
深圳市网域科技有限公司的NETSYS ACF产品技术核心是基于自主设计的集成电路芯片,它是集成网络安全防御(防火墙)模块、负载均衡、带宽管理、网络行为管理、网络流量优化、网络连接管理等功能于一体的高速处理芯片,处理性能高达16Gbps,处于业界领先水平。同时融合了P2P/IM流量管理、会话管理、服务质量调度管理、外部网络的多链路负载均衡、内部网络的安全保护区定制、高达13万条安全策略配置、200万条新建连接数存储管理、每秒7万条新建会话数的处理性能、精细到1KB/s的带宽管理精度,为Intranet网络和Internet网络提供了配置更灵活、高速、更安全的网络安全配置方案。
高性能、全面的网络流量管理和优化 NETSYS ACF系列产品依托于其硬件平台强大性能,可提供大规模网络全面的网络流量管理,支持针对用户、用户的服务(如IM/P2P等)等细分流量进行统计管理,从而允许客户基于不同的网络服务要求进行全面的网络流量优化和管理;
网络行为管理 NETSYS ACF系列产品提供对网络内部使用人的网络行为管理,如对各种影响工作效率且可能泄密的QQ、MSN、炒股聊天等软禁的使用控制和监控,P2P软件的带宽占用控制,内部信息资源安全访问等功能,从而通过完善的网络行为管理,使客户网络更干净安全;
桌面安全行为管理 提供接入网络计算机的桌面安全管理:集中监控接入计算机的应用程序,提供通过USB等移动外设接入访问权限控制等桌面安全;
全面细致的监控审计 采用透明直观的WEB管理界面,提供全网详细的流量监控审计,全方位的保护客户的信息资源安全。
VPN 提供可选的VPN模块,允许客户以低成本获得优秀的VPN远程接入服务。
高性能应对各种规模网络环境 基于自主研发的硬件平台,使设备处理效率相对其它同类产品拥有更高的处理性能,从而可轻松应付各种规模的网络环境。
高性价比的组网方案 NETSYS ACF系列基于VPN、病毒扫描、审计、网络防火墙等各个模块于一体,能高效的提供网络信息安全同时,达到了常规需要多台设备组合才能达成的网络安全目标,给客户提供了另外一种高性价比的组网方案。
网络行为控制 NETSYS ACF系列产品提供了强大的网络行为控制功能,可以对IM协议中的行为进行控制,例如QQ/MSN的登陆控制、MSN文件传输控制等,可以对敏感的文件类型、关键字、URL地址、Applet、Cookie、Active X插件进行限制。支持POP3/SMTP邮件、FTP传输等的文件过滤。
防火墙:
高性能:NetSys ACF系列产品采用自主开发的Asic芯片,基于新一代的SOS安全操作系统,安全处理性能高达8Gbps,新建会话连接数达到8万条/s的连接速度,高达200万的会话数容量,可以定制13万条安全策略机制、自由定制高达127个安全区。各种指标处于业界领先水平。
HA特性:NetSys ACF系列产品支持主/主、主/从HA冗余备份、支持Bypass功能。
灵活的工作模式:NetSys ACF系列产品支持透明模式(二层模式)、路由模式(三层模式)和混合模式,每个物理端口可以支持最多4000个虚拟接口模式,每个接口模式可以单独配置不同的工作模式。
多种NAT模式: NetSys ACF系列产品可以配置灵活的NAT模式,支持基于策略PAT、基于接口的PAT;支持静态地址转换、服务映射等;通过提供一对一、多对一、多对多等多种NAT方式,便于多种网络环境应用;同时还支持基于地址转换的多ISP负载均衡。
流量控制:
灵活的带宽管理:可根据用户对象不同分配不同的带宽,例如用户上网,为上网用户分配不同的带宽流量,保证用户流量分配的合理性,提高客户资源利用率。
网络会话管理:当今网络是非常复杂的网络,网络拥塞不单单是因为带宽不够,经常出现网络突发连接数突然放大造成网络拥塞,这种现象时常发生。NetSys ACF为提供了基于用户、用户组、IP、子网、策略等多种对象的会话管理机制,定制最大会话连接限制机制,可以防止某个/某些用户的网络连接的突然放大(网络洪暴连接)造成网络拥塞。
IM/P2P流量管理:NetSys ACF系列产品提供强大的IM/P2P流量管理机制,可以对IM(即时通信)进行控制,例如QQ、MSN、ET、ICQ等进行登陆控制、文件传输控制、语音聊天控制。可以对P2P流量进行流量管理,例如BT、xunlei、EdonKey、ppLive、qqLive等进行带宽控制、会话控制、QoS管理。
黑名单控制:NetSys ACF系列产品提供了强大的黑名单控制机制,对于超过规定的流量限制的用户进行黑名单报告,并进行相应的惩罚机制(下线、降低服务质量、降低会话数、惩罚下线时间等)。
时间授权策略:NetSys ACF可以灵活的定制各种时间策略,可以针对部门、员工级别、上班、下班、周末、休假等分类组合,定制不同的网络访问策略。
上网行为管理:
访问控制:NetSys ACF系列产品通过黑白名单、URL库等方式,对用户访问网站进行控制,可有效控制员工在上班时间访问与工作无关的网页或利用公司网络资源访问反动、色情、暴力等违法网页。
进程控制:NetSys ACF系列产品通过特征码技术,轻松阻断聊天、炒股、游戏、流媒体等各类软件。
邮件审计:NetSys ACF系列产品可对邮件正文,附件进行审计,有效遏制了员工通过邮件泄密等事件发生。
负载均衡:
基于端口链路聚合负载均衡,可支持多端口捆绑,基于ISP的出口负载均衡,基于内网服务器的负载均衡,支持基于VRRP协议的设备负载均衡。
内网安全管理:
桌面安全集中管理和监控。支持USB接入加密和集中监控;支持磁盘加密。
支持桌面非法软件安装、卸载、运行集中监控。
支持文件传输恢复:U盘、FTP、email、共享拷贝等
支持PC资产统计。
支持桌面屏幕保护监控及截屏管理
日志审计:NetSys ACF详细记录了用户的上网的各类日志,包括HTTP、SMTP、POP3、Telnet、FTP、QQ、MSN、游戏、股票、视频等近百种常见应用的上网日志,包括收发邮件内容、WebMail内容、BBS发帖内容、即时通信内容等。
内容审计:邮件内容审计,可根据邮件的发件人、收件人、标题、正文、附件等进行查询审计,亦可设定告警通知有关人员。表单内容审计:可根据BBS发帖等表单信息的URL、发送信息、附件等进行查询审计,也可设定告警通知有关人员。即时通信内容审计:可根据即时通信聊天内容信息、传送文件等进行查询审计,或设定规则进行告警。
统计分析:网络流量统计各种服务在指定时间段内的流量。 部门和个人上网情况统计:可以按部门和个人统计上网时间、流量,还可以查看对应的详细记录。网站访问统计:统计每个人经常访问的网站情况,如:点击次数最后的网址、流量、时间等。邮件收发统计:按部门或个人统计在指定时间段内邮件收发数量和流量。网络流量情况分析.