產(chǎn)品概述
威努特NBM5500系列上網(wǎng)行為管理系統(tǒng)是面向企業(yè)、數(shù)據(jù)中心、大型網(wǎng)絡(luò)邊界及行業(yè)中心和分支機構(gòu)等而研發(fā)的綜合型上網(wǎng)行為管理產(chǎn)品,該產(chǎn)品融合了應(yīng)用控制、行為審計、網(wǎng)絡(luò)業(yè)務(wù)優(yōu)化等功能,為用戶提供一個綜合、完整的全業(yè)務(wù)應(yīng)用場景解決方案。
威努特上網(wǎng)行為管理系統(tǒng)可以以透明模式、旁路模式、路由模式、混合模式等方式部署在網(wǎng)絡(luò)的關(guān)鍵節(jié)點上,對數(shù)據(jù)進行2-7層的全面檢查和分析。深度識別、管控和審計近千種IM軟件、P2P下載軟件、炒股軟件、網(wǎng)絡(luò)游戲應(yīng)用、流媒體在線視頻應(yīng)用等常見應(yīng)用,并利用智能流控、智能阻斷、智能路由等技術(shù)提供強大的帶寬管理特性。配合創(chuàng)新的網(wǎng)絡(luò)應(yīng)用行為精細化管理功能、清晰管理日志等功能,提供業(yè)界面、完善的網(wǎng)絡(luò)行為管理解決方案。
產(chǎn)品特點
豐富的用戶識別和身份認證
NBM5500系列能夠?qū)崟r的與Radius、LDAP、AD域、泰聯(lián)、IMC等第三方用戶系統(tǒng)同步上下線用戶信息,保障上網(wǎng)實名制;
支持本地認證、第三方認證服務(wù)器認證、 IP/MAC認證、單點登錄、短信認證、 Portal認證和混合認證等多種身份認證方式,可有效的區(qū)分用戶。
精準的上網(wǎng)行為識別和審計
基于內(nèi)置的8000+應(yīng)用識別特征庫,威努特上網(wǎng)行為管理系統(tǒng)支持常見應(yīng)用的審計內(nèi)容,包括電子郵件類、即時通訊類、網(wǎng)絡(luò)論壇類、博客類、網(wǎng)購類、微博類等應(yīng)用;
支持詳細、清晰、易用的日志特性,可以全面記錄審計用戶上網(wǎng)行為、使用流量、訪問網(wǎng)站、所用終 端系統(tǒng)及設(shè)備類型平臺等信息,提供豐富美觀的報表,以柱狀圖、餅狀圖、百分比等形式最直觀地體現(xiàn)網(wǎng)絡(luò)運行狀況,讓網(wǎng)絡(luò)管理規(guī)劃有據(jù)可循、有的放矢。
細粒度的流量控制和帶寬管理
支持將物理線路劃分為若干虛擬線路和流量控制通道,基于用戶/組、應(yīng)用/組、服務(wù)、源地址等七元組的方式實現(xiàn)帶寬管理細化,滿足用戶各種帶寬管理的需求;
支持流量動態(tài)調(diào)配技術(shù),智能租借空閑流量,動態(tài)調(diào)整網(wǎng)絡(luò)擁堵通道的帶寬值,避免帶寬資源浪費,保障業(yè)務(wù)價值。
多種營銷增值服務(wù),提升數(shù)據(jù)價值
通過搜索引擎的方式對用戶網(wǎng)絡(luò)賬號、行為動作、虛擬賬號、關(guān)鍵字分析及上網(wǎng)時長等多維度的用戶信息進行關(guān)聯(lián)數(shù)據(jù)分析,動態(tài)對用戶進行標記并構(gòu)建用戶畫像,將用戶的虛擬身份和上網(wǎng)行為軌跡清晰直觀的加以呈現(xiàn),有助于網(wǎng)絡(luò)管理人員制定更有針對性的網(wǎng)絡(luò)管理策略和精準營銷推廣;
通過主動緩存、被動緩存和模糊匹配等技術(shù),將應(yīng)用緩存在設(shè)備本地,配合APP身份認證,實現(xiàn)應(yīng)用快速下發(fā),在提升出口帶寬利用率的同時為低成本終端營銷推廣開辟了新方向。產(chǎn)品功能
流量管理不限級數(shù)的進行分層分級管理;支持虛擬線路和分級帶寬管理,支持4級通道嵌套;
支持基于用戶/應(yīng)用/服務(wù)/IP/時間的帶寬限制;
支持每IP限速、帶寬保障和多優(yōu)先級管理;AD域同步:支持從AD域抽取OU,方便快速建立組織結(jié)構(gòu)。
應(yīng)用識別和審計支持SNMPv1、v2、v3版本;
支持syslog方式外發(fā)日志告警信息;
支持對SNMP用戶進行增刪查改;
通過None、MD5、SHA認證方式對SNMP用戶進行認證。
