中科兴联

北京中科兴联---信息技术行业领军企业

电话咨询

电话咨询

PHONE CONSULTING

010-86467703

4008-315-212

在线咨询

在线咨询

ONLINE CONSULTING
在线咨询 在线咨询
在线咨询 在线咨询
优惠酬宾
用户名: 密码: 验证码: 验证码
 欢迎光临! [有奖注册] [用户登录] [找回密码] [管理中心]

网控宝产品

    基于专业的网络安全平台,网控宝能够在不影响网络性能情况下检测有害的病毒、蠕虫及其他网络上的安全威胁,并且提供了高性价比、高可用性和强大的解决方案来检测、阻止攻击,防止不正常使用和改善网络应用的服务可靠性。

  • 性能特点
  • 企业应用
  • 管理监控
  • 安全策略
  • 应用价值
  • 更多功能
  • 主要技术特点:

    深度内容检测技术,封堵所有P2P软件(BT、电驴等);
    邮件延迟审计专利,保证所有邮件先延迟、后发送;
    监控所有即时通讯软件(QQ、MSN等)聊天记录;
    独有网络访问准入规则,只允许符合上网策略的用户连接Internet;
    详细的日志中心,记录所有上网行为;
    分组管理,对特定组启用监控/不监控;
    适用于内网用户数在100人以下的小型网络

    主要性能指标:

      网控宝CNS 1000上网行为管理设备是针对小型企业或者中大型企业的分支机构设计的百兆产品,适合内网用户在100人以内的用户,可支持4个百兆网络接口(1 LAN、1DMZ、2WAN)。

    重要性能指标:

    防火墙吞吐速度:70 M bps
    杀毒速度:20Mbps
    病毒邮件扫描速度:16封/秒
    垃圾邮件扫描速度:10封/秒
    防火墙包转发速率:40,000
    转发时延:0.3-0.6 ms
    并发会话数目:60,000
    最大防火墙规则数目:65535
    最大时间规则数目:1024
    最大URL匹配数目:1024
    最大QOS规则数目:1024网络接口:
    标准接口:100BASE-T (RJ-45) * 4
    扩展接口:无
    串口:RS232 *1硬件规格:
    尺寸(cm):42.7(W)×22.9(D)×4.45(H)
    重量:3.5Kg
    标准1U机架式结构

  • 企业应用[ 网控宝 ]上网行为管理设备,可以帮助企业实现控制、监督、保护三大功能,并达到如下效果:

    规范控制网络环境:

    [网控宝]通过审核、控制、优化、带宽叠加、上网行为管理等功能,协助管理者全面布局、优化广域网带宽资源、上网标准等。

    网络结构控制:

    网控宝通过规划企业部门、建立身份认证体系来完成对网络结构的管理。

    A、规划您的部门
    通过网控宝可以根据职能部门来划分用户组,对于某些不属于特定部门的人群,如:每周来办公室工作两天的股东、新入职的职工、拜访的客户,您可以另外建组。好的规划对后续的管理是非常有帮助的,会使整个网络架构井然有序。

    B、建立身份认证体系
    为了避免企业无谓的损失,如:内部资料泄露、客户信息轻易就能传出去,这些行为将会给企业带来很大的损失。网控宝建议企业需要对用户组进行认证方式的设置。
    身份认证主要有两种方式,WEB认证和客户端认证。
    WEB认证需要用户在第一次使用网络时,网控宝将自动把用户的访问页面重定向到预设的WEB认证界面。只有在页面中正确输入管理员分配的账号信息才能正常访问INTERNET并获取相应权限,否则网关将拒绝用户的所有INTERNET连接请求。
    另外,为了避免用户离开后主机被他人利用,当用户再一段时间内没有发生任何网络流量,网控宝的WEB认证将断开,直至用户再次通过WEB认证。

    网络流量控制:

      网控宝对企业内网组、用户进行精确流量限制合理分配上网带宽,智能QOS,保证重要数据优先传送。

    A:智能QOS规则设置:
    QOS 即:Quality of Service,服务品质保证。在企业应用过程中,遇到网络带宽不足的情况下,可以通过QOS设定来保证一些重要的服务能获得充足的网络带宽。如:优先让客服人员发送报价单给客户。
    QOS可以设定各优先级能够得到的带宽比例,在网络繁忙时将按照设定的比例来分配网络带宽,保证整个出口线路上,通过防火墙的重要服务能够顺畅进行。
    QOS 规则对于带宽的处理,并不是死守规则一成不变,而是动态分配。即较高优先级别的QoS服务在没使用时,低级别的QoS服务一样可以占用比自己所属级别多的 带宽,以充分利用多余的带宽。只有在两种不同级别的QoS服务同时需要占用带宽且发生矛盾时,高优先级别的QoS服务数据包就会比低优先级别的数据包优先发送。
    B:群组流量控制:
    网控宝可以让企业对某一部门、某一群组进行上传、下载流量控制,以便于将有限的流量用在重要的团队和事务上。同时支持对该群组内单个用户的上传、下载流量进 行控制。如:财务部,整个部门上传流量控制在1M,下载流量控制在2M;财务部,单个员工上传流量控制在512KB,下载流量控制在256KB。

