高校和科研機構是互聯網誕生的搖籃,也是最早的應用環境。在我國很多先進的網絡技術及設備都是率先在高校網絡中得到應用,同時高校網絡還具有網絡應用種類繁多、用戶群密集活躍等特點。因此,高校網絡也是安全問題比較突出的地方,其網絡管理也更為復雜和困難。
百卓網絡上網行為管理產品上市以來贏得了眾多知名高校的采用,從整體上規范高校的校園網絡,凈化上網環境,得到了校方領導的一致好評。目前百卓網絡上網行為管理解決方案已經服務于中國人民大學、南開大學、北京工業大學、南京財經學院、重慶大學城市科技學院等多所知名院校。
經過普遍研究和深入分析,我們發現高校校園網通常存在以下問題:
1. 帶寬資源的合理利用需求:BT、eMule、PPLive等P2P軟件和在線影音等大流量應用的無序使用,正常業務時常受到嚴重侵擾,有限的帶寬資源無法得以合理利用。
2. 網絡行為的規范化需求:互聯網信息爆炸和泛濫,訪問色情、反動網站,甚至向公網論壇、BBS等發布非法言論,抑或與反動、邪教組織通過郵件等網絡手段聯系,這些行為可能影響學生身心健康發展,致使校園網絡安全岌岌可危。
3. 法令遵從和上網行為跟蹤記錄:急需遵守公安部82號令“用戶上網行為日志記錄至少保存60天以上” 的要求,保證違規事件發生后有據可查。
4. 網絡言論的規范化需求:大學生群體的特殊性,容易被不法分子所利用,導致有意無意的發布非法、反動信息于互聯網公眾平臺。
某高校上網行為管理部署示意圖
百卓網絡上網行為管理解決方案
1、全面控制各種應用: PatrolFlow-AM憑借百卓網絡獨有的智能模式識別技術并結合業界領先的增強型DPI(深度報文檢測)技術,可精確識別各種P2P應用軟件,結合AM細致的流量控制能力,通過最大帶寬、保證帶寬、彈性帶寬、連接帶寬等多種帶寬管理手段,并基于用戶、應用、時間、網絡接口等多種條件組合實施帶寬管理策略,對用戶及應用帶寬進行靈活的資源管理分配。合理利用網絡帶寬資源,保證正常業務順暢運行,解決網絡擁塞問題。
2、靈活可控的網站封堵:PatrolFlow-AM設備內置了實時更新的最全面URL分類庫,同時支持自定義URL和分類列表,實現對絕大多數網站的管控,通過對釣魚,色情等分類網站的封堵和URL、網頁、搜索關鍵字等技術,完全隔離校園用戶與非法信息進行接觸,從而為學生創建一個綠色、安全的校園網絡。
3、專業的內容審計:憑借專業的信息內容審計能力,全面跟蹤和記錄校園用戶的上網軌跡,并保存于本地或外置存儲介質,以滿足公安部82號令要求:“互聯網服務提供者和聯網使用單位依照本規定落實的記錄留存技術措施,應當具有至少保存六十天記錄備份的功能“,供事后有據可查,另外PatrolFlow-AM還提供簡單易用的上網日志查詢手段,幫助網絡管理人員快速、精準的定位所需信息。
4、信息管控和法規遵從:通過專業的內容信息過濾功能,以關鍵字匹配和過濾來阻止校園用戶,通過論壇、電子郵件、BBS等發布和參與非法言論,在互聯網發表和搜索含有敏感關鍵字的內容信息,隔斷校園用戶參與和加大輿情的擴散。
5、Web認證:百卓網絡PatrolFlow-AM的web認證功能,支持與學校現有Radius、LDAP或Microsoft AD等認證系統進行無縫結合,并可以與IP、Mac綁定相結合,準確定位每位用戶,方便、靈活的進行用戶的管理。
6、防共享上網功能:對于高校付費形式的上網環境,百卓網絡PatrolFlow-AM設備不僅可以識別和阻斷Http、Https、Socks等代理服務器代理多個用戶上網的行為,還可以通過百卓網絡防共享上網功能,識別通過路由器、代理軟件等進行共享上網的行為,并進行阻斷和給予告警提示。維護學校利益,解決逃避繳費共享上網難題。
7、清晰明了的分析報表:為網絡管理人員提供內容詳盡的各種網絡行為分析報表和數據統計報表,幫助網絡管理人員能夠直觀、詳細的掌握網絡運行狀態和使用情況,并在出現問題時能快速、準確的定位網絡問題,也為學校網絡管理者制定網絡流量優化、上網行為管理等策略提供科學的決策依據。
實施效果
通過部署百卓網絡PatrolFlow-AM上網行為管理產品,高校有效控制了各種P2P應用對帶寬資源的搶占,合理分配和優化了學校帶寬資源,并徹底隔絕互聯網中不良信息對教師和學生的侵擾,讓學校的信息化建設更上了一個臺階,從而為師生構建一個高效、文明、綠色、純凈的校園網絡。