中小企业网络行为管控 华为ASG2000安全网关
- +1 你赞过了
【天极网网络频道】互联网络自诞生至今迅猛发展,从最初简单的静态信息展示,到今天的信息互交,已经成为中小企业重要的生产工具,我们通过谷歌、百度进行信息查询及研究,通过EMAIL、MSN、QQ进行通讯联络,通过阿里巴巴、京东、苏宁易购进行商务营销。随着互联网络带给中小企业工作的便利,多种安全问题也随之而来:
² 无关应用影响网络带宽
² 无关活动影响工作效率
² 内部泄密,损失巨大
² WEB威胁,无孔不入
² 违法行为影响组织利益
对于中小企业面临的以上上网行为威胁,传统的方式是使用防火墙进行内外网分割,通过应用层流控设备实现网络应用控制、通过URL过滤设备实现威胁WEB地址过滤,通过防病毒网关进行网络病毒防控……..
这样用户的网络逐渐变成了糖葫芦串,部署产品多,方案建设成本高,多设备各自为政,难以统一下发策略,使用效果差,设备型号繁杂,管理困难,维护成本不断增大。
针对如上问题,华为将员工效率管理、应用带宽管理、数据防泄露、上网威胁防御、法规遵从等功能综合在一起,提出了ALL in One的统一解决方案,华为ASG2000应用层安全网关设备应运而生。
应用一:员工效率管理
华为ASG2000应用层安全管控网关可以针对日前流行的流媒体、游戏、股票、聊天软件进行识别,通过内置的违法钓鱼网站信息库,对URL进行分类过滤,根据员工级别进行分级,并且可以通过用户名、IP、MAC地址进行审计分析,分析后生成报表供管理人员进行分析,对员工上网行为违规情况进行管理和控制。
应用二:上网带宽管控
华为ASG2000应用层安全管控网关可以基于用户、应用、端口分时断进行管理控制,可进行最大带宽限制、基本带宽保障、连接数限制、用户上网时长及流量限制,策略灵活,操作简单,非常适合中小企业用于节省网络带宽,保证正常工作效率使用。
应用三:关键数据保护
华为ASG2000应用层安全管控网关可以实现外发内容审计,保证企业重要、机密数据不外泄,具体实现方法如下:
ü 外发类型/大小限制
控制以Web、IM、Mail等方式外发文件的类型和大小。防止工程图纸、源代码等流出。
ü 外发内容 敏感数据过滤
依据预置或用户定义敏感数据关键字,设备对Web、Mail的内容进行检测,防止包含关键信息的数据流出企业 。
ü 外发文件及内容的审计
对外发文件及内容进行审计记录,通过对审计数据库的查询、统计,追踪可疑的泄密行为。
应用四:上网行为防御
华为ASG2000应用层安全管控网关设基于云安全的Web、文件信誉,屏蔽钓鱼网站、含有网页挂马的页面等已知威胁,构建第一道URL过滤防线;通过基于AV检测引擎,对文件中的病毒、蠕虫、木马进行查杀,构建第二道AV防病毒防线;基于漏洞利用及启发式检测,防御未知恶意软件及各种变形攻击行为,构建第三道入侵防御防线;通过检测被攻击用户被黑客操控,以及木马外传信息等异常行为,构建第四道安全防线;整体防御一气呵成,为中小企业提供安全可靠的互联网访问。
ASG2000应用层安全管控网关优势总结:
ü 上网行为识别能力业内领先
1200+种应用识别,覆盖企业网络主流应用。
6500+万海量URL分类库,覆盖10多种语言,云端自动更新。
设备专业易用
面向管理层,提供工作效率、带宽利用、法律合规等专项报表,协助发现问题,完善管理
面向技术层,提供10余种查询日志以及数十种综合分析报表,轻松定位、总结问题
ü 多重检测、安全可靠
针对网页挂马、蠕虫及僵尸网络的泛滥,ASG提供基于云安全的Web信誉检测、基于漏洞利用的启发式检测,以及Symantec专业防病毒检测等多重防护能力,给上网客户端最大的安全保护。
ü 设备自身稳定可靠
电信级硬件设计,适应低温震动等恶劣环境、支持热插拔、支持冗余电源
设备过载和失效保护,流量过载、引擎故障、电源故障,不影响业务,提供软件bypass
HA冗余部署,主备、主主(含VRRP对外暴露一个网关地址),设备故障平滑切换(不断网)
最新资讯
热门视频
新品评测