    上网权限控制:

      为了方便企业网络管理人员对内部局域网用户的上网权限做出限制,网控宝硬件网关也提供了根据目的IP、协议端口、时间段等来进行上网权限设置的功能。可以根据不同的访问控制组,设定不同的上网权限,同时也可以控制开启、关闭代理服务器。

    企业可以根据自身的需求,可以针对单一内网用户,也可以针对群组内网用户,或某IP段的内网用户,将各类端口进行设置,可以设置某时间段开启或关闭某端口,以达到上网权限控制。

    常用的协议有TCP协议和UDP协议,其中TCP协议是最常用的,它的常用端口如下:

    21 (FTP):远程服务器通过该端口提供FTP服务,通过它可以上传、下载文件。

    23 (Telnet ):远程服务器通过该端口提供远程登录服务,通过它可以远程管理服务器。

    25( SMTP) 110 (POP3):远程服务器通过SMTP、POP3两个端口提供邮件服务,通过它们可以使用邮件客户端软件收、发邮件。

    80 (http):远程服务器通过该端口提供HTTP服务,它可以让访问者浏览网页。

    另外,我们常见的网络工具的端口如下:

    QQ软件端口:UDP 8000

    QQ直播端口:UDP 13000-14000

    MSN软件端口:TCP 1863

    ICQ软件端口:TCP 5190

    新浪UC端口:UDP 3001 3002

    搜狐搜Q端口:TCP 3502

    BT下载:TCP 6881-6889

    电驴:TCP 4661 4662

    迅雷:UDP 3076~3080

    上网行为控制:

    A:对访问网站控制:
    企业可以根据自身的需求,设置某一网站,是否允许企业的员工访问。为了方便企业管理,网控宝可将同类型的网站设置成组,通过组的管理减少操作次数。
    B:搜索引擎关键词控制:
    关键字过滤是指,访问搜索引擎类网站时,输的关键词进行控制。企业可以根据自身的需求,对特定的关键词进行过滤,过滤后企业员工及所有使用公司网络上网的浏览者,在搜索引擎里都搜索不了这些关键词,起到一个很好的过滤效果。
    C:网页上传关键词控制:
    网页上传关键词是指内网用户在向互联网提交的内容中含有的关键词,例如内网用户在论坛BBS发贴或Web邮箱发邮件时,内容中所包含的关键字。企业可以根据 自身的需求,控制网页上传类关键词,设置成功后,内网用户在发贴、发邮件、发表意见、留言等提交的内容中都不能含有这些关键词了。
    D:上传文件类型控制:
    上传文件类型控制用于限制内网用户向互联网上传某些类型的文件(根据文件扩展名),比如WebMail上传附件或BBS上传附件。设置成功后,内网用户不能向互联网上传该类型的文件,很好地保护企业的内部资料及知识产权等。
    E:下载文件类型控制:
    下载文件类型控制用于限制内网用户从互联网下载某些类型的文件(根据文件扩展名),例如下载MP3文件或电影文件等,设置成功后,内网用户不能从互联网下载设置后的文件类型,大大减少病毒来源,提高网络速度,提升员工工作效率。
    F:发送或接收邮件控制:
    主要用于对内网用户使用邮件客户端(指:OUTLOOK、FAXMAIL邮件工具,不包含网页登录邮箱的方式),通过POP3/SMTP协议收发邮件时,进行收发邮件的限制、监控、过滤。网控宝可以做到:

    根据发送邮件的源地址,即是否允许哪些后缀的邮件地址发送邮件。例如:可以设置不允许@114.com.cn为后缀的邮件地址发送邮件。

    根据邮件标题或内容,即是否允许发送标题和内容中包含设置的关键词的邮件。例如:设置色情网站、成人电影等关键词,那么从企业内网发送出去的邮件均不能带有这两两个关键词了。

    根据邮件附件类型,即可以设置哪些类型的附件(根据文件扩展名),不能发送。例如:.exe、.avi、.mp3等,类型设置成功后,内网用户发送的邮件中附件就不能带有这些类型的文件了。

    发送邮件审核,即对企业内网用户发送出去的邮件进行审核,在审核人审查通过以后,再发送出去。可以根据邮件地址、邮件标题和内容包含的关键词、邮件大小、附件个数等条件自义邮件需要审核的规则,规则设置完后,需要设置审核人邮箱,在使用时,按规则有需要审核的邮件,系统会自动先发送通知到审核人员邮箱,经过审核人员确定后,邮件才会发送出去。

