在网络中传输着大量应用数据流量的情况下,会导致网络出口拥堵,而且存在着工作状态无法监控、泄漏公司机密、甚至法律违规等严重问题。迪普科技的自主研发的UAG3000上网行为管理及流控系列产品,为客户提供专业的应用控制、带宽管理、上网行为审计、关键字过滤、用户行为分析等功能。 可帮助用户达成合理利用网络带宽、保障数据安全、提升职员工作效率和避免法律风险的目标,为用户构建一张“可视、可控、可优化”的网络。
PRODUCT FEATURES产品特性
可识别超过5200种网络和应用层协议,支持基于应用特征自定义网络应用,全面支持IPv4/IPv6环境下的上网行为管理和流控,让上网行为管理和流量控制更精准。
支持用户/MAC/IP绑定认证,Portal本地认证、Radius、LDAP等第三方认证,短信认证,微信认证,并实现无感知认证。与深澜系统、城市热点等主流系统对接获取用户、IP地址对应关系,实现精确到人的上网行为审计,满足《互联网安全保护技术措施规定》(公安部令第82号)、公安机关互联网安全监督检查规定(公安部令第151号)及《网络安全等级保护条例》的要求,实现安全合规;
结合用户、应用、流量、时间等多个维度展现用户的带宽使用情况。同时,对网络质量进行分析,监控网络时延、状态码、重传率等参数,实现对用户、应用、Web访问的质量感知。
具有国内主流运营商网段表,支持会话保持和健康检查,支持轮询、最小带宽利用率、源目的地址哈希、最小连接等调度算法,支持运营商流量调度、超载流量调度,以及基于四层端口的自定义流量调度等调度策略。支持网关模式、NAT、路由转发,可作为链路优化网关。
支持本地化硬盘存储,无需配备数据存储服务器,节约客户IT建设投资。能够基于接口、用户、应用、时间等维度分析流量趋势,查看网络中带宽占用较大的用户或应用。统计用户在上班时间使用游戏、视频、购物等与工作无关的应用时长。记录用户的上网行为,如web访问、邮件传输、即时通讯、论坛访问等具体内容。
PRODUCT SPECIFICATION产品规格
产品功能 | 功能价值 |
---|---|
组网模式 | 透明模式、网桥模式、旁路模式、网关模式 |
网络特性 | 支持IPv4/v6、RIP、OSPF、ISIS、BGP、静态路由、策略路由等路由协议 |
业务识别 | 识别超过5200种主流网络层和应用层协议,实现精准上网行为管控和审计 |
自定义应用 | 支持基于深度检测方式(应用特征)自定义网络应用 |
应用控制 | 支持对P2P、网络电视、游戏、即时通讯等应用进行限速或阻断 |
多维度授权 | 可基于用户/用户组、IP/IP组、时间段、应用协议等控制上网权限 |
URL过滤 | 千万级URL地址库,URL分类过滤、URL高级过滤、URL重定向 |
关键字过滤 | 支持对邮件、论坛、网页搜索、网页浏览、HTTP POST关键字过滤 |
行为审计 | 支持对Web应用审计、Web搜索、邮件审计、论坛审计、即时通讯审计、FTP审计等内容审计 |
接入认证 | 支持IP/MAC绑定、Portal认证、短信认证、微信认证等多种认证方式 支持与本地认证、Radius、LDAP认证、PPPoe认证、域监听、深澜系统、城市热点对接获取用户、IP地址对应关系 |
带宽管理 | 带宽限速、带宽保证 |
NAT | 支持源NAT、目的NAT、一对一NAT、NAT地址池等NAT功能 |
网络质量分析 | 监控网络时延、状态码、重传率等参数,实现对用户、应用、Web的质量感知 |
链路负载均衡 | 支持轮询、最小带宽利用率、源目的地址哈希、最小连接等多种调度算法 |
病毒防护 | 支持三种级别流行性病毒检测,根据流行度,用户可以配置开启不同级别的病毒防护控制 |
高可靠性 | 静默双机、双机热备、VRRP多主等多种模式 支持内置电口掉电保护 |
分权分级 | 提供用户自定义分权分级的功能,根据管理权限划分可管理的用户分组、应用协议等 |
专用软硬件平台** | 采用飞腾CPU、盛科交换芯片的专用硬件平台,软件平台拥有麒麟内核使用授权 |
**此特性仅在特定款型支持
http://www.dptech.com/index.php?m=content&c=index&a=lists&catid=603&tmp=2