RG-UAC6000系列上网行为管理与审计系统_上网行为监控管理器_上网审计设备-锐捷网络 - 审计检测类安全产品系列 - 安全
RG-UAC6000系列统一上网行为管理与审计系统
RG-UAC6000系列统一上网行为管理与审计系统
RG-UAC6000系列统一上网行为管理与审计系统

锐捷统一上网行为管理与审计RG-UAC是锐捷网络自主研发的上网行为管理与审计产品,以路由、透明或混合模式部署在网络的关键节点上,对数据进行2-7层的全面检查和分析,深度识别、管控和审计数百种IM聊天软件、P2P下载软件、炒股软件、网络游戏应用、流媒体在线视频应用等常见应用,并利用智能流控、智能阻断、智能路由、智能DNS策略等技术提供强大的带宽管理特性,配合创新的社交网络行为精细化管理功能、清晰易管理日志等功能,同时具备了精细的用户上网行为的审计功能,提供了全面、完善的上网行为管理解决方案。锐捷统一上网行为管理与审计RG-UAC产品线提供不同档次的多款型号,适用于数据中心、大型网络边界、中小型企业等全业务应用场景。

 

更多+
产品特性

博大精深 专业审计

RG-UAC统一上网行为管理与审计

审计内容全面,精细透视网络行为

安全合规,满足政策规范要求

多级带宽管理,保障核心业务高速运转

多维度报表,实现网络状态直观展现

精细化行为管控,确保上网环境安全

博大精深 专业审计

审计内容全面,精细透视网络行为

精确识别用户上网的URL、网络搜索、外发文件、邮件、 微博等,支持移动APP识别、用户终端关联无线AP MAC、 SSID识别、HTTPS网页及SSL加密邮件识别。

审计内容全面,精细透视网络行为

多级带宽管理,
保障核心业务高效运转

支持用户、协议、接口上下行流量管理,支持带宽多 级嵌套管理、上网应用细分控制、上网总时长管理、 会话控制,基于优先级的关键业务带宽保障。

多级带宽管理,保障核心业务高效运转

精细化行为管控,确保上网环境安全

邮件收发管理、邮件附件过滤、不良网站封堵、HTTP/FTP 文件传输控制、搜索关键字过滤,异常流量检测告警、异常 行为检测告警。

精细化行为管控,确保上网环境安全

安全合规,满足政策规范要求

具备上网行为审计许可及公共场所无线上网服务许可, 满足6个月以上的上网日志存储要求,支持和网安平台 数据对接,符合政策法规。

安全合规,满足政策规范要求

开放互联,兼容第三方身份平台

支持本地认证、支持微信认证、短信认证、LDAP、 Radius、AD域认证, 轻松满足身份系统对接。

开放互联,兼容第三方身份平台

部署灵活,
集中分布式场景全覆盖

路由、桥接、旁路、混合等部署方式,支持多台分级 部署、集中管理方式,实现上网数据统一存储及统计 分析。

部署灵活,集中分布式场景全覆盖

多维度报表,网络状态直观展现

基于流量、应用、用户的多维统计及排名,支持曲线、 柱状、饼状多种图形的展示,支持自定义时间段的统计 报表分析。

多维度报表,网络状态直观展现

 

 

 

技术参数

功能分类

功能项

功能描述

部署模式

网桥模式

支持以网桥模式部署,包括单桥和多桥的部署模式;支持Bypass 功能。

路由模式

支持路由模式部署,可以作为出口网关,包括单出口和多出口的部署模式;并支持防火墙和NAT功能。

旁路模式

支持旁路模式部署。

混合模式

支持网桥和路由混合部署模式

网管方式与网管策略

WEB管理

支持以HTTP及SSL加密的WEB图形化接口进行设备配置和管理,支持英语、简体中文、繁体中文接口;可利用谷歌、火狐、IE浏览器访问设备。

SSH管理

支持 SSH 命令行管理方式。

Console管理

支持Console管理。

网管策略

管理权限分立:系统默认有超级管理员、审计管理员、只读管理员,可根据需要灵活定制管理员角色。

支持密码强度、口令尝试死锁、账户激活等安全管理功能。

通过网管策略,可允许部分IP能网管设备,以限制非法管理员访问设备。

网络功能(IPv4)

