安全代理服務器(NPS)是新一代的專業(yè)硬件代理服務器產(chǎn)品,采用高可靠的硬件平臺,為用戶提供高性能的上網(wǎng)代理功能,有效隔離內(nèi)外網(wǎng)。同時安全代理服務器產(chǎn)品可集成上網(wǎng)行為管理模塊,幫助用戶實現(xiàn)專業(yè)的行為管理功能。該產(chǎn)品目前廣泛服務于包括銀行、保險、證券、航空、企業(yè)、政府在內(nèi)的眾多用戶,幫助用戶提供安全、高效的代理上網(wǎng)服務。
【產(chǎn)品亮點】
專用硬件平臺,提供高性能的代理服務
支持顯式代理、透明代理、反向代理等多種部署方式,靈活兼容各種網(wǎng)絡環(huán)境
專業(yè)的上網(wǎng)行為審計與控制能力,避免用戶不恰當?shù)幕ヂ?lián)網(wǎng)行為帶來的違法違規(guī)等各類安全性與管理風險
支持HA雙機熱備,采用虛擬IP技術(shù),使用2臺設備提供唯一服務IP,提供高可靠、無間斷的代理服務
【產(chǎn)品功能】
高性能代理,隔離內(nèi)外網(wǎng)絡
支持HTTP、HTTPS、SOCKS、DNS協(xié)議的代理服務,充分滿足實際應用需求
針對HTTP協(xié)議支持透明代理模式,內(nèi)網(wǎng)終端無需修改瀏覽器配置即可完成代理上網(wǎng)過程
支持層次化的多級代理,能夠?qū)Σ煌块T、不同IP范圍進行差異化的權(quán)限控制
支持反向代理,將WEB服務器與互聯(lián)網(wǎng)訪問者有效隔離
專業(yè)上網(wǎng)行為管理,提供更多管理價值
支持用戶管理,包括組織結(jié)構(gòu)建立、用戶識別、portal認證等,可建立用戶與互聯(lián)網(wǎng)行為的關聯(lián)關系
支持互聯(lián)網(wǎng)信息審計,包括網(wǎng)頁瀏覽、發(fā)帖、郵件、IM等
支持應用協(xié)議的識別與管控,可基于用戶身份分配上網(wǎng)權(quán)限
支持通道分配的流量管理,提升帶寬利用率,保障重點應用使用體驗
使用場景
在銀行、保險、航空公司等細分行業(yè),為了隔離內(nèi)網(wǎng)上網(wǎng)用戶和互聯(lián)網(wǎng),其互聯(lián)網(wǎng)出口使用代理服務器組網(wǎng),上網(wǎng)用戶需在瀏覽器或者QQ等應用里手動配置代理,將互聯(lián)網(wǎng)請求統(tǒng)一發(fā)給代理服務器,由代理服務器統(tǒng)一處理轉(zhuǎn)發(fā)至互聯(lián)網(wǎng),保證內(nèi)網(wǎng)用戶不會暴露在互聯(lián)網(wǎng)上,從而降低安全風險。
智能流量管理系統(tǒng)是基于應用層的專業(yè)流量分析和控制解決方案。獨有的XAI專利技術(shù),保證應用識別精準;基于時間、VLAN、用戶、應用、數(shù)據(jù)流向等條件,通過監(jiān)控網(wǎng)絡流量、分析流量行為、設置管理策略,實現(xiàn)全面的智能流量分析和管理,有效進行問題定位和解決;通過智能化的應用選路技術(shù),解決鏈路負載不均,應用分擔不合理等問題。通過豐富的、智能的報表為網(wǎng)絡優(yōu)化提供充分的依據(jù)。智能流量管理系統(tǒng)廣泛應用于教育、政府、運營商、金融等行業(yè)和企業(yè)單位,得到大量客戶的認可。
【產(chǎn)品亮點】
強大的應用識別能力
智能流量管理系統(tǒng)支持對十幾大類,超過4000多種網(wǎng)絡協(xié)議的識別,協(xié)議庫保持定期更新,同時用戶可以根據(jù)實際需要配置自定義協(xié)議。智能流量管理系統(tǒng)對應用協(xié)議庫按照樹狀結(jié)構(gòu)進行了分類,而且支持對子應用的劃分,如對QQ可以進一步細化到網(wǎng)絡硬盤、游戲、文件傳輸?shù)?,使用戶能夠根?jù)實際需要精確選擇所要控制的應用類別。
精細的流量管理
能夠根據(jù)用戶的實際需求,提供強大而完善的控制手段。通過不同時間段、不同用戶、不同網(wǎng)絡應用、不同控制動作等條件,實現(xiàn)不同情景下的策略配置。能夠?qū)τ脩暨M行靈活的分類管理,從而使控制策略更加符合實際需要。
