上网行为管理
  网络督察
 
 
 
 
 
 
 
 
     
联系方式
  电话:020-86587426
  手机:13318829811
  联系人:刘先生
     
   
网络督察上网行为管理系统

网络督察是上海新网程信息技术有限公司自主研发的对员工上网行为管理的软硬一体解决方案。该产品可以在不影响网络运行效率和改变现有网络配置的条件下,对内部人员使用互联网的情况进行有效的管理和控制,避免员工面对网络分散精力和注意力,保障了为工作而上网所盼望的网路通畅,直接提升整体效率和生产力,节约了管理开销。它在开放网络资源的同时,能够有效平衡企事业上网所带来的影响,最大限度地保持员工的工作效率。  

    网络督察使用了最先进的网络底层监控技术和多进程共享内存技术,对原有系统没有不良影响。本系统无需特别配置、无需专业技术人员加入,使用非常简单方便,管理人员一学就会。管理界面基于B/S结构,除浏览器外,无需安装客户端软件就可通过非常直观的用户界面对系统进行管理和控制。作为上网行为管理的技术源泉,网络督察以领先的技术、强大的功能、超强的稳定性以及国内顶尖的研发团队和精益求精追求卓越的理念,引导着上网行为管理产品的潮流。网络督察应用相当广泛,无行业之分,像政府、教育、科研、经贸、电信、烟草、金融、能源、交通、物流、连锁、医疗、制造等等,只要有互联网,就有网络督察的应用价值,目前已有数千家企事业单位在使用这一产品,其中世界500强企业有100余家,在香港、台湾、新加坡等也拥有大量客户。

网络督察具备9种管理方式,有二级代理搜索并阻断功能,网关邮件防病毒功能,邮件拦截审计功能,带宽管理功能等这些都是目前竞争对手没有的功能;网络督察采用了自主研发的PAS中间件是获得上海市政府重点项目立项的,目前还没发现有其他同类网络行为管理产品使用中间件;网络督察还采用了自主研发的特有技术如零拷贝、多进程共享内存等技术也是竞争对手所不能比拟的;

l         不影响原有网络效率

由于网络督察是通过监控以太网上流动的数据包来实现对整个局域网的监控,采用旁路侦听技术,所以并不影响整个网络的效率,也不需要对网络进行特殊的配置。

l         运行效率高

网络督察是一个基于Linux系统开发的设备,在设计时我们采用了多进程和共享内存技术来提高运行效率,并将数据采集和处理分离,一方面保证采集的数据的高效性和完整性,同时也可充分使用系统的资源对采集的数据进行更复杂的处理。

l         长时间可靠运行

网络督察的核心采用了新网程中间件产品PAS的进程管理技术,可以自动对进程进行管理和监控,定时清理进程中的废弃资源,从而使系统可以长时间运行而不会降低系统的效率。

l         B/S系统结构

借助于新网程PAS软件的技术,整个系统的管理和设置全部基于Web方式,在Web上就可以直接管理网络督察的运行,监控整个网络的运行状况。

l         不需要特殊的系统维护

网络督察的使用主要面向企业管理人员,所以在设计时我们尽量避免维护的工作量,一般情况下网络督察在安装和初始设置好以后,可以不需任何维护系统就能长时间运行。系统自动包含了数据统计和整理功能,在指定时间内系统将自动统计有关信息,并可以通过邮件在指定的时间内发到管理人员的指定的邮箱中。系统还可以根据要求自动对数据进行整理,删除或清理已经过期的数据。

l         多层次管理和策略控制

可以按个人、部门和公司多个层次设定管理控制规则,并可以把多项不同类型的规则组合成一个策略赋予某人或某部门,极大地方便管理规则的设定和维护。

l         网址库和网络应用分类

新网程将网站网址和各种网络应用进行分类,方便用户可以针对各类网址或应用设定不同的管理规则,并且不定期地升级网址分类库和网络应用分类库,使数据保持最新,有利于用户管理。

l         独创的邮件拦截引擎

借助于新网程的邮件拦截引擎,可以在最终用户毫无知觉的情况下对外发邮件进行过滤、审计。

l         专业软硬一体的监控设备

    采用专门定制的并经严格测试硬件设备,保证了网络督察可以长期、稳定运行。

 

产品特点

n      网络督察监视方面

网络督察可以对出入网络出口的所有数据进行监控、记录、整理、控制。如即时通讯、网站、邮件、表单、webmailBBS发帖、Ftp/Telnet上传下载、点对点传输等。

 1、  主页面,显示系统信息、网络服务饼图、接口速率、实时告警、在线用户信息、归档统计、访问排行等; 

      2实时监控包含了在线用户信息、IP访问监控、网站访问监控、网页表单监控、收发邮件、IM聊天记录、Ftp/Telnet、当前阻断、当前告警;  

         在线用户:监视当前在线的用户信息,如姓名、部门、IP地址、MAC地址、开始访问、最后访问、访问时间、流量、状态;

         IP访问:监视用户的姓名、部门、IP地址、MAC地址、开始访问、最后访问、访问时间、流量、状态;