静态路由

支持静态路由功能。

OSPF动态路由

支持 OSPF动态路由

策略路由

支持策略路由功能。

链路负载均衡

支持链路的负载均衡。

持续路由

支持链路持续路由算法。

链路备份

支持主备链路的备份功能。

PPPOE拨号

支持 PPPOE 拨号功能,支持多条PPPOE拨号做负载均衡。

DHCP服务器

支持 DHCP 服务器功能。

DHCP 中继

支持 DHCP 中继功能。

DHCP 客户端

支持 DHCP 客户端功能。

DNS 代理

支持 DNS 代理功能。

DNS 缓存

设备作为 DNS 透明代理, 缓存 DNS 记录。

动态DNS功能

支持动态DNS功能(花生壳)

智能DNS

对于多IP 的DNS解析,支持根据用户的来路而做出一些智能化的处理,然后把智能化判断后的 IP 返回给用户,而不需要用户进行选择。 DNS 均衡算法包括:按权重、按上行流量、按下行流量、按总流量。

VLAN

支持VLAN功能。

链路聚合

支持将多个端口捆绑成一个逻辑的端口以增加带宽,同时增加链路备份。

网页代理

支持 HTTP、HTTPs、Socks 代理功能

网络功能(IPv6)

IPv6地址

支持配置IPv6地址。

无状态自动地址

支持自动获取IPv6地址。

静态路由

支持静态路由功能。

策略路由

支持根据源目的IP地址,源物理接口做策略路由功能

链路负载均衡

支持链路的负载均衡。

持续路由

支持链路持续路由算法。

链路备份

支持主备链路的备份功能。

邻居表

支持IPv6邻居表功能。

NAT66

支持IPV6到IPv6的内网代理上网,一对一地址转换,端口映射,服务器负载均衡。

NAT64

支持 IPv6到IPv4的代理上网,IPv4到IPv6的端口映射,IPv6到IPv4的端口映射。

DNS64

支持代理IPv6的DNS请求,把DNS AAAA记录请求转换为DNS A请求发送出去,并在收到响应后,返回把DNS AAAA给客户端。也配合NAT64功能使用,可以达到在IPv6网络中访问到IPv4资源的目的。

安全防护

防火墙

支持基于状态监测的防火墙,不仅保障网关设备安全,还能保护组织内网安全。

NAT转换

支持多对一的PAT转换、一对一的地址转换、端口映像等多种 NAT转换策略。

VPN功能

GRE隧道

支持GRE隧道功能。

PPTP VPN

支持 PPTP VPN。

IPSec VPN

支持标准的IPSec VPN功能。

L2TP

支持 L2TP VPN

应用协议识别

常用协议

如FTP、SMTP、TFTP、IMAP等常用协议。

自定义协议

可自定义基于协议和端口的协议

可根据协议、端口、报文长度、报文特征、目的IP等等信息自定义协议规则。

协议剥离

支持将特殊协议(如MPLS、PPPoE、VLAN(Q-in-Q)等)的协议头剥离掉,这样可以对特殊协议封装内的原始数据进行认证、审计和控制。

HTTP下载

WEB下载、HTTP多线程下载、伪IE下载等多种方式的HTTP下载行为。

WEB视频

六间房、土豆、新浪视频、优酷视频、我乐网、酷六视频、搜狐视频等。

P2P下载

电驴、迅雷、PP点点通、酷狗、BT、网际快车、QQ旋风、百度下吧、酷我八音盒等。

流媒体

PPLive、PPStream、蚂蚁电视、Qvod、风行网络电视、QQLive、UUsee网络电视、皮皮影视(PPFilm)SopCast等。

网络游戏

QQ游戏、浩方对战平台、新浪游戏大厅、梦幻西游、问道、武林外传、泡泡堂、天龙八部、大话西游、征途、魔兽世界等。

即时通讯

QQ/TMQ、MSN、网易泡泡、淘宝旺旺、雅虎通、阿里旺旺、百度HI、新浪UC等。

股票交易

同花顺、大智慧、安信行情、齐鲁证券、大福星、通达信等。

网上银行

农业银行、建设银行、工商银行、招商银行等。

网络电话

Skype、ET263等。

流量控制

流量优先级

可将应用流量划分为 高、中、低等共三个优先级,优先级越高的流量,优先传送。

父子通道

支持流量父子通道技术,支持多级别嵌套通道;

