三年前,網(wǎng)康上網(wǎng)行為管理全面遷移至64位軟件系統(tǒng)平臺并對行為管理的操作界面進行了革命性的改進,是上網(wǎng)行為管理領(lǐng)域前瞻性的一次飛躍。今年,網(wǎng)康推出上網(wǎng)行為管理8.0版本(ICG v8.0),在應對大型企業(yè)復雜場景方面有了顛覆性的創(chuàng)新,讓業(yè)內(nèi)外眼前一亮。
一、輕松玩轉(zhuǎn)大中型企業(yè)復雜業(yè)務場景
大中型企業(yè)存在的人員多、分支復雜、高峰時段用戶認證壓力大等典型問題,對傳統(tǒng)上網(wǎng)行為管理的承載能力、技術(shù)能力產(chǎn)生沖擊。多數(shù)上網(wǎng)行為管理無法在大中型企業(yè)場景中,提供符合標準的服務。ICG v8.0版本正是基于這樣的背景,在多分支機構(gòu)上網(wǎng)權(quán)限管理、高性能portal認證、高性能可擴展硬件平臺等方面提出了創(chuàng)造性的解決方案,滿足大中型企業(yè)的專業(yè)需求。
權(quán)限漫游解決方案,多分支機構(gòu)統(tǒng)一權(quán)限管理
對于管理員來說,分支機構(gòu)與總部權(quán)限統(tǒng)一是網(wǎng)絡管理結(jié)果的重要體現(xiàn)。當員工出差到分支機構(gòu)時,需要為他自動分配總部的上網(wǎng)權(quán)限,ICG v8.0支持遠程讀取AD用戶信息的功能,保證分支機構(gòu)的上網(wǎng)行為管理設(shè)備在實時獲取員工權(quán)限信息的同時不影響設(shè)備性能,并按照總部的策略對員工進行管控。
不僅ICG能夠與AD實施聯(lián)動,集中管理平臺SMC也可以通過實時訪問AD對多臺上網(wǎng)行為管理(ICG)進行統(tǒng)一管理,并根據(jù)用戶信息向各個節(jié)點的ICG下發(fā)管控策略。此外,SMC可以對網(wǎng)康多個產(chǎn)品進行統(tǒng)一管理,實現(xiàn)一臺SMC,一個界面,全網(wǎng)管理。
專屬認證模塊,輕松化解萬人同時認證壓力
大企業(yè)員工集中認證時,傳統(tǒng)上網(wǎng)行為管理面臨如此大規(guī)模的并發(fā)認證請求會出現(xiàn)無法彈出頁面、認證失敗等故障。ICG v8.0將認證模塊分離出來,專門為企業(yè)提供高性能認證服務。這意味著,認證性能可以在無需更換大型號設(shè)備的情況下,提升至滿足2萬人同時登陸。
高性能可擴展硬件平臺,電信級體驗
ICG高端型號NI9000采用的業(yè)內(nèi)首款電信級ATCA硬件平臺,是本版本的亮點之一。此平臺最高支持40G吞吐,20萬用戶數(shù)。處理基板可插拔設(shè)計保證性能的高可擴展性,免除上網(wǎng)行為管理無法適應帶寬大幅增長而頻繁更換設(shè)備的煩惱;除此之外,因為不同板塊承載不同功能模塊,一個板塊突發(fā)故障不影響設(shè)備的正常運行,形成一套高可用解決方案。
支持802.1x身份認證,單次登陸即可上網(wǎng)
受限于802.1x的認證協(xié)議限制,傳統(tǒng)上網(wǎng)行為管理需要用戶登錄兩次才能上網(wǎng)。ICG v8.0作為業(yè)內(nèi)首家支持802.1x認證單點登陸的上網(wǎng)行為管理,無需安裝插件,不要求其他系統(tǒng)訪問權(quán)限,不改變現(xiàn)有的IT策略,完全透明無感知,保障客戶體驗。
二、首次引入外部智能,上網(wǎng)行為管理也玩大數(shù)據(jù)
內(nèi)部威脅難防,因為身邊最熟悉的陌生人有意或無意的舉動就會給企業(yè)信息資產(chǎn)帶來災難性的影響。由企業(yè)內(nèi)部人員造成的信息安全泄露、財產(chǎn)欺詐等現(xiàn)象,被發(fā)現(xiàn)時已經(jīng)為時已晚,證據(jù)鏈已經(jīng)破壞,損失已經(jīng)造成,源頭難以追溯。
傳統(tǒng)上網(wǎng)行為管理因為技術(shù)的限制,抵御內(nèi)部威脅主要靠事后審計,ICG v8.0作為業(yè)內(nèi)首家做到事前預警的上網(wǎng)行為管理,實現(xiàn)了在泄密事件發(fā)生前定位風險。
繼去年發(fā)布了基于NGFW和慧眼云的失陷用戶檢測方案后, ICG v8.0引入外部智能–慧眼云,利用ICG獲取到的數(shù)據(jù),對員工進行基于行為模型的風險分析并對風險指數(shù)打分,用于判斷員工泄密、欺詐可能性的依據(jù)。慧眼云分析平臺可以對異常郵件、異常文件、異常登錄進行預警,用數(shù)據(jù)說話,滿足企業(yè)抵御內(nèi)部威脅的需求,在“亡羊”之前“補牢”。
三、應用標簽功能,標記了屬性的應用才好管理
ICG v8.0很好的詮釋了應用在業(yè)務需求層面的意義,節(jié)省管理員從海量應用中挑選符合自身管理需求應用的時間。8.0預置的三個應用標簽:高安全風險、影響工作效率、消耗帶寬都是企業(yè)在日常網(wǎng)絡管理中關(guān)注的問題。
除此之外,企業(yè)還可以定制化的創(chuàng)建符合自己業(yè)務需求的應用標簽,這一功能極大的擴展了企業(yè)管理的靈活性,提升管理效率。
因此,ICG v8.0在解決大企業(yè)復雜網(wǎng)絡問題上取得了卓越的成果,在抵御內(nèi)部威脅方面,引入了外部智能,融合了多項創(chuàng)新技術(shù)。不僅可以幫助管理員更有效的提升大企業(yè)場景下的用戶管理問題,也為企業(yè)解決內(nèi)部威脅提供了可靠、先進的解決方案。