icon上网行为不可视 用户行为不可控icon
直接影响
企业办公室沦为免费网吧,办公效率低
政务人员上班时间聊天、炒股,影响恶劣
根本原因
用户上网权限缺乏管理
互联网应用泛滥,加大管理的困难性
icon信息安全无保障 责任溯源难取证icon
直接影响
主流邮箱可任意外发核心资料
即时通讯工具随意外发内部文档
网盘、论坛上传附件存在泄密风险
根本原因
泄密途径多,用户行为无管控
主动外发或被黑客远程控制而被动泄密
泄密后无据可查,取证无手段,定责难到人
icon接入认证管理弱 网络违法风险高icon
直接影响
非法用户挤占正常用户上网带宽
用户发表不当言论,导致企业遭法律追责
根本原因
接入者身份难识别
管理制度缺乏监管手段支撑
溯源缺乏日志记录,无法举证追踪
icon带宽资源滥用 扩容需求频繁icon
直接影响
语音、视频会议系统断断续续 邮件发送、资料下载受严重影响
正常访问请求响应迟缓,上网体验差
核心业务无法保障,IT部门屡遭投诉
根本原因
P2P、流媒体等占用带宽≥65%
带宽缺乏合理划分与分配措施
单纯扩容带宽,治标不治本
iconUAG3000——上网行为管理及流控icon

迪普科技的自主研发的UAG3000上网行为管理及流控系列产品,为客户提供专业的应用控制、带宽管理、上网行为审计、关键字过滤、用户行为分析等功能。 可帮助用户达成合理利用网络带宽、保障数据安全、提升职员工作效率和避免法律风险的目标,为用户构建一张“可视、可控、可优化”的网络。

icon全面的上网行为审计icon

看似正常的上网行为背后,实际隐藏着巨大的“看不见管不住”的风险,原因在于缺乏监督用户上网行为的有效手段。5000+网络和应用层协议&千万级URL库,全面识别并审计用户上网行为。全面记录上网访问信息,包括五元组,域名、URL、时间等,方便取证溯源。协议库&URL库每两周更新一次,保证应用识别率和准确率。

icon全面的上网行为审计icon
论坛自定义审计可以基于论坛用户名进行审计,或通过自定义论坛的域名信息进行审计,掌握用户论坛的发言并及时处理 网页邮箱审计 支持网页邮箱审计,可获取包括发件人、收件人、抄送人、密送人、主题、内容和附件名在内的各类信息
icon基于多维度的上网时长统计icon
基于用户的上网时长统计
采取精确到具体对象的时长统计,从用户组/用户的角度进行应用时长使用排行,可查看使用的具体应用,作为部门/个人的考核评分依据之一。
基于应用的使用时长统计
传统流量统计方法缺乏足够的精确度,对某些流量的识别率仅有40%可通过统计应用使用时长,更精准地分析各应用的使用情况。
icon流量可视化分析icon
日志查询
可通过硬盘存储日志信息,无需额外配置服务器
定位异常IP/接口
结合日志信息
快速定位异常IP和接口
分析处置
针对IP做应用限速策略
针对接口做应用限速策略
icon流量可视化分析icon

UAG3000可以对网络质量进行分析,对网络中的链路异常事件、网络时延、重传率、状态码等参数进行监控,按照用户、应用等维度进行分析网络,使管理人员一目了然的了解当前网络运行质量,并为后续的网络优化提供依据。

icon依法实施对日志存留的相关规定icon

设备支持日志本地化硬盘存储,节约客户IT建设投资,同时也可以基于流量大小选配存储服务器,用于存放日志信息,多维的日志存储选择确保符合中华人民共和国网络安全法》以及相关规定的要求。