智能的應用層選路
如果有2條以上線路,且這些線路的質(zhì)量(丟包、時延)不同,可以通過智能的基于應用層的選路,將網(wǎng)絡游戲、股票等實時性引用引流到優(yōu)質(zhì)線路,或?qū)2P應用引流到一般線路上,從而使得優(yōu)質(zhì)線路上主要承載最有價值的業(yè)務流量,提升這些重要業(yè)務的上網(wǎng)體驗,最大化優(yōu)質(zhì)線路的帶寬價值。
卓越的處理性能
高達40G的雙向吞吐能力,依托“多核并行優(yōu)化”和“基于ring的負載均衡”專利技術(shù),充分利用系統(tǒng)硬件資源,保證流量在各處理核心間真正實現(xiàn)動態(tài)負載均衡,極大提升了系統(tǒng)的運算效率;采用獨有的“無效連接動態(tài)清洗”專利技術(shù),提前強制清除長時間處于等待狀態(tài)的無效連接,實現(xiàn)對無效連接的高效清洗,極大地降低了系統(tǒng)資源的開銷;采用“多維非線性策略引擎”技術(shù),通過多維、非線性的數(shù)據(jù)包分類架構(gòu)和優(yōu)化算法來加速流控規(guī)則的查找和匹配,保證系統(tǒng)性能高效。
【產(chǎn)品功能】
應用可視
基于業(yè)內(nèi)最全應用協(xié)議庫和獨有的XAI技術(shù),實現(xiàn)內(nèi)容級流量的精準識別。支持基于端口和IP識別企業(yè)自有應用。支持基于域名識別特定網(wǎng)站的流量
流量可視
提供網(wǎng)絡全狀態(tài)監(jiān)控,支持秒、天、周、月的實時查詢展示設備整體流量、指定鏈路流量、指定應用流量。
流向可視
支持展現(xiàn)外網(wǎng)資源訪問情況、內(nèi)網(wǎng)應用服務訪問情況、智能選路后流量改善情況和運營商流量去向情況。
質(zhì)量可視
特有的QoE指數(shù),將應用的用戶體驗進行量化,圖形化展示出用戶指定應用的丟包率、總延遲、往返時間、傳輸速率等重要指標數(shù)據(jù)。提供分析常見業(yè)務系統(tǒng)(CRM、報銷系統(tǒng)等)訪問質(zhì)量,定位問題原因的方法。
流量控制
提供應用封堵、帶寬限制和流量整形三種保障機制;提供基于源IP、目的IP、時間、應用、VLAN的五種控制維度;支持帶寬預留、帶寬借用、流量限額、應用封堵、用戶平均、連接平均等控制手段;支持隊列限速和滑窗限速。
鏈路優(yōu)化
支持線路流量備份;支持線路流量分擔,避免某條線路流量過大,造成故障;支持目的地址選擇出口線路;支持應用智能引流,提升鏈路價值,保證關鍵業(yè)務應用質(zhì)量
【使用場景】
互聯(lián)網(wǎng)出口帶寬擁堵,投訴不斷
客戶問題:用戶網(wǎng)絡訪問速度慢,OA、CRM、Email等辦公應用無法正常使用,導致投訴不斷;用防火墻或者在路由上做了限制,工作量加大,但是效果不好。
解決之道:采用智能流量管理系統(tǒng),對非關鍵應用做帶寬限制或者阻斷,對關鍵業(yè)務系統(tǒng)做帶寬保障策略。
每年改善網(wǎng)絡的規(guī)劃,缺乏數(shù)字支撐,沒有依據(jù)
客戶問題:每年年底做規(guī)劃,冥思苦想,缺乏數(shù)字支撐;購買了很多設備,但是效果不佳,問題依舊。
解決之道:智能流量管理系統(tǒng)全面感知網(wǎng)絡流量,提供豐富的流量展示界面,可清晰展現(xiàn)網(wǎng)絡中的應用種類及每種流量所占的帶寬資源的大小,為網(wǎng)絡規(guī)劃提供直觀依據(jù)。
多條出口線路,利用率不高,投入產(chǎn)出比低
客戶問題:一般或較差的線路存在頻繁丟包和較大時延,即使帶寬沒有耗盡,依然影響關鍵應用質(zhì)量。P2P應用會占據(jù)所有可能的線路資源,線路資源擴充等同于無效。
解決之道:智能流量管理系統(tǒng)支持流量智能選路功能,將P2P流量引流至質(zhì)量較差線路,將關鍵應用如視頻會議引流至質(zhì)量高的線路,提供多鏈路利用率,保障關鍵應用的用戶體驗。