上海宝创信息科技有限公司

关于宝创|联系我们|加入宝创

打造网络七层过滤和管理的领导者

解决方案

产品解决方案
行业解决方案

订阅邮件


宝创为您服务

  • 产品和解决方案咨询方式
  • 网上提交购买意向
  • 联络宝创分支机构
  • 在线咨询
  • 点击这里给我发消息

信息化引发企业对网络管理需求增长,行为审计的实际意义

    随着Internet的接入的普及和带宽的增加,一方面员工上网的条件得到改善,另一方面也给企业带来更高的网络使用危险性、复杂性和混乱。在全世界网络使用情况的调查中发现,非法使用邮件、浏览非法Web网站、下载音乐、电影等数字文件,或者在线观看收听流媒体的员工正在增加,令网络管理者头疼不已。这些员工随意使用网络将导致三个问题:(1)工作效率低下、(2)网络性能恶化、(3)网络违法行为。
    作为一个开放的网络系统,运行状况愈来愈复杂。IT管理者如何及时了解网络运行基本状况,并对网络整体状况作出基本的分析,发现可能存在的问题(如病毒,木马造成的网络异常)快速的故障定位,这一切都是网信息安全管理的挑战。

网络资源的不合理使用,并导致工作效率下降

    根据IDC最新数据报导,全球企业员工平均每天有超过四分之一的上班时间用来在线聊天,浏览娱乐、色情、赌博网站,或处理个人事务;员工从互联网下载各种信息,而在那些用于下载信息的时间中,62%用于软件下载,11%的时间用于下载音乐,只有25%用于下载与写报告和文件相关的资料。
    互联网上的内容太丰富了,对企业员工有太多的诱惑,很多的员工沉溺其中,无法自拔,常常把自己的本职工作放在一边,导致企业整体工作效率没有提升反而下降。 调查数据显示以下为影响工作效率主要的互联网行为,它们与工作无关而且可能导致更多的问题(比如网络安全等):
·浏览色情网站;
·浏览游戏、音乐等娱乐网站,下载大量与工作无关的音乐文件,在线听音乐,在线看视频图像等,不仅耽误工作,而且占用大量的网络带宽资源,影响其他人员使用公司的资源;
·浏览相关财经网站,利用公司的资源在线买卖私人股票或浏览相关信息;
·浏览“在线”购物和拍卖网站;
·浏览赌博网站;
·使用即时信息交流软件如ICQ、QQ、AOL、MSN、Yahoo;

网络资源的不公平使用,带来严重的带宽问题

    许多上网人员不停地下载大容量的文件,比如大量的MP3音乐文件;或者在线听音乐、看视频电影、新闻等行为,严重占用网络带宽,造成网络堵塞,上网速度下降,影响其他员工的正常上网行为。
    管理人员奇怪企业大量投资的专线接入速度一天比一天慢;IT部门经常遭到抱怨,要求提升上网的带宽;而有趣的是抱怨的人中包括那些下载音乐文件或看视频电影的员工。

上网给企业带来的泄密或信息系统破坏等安全问题

    任何企业都担心自己内部的机密信息流露出去,而互联网偏偏又方便信息的交流和传递。通过互联网,任何数字文件都可以方便地发送出企业的内部网,正因为如此国外很多公司都对企业内部的电子邮件系统实施定期的检查。但邮件的检查并不全面,因为有很多免费的邮件系统可以利用,它们的使用只要用浏览器就可以;此外即时信息交流软件也可以使用户绕过电子邮件系统而直接发送信息到企业外部。
    不受限制的上网行为将带来更多的安全问题,比如下载的文件中带有病毒或其它有破坏性的程序;ICQ、OICQ等软件的使用有可能招到网络黑客的袭击,硬盘里的资料和数据被窃取或破坏。

网络资源的非法使用,使企业有可能陷入法律纠纷

    在国内,法律规定了很多网站是非法的,比如有色情内容的、与反动政治相关的、与迷信和犯罪相关的等等。使用专线接入互联网后,企业内部网某种程度上成了一种“公共”上网场所,很多与法律相违背的行为都有可能发生在内部网中。事实上,这是很多企业要加强网络行为管理的最初的原因。 另外一个日渐显露出来的问题是网络黑客利用企业专线入网的条件,实施非法的网络攻击,发送病毒文件等,这都给企业上网带来了很多可能引起法律纠纷的隐患。 企业目前缺乏有效的工具在相关事情发生后提供数字化证据。

