协议目录树结构,管理层次清晰
与互联网信息资源的管理类似,网康关注国内流行的各种互联网应用,并将其合理归类,使之成为树形目录结构的70种以上的应用协议库,这种结构使策略、监控、统计报表可以灵活的按协议组、协议、子协议来管理。如下图所示:
![]() |
协议跟踪识别的时效性强
与一些主要基于端口识别,利用大量公共协议来充数的产品不同。网康通过对客户日常使用的应用做统计,跟踪中国互联网应用的变化,选择对客户网络影响最大的多数应用进行深入分析,这些应用通常不是标准的网络服务。所以,网康协议库不需要通过标准端口服务来扩充支持协议数量(但提供自定义协议接口),而是专注于流行互联网应用的协议特征识别跟踪。
应用子协议的识别和控制
如上图所示,对一些多功能的流行应用,网康协议识别精确到应用的子协议,将更多细节纳入策略框架中。例如:允许qq聊天,但阻止qq传输文件,上班时间保障qq远程协助的带宽等等。
带宽管理
区别于流量管理产品,网康的带宽管理是上网行为管理的延伸,管理的一方面是切断违规的上网行为,另一面是降低违规行为的服务质量,保障合规行为的服务质量。所以网康的带宽管理完全融入上网行为管理策略框架之中,并提供图形监控界面实施查看带宽通道对象的流量。
![]() |
关于web mail的审计功能
与smtp邮件审计不同,web mail一般属于私人邮件,审计要求不像企业邮箱强烈。另外web mail通过post发送信息,网康设备本身具备post审计能力,但是由于考虑到给用户一个友善的web mail邮件检索界面,需要对不同提供商的web mail单独分析并重组格式。因此仅对主流的web mail进行审计。根据不同需求,可以放弃一些格式上的考虑,给用户更多选择。
关于QQ审计的功能
QQ聊天采用加密通讯协议,从企业管理角度看,加密聊天一般属于规避管理的行为,因此网康提倡企业关闭加密聊天,仅提供非加密的IM工具。
如果要对加密算法没有外泄的聊天内容进行审计,必须要截取加密前的信息,需要往客户机上推送客户端插件。目前国内类似产品公开或非公开的均采用这种方法,这样通常会造成客户对产品的反感,网康希望给用户提供一个透明的管理平台,增加此功能的利弊,可以商讨。
后记:
产品的功能研发必须依从用户的需求,上网行为产品也不例外。但是作为一个新兴领域的国内自主研发的安全产品,更重要的是打好产品的专业技术基础,并完善周边功能细节,以赢得用户的良好口碑。否则很可能成为应景的流行产品,因不能提供高于用户需求的后续服务而流失客户。