icon完善的上网认证方式icon

完善的实名认证机制有效规避了非法用户挤占带宽的现象,同时使得上网监管、信息取证更加精准便捷。

icon精细化应用识别与管控icon

基于接口、用户/用户组、应用、时间等维度进行管控。对用户的上网应用智能识别、动态控制,灵活设置不同场景下的流控策略。

icon核心业务带宽全天候保障icon

为比较重要的核心业务预留带宽,即使核心业务的带宽利用率较低,也不会给其它业务使用。在最大程度上保证核心业务的稳定进行。

iconP2P类型流量双向管控 icon

P2P流量上传速度和下载速度具有正相关性,上行请求的越多,下行的流量也就越大,因此通过抑制上行流量来达到控制下载速度的效果。

icon动态流控提高资源利用率icon

设定阈值区分空闲期和繁忙期。当带宽利用率超过了阈值,对非核心业务进行限速,保证核心业务的稳定。当带宽利用率较低时,取消非核心业务的限速策略,避免带宽浪费。

iconURL精确过滤 规避安全风险icon

千万级URL库精确划分识别类型,如网站、游戏、购物、娱乐音视频等。对于非知名网站或内网URL,最高支持添加30000+自定义URL。支持高级URL过滤,包括主机名、正则表达式、HTTPS主机名。

icon应用智能选路icon
通过APP应用特征库,识别应用协议,根据业务需求通过策略路由把游戏应用和视频流量调度到指定的链路 : 游戏、P2P流量牵引至指定链路 其它流量在多链路上负载均衡 通过此功能实现各链路流量负载分摊,大幅度优化带宽资源利用率,提高用户上网体验
icon产品特性icon
海量特征精准控制
可识别超过5200种网络和应用层协议,支持基于应用持征自定义网络应用,全面支持IPV4/IPv6环境下的上网行为管理和流控,让上网行为管理和流量控制更精准。
灵活认证 实名审计
支持用户/MAC/IP绑定,Portal本地认证,Radius、LDAp等第三方认证,短信认证,微信认证,并实现无感知认证。与深澜系统系统、城市热点等主流系统对接获取用户、IP地址对应关系,实现精确到人的上网行为审计,满足《巨联网安金保护技术错施规定》(公安部令第82号)、公安机关互联网安全监督检查规定(公安部令第151号)及《网络安全等级保护条例》的要求,实现安全合规。
网络质量清晰可见
结合用户、应用、流量、时间等多个维度展现用户的带宽使用情况。同时,对网络质量进行分析,监控网络时延、状态码、重传率等参数,实现对用户、应用、Web访问的质量感知。
链路负载均衡
具有国内主流运营商网段表,支持会话保持和健康检查,支持轮询、最小带宽利用率、源目的地址哈希、最小连接等调度算法,支持运营商流星调度、超载流量调度,以及基于四层端口的自定义流量调度等调度策略。支持网关模式、NAT、路由转发,可作为链路优化网关。
完善的本地化日志
支持本地化硬盘存储,无需配备数据存储服务器,节约客户IT建设投资。能够基于接口、用户、应用、时间等维度分析流星趋势,查看网络中带宽占用较大的用户或应用。统计用户在上班时间使用游戏、视频、购物等与工作无关的应用时长。记录用户的 上网行为,如web访问、邮件传输、即时通讯、论坛访问等具体内容。
icon 产品功能 icon
产品功能 功能价值
组网模式 透明模式、网桥模式、旁路模式、网关模式
业务识别 识别超过5200种主流网络层和应用层协议,实现精准上网行为管控和审计
自定义应用 支持基于深度检测方式(应用特征)自定义网络应用
应用控制 支持对P2P、网络电视、游戏、即时通讯等应用进行限速或阻断
多维度授权 可基于用户/用户组、IP/IP组、时间段、应用协议等控制上网权限
URL过滤 千万级URL地址库,URL分类过滤、URL高级过滤、URL重定向
关键字过滤 支持对邮件、论坛、网页搜索、网页浏览、HTTP POST关键字过滤
行为审计 支持对Web应用审计、Web搜索、邮件审计、论坛审计、即时通讯审计、FTP审计等内容审计
接入认证
 
