
除了新功能,還要大數據,網康最新版上網行為管理很有料
發表日期:2016-03-09 13:54:33
三年前,網康上網行為管理全面遷移至64位軟件系統平臺并對行為管理的操作界面進行了革命性的改進,是上網行為管理領域前瞻性的一次飛躍。今年,網康推出上網行為管理8.0版本(ICG v8.0),在應對大型企業復雜場景方面有了顛覆性的創新,讓業內外眼前一亮。
一、輕松玩轉大中型企業復雜業務場景
大中型企業存在的人員多、分支復雜、高峰時段用戶認證壓力大等典型問題,對傳統上網行為管理的承載能力、技術能力產生沖擊。多數上網行為管理無法在大中型企業場景中,提供符合標準的服務。ICG v8.0版本正是基于這樣的背景,在多分支機構上網權限管理、高性能portal認證、高性能可擴展硬件平臺等方面提出了創造性的解決方案,滿足大中型企業的專業需求。
權限漫游解決方案,多分支機構統一權限管理
對于管理員來說,分支機構與總部權限統一是網絡管理結果的重要體現。當員工出差到分支機構時,需要為他自動分配總部的上網權限,ICG v8.0支持遠程讀取AD用戶信息的功能,保證分支機構的上網行為管理設備在實時獲取員工權限信息的同時不影響設備性能,并按照總部的策略對員工進行管控。
不僅ICG能夠與AD實施聯動,集中管理平臺SMC也可以通過實時訪問AD對多臺上網行為管理(ICG)進行統一管理,并根據用戶信息向各個節點的ICG下發管控策略。此外,SMC可以對網康多個產品進行統一管理,實現一臺SMC,一個界面,全網管理。
專屬認證模塊,輕松化解萬人同時認證壓力
大企業員工集中認證時,傳統上網行為管理面臨如此大規模的并發認證請求會出現無法彈出頁面、認證失敗等故障。ICG v8.0將認證模塊分離出來,專門為企業提供高性能認證服務。這意味著,認證性能可以在無需更換大型號設備的情況下,提升至滿足2萬人同時登陸。
高性能可擴展硬件平臺,電信級體驗
ICG高端型號NI9000采用的業內首款電信級ATCA硬件平臺,是本版本的亮點之一。此平臺最高支持40G吞吐,20萬用戶數。處理基板可插拔設計保證性能的高可擴展性,免除上網行為管理無法適應帶寬大幅增長而頻繁更換設備的煩惱;除此之外,因為不同板塊承載不同功能模塊,一個板塊突發故障不影響設備的正常運行,形成一套高可用解決方案。
支持802.1x身份認證,單次登陸即可上網
受限于802.1x的認證協議限制,傳統上網行為管理需要用戶登錄兩次才能上網。ICG v8.0作為業內首家支持802.1x認證單點登陸的上網行為管理,無需安裝插件,不要求其他系統訪問權限,不改變現有的IT策略,完全透明無感知,保障客戶體驗。
二、較早引入外部智能,上網行為管理也玩大數據
內部威脅難防,因為身邊較熟悉的陌生人有意或無意的舉動就會給企業信息資產帶來災難性的影響。由企業內部人員造成的信息安全泄露、財產欺詐等現象,被發現時已經為時已晚,證據鏈已經破壞,損失已經造成,源頭難以追溯。
傳統上網行為管理因為技術的限制,抵御內部威脅主要靠事后審計,ICG v8.0作為業內首家做到事前預警的上網行為管理,實現了在泄密事件發生前定位風險。
繼去年發布了基于NGFW和慧眼云的失陷用戶檢測方案后,ICG v8.0引入外部智能--慧眼云,利用ICG獲取到的數據,對員工進行基于行為模型的風險分析并對風險指數打分,用于判斷員工泄密、欺詐可能性的依據。慧眼云分析平臺可以對異常郵件、異常文件、異常登錄進行預警,用數據說話,滿足企業抵御內部威脅的需求,在“亡羊”之前“補牢”。
三、應用標簽功能,標記了屬性的應用才好管理
ICG v8.0很好的詮釋了應用在業務需求層面的意義,節省管理員從海量應用中挑選符合自身管理需求應用的時間。8.0預置的三個應用標簽:高安全風險、影響工作效率、消耗帶寬都是企業在日常網絡管理中關注的問題。
除此之外,企業還可以定制化的創建符合自己業務需求的應用標簽,這一功能極大的擴展了企業管理的靈活性,提升管理效率。
因此,ICG v8.0在解決大企業復雜網絡問題上取得了卓越的成果,在抵御內部威脅方面,引入了外部智能,融合了多項創新技術。不僅可以幫助管理員更有效的提升大企業場景下的用戶管理問題,也為企業解決內部威脅提供了可靠、先進的解決方案。