的用戶認證;
l支持PPPoE賬號綁定IP地址/MAC地址;
l同時可以滿足實名認證機制;
l提供其他的認證機制;
2.1.2 用戶授權
用戶通過輸入賬號用戶名和密碼之後,用戶的認證信息發送到路由器,在與資料庫的數據進行匹配之後,路由器將返回認證信息。
根據不同的用戶和用戶組,設定用戶的上網許可權,包括用戶的上網使用的計算機,用戶接入網路的IP地址,
2.2.3 用戶賬號的計費
對用戶的計費是基於多種策略的,可以根據用戶的需要選擇基於時間、流量以及日期的燈多種計費策略。
l支持基於PPPoE賬號的按流量/時間/日期等計費;
l支持基於WEB賬號按流量/時間/日期等計費;
l支持賬號到期通告功能; l
2.2.1 WEB訪問機制
l記錄用戶的訪問URL地址;
l強大的URL分類庫;
l支持自定義的URL分類;
l基於網站分類的URL控制策略;
l基於關鍵字的過濾;
l實時的查看用戶訪問的URL地址;
l可記錄特定論壇的登錄信息;
l可記錄特定論壇的發帖信息;
2.2.2 外發信息及郵件審計控制
l記錄用戶的網站訪問痕跡;
l記錄用戶在網頁提交的HTTP表單地址以及內容;
l表單的自動分類(如登錄、郵件、BBS等分類)和統計;
l支持SNMP、POP3協議;
l記錄郵件的發件人、收件人、標題、正文、附件、大小等信息;
l靈活多樣的監控規則;
l收發人、發件人監控;
l標題內容監控;
l正文內容審計;
l附件名稱審計;
l郵件大小審計;
l郵件內容和附件的下載;
2.2.3 地下瀏覽記錄
l記錄用戶使用代理軟體(如無界、自由門、花園等)所進行的網站訪問記錄。
2.2.4 即時聊天軟體監控
l支持主流的聊天工具,包括MSN、QQ、阿里旺旺、飛信等;
l記錄聊天賬號、上下線時間、聊天持續時間、聊天內容等信息;
l記錄MSN/QQ/阿里旺旺/飛信等有關文件上傳、下載等動作,提供本地審核。
2.2.5 FTP/HTTP傳輸審計
l記錄FTP登錄賬號、密碼、伺服器IP地址;
l記錄傳輸文件的時間、文件名稱、傳輸方向、大小等信息;
l記錄HTTP下載的文件名、時間、大小等信息;
2.2.6 P2P協議監控
l記錄BT、迅雷、電驢等協議帶寬使用情況;
l記錄P2P下載文件名、時間、大小等信息;
l可阻止P2P資源搜索;
l可阻止特定的P2P軟體;
2.2.7 網路游戲審計
l記錄網路游戲的在線時間、結束時間、游戲時間段等;
l可定義網路游戲規則、種類以及相關策略;
2.2.8 炒股軟體監控
l記錄用戶開始使用炒股軟體時間、用戶IP/.賬號等信息;
l可對炒股軟體的使用進行控制(阻斷或限制);
2.2.9 網路電視監控
l記錄用戶使用網路電視的開始時間、結束時間以及使用客戶端等信息;
l可真的網路電視自主的設置管理規則,可以限制在某一時段開啟或阻斷;
2.2.10 異常網路流量監控
l實時監控網路流量狀態;
l實時監控NAT會話;
l統計警告網路中的異常流量,例如網路內部的異常ARP狀態,並給出異常流量告警;
2.2.11 域名審計設置
l外網白名單,可免除對指定站點的訪問審計監控;
l外網黑名單,可禁止訪問指定站點;
l內網白名單,可免除白名單用戶或IP的上網行為審計;
l內網黑名單,可禁止黑名單內用戶或IP的使用互聯網; 2.3.1 流量-時間分布報表
流量-時間分布報表顯示過去一段時間內流量隨時間分布的曲線,便於管理員掌握網路資源的使用情況。
(圖3. 流量-時間分布報表)
2.3.2 興趣-URL排名
興趣-URL排名可以查看當前網路中內網用戶訪問URL的有效數次,可以根據訪問的頻率進行有效的排列。
(圖4. 興趣-URL排名)
2.3.3 應用流量排名
應用流量排名可以根據當前內網用戶的應用流量進行統計,並根據統計數據排列出當前應用數據排名。
(圖5. 應用流量排名)
2.3.4 警告統計
路由器可以統計
(圖6 警告數次統計) 2.4.1 雲存儲
艾泰設備可以將設備日誌定期上傳到艾泰雲端伺服器,艾泰設備根據帶寬使用情況而定,選擇在帶寬空閑時上傳數據,繁忙時不佔用帶寬。艾泰設備將配置信息自動同步到雲端,在設備恢復到出廠設置時可以自動載入配置信息,無需重新配置。艾泰雲端伺服器給每台設備預留1GB存儲空間,可用於保存日誌信息,審計報告,配置備份等數據。
