任天行网络安全管理系统任天行产品型号介绍任天行产品功能详解任天行产品简介任天行产品产生背景目录迷恋不良网站、降低工作效率无筛选性各种不良言论发布,法律责任……无实名性网络使用者为所欲为、无人监管缺乏管理滥用网络资源、关键网络应用受阻,业务无法正常开展资源滥用互联网使用中面临的问题•据IDC调查结果显示–员工30%~40%的互联网使用花费在新闻、娱乐、购物、无意义的闲聊(QQ、MSN)等工作无关的活动上•据SexTracKer调查:–上班时间发生了全球70%的色情互联网访问(色情网站的浏览量集中在每天9-17时)员工月薪3000元月平均工作日23天平均日薪130.43元日工作时数8小时每小时公司支付薪金16.30元平均每日在网上消耗的非工作时数1小时平均每日浪费公司的人力资源16.30元企业员工人数50人平均每日浪费人力资源815.00元平均浪费公司人力资源/月18745.00元平均浪费公司人力资源/年224940.00元1年损失22万!1人1天1小时50个员工一些数据统计企业上网的问题未布署上网行为审计与管理设备怎么办?如何高效合理地利用互联网资源?为什么这么大的带宽还不够用?我想知道我的员工每天在网上干什么?又有人在网上乱说话了……上次投标的价格怎么会被别人先知道?教育行业的问题教育网络管理难点教育网络已深入渗透到学生日常生活中的每个环节:教室、阅览室、宿舍、体育场馆等。学生在成长过程中的各种好奇心理、各种兴趣决定了对网络不倦的探索,正因于此,带来了教育网络管理中特有的难点。教育网络管理难点怎么办?政府与事业机构如何集中管理行政内的所有用户?如何分级控制使用者访问的资源?如何杜绝内部保密信息外流?如何提高职能部门的工作效率?政府与事业机构单位网络安全向来是网络安全产品领域中研究的重中之重,行政职能部门要求对其业务范围内所有事业单位进行集中管理,杜绝涉密信息外流。随着互联网的普及,泄密、不良言论、滥用网络,都直接影响了政府与事业机构网络安全的正常使用。别有用心的人也会利用各种途径千方百计获取政府与事业机构内部信息,损害国家和事业机构利益。政策法规明确要求了所有互联网单位均要配置网络安全审计系统公安部82号令:任天行产品型号介绍任天行产品功能详解任天行产品简介任天行产品产生背景目录传统的防火墙与IPS网络层防火墙入侵检测入侵防御第二阶段–入侵检测旁路接入分析网络中的攻击并告警无法实时阻断攻击第一阶段–三四层防护仅仅检测三四层攻击对应用层无能为力第三阶段–入侵防御串联入网络,实时攻击源阻断无法针对内容进行阻断应用层网络层任天行谁能在何时上网?能访问什么?不能做什么?根据用户输入的条件通过技术手段得到用户想要的结果谁访问发布了什么?及时预警评估上网任天行如何解决这些问题?行为发现上网记录阻断报警日志查询报表生成全程监控实时发现用户网络行为根据策略设定进行报警或阻断回溯安全事件,找到当事人生成网络使用报表,自动发送给相关人员记录行为信息任天行如何解决这些问题?任天行以记录、分析操作行为的手段,可有效的防止非法网络应用上网行为通过一系列手段可规范网络行为记录行为阻断行为发送报警INTERNET任天行的工作流程多层防护有效管理直观分析智能识别创新技术灵活部署•系统安全操作安全•数据安全网络安全•行为审计行为管理•内容审计合规追溯•异域分布统一管理•合规粒度全面准确•多维清晰智能输出•行为识别内容识别•对象识别目标识别•先进体系高效捕包•海量检索硬件加速•丰富接入多路捕包•分布部署附加模块任天行的功能特点任天行的技术优势多层通讯架构集中管理全文检索引擎内容匹配引擎报警匹配引擎并行协议栈IPV4/IPV6捕包引擎硬件加速专用驱动64位支持典型应用-旁路……INTERNET终端用户交换机镜像端口任天行典型应用-网桥任天行……INTERNET终端用户任天行多级分布式部署示意图典型应用-多级集中管理任天行产品型号介绍任天行产品功能详解任天行产品简