瑞星RAC上网行为管理系统

RAC上网行为管理系统(以下简称“RAC”),是瑞星互联网管理解决方案的核心,作为完全拥有自主知识产权的上网行为管理系统,集成先进的软硬件体系构架,配以先进的行为分析,控制引擎、灵活多样的管理控制策略,实时分析网络活动,匹配管控策略,并生成丰富的统计报表。能够满足政府机关、金融电信、石油能源、学校教育行业等各种企事业单位的Internet 网络行为监控、控制和管理需求。RAC主要包含以下功能:基本模块,IP管理,认证,授权,计费(AAA),流量管理和网络行为管理功能

手册下载

产品介绍

系统简介

RAC上网行为管理系统(以下简称“RAC”),是瑞星互联网管理解决方案的核心,作为完全拥有自主知识产权的上网行为管理系统,集成先进的软硬件体系构架,配以先进的行为分析,控制引擎、灵活多样的管理控制策略,实时分析网络活动,匹配管控策略,并生成丰富的统计报表。能够满足政府机关、金融电信、石油能源、学校教育行业等各种企事业单位的Internet 网络行为监控、控制和管理需求。RAC主要包含以下功能:基本模块,IP管理,认证,授权,计费(AAA),流量管理和网络行为管理功能


RAC-1350


RAC-3500


RAC-5500

产品架构

本产品基于RSOS 网络分析系统,采用了多种业内领先的数据分析与处理技术,实现了实时准确的监测和记录网络2到7层网络协议和应用数据信息,极大地保证了系统监测和记录的完整性。系统架构如下:

产品功能

管理方式

系统管理

基于权限的管理控制,基于加密的 Web 管理

网络管理

网络接口配置/VLAN接口配置/透明网桥配置

用户管理

管理员/用户管理/分组管理/权限管理

管理操作

WEB管理/SSH管理/Console

策略管理

根据用户设定相应的管理策略来达到细粒度的管理

产品功能和特性

软件平台

模块化高速数据通讯应用安全平台包括具有自主知识产权RSOS和一次性数据包处理技术的专家会诊
系统(ECS),大大提高数据处理效率

AAA模块

用户认证

支持Radius、 LDAP、 Windows 域、数据库等认证方式

用户授权

用户可以根据设定的策略来获取相应授权和网络资源

用户计费

多种灵活的计费方式

首页定向

有效利用首页资源平台发布信息

Wireless LAN

支持无线用户认证

带宽管理

保障关键业务带宽

有效保障核心业务带宽,例如:ERP、数据库、中间件、电子商务、视频会议等

用户组策略带宽

为所需用户组设置不同优先级和不同数量级的带宽保障策略

应用、协议控制

检测和跟踪动态端口,匹配协议和应用特征,能够有效识别并智能分类

为不同应用和协议设置相应的带宽控制策略,例如:HTTP/FTP/P2P/迅雷等

传输方向的带宽控制

能够分别制定组内或者全局的上传带宽控制/保障策略和下载带宽控制/保障策略

连接数控制

设置连接数

IP管理模块

即插即用

无论用户原有配置是固定地址,还是自动分配都可以免除网络配置,极大简化了
网络管理,提高了网络可靠性

IP绑定

账号可与VID、IP、MAC灵活绑定,确保用户唯一性,支持ID网络

基础模块

路由模块

内置静态/动态路由功能

网络安全模块

ACL;防DDoS攻击功能

HA(optional)

支持双机热备、全链路冗余、基于路由的冗余环境等多种HA冗余环境

统计查询

丰富的统计报表及常用的报表输出格式

网络和应用协议

Web 分类管理

数百万条经过人工校验的精准 URL 数据库,八十多种合理URL 分类且支持自定
义分类

网络炒股

钱龙/大智慧/指南针/同花顺/龙卷风

网络聊天

MSN/ICQ/QQ/Yahoo 通/新浪UC/网易泡泡

网络电视

PPLive/QQLive/PPStream/BBSee/青娱乐/沸点/UUSee/磊客/MySee

网络游戏

魔兽世界/跑跑卡丁车/劲舞团/完美世界/武林外传

网络下载

BitTorrent/eMule/迅雷/FTP /HTTP

电子邮件

SMTP/POP3/Webmail

提交式访问

WEB登录/BBS/上传附件/WEB 邮件/其他外发信息监控

自定义应用

可根据域名、IP、端口,特征码等进行自定义配置策略

阻断和控制

延迟发送阻断

路由/桥接模式阻断和控制,先审计应用的内容,再根据策略对应用进行阻断

X-Block 阻断控制引擎

旁路模式阻断和控制,Sniffer-Mode 阻断控制引擎能够准确有效地阻断识别出来
的所有协议和应用

报警

报警方式

网页报警/邮件报警

报警内容

关键字报警,如:网页访问,邮件(邮件内容、标题、附件名称等),IM 等;网络
流量异常报警,如:ARP 欺骗,Syn flood 等

报警日志

记录触发时间、触发事由、用户和 IP,MAC 地址等

统计报表

类别

流量

全局流量报表/流量-时间报表/流量Top-N 报表,历史流量报表,可定义的流量
分析报表

时间

时间走势图/上网时间Top-N 报表等

应用协议

查看应用协议及内容:HTTP(Web URLs) 、FTP(文件名) 、邮件(文本) 、
IM (文本)

