國家無線電監(jiān)測中心部署深信服上網(wǎng)行為管理
國家無線電監(jiān)測中心擔(dān)負(fù)著集無線電短波監(jiān)測、衛(wèi)星監(jiān)測、無線電設(shè)備檢測、教學(xué)試驗和國際技術(shù)交流等重要的工作任務(wù)。為了提高工作效率,國家無線電監(jiān)測中建立了一套完整的信息系統(tǒng)配合工作人員的辦公以及日常的協(xié)作。
在IT系統(tǒng)日趨完善、帶來便利的同時,國家無線電監(jiān)測中心也遇到了網(wǎng)絡(luò)帶來的負(fù)面問題。日常辦公的技術(shù)人員頻繁利用Internet做與日常工作無關(guān)的事情,嚴(yán)重的影響了工作效率;P2P軟件使用導(dǎo)致了帶寬不足;同時,監(jiān)測中心的網(wǎng)絡(luò)訪問情況得不到有效的記錄,不能滿足相關(guān)規(guī)定要求。
國家無線電監(jiān)測中心的專家和領(lǐng)導(dǎo)在進(jìn)行技術(shù)調(diào)研后,決定采用上網(wǎng)行為管理產(chǎn)品解決上述問題,其功能需求的具體內(nèi)容如下:
網(wǎng)絡(luò)行為的規(guī)范,內(nèi)容安全審計過濾,違規(guī)警懾需求
1、 URL庫過濾,做到對色情、釣魚網(wǎng)站、惡意代碼網(wǎng)站、論壇等URL的屏蔽阻攔,防止因此帶來病毒、木馬甚至法律責(zé)任。
2、 當(dāng)前各種論壇、博客、BBS及FTP等使用非常廣泛,為防止內(nèi)網(wǎng)用戶通過此類途徑上傳或下載一些非法內(nèi)容,需對相關(guān)言論上傳做關(guān)鍵字過濾或?qū)Υ祟愋袨樽鲈敿?xì)記錄,以便備查。這也是響應(yīng)公安部頒布的并已于2006年3月1日開始實行的《互聯(lián)網(wǎng)安全保護(hù)技術(shù)措施規(guī)定》即82號文件要求,有效防范、打擊網(wǎng)上違法犯罪活動和治理有害垃圾信息的重要保障。
上網(wǎng)權(quán)限管理 流量管理
1、 一般用于提供網(wǎng)上資料查詢等基本上網(wǎng)功能,禁止P2P的各種應(yīng)用,并且啟用內(nèi)網(wǎng)準(zhǔn)入規(guī)則,可以強(qiáng)制用戶執(zhí)行相應(yīng)的安全措施,減少了上網(wǎng)帶來安全隱患的幾率。
2、 根據(jù)工作需要,采取對P2P應(yīng)用的流量限制,并且也需啟用內(nèi)網(wǎng)準(zhǔn)入規(guī)則,以實現(xiàn)上網(wǎng)安全防御策略,減小安全隱患。
3、 再通過對流經(jīng)WAN和LAN的數(shù)據(jù)進(jìn)行優(yōu)先級處理,保證了重要服務(wù)的帶寬質(zhì)量。
用戶上網(wǎng)行為的日志、報表分析功能
為了加強(qiáng)對整個網(wǎng)絡(luò)資源應(yīng)用情況了解,需要一個內(nèi)容詳盡、分析透徹、功能強(qiáng)大的日志報表系統(tǒng),提供基于用戶的最完整的互聯(lián)網(wǎng)訪問記錄,并且可以通過直觀的、圖象化的方式了解網(wǎng)絡(luò)帶寬的利用情況以及內(nèi)網(wǎng)用戶的網(wǎng)絡(luò)訪問狀態(tài),將網(wǎng)絡(luò)使用情況自動生成報表并統(tǒng)計出網(wǎng)絡(luò)訪問的趨勢,以幫助系統(tǒng)管理員更好的維護(hù)和管理網(wǎng)絡(luò),為網(wǎng)絡(luò)管理者提供清晰的管理和決策依據(jù)。
在經(jīng)過國家無線電監(jiān)測中心的對上述功能的嚴(yán)格測試后,深信服AC上網(wǎng)行為管理產(chǎn)品完全滿足用戶的要求,能夠做到對不同用戶組的精確權(quán)限控制,并能夠有效的控制P2P軟件的使用、對于上網(wǎng)日志長時間保存,得到國家無線電監(jiān)測中心認(rèn)可。
部署收益:
通過部署上網(wǎng)行為管理產(chǎn)品,規(guī)范了網(wǎng)絡(luò)行為,國家無線電監(jiān)測單位人員的工作效率明顯提高,網(wǎng)絡(luò)帶寬擁堵、外發(fā)信息泄露等問題也得到有效解決。