介任天行产品产生背景目录任天行产品功能行为审计内容审计行为控制用户管理统计报表标准电子邮件网页浏览远程登录文件传输即时聊天网页外发数据数据库访问应用封堵策略流量限制流量控制IP/MAC绑定黑白名单用户识别组织管理自动分组统计报表用户分析行为分析流量分析上机分析搜索分析趋势分析外发文件分析智能报表报表订阅标准协议及其衍生应用即时通讯(IM)/网络电话应用流媒体/网络视频直播P2P下载应用娱乐/游戏应用财经证券类数据库访问多种用户认证方式,满足各种网络应用环境•用户识别:透明识别:AD域(Kerberos)帐号识别、HTTP代理识别、IP、MAC识别、POP3、PPPOE识别•认证识别:本地WEB认证、远程AD认证、远程ESMTP认证远程LDAP认证、远程POP3认证、远程Radius认证可对同一个应用环境下的各种不同用户群或单个用户应用不同认证类型识别-多种识别方法审计-实时网络情况2020/2/21审计-记录行为日志网络行为日志全面地记录了包括用户名、分组、访问时间、源IP地址、源端口、源MAC地址、目的IP、目的端口、访问类型、访问地址、帐号等关键数据项。支持对各种协议的帐号、网址、类型、报警方式、源IP、目的IP、目的端口等的匹配审计和报警。审计-条件设置系统可对:网页浏览、电子邮件、远程登录、文件传输、及时通讯、网络游戏、财经股票、webmail等网络进行行为审计报警;报警方式:可通过页面弹出窗口、邮件报警、短信报警等多种方式通知管理人员。审计-按条件匹配报警可对各种网络行为产生的内容进行关键字布控报警。审计-内容审计策略系统可对电子邮件、远程登陆、文件传输、即时通讯、其他POST、WebMail、网页论坛、网页聊天等网络内容信息全部审计或根据关键字进行审计,日志记录包括各种网络行为产生的具体内容,包括正文、文件等信息审计-内容记录可对各种大协议小协议进行灵活的封堵控制策略制定,如是否允许上淘宝网、是否允许外发邮件、是否允许使用MSN、是否封堵股票软件等等,用户也可以自定义协议或使用已分类的站点(如可把色情、赌博的站点进行封堵)控制-应用封堵策略灵活分配,集中管理制定的策略可进行灵活的分配,分配粒度可大可小,如可对整个单位进行分配行为控制策略,可对某个部门、某个组、某个人。策略支持复用,继承(如并可灵活选择是否继承父策略)。控制-策略分发日志报表统计上网日志数据统计产生丰富详细的报表,包括分组上网排名、人员上网排名、网络应用统计、访问资源统计、趋势分析、自定义报表等。可按年度、月度或者指定时间范围生成周期性报表。支持自定义时间段生成报表(如:上班时间段)。支持报表订阅、保存和发送。分析-统计报表支持各种报表的各种统计形式分析-数据分析图多种条件灵活组合的统计支持对各种条件灵活组合的查询统计,满足客户的各种需求。分析-数据分析图智能分析后台数据,真实反映出企业网络使用率、员工离职风险等能为企业管理决策提供参考的数据分析-智能报表V3.5.1股票交易和行情分离控制数据库审计多IP+MAC绑定与信盾的粗集成QQ内容审计一键式备份和恢复分类站点控制V3.5.1新增功能特性V3.5.2智能报表支持连接非经营性中心V3.0.0.1支持IPV6支持64位平台邮件延迟审计功能流量控制管理者界面V3.5.2新增功能特性任天行产品型号介绍任天行产品功能详解任天行产品简介任天行产品产生背景目录T150B-T300BT50B-T100BT50U-T300UT50-T2500T3000-T50000产品外观产品选型T3000-T5000T10000-T30000中小企业级设备大企业中小运营商级骨干运营商级T40000-T50000运营商级城域网级T50-T2500国家信息安全产品认证证书军用信息安全产品检测证书附录:资质荣誉2008年度优秀软件产品附录:资质荣誉高交会优秀软件产品奖软博会创新奖软博会金奖任天行涉密信息系统检测证书附录:资质荣誉