URL過濾資源模式基于崗位,崗位上綁定資源賬號,這樣可遷移、粒度更細;并可針對崗位設(shè)置相關(guān)安全策略。
內(nèi)置別URL分類庫,可針對廣告/成人/藝術(shù)/在線音樂/BBS//商業(yè)//教育/娛樂//游戲/醫(yī)療健康/違反道德/求職招聘等類別網(wǎng)站進行過濾和審計;
支持惡意URL的識別和過濾;
支持自定義URL分類。
用戶管理支持用戶類型:第三方用戶,匿名用戶和認證用戶;
支持用戶移動、修改、導(dǎo)出、導(dǎo)入和批處理等功能;
支持AD用戶同步、SNMP用戶掃描導(dǎo)入、ARP用戶探測導(dǎo)入、認證后自動錄入及傳統(tǒng)的Excel自定義導(dǎo)入功能;
支持本地認證、第三方認證服務(wù)器認證、 IP/MAC認證、單點登錄、短信認證、Portal認證和混合認證等多種身份認證方式。
SNMP- 自身提供證書認證服務(wù),也可與第三方CA、動態(tài)令牌、生物識別等方式進行結(jié)合;
- 支持組合認證,提高訪問的安全性。
高可靠性支持ISP路由、策略路由、負載均衡等路由,保障流量按需分流;
主主、主備模式保證網(wǎng)絡(luò)持續(xù)運行;
主要硬件部件冗余;
支持硬件bypass。
網(wǎng)絡(luò)基礎(chǔ)功能支持透明、路由、旁路和混合等部署模式;
支持靜態(tài)路由、策略路由、ISP路由,RIP、OSPF、VRF等路由功能;
支持ISP路由,內(nèi)置運營商路由表,可自定義ISP路由
支持源地址和目的地址轉(zhuǎn)換,支持動態(tài)和靜態(tài)的地址轉(zhuǎn)換,支持NAT44;
支持網(wǎng)絡(luò)功能虛擬化(NFV),并且支持KVM、VMware ESX等業(yè)界主流虛擬化環(huán)境;
支持IPSec VPN和SSL VPN功能;
支持IPv6網(wǎng)絡(luò)。
安全防護支持基于接口的IP和端口掃描防護;
支持SYNflood、UDPflood、ICMPflood、DNSflood攻擊防護和異常包防護(支持Ping of Death、Land-Base、Tear Drop、TCP Flag、Winnuke、Smurf、IP選項、IP Spoof、Jolt2);
支持黑名單設(shè)置并支持黑名單時長設(shè)定,用戶上網(wǎng)行為中觸發(fā)防攻擊規(guī)則后源地址自動進入黑名單。
系統(tǒng)管理支持USB-key和用戶名密碼的雙因子認證功能;
可將的管理模式,可針對每個管理賬號賦予不同的權(quán)限;
本地管理支持多種管理方式,所有接口均可用于系統(tǒng)管理,管理方式包括PING、HTTPS、TELNET、SSH、HTTP等;
支持集中管理,對部署的設(shè)備集中監(jiān)控、配置和升級,并且對上報的安全相關(guān)信息收集存儲,通過數(shù)據(jù)發(fā)掘提供詳盡靈活的統(tǒng)計圖、報表。
運維特性支持U盤零配置上線,設(shè)備端無需預(yù)配置,將U盤插入設(shè)備USB接口中,即可實現(xiàn)快速部署;
針對CPU、內(nèi)存、會話、整機流量和IPSec VPN連接斷開等關(guān)鍵事件提供頁面彈窗和郵件告警提醒,快速定位故障點;
支持按需升級系統(tǒng)版本,可自動快速升級系統(tǒng)版本;
支持導(dǎo)入多份配置文件;
支持IPsec VPN快速零配置上線,無需配置自動協(xié)商,整個IPsec VPN網(wǎng)絡(luò)全自動收斂,自適應(yīng)多線路,解決分支機構(gòu)運維能力弱的問題。
應(yīng)用場景

適用于大中型企業(yè)用戶,以透明/路由模式在線部署于辦公網(wǎng)絡(luò)/互聯(lián)網(wǎng)絡(luò)出口;
對網(wǎng)絡(luò)社區(qū)/P2P/IM/網(wǎng)絡(luò)游戲/炒股/網(wǎng)絡(luò)視頻/網(wǎng)絡(luò)多媒體/非法網(wǎng)站訪問等各種應(yīng)用進行監(jiān)控和管理,保障關(guān)鍵應(yīng)用和服務(wù)的帶寬;
對用戶上網(wǎng)行為進行分析與審計;
支持 VPN/MPLS/VLAN/PPPoE 等復(fù)雜網(wǎng)絡(luò)環(huán)境;
支持設(shè)備本地日志記錄和集中分析處理,可多臺分布式部署,集中統(tǒng)一管理。