支持IP/MAC绑定、Portal认证、短信认证、微信认证等多种认证方式,支持与本地认证、Radius、LDAP认证、PPPoe认证、域监听、深澜系统、城市热点对接获取用户、IP地址对应关系
网络特性 支持IPv4/v6、RIP、OSPF、ISIS、BGP、静态路由、策略路由等路由协议
带宽管理 带宽限速、带宽保证
NAT 支持源NAT、目的NAT、一对一NAT、NAT地址池等NAT功能
网络质量分析 监控网络时延、状态码、重传率等参数,实现对用户、应用、Web的质量感知
链路负载均衡 支持轮询、最小带宽利用率、源目的地址哈希、最小连接等多种调度算法
病毒防护 支持三种级别流行性病毒检测,根据流行度,用户可以配置开启不同级别的病毒防护控制
高可靠性 静默双机、双机热备、VRRP多主等多种模式,支持内置电口掉电保护
分权分级 提供用户自定义分权分级的功能,根据管理权限划分可管理的用户分组、应用协议等
专用软硬件平台** 采用飞腾CPU、盛科交换芯片的专用硬件平台,软件平台拥有麒麟内核使用授权
**此特性仅在特定款型支持
icon上网行为管理及流控产品部署方案icon
透明模式
部署在互联网出口,启用透明模式时可以对流经的数据进行审计、控制、拦截、流量管理等操作
旁路模式
部署在互联网出口,启用旁路模式时可以监听、审计网络中的数据流及用户的网络行为
网关模式
部署在数据中心前,启用网关模式可以实现包过滤、路由、NAT、链路负载均衡等功能
icon应用实例——国家税务总局icon

迪普 UAG部署在总局、各省广域网出口处,提供了网络流量控制和行为管理能力。迪普 UMC统一管理中心实现了对国税全国广域网中UAG的统一管理。

icon应用实例——湖北银监局互联网出口icon

迪普UAG3000部署在湖北银监局网络出口,对内部人员访问互联网的行为进行监控与审计,对外发敏感信息进行过滤与保护,同时对非办公应用流量进行管理。

 

icon应用实例——锦江之星连锁酒店icon

UAG3000具备上网行为管理及流控一体化功能,解决了锦江之星旗下各分店用户上网行为管理和记录问题,同时在总部网络部署的UMC统一管理中心实现了各点设备的统一管控。

icon应用实例——华东政法大学安全改造icon

通过部署迪普科技高端框式UAG3000上网行为管理及流控设备,实现了对全校师生的上网行为审计及流量控制,构建了一张可管可控可视化的校园网,得到了用户的高度认可。

icon应用实例——贵州移动网络质量感知icon

通过部署迪普科技上网行为管理及流控网关,帮助贵州移动实现业务可识别、用户可跟踪、流量可分析、质量可把控,实现了业务质量可视化,有效地提升了用户体验和运维效率。

产品推荐 查看更多>>
    移动安全邮件

    指掌易移动安全邮件解决方案,面向BYOD环境,为Android、iOS提供标准的企业级邮件客户端,通过移动安全邮件帮助企业实现电子邮件正文、附件等数据泄露防护,简化不同邮件客户端的配置流程。

    安全可靠

    功能完备

    VMware NSX网络虚拟化和安全性平台

    VMware NSX® 是一个支持 VMware 云网络解决方案的网络虚拟化和安全性平台,能够以软件定义的方式构建跨数据中心、云环境和应用框架的网络。借助 NSX,无论应用是在虚拟机 (VM)、容器还是在物理服务器上运行,都能够使应用具备更完善的网络连接和安全能力。

    NSX网关

    网关防火墙

    自动化

    多云网络

    威努特态势分析与安全运营管理平台

    威努特态势分析与安全运营管理平台,为实现企业的安全目标为宗旨,以等保、关保为参考依据,提供覆盖安全防护、安全运维、安全建设管理、安全工作考核全过程牵引和技术支撑。数据分析 实现多种数据的多维度数据分析,建立各种模型基线,识别未知异常和威胁。通过多种探针多种协议,采集网络中的主机、设备、日志和原始流量信息。

    安全运维

    安全应用

    数据处理

    数据采集