频道直达:新闻 - 组网 - 安全 - 服务器 - 存储 - 系统 - 应用 - 开发 - 数据库 - 前沿 - 技术人 - 培训 - 求职 - 读书 - 教程 - 专题 - 产品 - 案例 - 技术圈 - 博客 - BBS
51CTO.COM_中国领先的IT技术网站
找资料:

深信服AC上网行为管理设备走进东风日产

作者: Arade 出处:51CTO.com 2007-12-26 15:38    砖    好    评论   进入论坛
阅读提示:在深信服科技的帮助下,东风日产通过部署AC上网行为管理设备逐步制定和实施了一套适合自己企业的互联网使用政策。

【51CTO.com 综合报道】“深信服的M5800-AC支持上万用户的大规模容量,并具备网关、旁路、透明多种部署模式,在管理、控制、报表功能都走在所有初选设备的前列,非常贴近我们东风这种大规模集团的需求,是一款超出我们想象的产品。尤其值得一提的是,深信服销售工程师所提供的服务水平和响应速度,让我们非常信服和满意,对我们提的一些很小的改进意见,深信服往往第二天就能予以答复,对合理的意见还会在一周左右提供测试版本”。——东风日产IS信息中心  宋工

应用效果:利用AC搭建一个可以管理的互联网

在深信服科技的帮助下,东风日产通过部署AC上网行为管理设备逐步制定和实施了一套适合自己企业的互联网使用政策。

深信服AC网关采用了严格的身份认证和不同的访问权限策略,并可根据不同的时间段做灵活的时间管理,具有URL过滤、关键字过滤、上传下载限制、深度内容检测、邮件过滤功能和独特的邮件延迟审计功能等众多功能,从而让东风汽车把与工作无关的上网行为降到最低,去除员工的分心,让他们专注于工作,提高工作效率,并在技术措施上配合制度管理解决了内部机密可能通过Internet泄漏的问题。

AC网关的流量控制功能,可以实现对东风汽车内部上网用户按照用户组或按用户来做流量限制,使得东风汽车的网络带宽得到最充分有效地利用。

针对病毒的来源和传播途径,深信服AC上网行为管理设备可以很好的配合东风日产原有的杀毒软件实现“治标治本”的效果。AC网关里面的URL过虑功能,可以对常见的非常网址/非法BBS论坛直接实现过虑,AC网关提供的对下载及P2P软件的封堵和管理功能也可以有效减少因为文件下载而引发的病毒传播,尤其值得一提的是AC里面的SSL控制功能,可控制用户通过SSL协议访问的URL,并可对SSL协议的证书做有效性检查,允许或拒绝用户访问持有指定X.509证书的网站,以防止用户通过SSL协议泄密和访问色情、反动和钓鱼网站,从而起到“防网络钓鱼”的效果,避免客户陷入“网络钓鱼”陷阱。

此外,深信服AC网关丰富的数据报表中心还能支持以图表的方式对局域网内人员的上网行为进行分析,如:每天上网情况的分析、访问最频繁的网站分析、上网最多的人员分析等,并提供时间、服务、网站访问、使用网络流量等多种分类排行榜,为网络管理员和决策者提供了最直观的数据统计。

背景案例

需求分析:来自互联网资源滥用的威胁

东风日产汽车有限公司是东风汽车公司与日产汽车公司战略合作携手组建的公司,是目前中国汽车行业迄今为止规模最大、合作层次最深、领域最广的合资项目。作为一个拥有上万名员工、信息化程度高的制造型企业,东风日产一直非常重视信息化的建设,在局域网里部署了比较完整的安全解决方案。

随着近几年Internet接入的普及和带宽的增加,互联网也暴露出双刃剑的特性:一方面员工的上网条件得到改善,东风日产组织运营效率也得到了大大提升,但另一方面虽然部署了很多的安全设备,却仍然发现网络给企业带来很多的安全威胁,互联网资源被滥用的问题也日益严峻。如员工在上班时间的上网聊天、购物、游戏等行为也严重影响了工作效率;部分缺乏保密意识的员工则通过BBS论坛、外发邮件等导致组织内部机密信息泄漏;日益流行的BT、电驴等下载软件非常容易导致关键业务应用系统带宽无法保证,有几次甚至因为无法访问服务器导致MIS生产系统停顿;虽然部署了正版杀毒软件,但时不时还是会发生一两起局域网中毒事件,经追踪发现很多病毒事件都是因为一些员工访问一些非法网页/非法BBS论坛,或通过FTP下载文件及即时通讯软件传播文件而引发。

设备选型:深信服AC落户东风汽车

如何在最大利用互联网优势的同时,避免以上由于互联网资源被滥用所引发的安全威胁及其他各类问题,东风日产IS信息中心就此进行了深入讨论,最后得出的解决办法是:通过技术设备和规章制度的结合来指导、规范员工正确使用单位的网络资源,从而对局域网的上网行为进行有效管理。

经过对不同厂商产品的研究,结合自身作为大型制造业集团的需求,东风日产IS信息中心提出了对上网行为管理的选型标准:

(1)控制功能:可合理分配不同部门、员工的上网权限,比如什么时间可以上网、什么时间不能上网,能够访问那些互联网内容,那些互联网资源是严格禁止使用的;对代理软件的封堵,防止不能上外网的员工通过代理软件上外网;阻止访问高风险、非法和不健康的互联网内容,避免法律纠纷等,以增强单位的互联网访问管理与控制力度,实现对不同权限的员工对访问网络资源的合理分配;

(2)监控与审计功能:可以将所有跟上网相关的行为记录下来,如对研发、财务等关键部门的上网行为、聊天内容、邮件内容进行记录,以便事后审计,并在内部起到威慑的效果;

