网络通信 频道

中小企业网络行为管控守护天使

  【IT168 厂商动态】互联网络自诞生至今迅猛发展,从最初简单的静态信息展示,到今天的信息互交,已经成为中小企业重要的生产工具,我们通过谷歌、百度进行信息查询及研究,通过EMAIL、MSN、QQ进行通讯联络,通过阿里巴巴、京东、苏宁易购进行商务营销。随着互联网络带给中小企业工作的便利,多种安全问题也随之而来:

  无关应用影响网络带宽

  无关活动影响工作效率

  内部泄密,损失巨大

  WEB威胁,无孔不入

  违法行为影响组织利益

  对于中小企业面临的以上上网行为威胁,传统的方式是使用防火墙进行内外网分割,通过应用层流控设备实现网络应用控制、通过URL过滤设备实现威胁WEB地址过滤,通过防病毒网关进行网络病毒防控……..

  这样用户的网络逐渐变成了糖葫芦串,部署产品多,方案建设成本高,多设备各自为政,难以统一下发策略,使用效果差,设备型号繁杂,管理困难,维护成本不断增大。

  针对如上问题,华为将员工效率管理、应用带宽管理、数据防泄露、上网威胁防御、法规遵从等功能综合在一起,提出了ALL in One的统一解决方案,华为ASG2000应用层安全网关设备应运而生。

中小企业网络行为管控守护天使

  应用一:员工效率管理

  华为ASG2000应用层安全管控网关可以针对日前流行的流媒体、游戏、股票、聊天软件进行识别,通过内置的违法钓鱼网站信息库,对URL进行分类过滤,根据员工级别进行分级,并且可以通过用户名、IP、MAC地址进行审计分析,分析后生成报表供管理人员进行分析,对员工上网行为违规情况进行管理和控制。

  应用二:上网带宽管控

  华为ASG2000应用层安全管控网关可以基于用户、应用、端口分时断进行管理控制,可进行最大带宽限制、基本带宽保障、连接数限制、用户上网时长及流量限制,策略灵活,操作简单,非常适合中小企业用于节省网络带宽,保证正常工作效率使用。

  应用三:关键数据保护

  华为ASG2000应用层安全管控网关可以实现外发内容审计,保证企业重要、机密数据不外泄,具体实现方法如下:

   外发类型/大小限制

  控制以Web、IM、Mail等方式外发文件的类型和大小。防止工程图纸、源代码等流出。

   外发内容 敏感数据过滤

  依据预置或用户定义敏感数据关键字,设备对Web、Mail的内容进行检测,防止包含关键信息的数据流出企业 。

   外发文件及内容的审计

  对外发文件及内容进行审计记录,通过对审计数据库的查询、统计,追踪可疑的泄密行为。

  应用四:上网行为防御

  华为ASG2000应用层安全管控网关设基于云安全的Web、文件信誉,屏蔽钓鱼网站、含有网页挂马的页面等已知威胁,构建第一道URL过滤防线;通过基于AV检测引擎,对文件中的病毒、蠕虫、木马进行查杀,构建第二道AV防病毒防线;基于漏洞利用及启发式检测,防御未知恶意软件及各种变形攻击行为,构建第三道入侵防御防线;通过检测被攻击用户被黑客操控,以及木马外传信息等异常行为,构建第四道安全防线;整体防御一气呵成,为中小企业提供安全可靠的互联网访问。

     ASG2000应用层安全管控网关优势总结:

   上网行为识别能力业内领先

   1200+种应用识别,覆盖企业网络主流应用。

   6500+万海量URL分类库,覆盖10多种语言,云端自动更新。

   设备专业易用

  面向管理层,提供工作效率、带宽利用、法律合规等专项报表,协助发现问题,完善管理

  面向技术层,提供10余种查询日志以及数十种综合分析报表,轻松定位、总结问题

   多重检测、安全可靠

  针对网页挂马、蠕虫及僵尸网络的泛滥,ASG提供基于云安全的Web信誉检测、基于漏洞利用的启发式检测,以及Symantec专业防病毒检测等多重防护能力,给上网客户端最大的安全保护。

   设备自身稳定可靠

  电信级硬件设计,适应低温震动等恶劣环境、支持热插拔、支持冗余电源

  设备过载和失效保护,流量过载、引擎故障、电源故障,不影响业务,提供软件bypass

  HA冗余部署,主备、主主(含VRRP对外暴露一个网关地址),设备故障平滑切换(不断网)

特别提醒:本网信息来自于互联网,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。
0
相关文章