產品概述
飛速發展的信息技術給工作帶來便利的同時,對用戶應用模式產生根本影響,網絡所承載的數據應用日益增加,呈現復雜化、多元化趨勢,會導致網絡出口擁堵、工作狀態無法監控、泄漏公司機密、甚至法律違規等嚴重問題,基于用
戶的上網行為管理和帶寬控制成為眾多管理者面臨的新挑戰。
迪普科技基于自身領先的 L2~7 融合操作系統 ConPlat、高性能硬件架構 APP-X、應用識別與威脅特征庫 APP-ID, 研制的
UAG3000 上網行為管理及流控系列產品,可幫助用戶達成合理利用網絡帶寬、提升職員工作效率和避免法律風 險的目標。UAG3000
系列產品提供包括網絡應用流量分析及控制、職員上網行為記錄、訪問控制,以及病毒防范等綜 合功能,幫助用戶構建“可視、可控、可優化的互聯網”。
* 合理規劃網絡流量應用,提升帶寬使用效率
用戶業務都是通過同一個網絡承載,有限網絡帶寬中充斥著繁雜的應用,看清、管理、優化網絡流量成為 IT 運營的
首要前提,安全、可靠、可持續運營的網絡系統是開展工作的關鍵要素。
迪普科技 UAG3000 產品針對網絡應用流量進行全面識別、細粒度控制,讓 IT 管理者清晰掌握流量使用情況,可為
網絡擴容和優化提供有效數據依據。迪普科技創新的零帶寬損耗技術,解決傳統流量管理損耗 30%的難題,啟用流量控 制后整體帶寬幾乎無損耗。例如,針對 1G
帶寬,傳統解決方式流量控制后,實際可用帶寬在 700M 左右,而使用迪普 科技零帶寬損耗技術后,實際可用帶寬在 950M 左右。
圖 1 零帶寬損耗技術
* 規范職員上網行為,提升工作效率
職員作為網絡資源的使用者,工作期間應該嚴格遵循企業相關制度規范,迪普科技 UAG 產品不僅能對員工在工作
時間訪問網站、網絡聊天、網絡游戲、炒股、看電影、P2P、文件上傳下載、Email、FTP 等行為進行詳細記錄和分析,
還可對員工進行在線行為管理控制,如可配置禁止技術人員上班期間炒股和查看財務新聞,而財務人員可進行上述上網
行為。通過基于用戶“實名制”的上網行為記錄、控制,提升每個職員工作績效,從而提升企業整體工作效率。
* 嚴格控制信息傳遞,規避泄密和法律風險
在信息防護上,為用戶提供深度的內容解析工具,針對論壇、郵件、IM 等可能造成信息泄露和法律風險的應用,
配置核心關鍵詞進行精確控制,可將企業核心機密信息泄漏、違法信息發布風險降到最低。
* 廣泛的網絡適應性,降低運維成本
UAG 產品作為網絡中一個核心單元,能與現有網絡全面匹配。UAG 產品全面支持 IPv4/IPv6、豐富的路由交換等
協議,滿足用戶自身運維和管理需求,有效保障用戶投資。
UAG 產品具有深入到 7 層的識別、分類和控制等多種創新技術,可應用于各種網絡環境,是目前業界性能最高、
網絡行為識別最精確、功能最豐富的流量控制及行為管理產品,可幫助企業實現 IT 管理、應用資源、安全防護的全面提
升和優化,構建“可視、可控、可優化的互聯網”。
2.產品特點
* 業界第一款 200G 上網行為管理和流控產品
業界第一款 200G 上網行為管理和流控產品*。高性能硬件架構 APP-X、L2~7 融合操作系統 ConPlat,可提供超過 200G
單設備性能,并可通過 N:M 虛擬化進行性能聚合,在增強可靠性的同時,實現性能的倍增。
* 精細化流量控制
對于網絡中的各種應用流量,可基于用戶/用戶組、IP/IP 組、時間、VLAN 和協議等多維度進行細粒度流量管理,結 合帶寬抑制和 QoS
帶寬保障控制技術,實現應用流量精細化管理和控制。
