三年前,網(wǎng)康上網(wǎng)行為管理全面遷移至64位軟件系統(tǒng)平臺(tái)并對(duì)行為管理的操作界面進(jìn)行了革命性的改進(jìn),是上網(wǎng)行為管理領(lǐng)域前瞻性的一次飛躍。今年,網(wǎng)康推出上網(wǎng)行為管理8.0版本(ICG v8.0),在應(yīng)對(duì)大型企業(yè)復(fù)雜場(chǎng)景方面有了顛覆性的創(chuàng)新,讓業(yè)內(nèi)外眼前一亮。
一、輕松玩轉(zhuǎn)大中型企業(yè)復(fù)雜業(yè)務(wù)場(chǎng)景
大中型企業(yè)存在的人員多、分支復(fù)雜、高峰時(shí)段用戶認(rèn)證壓力大等典型問(wèn)題,對(duì)傳統(tǒng)上網(wǎng)行為管理的承載能力、技術(shù)能力產(chǎn)生沖擊。多數(shù)上網(wǎng)行為管理無(wú)法在大中型企業(yè)場(chǎng)景中,提供符合標(biāo)準(zhǔn)的服務(wù)。ICG v8.0版本正是基于這樣的背景,在多分支機(jī)構(gòu)上網(wǎng)權(quán)限管理、高性能portal認(rèn)證、高性能可擴(kuò)展硬件平臺(tái)等方面提出了創(chuàng)造性的解決方案,滿足大中型企業(yè)的專業(yè)需求。
權(quán)限漫游解決方案,多分支機(jī)構(gòu)統(tǒng)一權(quán)限管理
對(duì)于管理員來(lái)說(shuō),分支機(jī)構(gòu)與總部權(quán)限統(tǒng)一是網(wǎng)絡(luò)管理結(jié)果的重要體現(xiàn)。當(dāng)員工出差到分支機(jī)構(gòu)時(shí),需要為他自動(dòng)分配總部的上網(wǎng)權(quán)限,ICG v8.0支持遠(yuǎn)程讀取AD用戶信息的功能,保證分支機(jī)構(gòu)的上網(wǎng)行為管理設(shè)備在實(shí)時(shí)獲取員工權(quán)限信息的同時(shí)不影響設(shè)備性能,并按照總部的策略對(duì)員工進(jìn)行管控。
不僅ICG能夠與AD實(shí)施聯(lián)動(dòng),集中管理平臺(tái)SMC也可以通過(guò)實(shí)時(shí)訪問(wèn)AD對(duì)多臺(tái)上網(wǎng)行為管理(ICG)進(jìn)行統(tǒng)一管理,并根據(jù)用戶信息向各個(gè)節(jié)點(diǎn)的ICG下發(fā)管控策略。此外,SMC可以對(duì)網(wǎng)康多個(gè)產(chǎn)品進(jìn)行統(tǒng)一管理,實(shí)現(xiàn)一臺(tái)SMC,一個(gè)界面,全網(wǎng)管理。
專屬認(rèn)證模塊,輕松化解萬(wàn)人同時(shí)認(rèn)證壓力
大企業(yè)員工集中認(rèn)證時(shí),傳統(tǒng)上網(wǎng)行為管理面臨如此大規(guī)模的并發(fā)認(rèn)證請(qǐng)求會(huì)出現(xiàn)無(wú)法彈出頁(yè)面、認(rèn)證失敗等故障。ICG v8.0將認(rèn)證模塊分離出來(lái),專門(mén)為企業(yè)提供高性能認(rèn)證服務(wù)。這意味著,認(rèn)證性能可以在無(wú)需更換大型號(hào)設(shè)備的情況下,提升至滿足2萬(wàn)人同時(shí)登陸。
高性能可擴(kuò)展硬件平臺(tái),電信級(jí)體驗(yàn)
