【51CTO.com 综合消息】近日,重庆工商职业学院(原重庆广播电视大学)采用了深信服上网行为管理解决方案,有效保障内网安全、合理的管理带宽,向健康、绿色、高效的网络环境又迈进了一步。
互联网对生活影响越来越深广的今天,为校园内的用户提供健康、绿色、高效的互联网访问环境,使之对人们的生活起到正向作用,一直是重庆工商职业学院的持续追求。在这个路途中,首先要解决的问题表现如下:
用户关键需求
1、 看似充裕的互联网带宽,但上网速度却很慢。主要原因是由于P2P下载占用了相当大的带宽,且缺乏有效的流量分析技术与管理手段。
2、色情、暴力等网络内容对学生身心造成不良影响,因此过滤不良网站势在必行。但互联网独立域名超过1.8亿个、独立网页超过一万亿个,如此海量的互联网资源如何有效识别管理?灵活管理不可或缺,“一刀切”式的封堵势必会带来反弹。
3、病毒、木马、ARP欺骗等安全问题层出不穷,给整个内网安全带来极大威胁。重庆工商职业学院本部和各个分支机构内网有数万台终端电脑,加之部分用户的网络安全意识淡薄,使得内网安全环境不乐观。
上网行为管理解决方案
通过在学校本部和合川分校网络出口处分别部署SANGFOR AC上网行为管理网关,实现网络应用与上网行为的管理、网络流量的分析、识别、控制等功能,从而提升网络安全度、带宽效率、规避法律风险。同时,在两台设备上为校本部网络中心开放远程维护权限,实现统一策略下发,统一资源管控,统一日志管理。并兼顾各校区的网络情况,做差异化管理。
|
图1 |
拓扑示意简图
用户收益
◆内网安全得到保障,帮助网络管理者降低安全管理难度——实现了对各类网页的全面过滤,限制使用QQ、MSN等传递文件,并查杀可传文件中潜藏的病毒、木马。自动检测接入终端是否安装运行了指定安全软件,否则不允许接入Internet。防DOS、防ARP欺骗,彻底防御来自外网和内网的DOS攻击。
◆带宽资源利用率最大化——凭借P2P智能识别专利技术,可对常用P2P软件、不常见及未来将出现的P2P进行识别和管控,并进行合理的带宽通道划分管理。
◆构建和谐上网环境——凭借智能识别技术结合静态规则库,可对未知网页和非法网站进行自动识别和分类限制,全面管控用户网络看帖、发帖行为,支持SSL加密网站的识别和过滤,从而保证进出校园网的用户流量均为合法、安全的流量,实现了“和谐社会,绿色上网”。