2.4.2 雲監控
艾泰服務雲端可以監控設備運行狀態,定製異常信息推送給用戶的互聯網設備(如受到FLOOD攻擊時),審計功能交由雲端完成,並可在雲端生成審計報告,可自動生成日報/周
報/月報定期推送給用戶,網路設備異常可以實現即時以郵件/手機簡訊等快捷方式告知用戶。
2.4.3 雲端數據中心
艾泰雲端伺服器可以對各種網路應用進行有效的統計,即時了解互聯網的應用信息,同時對應用進行排序並對各種應用評級等,供用戶參考,幫助用戶更好的使用艾泰設備的各種功能。 網路卡、網路慢是網路中常見問題,如何有效提高網路的帶寬利用率,是很多網路管理人員一直需要面對的問題。上海艾泰第二代上網行為管理器系統對此給出了一個的帶寬管理解決方案:以應用為基礎,以優先順序為條件,輔以連接數、連接速率以及傳輸方向來進行智能帶寬管理策略設置。合理的策略設置,能夠使當前的網路為更多的網路用戶和應用服務,並可以通過優先順序設置、許可權設置等多種帶寬管理方式來管理或限制網路娛樂或其它非業務應用對網路的佔用,保證關鍵業務和正常業務的暢通。網路應用能夠通過系統的多種管理形式來設定和控制用戶的網路使用帶寬。
2.5.1 智能彈性帶寬
基於應用的智能彈性帶寬管理需要准確分析到數據的協議類型以及應用類型,所設置的帶寬策略才能准確限制各業務、合理分配各用戶的網路帶寬使用情況。基於應用的智能彈性帶寬管理策略的好處在於:能夠根據需求區分主要業務與次要業務、非業務等網路應用,有效保證關鍵業務對網路帶寬的佔用情況。如下圖所示:
(圖7. 智能彈性帶寬管理)
2.5.2 個性化帶寬控制
在確定應用管理的基礎上,路由器還可以根據用戶或用戶組設置不同帶寬分配策略,例如可以設置不同組的每組帶寬策略,亦可根據不同用戶進行帶寬設置,使帶寬管理能夠准確管理到用戶;還可以設置不同的優先順序,優先保障關鍵業務的帶寬佔用,使得每組用戶中的非關鍵應用在保障核心關鍵業務順暢運轉的基礎上可以使用部分網路帶寬,從而最大程度的提升網路利用率。 通過對用戶組帶寬策略的設置,還能有效提升網內伺服器群組的出口帶寬,保障網內伺服器群組的對外服務能力,縮短響應時間。帶寬管理的設置經過了充分的考慮以及合理的規劃,可以實現針對網路中的任一用戶或用戶組的能夠基於應用的帶寬管理;用戶及用戶組不需另外添加,由系統自動從已有的用戶列表中讀取,然後由用戶進行選擇。策略添加頁面如下圖所示:
(圖8. 智能彈性帶寬管理) 虛擬專用網路(Virtual Private Network ,簡稱VPN)指的是在公用網路上建立專用網路的技術。其之所以稱為虛擬網,主要是因為整個VPN網路的任意兩個節點之間的連接並沒有傳統專網所需的端到端的物理鏈路,而是架構在公用網路服務商所提供的網路平台,如Internet、ATM(非同步傳輸模式)、Frame Relay (幀中繼)等之上的邏輯網路,用戶數據在邏輯鏈路中傳輸。它涵蓋了跨共享網路或公共網路的封裝、加密和身份驗證鏈接的專用網路的擴展。VPN主要採用了彩隧道技術、加解密技術、密鑰管理技術和使用者與設備身份認證技術。艾泰第二代行為管理路由器支持多種VPN技術-PPTP/L2TP/Ipsec VPN等。
lL2TP伺服器/客戶端;
lPPTP伺服器/客戶端;
lIpsec vpn;
lDES/3DES/AES128/AES192/AES256加密演算法;
l主模式和野蠻模式協商;
lSHA-1/MD5認證演算法;
lESP和AH協議;
l抗重播以及Ipsec NAT穿透; 網路行為管理系統採用數據包過濾的方式,對內外網路的交換數據進行必要的審查和過濾,能夠有效的降低網路內部的安全風險。其中包括各種病毒的攻擊功能。
通過建立訪問控制訪問控制列表,限制和管理內網用戶和外網用戶的訪問請求,同時能夠禁止內網和外網病毒攻擊和黑客攻擊。
l基於時間段的防火牆策略;
l基於介面的防火牆策略;
lDNS請求過濾;
l基於對象(源地址組、目的地址組、服務組)的高級防火牆策略列表;
lFlood攻擊防禦;
lARP欺騙主動防禦;
lDoS/DdoS攻擊防禦;
l常見的病毒防禦;
『貳』 上網行為管理軟體都有哪些啊,都有什麼功能