         网站访问:实时监视用户的网站访问情况,如用户、部门、时间、网址、标题等;

         网页表单:实时监视用户的网页表单信息,如用户名、网址和路径、访问时间、大小、附件;

         邮件收发:显示用户用户名 发件人 收件人  主题 发送时间 大小 附件

         聊天记录:显示用户名、时间、服务、发送者、接收者、内容

         FTP/TELNET显示用户名、类别、时间、操作内容、源IP地址、目标IP地址

         当前阻断:显示用户名、部门、时间、源ip地址、目标ip地址、阻断说明

         当前告警:显示用户名、部门、时间、告警类别、内容

对各种实时监控信息可设置过滤告警条件,如敏感邮件、敏感表单、IM告警等;

 

 n      网络督察记录方面

    网络督察可以对出入网络出口的所有数据都记录在系统的数据库中。

     归档日志包含了用户上网日志、IP连接日志、网站访问日志、外发表单日志、收发邮件日志、聊天记录、Ftp/Telnet日志、上网阻断日志、告警日志,可根据管理需要通过各种条件进行查询、导出;

       网络督察记录可按人名、部门、职位、访问的具体网页、使用的网络工具、传输的附件大小、类型、传输数据里所包含关键字等等进行分类,其中邮件和表单还可以按自定义规则进行分类;

       网络督察分类的字段可以自定义,如邮件和表单分类规则包含的字段有发件人、收件人、内容、主题、附件名称、大小、邮件类别、收件人个数、部门名等,表单类别规则包含网址、内容、附件名称、附件大小、内容、部门名、内容大小等;

       网络督察记录的数据库理论上可以支持TB级;

       系统可以定义数据保存的时间和保存的最大的记录数,建议保存三个月;

         网络督察对记录的网络数据会每天备份,可以备份在本地,也可远程备份;同时系统具备自动整理功能,用户可以设定各种类型数据的保存时间,系统将自动根据设定对系统的数据进行整理。删除不必要的数据,从而保证系统可以长期运行;

 

n      网络督察查询方面

             网络督察提供了强大的数据查询功能,可自定义查询条件。 

         网络督察对于上千万条记录的一张表进行查询,如查询字段建有索引,查询时间在十秒以内;

         网络督察可以按日期和内容分类保存,可操作性很强,效率视查询的数据量而定; 

 

n      网络督察规则策略方面

网络督察可以根据管理需要自定义各种策略和规则规范网络行为;对违反策略和规则的操作可以阻止也可以报警,报警对象和方式可以自定义.当报警发生时显示在管理主页面上并发送告警邮件给指定的管理者

    提供多种上网控制策略 

         可以控制所有人或指定的人能否上Internet网及不能去的IP地址,并可以规定可以上网的时间、访问的网站可以使用的Internet服务等;

¨  可以按照日期类型(如:工作日、非工作日)和时间段(如:上午9:00到下午6:00)控制上网;

¨  可以按网址、通配符控制访问的网站(:禁止网址中包含news的网站)

¨  可以根据Internet的服务类型控制能否使用。(如:能否使用邮件、OICQFTPwww服务等)

¨  可以控制用户可以访问的IP地址或端口号。(如:可以封掉某些IP地址及端口)

         可以根据定制的访问策略控制用户上网。(如:可以预先定义高级经理及一般员工的访问策略,然后可以按员工的级别来设定相应的访问策略)

         可以针对某个人、某个部门或所有人进行控制。每个部门或个人均可使用不同的访问策略;

         可以基于网址库的网址分类确定访问策略,而且用户可以自己维护网址库。(:用户可以将不能访问的网站作为网址库的一类,然后可以通过禁止这一类网址,就达到了禁止访问对应类别的网站的功能)

         可以基于网络应用的分类确定访问策略,而且用户可以自定义网络应用类别。(如:用户可以根据IP地址或端口来定义某些在线游戏服务,然后通过选择禁止或允许来控制最终用户对这些服务的使用)

 

n      网络督察控制方面

         网络督察对常见的网络违规操作可以阻断,也可以选用某种策略进行控制,比如允许发邮件,不允许发送带附件的邮件、不允许发送大于10K的邮件等等,对流量异常、连接异常等还可以做到智能阻断;

         网络督察对时间、网络服务(常用的全部基于协议进行控制)、网址、IP、端口等可以进行完全禁止或允许,以及什么时间禁止或允许;可以对时间段、IP地址、域帐号、网络游戏进行控制(允许或禁止),MSNftp文件传输可以监视.对外来电脑的上网行为可以进行控制;

 

n      网络督察管理方面

    网络督察界面操作简便,日志查询条件灵活,管理者权限可以按角色按部门划分,A部门管理者只能看到本部门员工的实时监控情况等,系统数据文件都需用户访问权限,安全保密性非常可靠。 

    网络督察还提供目前市场上最全面强大的9种管理方式,基于计算机名、基于IP地址、基于MAC地址、本地验证、第三方验证、禁止访问、免于监控、主机监控、交换机端口;可混合使用多种管理方式。

 

Copyright(C) 2000-2004 广州市柏华数据网络有限公司 020-86587426