1.產品概述
網絡規模不斷升級和擴大,網絡、安全、應用交付、終端接入軟件等設備在網絡中得到大量部署和應用,管理人員在管理安全設備和安全策略時,總是會遇到設備無法統一管理、策略無法集中配置、日志和流量無法全面及時的分析、
權限分散無法集中和分級進行管理等難題,往往只能通過對每個單獨設備的管理,通過單純的設備日志查看來進行逐個
分析,海量事件淹沒關鍵信息。并且,常規管理產品僅對設備實現網絡級管理,無法對安全事件進行關聯分析,管理員
無法及時準確的了解網絡中的各種設備和系統的應用狀況,更加無法實現對網絡的統一安全管理,更不要說針對網絡安 全、應用優化等建設給出幫助。
基于在網絡安全及應用領域的長期積累,迪普科技不僅擁有覆蓋 IT 信息化建設的全系列產品,還提供了業界領先的 融合信息管理平臺 DPtech UMC
統一管理中心,可為用戶提供整體解決方案。DPtech UMC 可為用戶呈現直觀、實時
的網絡應用現狀,對整網軟硬件產品進行基于應用業務的融合智能管理。DPtech UMC 對網絡資源提供網絡拓撲、性能
圖表展示、故障分級報警、策略配置統一分發和系統分級分域等功能,尤其是針對網絡中數量較多、分布地域較廣、品
牌龐雜的網絡環境進行統一管理,降低網絡運維成本,提升網絡管理效率。配合迪普科技的專業安全評估服務,DPtech UMC
為用戶網絡安全建設提供專家級的管理平臺。
DPtech UMC 作為迪普科技統一管理平臺,對迪普公司全系列產品進行組件化管理,每一類產品都可以組件形式添
加到平臺,并且各組件之間能夠深度智能關聯,將隔離、分散的不同系統整合為一體化管理平臺。例如,針對網絡中部 署的迪普科技防火墻、IPS、UAG
上網行為管理及流控、ADX 應用交付和 DeepCache 高速緩存等產品,用戶僅需通過
同一個界面對所有產品進行配置和信息管理。基于深度融合關聯,用戶可以通過防火墻記錄的 NAT 日志和 UAG 記錄的
內部地址結合而直觀展現每個用戶在互聯網的上網軌跡,也可以通過 ADX 對鏈路利用率的判斷可讓 DeepCache 在不
影響用戶業務的情況下,完成內容高速下載等。
2.產品特點
* 全面的統一管理功能 全面集成日志采集器、數據庫、日志分析、審計、報表等功能部件,支持對防火墻、IPS、UAG、ADX、TAC、漏洞掃
描、網站防護等產品的統一安全管理,全面的網絡流量分析和上網行為管理,幫助管理員實時了解全網安全狀況。
* 安全事件智能分析 對安全信息與事件進行分析,關聯聚合常見的安全問題,過濾重復信息,發現隱藏的安全問題,使管理員能夠輕松了解
突發事件的起因、發生位置、被攻擊設備和端口,并能根據預先制定的策略做出快速的響應,保障網絡安全。
* 安全策略集中配置管理 支持對安全設備進行集中管理,可通過訪問控制策略的配置,實現大規模部署環境下的靈活、便捷的安全策略管理,阻
止敏感信息外泄和非核心業務的濫用,確保網絡的整體安全。
* 靈活的部署方式
支持集中管理和分級管理兩種模式。集中管理可以在 UMC 上針對網絡中所有設備進行統一的配置和安全事件管理;對 于較大規模和分區域的網絡環境, UMC
還支持通過分級管理的方式進行總部和分部的統一管理。
* 方便安全的遠程管理
UMC 統一管理中心采用 B/S 架構,內建 HTTP 服務器,管理員可以在任意地方通過 HTTP 或 HTTPS 方式對 UMC 進
行監控和管理。
3.功能價值
技術優勢 | 功能價值 |
統一管理 | 可對迪普科技全系列產品進行集中配置管理、日志收集和深度業務分析,并可對 主流網絡、安全廠商信息進行整合 可作為用戶整網管理平臺,實現網絡、安全、業務等資源的高效整合 |
分角色管理 | 提供操作員角色分配的功能,為不同管理角色分配相應操作和日志查看等權限 |
系統分級管理 | 支持 UMC 分級配置,即可設置為擁有獨立管理的能力的獨立 UMC,也可進行上 下級 UMC 分配,符合用戶網絡分級管理需求 |
業務直觀展現 | 支持趨勢圖、餅狀圖、線圖和列表等展示方式,方便數據分析和數據 |
數據同步 | 支持主備 UMC 之間數據同步,并可指定數據同步時間,提高數據保存能力 |
設備管理 | 可對接入設備的顯示、添加、修改、刪除以及配置 |
拓撲管理 | 可對管理范圍內的設備進行自動發現,并添加到管理平臺進行管理,通過拓撲圖 方式展現 |
訪問控制策略 | 可控制操作員只能在策略允許的 IP 范圍內訪問系統 |
操作日志 | 可記錄系統各模塊功能的操作日志信息,幫助系統管理員了解系統的運行情況 |
事件管理 | 記錄系統、設備之間各項異常情況,幫助系統管理員了解系統與設備之間的運行 情況 |
報表管理 | 系統支持按照指定周期和格式自動導出報表,并將報表發送至指定的收件人。用 戶也可以手動導出報表 |
時間同步 | 支持將被管理設備的時間同步為 UMC 時間 |
日志磁盤管理 | 可以幫助用戶了解日志主機磁盤的使用情況,當日志主機磁盤超過設定的閥值時 發出系統告警 |
告警動作配置 | 告警動作配置是按照不同的告警方式對系統告警進行配置,支持郵件、短信和聲 音等多種告警方式,并記錄告警信息,方便查詢 |
產品管理功能
技術優勢 | 功能價值 |
網絡流量快照 | 可對當前一段統計時間內的實時網絡流量進行統計分析,統計周期(15 分鐘、30 分鐘、1 小時等)內的網絡流量根據查詢條件進行統計分析 |
業務流量趨勢 | 可對統計周期內的業務流量數據按照“雙向”、“上行”、“下行”三種統計形 式進行統計分析,以趨勢圖的形式顯示 |
業務流量分布 | 可對統計周期內的流量數據以餅圖的形式顯示,幫助用戶了解總體業務流量的各 業務流量構成情況。同時系統還對統計數據以列表的形式顯示 |
用戶業務流量 | 可展示基于用戶的業務流量分布、趨勢等信息 |
NAT 日志審計 | 可管理 NAT(網絡地址轉換)日志,內容包括協議、操作、源 IP、 端口、目的 IP、 端口 NAT 后源 IP、 端口 NAT 后目的 IP 等 |
會話日志審計 | 會話日志審計主要是安全產品會話管理模塊所產生的會話日志的審計信息 |
關鍵內容布控 | 為用戶提供設置關鍵布控內容的功能,用戶可以手動添加某個關鍵字或者批量導 入關鍵字文件,并且可以選擇告警類型和告警時間間隔 |
事件快照 | 可對設備所受到的攻擊事件和病毒事件進行綜合統計和分析 |
攻擊事件分析 | 可提供按趨勢、事件、目的、來源、目的端口、協議等分類的方式來查詢當前設 備攔截到的攻擊事件 |
病毒事件分析 | 病毒事件分析是統計各個時間當前設備攔截到的病毒事件,提供按趨勢、事件、 目的、來源、目的端口、協議等分類的方式來查詢 |