最大带宽

为某些用户或特定应用指定最大带宽。

保障带宽

结合最大带宽和流量优先级,可为某些关键应用或者VIP客户保障一定带宽。

预留带宽

为某种特定应用或某些重点客户预留一定带宽,以保证在任何时间段、任何的网络使用环境中,某种流量都能得到预留的带宽。预留带宽不能被其他流量使用。

基于线路的流控

可以根据线路进行流量管理。

基于应用的流控

结合应用协议识别功能,可以根据用户的应用协议类别进行流量管理。

基于URL的流控

可以根据设定的URL进行流量管理。

基于IP的流控

根据源IP地址/地址组进行流量管理。

基于用户组的流控

可以为不同用户组采取不同的流量管理措施。

基于时间段的流控

可以根据不同的时间段,进行差异化的流量管理。

基于单个用户的流控

可根据主机的IP地址或者用户名称,对单个主机进行如下控制:

 最大上行/下行带宽限制;

 最大会话控制;

 分类服务的带宽控制,即限制单主机的总带宽的同时,再对某些服务进行控制。如限制单个主机的上行/下行带宽分别为500K/1M的同时,再限制P2P的带宽为100K/200K、网络电视为100K/100K等;

以上参数均可分时段管理。

应用限额管理

限制指定的应用一天内可以使用的流量总额或使用时长。

流量实时监控

TOP 50服务流量监控

查看前五十名服务流量的实时监控。

服务组流量监控

将各服务分类统计,实时查看服务组流量监控图。

活跃服务统计

查看当前活跃服务的最新速率、最近一小时流量、最近一小时平均速率、每个服务对应有哪些用户在使用,及每个用户的使用情况。

所有服务统计

查看当前活跃服务的最新速率、最近一小时流量、最近一小时平均速率。

TOP 50 用户流量监控

查看前五十名用户的传输速率、新建会话速率、活跃会话数。

在线用户统计

实时查看当前在用户的详细信息:在线流量、最新速率、会话数、上线时间等信息。

物理端口

查看物理端口接收报文的情况,以及每个端口传输流量的趋势图。

动态更新实时监控图

支持动态显示网络流量监控图。

用户管理

组织结构

可建立与企业组织结构相同的网络组织结构,将用户划分到对应用户组中。每个用户或用户组都可以有自己的上网策略及权限。

临时账户管理

支持临时用户自主申请临时账户,主要提供给外来的临时用户使用。支持自动审核和管理员手动审核的核定方法将临时账户加入到组织结构中。减少管理员对临时账户的频繁配置,统一临时账户的上网权限和使用期限的管理。

批量生产临时帐号

支持批量生产临时帐号,可指定生产个数和有效时间。并通过邮件收取临时账户密码功能。

本地认证

将用户信息存储于设备内,认证时无须第三方服务器。

AD域认证

支持AD域认证,便于与组织内部原有域认证融合。

RADIUS认证

支持与第三方 RADIUS 服务器联动认证。

LDAP 认证

支持 LDAP 认证,便于与组织内部原有 LDAP 认证融合。

POP3 认证

支持与现存的 POP3 服务器中的账户信息进行联动认证,简化配置、方便部署。

WEB认证

结合本地数据库、POP3、AD、LDAP或RADIUS服务器等认证方式,为接入用户提供 Web 认证功能。

短信认证

支持通过短信验证码的认证方式。(外接USB短信猫或第三方短信网关联动认证)

微信认证

通过微信关注认证的用户,需要进入微信公众号中重新点击“申请上网”,才可以继续上网。

用户同步

可将LDAP、AD等外部服务器的用户信息同步到设备中,无须在手动添加用户信息。

用户导入

可将已导出的用户信息的文件,或根据规定的用户格式编辑文件,批量导入用户信息。

自动创建账户

对于未创建的账户,可根据其IP 地址、MAC地址、主机名或者VLAN ID等作为新用户名自动创建账户,并可同时绑定 IP、绑定 MAC、绑定 IP+MAC、绑定VLAN,并自动分配到指定用户组,享有指定网络权限。