(3)报表分析功能:具备丰富的数据中心,可以方便直观的统计分析员工的上网情况,据此掌握单位内部互联网的使用情况;为避免内网用户数量巨大直接查询网关容易造成网关宕机的现象,要求设备支持独立的数据中心;

(4)流量控制与带宽管理:支持对不同员工进行分组,通过一段时间数据统计,限定每个组的上网流量;对BT/电驴等P2P下载软件进行封堵,避免其对网络带宽资源的消耗;

(5)满足国家政策和法律规定:东风日产作为大型国有控股公司,所部署的设备需要能满足国家相关的法律法规(如公安部针对此的82号文件规定。

在选型初期,根据大型集团信息化稳定性、安全性等角度出发,东风日产SI信息中心“网控项目小组”选择了多家国内产品和国外产品进行了多方面的测试,结果却不甚满意。由于上网行为管理在国内还是一个很新的课题,能提供该类产品的国内厂商大部分是一些小公司,无法提供良好的服务,产品质量和功能也有比较大的不足;而国外厂商则因为研发部门基本不在国内,对中国上网行为管理的国情一知半解,无法满足东风汽车一些个性化的管理需要。

一个偶然的机会,负责此次设备选型的东风IS信息中心的宋工从网上看到了一篇关于深信服AC上网行为管理设备介绍的文章。在初步的沟通和小组讨论后,宋工和他的小组成员把主要精力放在了深信服SINFOR AC上。

经过几个月的测试,无论从性能上,还是功能上,深信服SINFOR AC专用上网行为管理设备给宋工和他的小组成员留下了深刻的印象。当时送测的产品是M5800-AC,该产品是基于硬件Linux架构的上网行为管理平台,在测试过程中,表现出了令人折服的稳定性、可靠性和安全性,并且具备丰富直观易用的数据中心报表报告功能,能够为整个局域网的上网统计分析提供可靠的依据。

最终,东风日产选择了深信服自主研发的M5800-AC上网行为管理解决方案,作为公司上网管理的解决方案。

【责任编辑:于捷 TEL:(010)68476606】

专题
网络工程师职业规划与现状
见证中国网络安全二十年
NAC安全访问控制
计算机网络维护入门
未来五年可能必备的10大网络技术
我也说两句

匿名发表

(如果看不清请点击图片进行更换)


中 国 领 先 的 IT 技 术 网 站 ·
技 术 成 就 梦 想
订阅技术快讯
电子杂志下载
名称:SQL Server数据库管理精品黄皮书
简介:书中文章经过精挑细选,便于用户能根据自己的实际工作和学习,快速在本书寻找到相关资料。内容涵盖了SQL Server的安装与升级、语句查询、数据备份和恢复、自动化任务、数据同步、数据字典、安全和预防、性能和优化、集群等各方面应用信息,以及DBA管理人员在数据库管理工作中
名称:2007路由技术大全
简介:《2007路由技术大全》由51CTO.com网站特别策划制作,该书包括路由器技术、路由器产品、路由器配置、安全设置、路由器故障处理、路由器密码恢复,以及广大网友在实践使用中的心得经验和技巧文章,内容注重实用性,适用于初学者入门,也适合多年从业者提高,是一本实践和理论完
名称:网络安全精品应用黄皮书
简介:《2007精品网络安全黄皮书》包括了9个大类24个小类, 800余篇文章,内容包含了熊猫烧香病毒、DDOS攻击、ARP病等热点问题的介绍及解决方案。从病毒查杀、防范、系统、数据等各方面的安全设置到黑客技术的了解、防范,涉及到了安全应用的全部领域, 由浅至深内容全面。
Linux 集群技术专题
Linux 集群技术专..
Windows集群服务应用
Windows集群服务..
CISSP认证成长之路
CISSP认证成长之路
· CISSP认证成长之路
· SQL Server 2008/2005..
· SQL Server入门到精通
· 网络工程师职业规划与..
· 浏览器的战国时代
· 运营商封堵ADSL共享 中..
· 微软出价446亿美元收购..
· 技术人求职简历完备手册
· 开源虚拟化技术Xen
· Windows Server 2008专..
· 隐私保护技术探讨
· 绿色IT人健康生存手册
· 杀毒软件评测专题
· 访问控制列表(ACL)介绍
· Vista SP1对决XP SP3
· 华为员工自杀频频拷问..
ARP攻击防范与解决方案
ARP攻击防范与解..
SQL Server 2008/2005全解
SQL Server 2008/..
SOA 面向服务架构
SOA 面向服务架构
· SOA 面向服务架构
· SQL Server 2008/2005..
· Apache技术专题
· 三层交换技术专题
· SQL Server入门到精通
· Apache技术专题
· Windows集群服务应用
· 国际文档格式标准开战
· 路由器设置与口令恢复
· Linux 集群技术专题
· PHP开发应用手册
· SOA 面向服务架构
· 企业数据恢复指南
· 了解统一威胁管理(UTM)..
· 专题:AIX操作系统管理..
· 访问控制列表(ACL)介绍
ARP攻击防范与解决方案
ARP攻击防范与解..
SQL Server 2008/2005全解
SQL Server 2008/..
SQL Server入门到精通
SQL Server入门到..
· SQL Server入门到精通
· SQL Server 2008/2005..
· SOA 面向服务架构
· Apache技术专题
· 三层交换技术专题
· Apache技术专题
· 企业数据恢复指南
· Windows集群服务应用
· 路由器设置与口令恢复
· Linux 集群技术专题
· SOA 面向服务架构
· 了解统一威胁管理(UTM)..
· 反垃圾邮件技术应用
· 访问控制列表(ACL)介绍
· PHP开发应用手册
· 专题:AIX操作系统管理..