中國電信的綠色上網業務,主要面向有學齡小孩的家庭用戶,提供互聯網內容過濾服務、時間、聊天、游戲控制等青少年上網管理服務,家長可以靈活有效地設置小孩的上網的瀏覽范圍和上網時間等網上活動,有效防止孩子接觸到互聯網的各種黃色、暴力、反動等有害信息,幫助青少年養成良好的上網習慣,防止小孩長期沉迷於網路,培養孩子良好的上網習慣,成為父母與孩子之間的溝通助手。給孩子們提供一片安全、純凈、健康的網路天空。功能表如下:
『叄』 上網行為管理設備功能有哪些
上網行為管理
設備簡單來說就是管理企業員工的上網行為,期主要功能有網頁過濾與審計、
應用控制
、帶寬管理、
內容管理
及終端控制與准入等功能。通過上網行為管理設備,可以有效的提高員工的工作效率。
網康
算是在這個行業做得不錯的,產品和售後的口碑都比較好。
『肆』 上網行為管理軟體主要有哪些功能
主要就是控制你什麼時候能上網,上了哪些網站,哪些能上哪些不能上,上網都在做什麼都監控了等(包括聊天,下載等什麼的)。不過一般很少公司單獨出來只實現這個功能,現在都集很多的需求在一起,功能比較強大了。我們公司裝的一家IT公司的的軟體叫什麼leagview,很多功能都有,什麼上網行為審計,身份驗證准入控制,還會自動安裝軟體,大補丁什麼的。
『伍』 網路管理的五大功能有哪些
隨著網吧產業環境、用戶需求和功能定位的深刻變化,高端化、專業化和個性化的網吧經營思路和發展方向已經成為大勢所趨。
網路管理的范圍越來越廣泛,對於網吧管理而言,網管要知道網路管理的五大功能有哪些。
1、失效管理,功能包括以下五個模塊。
(1)監測管理對象的故障現象,或接受管理對象的故障報告;
(2)利用空餘網路對象替代故障對象提供臨時網路服務;
(3)創建和維護故障日誌記錄庫,並對故障日誌進行分析;
(4)進行故障診斷,追蹤故障點,確定故障性質,明確故障解決方案;
(5)維修、派出對象故障,恢復正常網路服務。
2、配置管理
配置管理是從網路獲取數據,並使用這些數據對所有網路設備的配置進行管理的過程。通過該功能呢過的實現,網路管理者可以掌握和控制網路的狀態,包括網路內各個設備及其邏輯關系,並將網路的確切物理布局以是黨的比例映射到這個邏輯圖上。
3、性能管理
性能管理主要是評價網路運行過程中的主要性能指標,以驗證網路服務是否達到預期的水平,找出已經發生或潛在的瓶頸,形成並報告網路性能的變化趨勢,為管理者提供決策依據。性能管理使網路管理員能夠監視網路運行的參數,如吞吐量、響應時間、網路的可用性等。
4、安全管理
安全管理的責任是保證網路不會被非法使用和破壞,保證整個網路管理系統的安全,同時保護用戶不會因為使用網路而受到損害。安全管理是對網路資源及其重要信息訪問的約束和控制,包括驗證網路用戶的訪問許可權和優先順序、檢測和記錄未授權用戶企圖進行的非法操作。
5、計費管理
計費管理用來測量用戶對網路資源的使用情況,並據此建立度量標准,設置定額,確定費用以及給用戶開具賬單。計費管理的統計數據有助於網路管理者做出如何分配網路資源的決定。
上網已經成為了時下年輕人生活的一部分,網吧也成為了人們上網的一個重要場所,網吧行業也逐步進入規模化發展。網路管理的五大功能就是以上的這些,希望對你們有幫助。
『陸』 網域上網行為管理都有哪些功能,具體有哪些用處呢
上網行為管理功能支持
提供精細化的用戶管理、微信/簡訊認證、應用控制、網頁過濾、郵件過濾、防私接、VPN、流量控制和行 為分析等功能。
網路優化
可以優化網路帶寬,上網行為可視、減少內網安全風險,減少信息泄密、為用戶提供業界最全面、完善的 上網行為管理解決方案
功能特點
行為管理、流量控制、用戶管理、負載均衡、內網安全、VPN功能、報表統計分析、酒店即插即用、黑名單 管理、移動終端管理和防共享、告警管理 、集中管理與審計
『柒』 請問上網行為管理軟體功能有哪些,哪款好些,大家推薦下啊
顧名思義上網行為管理,它主要功能就是對上網行為的管理,其中主要包括:
上傳下載、聊天軟體、網頁瀏覽、網路游戲、收發郵件、網路炒股、網路視頻等等。
功能是記錄這些行為,並根據你的設置類告警某一部分、禁止某一部分(關鍵字告警、禁止QQ聊天)
大概就是這類功能,當然我說的跟定不全這只是最主要功能還有很多細枝末節
比較好的軟體有:超級嗅探狗、網路崗、網貓等等
網上有免費的試用版提供下載,建議你先試試再購買,這樣不會出現花冤枉錢的情況