30
2017
10

中小型局域网上网行为管理组网方案。

提到上网行为管理,最初想到的内容记录、聊天内容、邮件内容、文件传输内容、网页浏览记录等等。但是再往深里研究,对于有一定规模的局域网,内容审计的意义并不是很大,聊天几句话、浏览的几个网站都是瞬间的意识。所以,企业的对员工聊天内容的审计实在没有太大的意义。况且国内主流的QQ和微信的通讯,腾讯公司早就进行了协议改进和安全强化,加上微信QQ都可以绑定银行卡。所以,网络监控解析QQ和微信的内容,理论上已经不现实。对于企业网络管理来说,规整的上网秩序、上网内容的报表分析以及信息安全才是王道。


一. 普通组网一般是路由加交换机;高级一点的,就是路由加核心交换机,再高级一点就是防火墙加核心交换机。

上网行为管理网关对于网络的把控是远远超过路由的,完全可以直接代替。甚至于可以直接代替核心交换机。因为WSG网关也能很专业的做到划分VLAN,IP-MAC绑定以及IP地址分配。而且下面的组网形式、路由、基本防火墙、VPN、划分VLAN、IP和MAC绑定,以及终端上网认证都可以一步到位的实现。

201710301509350029276349.png

二. 私接设备的管理。

WSG的“IP-MAC绑定”模块,除了将每个电脑IP地址管理登记起来,还可以杜绝私接路由接在交换机口上。配合“随身WIFI检测插件”,可以精确检测哪个电脑插接了随身WIFI,并且可以对这些电脑配置设定的上网行为管理方案。

201710301509351725738107.png

201710301509351827721202.png

三. 非工作需要的上网行为管理,这里一般指上网协议(视频,游戏,下载)以及非工作相关网站。换句话说,就是“网址库过滤”和“协议过滤”;对此,我们有专业的协议库和网址库(支持近1000协议,以及千万级网址库)可以结合企业上网制度,配置禁止或者开放。

201710301509352381890454.png

201710301509352406674510.png

三. 内容记录,记录网页浏览,邮件收发,论坛发帖的详细内容。

有一点需要您注意的是,WSG内置的专业中间人技术,关于客户端邮件收发我们几乎可以全部记录,网页邮件发出去的内容,不管是HTTP或者HTTPS也都可以详细记录。

201710301509353217915773.png

201710301509353236968967.png

201710301509353255136089.png

四. 细致的上网行为管理和内容管控,加上各种限速和认证策略,而统计报表则是画龙点睛之笔。

对员工使用互联网,不管是内容记录,还是行为把控,统计分析全面开展。可以让您的互联网使用效率有一个质的提高,并且整体提高员工的工作形态和效率。

201710301509353595133700.png

201710301509353615128450.png

« 上一篇 下一篇 »