终端识别

支持终端类型(PC,android,苹果)识别,可识别手机操作系统和IP地址,并可将其添加到信任列表或者拒绝上网。

准入策略

支持对内网电脑终端运行的进程进行检测。用户上网时必须满足相应的进程准入规则,才允许用户的计算机连接互联网。

IP/MAC绑定

支持绑定 IP、绑定 MAC、绑定 IP+MAC。

VLAN 绑定

支持VLAN绑定。

免认证功能

可设定特殊IP不需要认证即可访问网络。

认证通过后显示指定页面

可将认证通过的用户强制导向到企业入口网页,如组织的公告页面等。

自定义认证页面

支持自定义的用户认证登录页面。

认证冲突处理

支持账户重复登入,当超出最大登入允许数后,支持是否踢掉前一次登入。

内网主机扫描

可通过 NetBIOS 协议扫描内网的主机信息,扫描结果将列出每个主机的 IP 地址、MAC地址和主机名等,然后可以将其加入某个用户组中,逐步完善组织结构的管理。

网页过滤

海量 URL 库

预分类的海量 URL 地址库;支持手工添加新的 URL 地址和分类。

URL过滤

支持URL过滤。

非标准端口 URL 管理

可以识别和管理部分论坛、网络聊天室等采用的非 TCP/80 端口的 URL 地址。

引擎搜索关键词过滤

对搜索引擎中输入的关键词进行过滤,自动对搜索到的网址页面进行屏蔽,帮组企事业单位将涉及低俗的、非法的、带有病毒的网站彻底封堵掉。

HTTPS网页识别

对于互联网上日益泛滥的加密网页进行识别和过滤,防止用户访问钓鱼网站、SSL 加密的色情、反动网站等。

关键字过滤

过滤包含特定关键字的网络帖子和网页评论;可加强论坛管理,禁止发布不良信息发布。

HTTP 文件传输过滤

可识别HTTP网页的文件上传和文件下载,并对文件的上传和下载进行过滤。

FTP 文件传输过滤

可识别FTP网页的文件上传和文件下载,并对文件的上传和下载进行过滤。

非标准端口 FTP 过滤

支持对非标准端口的 FTP 行为的识别;可过滤通过非标准端口的 FTP 进行文件的上传和下载。

邮件过滤

基于加密邮件过滤

对标准SSL协议加密的邮件进行过滤。

基于发件人过滤邮件

根据发件人的地址进行邮件发送的过滤。

基于关键字过滤邮件

根据邮件的标题或正文关键字进行邮件发送的过滤。

基于附件类型过滤邮件

根据邮件附件的类型进行邮件发送的过滤。

基于附件大小过滤邮件

根据邮件附件的大小进行邮件发送的过滤。

基于附件内容过滤邮件

根据邮件附件的内容进行邮件发送的过滤。

WebMail 邮件过滤

除了对SMTP 发送过滤,同时也支持对WeMail邮件的发送过滤。

策略管理

复用策略对象

用户上网权限以策略对象呈现,策略对象可复用,在用户或者用户组里引用即可。

策略继承

子组可继承父组的策略对象。

策略强制继承

父组可强制子组继承其策略对象。

黑名单管理

流量配额

可根据每日、每周、每月的流量配额来控制用户,当用户的流量超过预设配额时,将用户进入黑名单。

速率控制

当用户连续一段时间(如5分钟)内的上行或下行流量持续超过预设阀值,将用户进入黑名单。

并发会话数控制

当用户连续一段时间(如5分钟)内的上行或下行并发会话数持续超过预设阀值,将用户进入黑名单。

基于时间段控制

在某些时间段(如下班时间,凌晨),不对用户的速率和会话数进行限制,用户产生的流量也不记入黑名单的流量配额内。

多种惩罚方式

当用户进入黑名单后,可以将用户强制下线,也可以修改用户的上行速率、下行速率、上行会话、下行会话等。

加倍惩罚

在一周内、一月内、一季度内,连续进入黑名的次数超过预设次数,惩罚时间可以加长为原来的几倍。

白名单管理

白名单管理