企业缺乏对网络资源使用进行量化的标准和工具

    网络资源作为一种电子化的资源,在是通过企业内部的局域网共享的,网络中的每个登录用户都能使用。专线上网后,到底是哪些人在使用该资源,使用的程度如何,如果要进行相关的成本核算,并把专线接入的成本划到企业内部的每个成本中心,怎样做才是最有效的呢?
    互联网或者说信息技术确实是一个“神奇”的东西,在不同的人、不同的组织、不同的企业环境中,它带来的影响是充满矛盾的,能提高企业的工作效率、增加企业的竞争力、降低企业运营成本;另一方面,它却能降低企业的工作效率、给企业带来很多威胁和安全隐患。那么,到底要不要用它?
    答案其实很简单,肯定要用,但是必须对它实施有效的管理,就象管理其它的企业资源一样。

  • 多重身份验证

  • ·支持本地认证、LDAP服务器、RADIUS服务器、 AD、802.1X等多种认证体系
    ·支持多种认证方式:WEB认证,专用客户端、PPPOE认证、802.1X、用户名+口令、用户名+口令+计算机特征、用户名+口+IP+MAC、用户名+口令+IP+MAC+计算机特征、支持动态令牌身份认证(可选)
    ·支持强制用户下线
    ·认证页面和认证后首页可定制重定向
    ·可定制用户自动过期,注销时间
    ·认证客户端可自动升级,认证客户端可自动升级
  • 全面行为审计

  •     能够审计企业员工的在线上网行为或本机应用程序使用行为,记录每个员工所有的上网行为诸如网络连接、页面访问、收发电子邮件、即时通信、下载软件、BT工具等;并能妥善有效保存记录,以供管理人员随时查看。
    ·内容审计和回放:对FTP、邮件、聊天、WEB访问内容、WEB提交(BBS\Webmail)、MSN、ICQ、 YAHOO聊天、TELNET内容能记录并进行回放;管理员可以对所有用户增加及取消内容记录。
    ·内容全文检索:可根据关键字对邮件以及附件进行关键字全文检索。
    ·灵活弹性搜索:按任意条件组合搜索功能,支持海量(上亿条链接)检索。
  • 详细报告分析

  • 通过各种报表,管理人员对内部每个员工使用互联网的情况了如指掌,针对上述网络资源管理中的每个问题都能得到数据依据,做相关决策时更准确。
  • 上网权限管理

  • ·可以按照个人、部门、系统、策略组、地址段等进行互联网访问控制。
    ·可以设置允许访问互联网的时间段:工作时间,节假日以及自定义的任何时间。
    ·可以对访问互联网的每日总时间量和总流量进行限制。
    ·十个级别的过滤覆盖服务、内容和人员属性。
    ·采用增强的身份验证机制使控制管理更加精确。
    ·增强的桌面应用过滤功能更加强大。
  • 服务过滤

  • IM的管理:可控制管理多种流行IM软件(QQ、MSN、Yahoo通、AIM(ICQ)、Skype、网易泡泡、新浪、UC、淘宝旺旺、飞信、IRC等支持对MSN、Yahoo通聊天内容的监控)
    P2P管理:可控制管理多种P2P软件(BT、eMule/eDonkey、迅雷(以及web方式)、PP点点通、Kugoo、KaZaA(Fast Track)、Gnutella、Vagaa、 WinMX、Winny、Rayfile、未知P2P应用(UDP)等)
    网络娱乐:控制管理多种主流的网络娱乐(流行网络游戏、流行网络电视、流行流媒体等)
    炒股软件:大智慧、指南针、同花顺、证券之星、钱龙。。。
    WEB过滤:强大的互联网上的信息资源非常丰富,您可以根据业务需要制定精细化Web访问策略,将非业务信息挡在门外。
  • 带宽管理

  • 带宽(QOS)管理:根据不同的部门、人和服务分配不同的带宽通道,使他们得到不同的带宽速度或保证,可以有效地阻止某些人滥用网络资源而影响其他上网。支持基于用户、时间段、应用协议的带宽分配策略 支持自定义带宽通道,以及对应的优先级、速率上限和下限的设定支持对用户/用户组设置总带宽支持对用户组成员设置平均带宽 支持对应用协议设置总带宽。
  • 桌面行为管理 *