    G:IM(即时通讯)工具的控制:
    主要用于对内网用户使用IM类聊天工具的控制。如:QQ、MSN、ICQ、雅虎通、网易POPO、新浪UC、搜Q等等,只要是能使用的软件都能控制,通过网控宝可以针对一个用户、多个用户、群组用户进行分别管理是否开启聊天工具。
    H:P2P网络下载控制:
    网控宝可以对内网用户使用的BT、电驴下载工具进行控制。同时支持对单个用户或多个用户进行控制。
    I:网络游戏控制:
    网控宝可以对内网用户访问网络游戏进行控制。如:QQ游戏、传奇游戏、奇迹游戏、魔兽世界、浩方游戏、联众游戏等。同时支持对单个用户或多个用户进行控制。
    J:在线媒体控制:
    网控宝可以对内网用户访问网络视频、电影、MTV、MP3等在线媒体进行控制。如:免费电影、六间房、土豆、偶娱乐、SOUGUA音乐、百度音乐等。同时支持对单个用户或多个用户进行控制。
    K:监控使用行为:
    主要用于监控内网用户通过网控宝访问互联网的信息和记录。包括:访问网页记录、论坛发贴记录、博客编辑记录、音乐电影播放下载记录、BT电炉下载记录、股票 基金访问记录、收发邮件记录、即时通讯软件聊天记录、FTP文件行为记录、Telnet记录及其它除以上使用行为外的所有网络使用行为。

    上网时间控制:

      网控宝对企业内网组、用户可以进行上网时间控制,企业可以合理安排各个成员和部门的上网时间。可以设置每天固定上网时间,也可以按工作日进行设置,如:星期一上网时间6小时;星期二上网时间3小时等。同样支持对单个用户或群组进行设置。

    而对于希望通过某种手段来实现上网计费的组织,这个功能也极具扩展价值。

  • 时时监督网络应用:[网控宝]通过日志系统监控网络运行状况,供管理者分析、管理公司网络资源。

    网络流量监控:

      网控宝对企业内网组、用户的网络流量情况进行监控,可以根据组、内网用户、IP地址结合端口、日期等条件进行组合查询。

    邮件监控:

      网控宝对企业内网组、用户收发邮件的记录情况进行监控,可以根据组、内网用户、IP地址结合端口、日期等条件进行组合查询。

    网络监控:

      网控宝对企业内网组、用户使用网络情况进行监控,可以根据组、内网用户、IP地址结合端口、日期等条件进行组合查询。

    准入规则监控:

      网控宝对企业内网组、用户准入违规情况进行监控,可以根据组、内网用户、IP地址结合端口、日期等条件进行组合查询。

    入侵检测监控:

      网控宝对企业内网组、用户查看入侵检测日志。可根据入侵规则的优先级别、时间、指定源IP、指定目的IP、指定目的端口、指定动作等查询条件,进行组合查询。

    防火墙监控:

      网控宝通过查询防火墙日志,监控网络安全情况。可以根据时间区间、指定源IP地址、指定目的端口进行查询。

  • 网络安全多层保护:[网控宝]通过对垃圾邮件的过滤、网络准入规则的设置、日志系统监控网络运行状况,供管理者分析、管理公司网络资源。

    垃圾邮件过滤:

      垃圾邮件过滤用于设置接收的垃圾邮件过滤规则,网控宝设备会根据这些规则来判断哪些是垃圾邮件。接收邮件时,如果接收的邮件符合过滤规则中的某个条件,将被 判断为垃圾邮件,并根据设定做相应的处理。网控宝可以添加多条过滤规则,对规则也有优先级的区别,排在前面的规则优先级较高。

    防火墙:

      网控宝考虑到企业上网安全问题,特提供LAN<=>DMZ、DMZ<=>WAN、LAN<=>WAN、LAN<=>LAN、DMZ<=>DMZ之间总共10个方向的互访过滤规则设置。

    拦截不良网页:

      网控宝设备内置了可自动更新的分类网址库,其中包含了海量的成人、暴力、反动和恶意网站信息,用于将不健康和包含潜在威胁的网站拦截在外。由于每天互联网都 会涌现出大量的站点,网控宝的网址库也提供人了使用者分离功能,用户可以在网控宝的网址库自定义需要被拦截的网址。通过对网址的阻拦,可大大地降低内网用 户对不良WEB页面的访问。从而降低网络受不良信息侵害、攻击的风险。

    网络准入规则:

      让企业管理员在这里设置内网用户上网必须满足的规则,如限制使用代理软件,跨三层的IP-MAC绑定和监控IM加密的聊天记录等,所创建的规则将应用于准入系统。若启用网络准入系统,则用户上网时必须满足相应规则才允许用户计算机连接互联网。风控宝内置了多条准入规则供管理员使用,同时管理员也可自定义准入规则。