符合白名单策略规则的数据流,将不受“防火墙规则、流控规则、认证策略规则、上网策略对象规则、黑名单规则”的控制;上网的流量和行为将不被记录。

基于内网用户的白名单

可对内网用户(IP地址、地址范围、地址簿、用户组)进行白名单的控制。

基于外网IP地址白名单

可对内网用户访问特定的互联网IP地址(IP地址、地址范围、地址簿)进行白名单的控制。

基于URL的白名单

可对内网用户访问特定的URL地址进行白名单的控制。

基于即时通讯账号的白名单

对内网用户使用即时通讯(MSN、QQ、Yahoo、ICQ、Fetion、Gtalk)账号进行白名单控制

基于时间段的控制

可根据时间段进行白名单的控制。

自身安全防护

高可靠性(HA)

支持一主一备模式的HA功能。

防DOS攻击

防止设备自身遭受DOS攻击

ARP欺骗

定期发送ARP广播,防止网关设备ARP被篡改

会话加速老化

对某些会话进行快速老化,防止会话表被写满

报表中心

内置报表中心

设备内置报表中心系统,实现上网行为记录与日志的存储、查询、审计,以及报表的生成等。

外置报表中心

将报表数据自动转存于外置独立服务器,以数据库形式存储。可避免设备内置存储空间有限和对性能的影响。

图形化日志统计工具

通过图形化的报表中心,方便用户对行为记录的查询、审计、统计,并支持以饼状图、柱状图、曲线图等形式直观显示统计结果。

分层管理

根据管理员的权限,可以查看到只属于其管辖范围的用户的统计资料。

报表生成

可将报表中心相关内容转换为Excel、PDF报表,大大简化了管理员手工制作报表。

自动邮件告警

对特定安全事件支持通过邮件自动告警

自动短信告警

对特定安全事件支持通过短信自动告警

统计分析

设备资源

分时段对设备资源,包括 CPU使用率、内存使用率、活跃会话数、在线用户数等信息进行统计分析。

物理接口

分时段对物理接口的收发的流量、速率等进行统计分析。

用户统计

基于用户,对其流量、新建会话、活跃会话进行分时段统计分析,并进一步统计分析每个用户使用了哪些服务、访问了哪些网站、通过了哪些链路等更加详细的信息。

用户组统计

基于用户组,对其流量、新建会话、活跃会话进行分时段统计分析,并进一步统计分析每个用户组使用了哪些服务、访问了哪些网站、通过了哪些链路等更加详细的信息。

服务统计

基于服务名称,对其流量、新建会话、活跃会话进行分时段统计分析,并进一步统计分析每种服务有哪些用户/用户组在使用,及每个用户/用户组的使用情况;以及每种服务在各条链路上的分配情况。

服务类型统计

基于服务类型,对其流量、新建会话、活跃会话进行分时段统计分析,并进一步统计分析每种类型的服务有哪些用户/用户组在使用,及每个用户/用户组的使用情况;以及每种服务类型在各条链路上的分配情况。

网站统计

基于URL,对其流量、新建会话、活跃会话进行分时段统计分析,并进一步统计分析每个URL的服务有哪些用户/用户组在使用,及每个用户/用户组的使用情况;以及每种服务类型在各条链路上的分配情况。

网站类型统计

基于网站类型,对其流量、新建会话、活跃会话进行分时段统计分析,并进一步统计分析每种类型的网站有哪些用户/用户组在使用,及每个用户/用户组的使用情况;以及每种服务类型在各条链路上的分配情况。

线路统计

基于出口链路,对其流量、新建会话、活跃会话进行分时段统计分析,并进一步统计分析每条链路上的用户、用户组、服务、服务类型、网站、网站类型的详细信息。

URL排名

 基于用户/用户组对URL的访问次数,进行统计排名。

 

 基于网站/网站类型被访问的次数,进行统计排名。

网页文件下载排名

基于用户/用户组,通过网页下载的文件次数,进行统计排名。

 