  • 可以提供计算机安全保护,防范已知未知的安全威胁,禁止执行未经授权的应用程序。主动防范当前发展迅速的混合安全威胁。
  •     金盾网络行为管理系统支持多种接入方式,用户可以根据实际需要把设备接入到自己网络中。系统支持的接入方式如下:
    • 路由模式
    • 路由模式
    • NAT地址转换
    • NAT地址转换
    • 网桥模式
    • 网桥模式
    • 旁路监听
    • 旁路监听
  • 这样接有几个优点
    1、运行在网桥模式,性能比较高;
    2、不影响交换机的之间的通信;
    3、几种设备可以互相配合:防火墙作基本过滤,金盾在做详细过滤。
  • 实现对网络身份的管理

  •     金盾GNM可以有效无逢地对接他们已经部署的验证系统或者本身提供身份验证机制,这样实现网络身份的同步,做到身份的透明和管理。
        金盾还支持多种认证方式:WEB认证,专用客户端、PPPOE认证、802.1X、用户名+口令、用户名+口令+计算机特征、用户名+口令+IP+MAC、用户名+口令+IP+MAC+计算机特征、支持动态令牌身份认证(可选),可以有效识别用户和行为,真正做到对人的管理而不是机器的管理。
  • 有效优化了网络带宽,内网及外网的速度稳定性大大提高

  •     通过对网络带宽的重新分配,有效解决了P2P,流媒体、网络电视等占用大量带宽的情况,从而保证了正常部门快速上网。
        金盾还支持很多网络管理功能,比如连接数的管理、上网时间的管理等,这些都大大增强了网络的可用性,通过这些措施,保证了正常网络访问的速度。使防火墙占用率大大降低,高丢包率的问题也根本解决。
  • 防止网络泄密, 信息管理的规范性和可控性大大提高。

  •     金盾GNM支持对外发信息的全面审查,对含有敏感信息的外发行为进行阻断和报警。并可以根据保留的数据流信息,取证用户的网络访问行为,避免因用户网络行为带来的道德、法律风险。通过控制IM软件传送文件,可以降低通过QQ、MSN等IM软件传播病毒和木马的可能。通过邮件访问控制,避免政府重要资料、私密资料通过邮件泄密。实现了上网监控与管理。
        系统提供强大的高级查询功能,日志保存默认是保存60天,用户可以自定义保存时间,最长是无限期,同时日志可以具备导入、导出的功能,让用户可永久保留、查询历史资料。
  • 上网的工作效率大大提高

  •     金盾网络管理系统提供多层次、使用简单的立体化过滤功能,过滤覆盖了网络七层结构的各个层次:从最基础的服务来接到内容审计,并且在每一个层次中我们都提供灵活的策略和选项,比如时间元素、动作、访问来源等。考虑管理的实际需要,金盾支持多个级别的过滤,可以对不同级别指定不同的策略。比如对不同部门或不同级别的员工或者学生采用不同级别的限制。
  • 网络可维护性大大提高工作量降低

  •     通过各种报表,管理人员对内部每个员工使用互联网的情况了如指掌,针对上述网络资源管理中的每个问题都能得到数据依据,做相关决策时更准确。
  • 典型客户案例:

  • 部分用户:

  • 大型企业或集团:      
    韶关钢铁集团 广东省纺织品集团 大连远洋运输有限公司 上海移动集团公司
    云南解化集团 大庆油田 丹江口水利枢纽汉江集团 淮南矿业集团
    淮北矿业集团 南京扬子石化 上海三枪集团 石家庄制药集团
    江苏无锡威孚 南京电视台 嘉兴巨石集团 宁波金田铜业
    中石化国际石油勘探 上海国航集团有限公司 沈阳日报报业集团 浙江造船集团
    汉略(上海)科技 芜湖烟厂 合肥烟厂 中外运国际货运公司
    浙江正泰集团 河南卫华集团有限公司 上汽集团皮尔博格有色零部件 重庆北奔汽车有限公司
    武汉桥梁科学研究院有限公司 江苏宁宿徐高速公路有限公司 浙江越盛集团 上海华宇毛麻
    华能集团 上海轻工纺织控股 北京石油机械厂 广东江门移动
    河南焦作烟草公司 上港集团 上海申银万国证券 云南解化集团
    新疆奎屯卷烟厂 邯宝钢铁有限公司 江西新余钢铁集团公司 大屯煤电集团公司
    张家港澳洋集团 上海市理想信息产业有限公司 晋城无烟煤矿业集团有限公司 成都康鸿药业股份公司
    上海大联石油化工有限公司 青州卷烟厂 武汉桥梁科学有限公司 外高桥船厂
    上市公司:      
    山东潍柴动力股份有限公司 北京易阳信通股份有限公司 长沙山河智能股份有限公司 大连大杨创世股份有限公司
    山西三维股份有限公司 上海航天汽车机电股份公司 上海新兴医药股份有限公司 四川泸天化股份有限公司
    四川天华股份有限公司 浙江森禾种业股份有限公司 浙江海正药业股份有限公司 吉林化纤股份有限公司
    上海白猫集团股份有限公司 上海三毛进出口有限公司 宝钢集团股份有限公司 上海宝信软件股份有限公司
    外资企业:      
    张家港浦项不锈钢 捷安特(中国)有限公司 宁波太平货柜有限公司 欧美环保设备有限公司
    日东电工 上海亚源制帽有限公司 圣戈班玻璃(上海)有限公司 佳能(中国)苏州威友光电
    石路国际商贸有限公司 晓星化纤南通分公司 上海阿尔斯交通设备有限公司 神达电脑中国公司
    上海东辉塑胶 宁波台晶电子 维塔罗(苏州)包装有限公司 日立电线(苏州)有限公司
    捷尼克贸易(上海)有限公司 矽德半导体有限公司 一洋电子(宁波)有限公司 宁波金丰机械有限公司
    一山聚氨酯(上海)有限公司 参数技术香港有限公司 大连天源工业有限公司 广州广日电气设备有限公司
    劲霸男装 西玛(常州)通用设备有限公司 无锡矽格威电子有限公司 广州尼康有限责任公司
    日立电线(苏州)有限公司 东丽薄膜加工(中山)有限公司 郑州日产汽车 常州天马集团有限公司
    公共事业:      
    大连人民银行 哈尔滨水务局 黑龙江尚志电业局 湖北建行总行
    马鞍山发电厂 马鞍山燃气 山东莱芜电业局 上海市燃气集团
    上海送变电工程公司 台州市供水公司 台州市立医院 外高桥发电厂
    浙江嵊州电厂 山东高速公路有限公司 苏州市民活动中心 中国银联总部
    辽宁省电力总公司 上海电力总公司 山西电网长治供电分公司 山西电网晋城供电分公司
    江苏靖江市人民医院 南通妇幼保健医院 苏州电厂 大唐华豫发电有限公司
    国华太仓电厂 辽宁电力通辽供电局 哈尔滨火电三公司 上海东方医院
    其他上千家的各类企业、宾馆、分支机构等恕不一一列出,详情请联系宝创各个分公司或者客户服务中心

技术先进

专有实时操作内核
专用的嵌入式安h中间件
各种专利算法
各种独特技术

类库齐全

70多个分类,最全的暴力、色情、间谍、病毒网站库,并可自动学习,不断更新,有效保护网络
最实用的协议特征库:15大分类100种小分类 全面的p2p、IM、流媒体策略
强大的QOS管理特征:人员、部门、策略、文件类型、网站、ip、服务任何特征都可流控

高部署性

旁路、网桥、NAT、代理
可分布\集中\堆叠\热备、多路
高可扩展性

最全认证

近20种绑定方式:Ip mac hostname ldap local radius AD httpauth Usb-key 客户端程序
最好完全无缝的一次验证技术支持:AD httpauth pop3

海量数据

强大的数据冗于能力: 审记中心方便使用; 唯一同时具备内置和外置的数据中心,满足任何机构长时间海量数据存储的要求
强大的搜索和导出能力: 任何元素的准确搜索;支持搜索引擎式的模糊搜索;支持包括支持doc\ppt\txt\excel等的内容全文检索;支持ftp、文件共享、pop3接口等多种备份方式。

资质最全

“金盾网络行为管理系统”软件著作权
“金盾网络行为管理系统”软件产品认证
上海市计算机软件重点实验室的测评报告
公安部三所的计算机安全产品测评报告
公安部计算机安全产品销售许可证
信息产业部软件企业认证
2007年度网管员世界编辑选择奖
2007年度中国安全信息网编辑推荐奖
公安部互联网审计管理系统认证和销售许可证
国家保密局涉密信息系统产品检测证书
2008年度国家中小企业科技创新基金支持

久经考验

数千家优质用户选择金盾,多种复杂网络环境的考验,使宝创占据了网络行为管理中、高端市场的第一把交椅!!