    入侵防御系统:

      网控宝的入侵防御系统(Intrusion Prevention System)依靠对数据包的检测来对发现对内网系统的潜在威胁。IPS将检查入网的数据包,确定这种数据包的真正用途,然后决定是否允许这种数据包进入您的网络。

    防DOS攻击:

      网控宝的防DOS攻击功能即可以防止外网对内网的DOS攻击,也可以阻止内网的机器中毒或使用攻击工具发起的DOS攻击。网控宝设备会通过IP或者MAC来判断攻击者。

    网关杀毒:

      网关杀毒主要用于对经过网控宝网关的数据进行查杀病毒,保护内网计算机的安全。网控宝能针对HTTP,FTP,POP3和SMTP这四种常用协议进行查杀病 毒。网控宝内置了冰岛著名杀毒厂商F-PORT的杀毒引擎,具有病毒识别率高和查杀效率高的特点。网控宝的病毒库跟F-PORT的病毒库保持同步的 更新,一般更新周期为1-2天。

    时时流量统计:

      统计企业内网用户时时访问的流量。

    策略故障排除:

      策略故障排除用于查询一个数据包在通过网关时是被那个模块拒绝,是什么原因被拒绝,以便快速定位配置错误,也可用来测试一些规则是否生效。

  • [ 网控宝 ]为企业带来网络安全、上网行为管理解决方案,具有管理网络带宽、保障内容安全、提高生产效率、规避法律风险等方面的商用价值。

    管理网络带宽:

     [网控宝]通过审计、控制、优化和带宽叠加等功能,协助管理者全面分析和优化广域网带宽资源。功能包括:

    网络流量管理;

    P2P软件控制;

    带宽优化和多线路策略;

    保障内容安全:

      [ 网控宝 ]通过海量恶意网站信息及控制文件传输全面保障内容安全。功能包括:

    拦截不良网页;

    文件传输控制;

    提高生产效率:

    [ 网控宝 ]通过对员工上网访问行业进行控制管理来提高生产效率。功能包括:

    URL/关键词匹配策略;

    IM(即时通讯)软件管理;

    内容检测管理;

    访问跟踪管理;

    上网时间管理;

    规避法律风险:

    [ 网控宝 ]通过对信息监控为企业提供规避法律风险的价值。功能包括:

    外发信息控制;

    保护版权资料;

    法律遵从和举证;

    其它应用价值:

    [ 网控宝 ]为您考虑更多细节:

    提供完整的网络保护;

    提供高可靠、广范围的网络行为监控

    保持网络性能的基础下,消除病毒和蠕虫的威胁;

    基于专用的硬件体系,提供了高性能和高可靠性;

    用户策略提供了灵活的网络分段和策略控制能力;

    强大的日志系统、网关监控和系统数据中心管理功能;

    多网段、多IP地址网络一机控制,操作简单;

    严格的用户身份管理与身份认证;

    多种管理方式:SSH、SNMP、WEB;

  • 上网行为控制,规范员工上网行为,提高工作效率

      网页过滤、关键字过滤、内容检测等多种控制功能,禁止员工在上班时间访问与工作无关的网站、聊天、玩游戏、看电影、BT下载等;

    独有的网络访问准入系统(专利技术),只允许符合指定条件的用户才可以连接Internet,避免内网用户遭受病毒、木马、间谍软件等安全威胁;

    多种认证机制,细致的权限划分,为不同级别的用户分配不同的上网权限;

    强大的监控和审计,保护内部数据安全、防止机密信息泄漏

      记录所有访问过的网址,FTP上传下载,通过BBS、BLOG、网页邮件发表的言论;各种搜索记录,QQ、MSN等聊天内容,所有上网记录,均可完整再现;

    独有的邮件延迟审计技术,保证所有邮件先审计、后发送;

    防止公司机密信息通过邮件、即时通讯软件、BBS等途径泄漏;

    流量控制和带宽管理,优化带宽资源

      对组、用户进行精确流量限制,合理分配上网带宽;

    智能QOS,重要数据优先传送;

    丰富的报表功能,为企业决策提供最有效的数据支持

      通过过滤、关键字过滤,邮件过滤等技术,禁止员工访问色情、非法网站、发表不良言论或反动言论,降低企业因此遭受的法律风险;

    丰富的上网行为审计报告,精准记录所有上网行为,便于事后分析;

    整合多种外部安全功能,提供从内到外的一体化网络安全

      集成防火墙、网关杀毒、IPS、反垃圾邮件、VPN等多种安全功能,有效保护内外网安全;

型号 适用负载 报价
CNS1000 适用100台电脑以下 19200元
CNS1100 适用400台电脑以下 32000元
CNS1400 适用1200台电脑以下 96000元