产品性能
网络安全审计产品致力于满足军工四证、军工保密室建设、国家涉密网络建设的审计要求,规范网络行为,满足国家的规范:
1、能够识别2000多种协议和应用
常见的应用一网打尽,包括IM即时通讯、P2P下载、流媒体、网络电视、网络视频、网络电话、股票交易、网络游戏等15大类应用协议。以协议分析为基础,能识别95%以上的网络流量,实现第七层应用的细粒度管控。
2、丰富上网行为记录
网页浏览记录:记录访问的网址、网页标题、网页内容;
社交发贴:记录论坛外发帖子行为,记录博客外发帖子的行为;
邮件记录:记录外发Email(含常见WEB邮件)正文及附件,邮件还原;
应用记录:记录网游、炒股、P2P、IM聊天等各种应用行为,含部分应用的内容记录;
文件传输记录:记录FTP、TFTP、Telnet、Printer、网页下载等文件的下载记录;
3、更广泛的内容审计
除了基本用户上网行为记录、邮件审计、文件上传下载之外,他还能审计加密的HTTPS上网行为,GMAIL、foxmail加密的邮件内容审计。也能审计网络用户股票财经、网络游戏、音视频下载记录等内容
4、更有深度的行为识别与过滤
细粒度的应用层免监控,包括免监控QQ,免监控MSN,飞信、邮件、论坛、网页网址。深度地内容审计与内容过滤管控,发现网络行为中的泄密行为,从事前防范、事中分级告警、事后审查等多方面报告分析,为组织保护信息资产安全,降低网络风险。
5、实名用户认证
分时段的实名认证测量,支持网页认证、客户端认证,用户Key双因素认证,U盘随身携带认证;结合丰富的用户认证系统,能产生用户登录网络使用网络的历史台账,导出用户历史台账,实名上网了然于胸。
6、三权分立的权限管控机制
系统管理员、安全保密管理员与审计员三权分立,相互制约与监控。
7、强大的流量分析、行为监控报表分析统计能力
可统计用户在指定的时间段内产生的总流量;统计用户指定时间段、使用指定应用协议产生的流量;并且实时监控流量趋势,以及应用占用比例等数据;对各种网络流量进行报表分析以及图形化分析,包括柱状图、饼状图、折线图、趋势图等,以使管理员可以直观的了解内网流量的使用。