* 創新的零帶寬損耗,真正提升帶寬利用率
通過智能阻斷和動態協商技術,在進行流量管理時,將帶寬消耗降低到 5%以內,避免“流量控制帶來帶寬高損耗”,
真正實現對應用流量的合理、有效、有序的管理。
*上網行為一體化管控
可詳盡記錄用戶的上網軌跡,通過靈活的控制手段,實現基于用戶“實名制”的上網行為審計、控制。例如,可配置
禁止技術人員上班期間炒股和查看財務新聞,而財務人員可進行上述上網行為。
* 業界最全的應用特征庫,全面支持 IPv6 識別
具有業界數量最大、本地化支持最完善、更新最及時的特征庫,可識別超過 2500 種網絡和應用層協議,全面支持 IPv4/IPv6
協議的上網行為管理和流控,讓上網行為管理和流控更精準。
* 豐富的網絡特性和靈活組網能力
支持 IPv4/IPv6、OSPF、RIP、MPLS 等協議,支持旁路、透明接入和網關控制等多種組網模式,滿足用戶差異化管 理需求。
3.產品系列
4.功能價值
技術優勢 | 功能價值 |
應用虛擬化 | 支持 N:M 虛擬化,可將多臺虛擬成一個資源池,再將資源池按需分成 M 臺 邏輯設備,實現云計算環境下資源池的動態調度 |
功能全面 | 流量和上網行為管理一體化,將網絡帶寬和帶寬使用者同時管控 |
優異性能 | 可提供超過 200G 單設備性能*,并可通過 N:M 虛擬化進行性能聚合,實現 性能的倍增 |
CAAR 識別技術 | CAAR (Context-Aware Application Recognition 上下文感知應用識別 技術)可為流量分析和行為管理提供深入的內容分析 |
深度業務識別 | 具有業界數量最大、本地化支持最完善、更新最及時的特征庫,可識別超過 2500 種網絡和應用層協議,讓上網行為審計更準確、管理控制更精確 |
零帶寬損耗 | 通過智能阻斷和動態協商技術,在進行流量管理時,將帶寬消耗降低到 5% 以內 |
廣泛網絡特性 | 支持 IPv4/IPv6、NAT、MPLS、動態/靜態路由等技術 |
優異穩定性 | N:M 虛擬化、靜默雙機、雙機熱備、VRRP 多主等多種模式,滿足不同級別 的可靠性需求 |
病毒防護 | 支持三種級別流行性病毒檢測,根據流行度,用戶可以配置開啟不同級別的 病毒防護控制 |
上網軌跡全記錄
技術功能 | 功能價值 |
HTTP 訪問 | 詳細記錄訪問的網址 URL、網頁標題、網頁內容等信息,可進行有效聚合, 降低日志存儲和查詢時間。 |
論壇行為 | 針對論壇發帖行為進行細致記錄,可區分查貼、發帖和回帖等行為 |
Email 收發 | 記錄外發 Email 正文及附件,即使通過 SSL 加密亦可審計和記錄 |
IM 即時通訊 | 針對即時通訊工具,可記錄相關上線/下線、發送等行為 |
在線視頻 | 支持對網絡視頻播放、下載等行為記錄 |
搜索引擎 | 可對搜索關鍵字進行記錄、統計和分析 |
其他常用協議 | 可對 FTP、Telnet、桌面共享、炒股、網游等常用協議進行記錄 |
細致的授權和控制體系技術功能 | 功能價值 |
多維度授權 | 可基于用戶/用戶組、IP/IP 組、時間段、應用協議等控制上網權限 |
策略嵌套 | 可按照全局、端口、用戶/用戶組、IP/IP 組等制定專屬控制策略,并且多條 策略之間可繼承、嵌套 |
控制方式多樣化 | 支持記錄告警、阻斷、限定帶寬等多種方式 支持白名單和黑名單、ACL 等應用策略 |
專業 URL 地址庫 | 提供千萬級 URL 地址庫可規范網絡訪問 |