基于文件类型被下载的次数,进行统计排名。

上网时长统计

统计用户上网的总时长,并统计每类服务使用时间的情况。

网页记录

记录网站的 URL

能够记录用户所访问网站的 URL 地址。

网络发帖记录 

全面记录内网用户向公网 BBS、论坛、博客发布的内容及附件。

网页评论记录

记录用户对网页发表的评论。

记录网页的标题

记录用户所访问网页的标题内容。

记录引擎搜索关键词

对在搜索引擎中搜索的关键词进行记录。

网页文件上传记录

记录用户通过 HTTP上传的文件信息和文件名。

邮件记录

记录使用SMTP发送邮件的信息

记录用户通过客户端(SMTP协议)发送邮件的信息,包括:发件人、收件人、邮件主题、正文、附件、日期、邮件大小等。

记录使用POP3接收邮件的信息

记录用户通过客户端(POP3协议)接收邮件的信息,包括:发件人、收件人、邮件主题、正文、附件、日期、邮件大小等。

记录使用WebMail发送邮件的信息

记录用户通过WebMail发送邮件的信息,包括:发件人、收件人、邮件主题、正文、附件、日期、邮件大小、邮件提供商等。

其他行为记录

FTP传输行为记录

记录用户通过FTP 下载的文件信息,记录上传的文件信息。

Telnet行为记录

记录用户Telnet操作的详细信息。

会话记录

详细记录每一个会话的信息,包括:用户名、用户组、源IP/端口、目的IP/端口、转换IP/端口、MAC地址、协议类型、协议名称、发送流量、接收流量、会话持续时间、会话结束时间。并可导出为EXCEL或者HTML格式的报表。

防火墙阻断

记录被防火墙规则阻断的数据量的详细信息

行为管理阻断

记录被行为管理规则阻断的数据量的详细信息

流量管理阻断

记录被流量管理规则阻断的数据量的详细信息

个人行为审计

个人行为分项统计

根据组织结构中的逻辑树结构,可逐个展示用户。并将每个用户的上网行为分项统计,具体内容如后面的分项内容描述。

个人网页统计

将每个用户的个人上网的网页标题记录、网页搜索、论坛微博、外发信息、URL访问记录分项统计并显示。

个人即时通讯记录

将每个用户的MSN、QQ、Yahoo、GTALK、Skype、阿里旺旺、飞信这几种即时通讯工具的登入记录、聊天记录、或文件传输记录分项统计并显示。聊天记录的显示完全模拟即时通讯软件的聊天记录框的样式。

个人邮件记录

将每个用户收发的邮件详细记录并显示。邮件信息包括:邮件收发者、主题、正文、附件及大小、日期等信息。若用户使用了多个邮件账户,每个账户将分别显示其收发邮件的信息。完全模拟了FoxMail客户端的显示方式。

个人账号登陆记录

将每个用户的网购、微博、博客、论坛、邮箱、视频网站、社交娱乐、即时通讯等等账号登陆分项记录。

个人外发文件记录

将每个用户的http上传、即时通讯上传、FTP上传和下载文件、EMAIL发送文件分项统计和记录。

导出个人行为记录

将单个用户的上网行为的数据导出为Excel文件。

典型应用

路由/网桥部署

路由模式和网桥模式都属于串联式的部署模式,都是通过将RG-UAC直接串接在用户网络链路中实现的。

网桥模式:可以实现对内网数据监控、控制和管理功能,主要适用于不希望更改网络结构、路由配置、IP 配置的用户使用。

路由模式:可以实现对所有数据的审计、控制和拦截功能,适用于对网络拓扑的更改不敏感的用户使用。

路由/网桥部署图-RG-UAC6000上网行为管理与审计系统

图 路由/网桥部署

旁路部署

旁路部署模式,是采用与交换机的镜像端口相连,通过抓包的方式,实现对网络数据的审计。它的优点是可靠性高,安全性好,不增加网络延迟,设备故障时不影响整个网络运行。

旁路部署图-RG-UAC6000上网行为管理与审计系统

图 旁路部署

集中管理部署

集中管理部署模式主要适合大中型企业、政府、教育城域网等有分支机构的单位。它的特点是在中心和各分支机构都部署RG-UAC;中心集中管理平台可以向所有的设备统一下发策略,并监控所有设备状态;定时上传分支机构的日志记录。

集中部署图-RG-UAC6000上网行为管理与审计系统

图 集中管理部署