ICG高端型號(hào)NI9000采用的業(yè)內(nèi)首款電信級(jí)ATCA硬件平臺(tái),是本版本的亮點(diǎn)之一。此平臺(tái)最高支持40G吞吐,20萬(wàn)用戶數(shù)。處理基板可插拔設(shè)計(jì)保證性能的高可擴(kuò)展性,免除上網(wǎng)行為管理無(wú)法適應(yīng)帶寬大幅增長(zhǎng)而頻繁更換設(shè)備的煩惱;除此之外,因?yàn)椴煌鍓K承載不同功能模塊,一個(gè)板塊突發(fā)故障不影響設(shè)備的正常運(yùn)行,形成一套高可用解決方案。
支持802.1x身份認(rèn)證,單次登陸即可上網(wǎng)
受限于802.1x的認(rèn)證協(xié)議限制,傳統(tǒng)上網(wǎng)行為管理需要用戶登錄兩次才能上網(wǎng)。ICG v8.0作為業(yè)內(nèi)首家支持802.1x認(rèn)證單點(diǎn)登陸的上網(wǎng)行為管理,無(wú)需安裝插件,不要求其他系統(tǒng)訪問(wèn)權(quán)限,不改變現(xiàn)有的IT策略,完全透明無(wú)感知,保障客戶體驗(yàn)。
二、首次引入外部智能,上網(wǎng)行為管理也玩大數(shù)據(jù)
內(nèi)部威脅難防,因?yàn)樯磉呑钍煜さ哪吧擞幸饣驘o(wú)意的舉動(dòng)就會(huì)給企業(yè)信息資產(chǎn)帶來(lái)災(zāi)難性的影響。由企業(yè)內(nèi)部人員造成的信息安全泄露、財(cái)產(chǎn)欺詐等現(xiàn)象,被發(fā)現(xiàn)時(shí)已經(jīng)為時(shí)已晚,證據(jù)鏈已經(jīng)破壞,損失已經(jīng)造成,源頭難以追溯。
傳統(tǒng)上網(wǎng)行為管理因?yàn)榧夹g(shù)的限制,抵御內(nèi)部威脅主要靠事后審計(jì),ICG v8.0作為業(yè)內(nèi)首家做到事前預(yù)警的上網(wǎng)行為管理,實(shí)現(xiàn)了在泄密事件發(fā)生前定位風(fēng)險(xiǎn)。
繼去年發(fā)布了基于NGFW和慧眼云的失陷用戶檢測(cè)方案后, ICG v8.0引入外部智能–慧眼云,利用ICG獲取到的數(shù)據(jù),對(duì)員工進(jìn)行基于行為模型的風(fēng)險(xiǎn)分析并對(duì)風(fēng)險(xiǎn)指數(shù)打分,用于判斷員工泄密、欺詐可能性的依據(jù)。慧眼云分析平臺(tái)可以對(duì)異常郵件、異常文件、異常登錄進(jìn)行預(yù)警,用數(shù)據(jù)說(shuō)話,滿足企業(yè)抵御內(nèi)部威脅的需求,在“亡羊”之前“補(bǔ)牢”。
三、應(yīng)用標(biāo)簽功能,標(biāo)記了屬性的應(yīng)用才好管理
ICG v8.0很好的詮釋了應(yīng)用在業(yè)務(wù)需求層面的意義,節(jié)省管理員從海量應(yīng)用中挑選符合自身管理需求應(yīng)用的時(shí)間。8.0預(yù)置的三個(gè)應(yīng)用標(biāo)簽:高安全風(fēng)險(xiǎn)、影響工作效率、消耗帶寬都是企業(yè)在日常網(wǎng)絡(luò)管理中關(guān)注的問(wèn)題。
除此之外,企業(yè)還可以定制化的創(chuàng)建符合自己業(yè)務(wù)需求的應(yīng)用標(biāo)簽,這一功能極大的擴(kuò)展了企業(yè)管理的靈活性,提升管理效率。
因此,ICG v8.0在解決大企業(yè)復(fù)雜網(wǎng)絡(luò)問(wèn)題上取得了卓越的成果,在抵御內(nèi)部威脅方面,引入了外部智能,融合了多項(xiàng)創(chuàng)新技術(shù)。不僅可以幫助管理員更有效的提升大企業(yè)場(chǎng)景下的用戶管理問(wèn)題,也為企業(yè)解決內(nèi)部威脅提供了可靠、先進(jìn)的解決方案。