安全特性

管理员能够主动地查看网络安全事件,防范网络攻击,避免滥用网络,
管理带宽,监控访问的网站等

管理特性

为决策层提供各种人性化的报表,使用户的网络行为透明化,整个网络情况一目
了然

标准化的报表

通过一整套标准的和可以定制的报表为网络安全提供详尽的信息,信息可以灵活
归档、过滤和提炼,以满足国家条例和分析的需要

用户使用习惯分析

跟踪用户的行为并深入挖掘已有的数据,进行相关性分析,达到内容级别的监控
用户行为

可配置报表

可配置的报表参数:内容表、设备、范围、类型、格式、 时间、输出,可按需输出生成报表

实时功能

显示实时在线用户,并按照分组进行统计

显示实时在线用户的 IP 层、应用层网络协议使用情况和分布图

实时地显示信息,跟踪网络使用的现有情况,实时地监控网络、流量、和用户事件,例如 HTTP 和IM 流量的源
地址和目标URL

升级和更新

在线/离线

包括产品升级、应用和协议升级、URL 分类库升级,并实现网络定期自动更新

产品特性

模块化高速数据通讯平台
基于RS OS的模块化的高速数据通讯平台的使用,使得系统各模块相对独立,增强了系统客制化能力。系统平台示意如下图所示:

建立在平台之上的RAC具有极高的性能以及灵活性:
1、海量数据处理能力
2、对硬件性能的依赖性比较低,硬件资源消耗小
3、灵活性:可以根据用户需求随意搭配功能模块

零拷贝技术
零拷贝技术的采用减少两次系统级别数据拷贝,提高系统的处理能力。

专家会诊系统(ECS)
专家会诊系统的采用也极大的提高了系统的处理效率,对数据的处理时间由原来的T=T1+T2+T3+…Tm…+Tn有效降低为T=Max{T1,T2, … Tm,… Tn},如下对比图:

多功能与高性能的完美结合
1、多功能与高性能的UTM:各个功能模块通过系统平台融为一体,可以通过制定策略来灵活配置功能模块以达到为客户量身定制产品,满足用户各种安全需求,为用户节省大量购置与维护成本
2、降低了复杂性 :一体化设计简化了产品选择、集成和支持服务工作量
3、降低网络管理复杂度,简化管理员操作和提高工作效率,避免复杂的安装工作
4、简化了操作过程: 降低了误操作隐患,提高了安全性
5、提高网络利用效率:一次数据处理,不会造成多次网络延迟
6、全面管理和保护,在线和旁路模式为客户提供全面的网络安全应用解决方案

稳定性
1、By-pass光学(或电气)旁路BY-PASS模块:旁路切换时间小于10ms,满足电信级可靠性要求
2、软件BY-PASS
3、双机热备(HA)

精准的协议与应用分析
1、DPI与DFI相结合的协议与应用分析技术


DPI (Deep Packet Inspection)技术实现的示意图

2、DFI(Deep & Dynamic Flow Inspection):回话重组,根据数据流量的行为来判断其应用,即不同的应用类型体现在会话连接或是数据流上的状态各有不同。

领先的强大URL分类库
1、URL库采用智能网页预分类技术并辅助于人工检索打开网页中的内容进行分析和识别,适合中国国情精准分类
2、支持自定义URL分类
3、定期更新


全面的应用与协议库
1、支持丰富的应用层协议:300多种。基于IP和端口的协议和应用,用户自定义。
2、定期更新

IM聊天 P2P流媒体 Email网络电视 炒股软件 地下浏览 网络游戏 其他协议
MSN迅雷 RTSPSMTPPPLive钱龙 自由门 魔兽 Telenet
QQ电驴 MMSPOP3QQLive大智慧 无界 跑跑卡丁车 网页浏览
ICQBTQuickTimeIMAP4BBSee指南针 洋葱头 完美世界 网页提交
飞信 PT点点通  SIPWebmail青娱乐 同花顺 火凤凰 传奇 ARP
网易泡泡 Kugoo    沸点 龙卷风 世界通  武林外传  FTP
雅虎通 KaZaA    PPStream  花园  热血江湖  
新浪UCOpenext    磊客      冒险岛  

典型部署

典型的部署模式

路由模式:适用于希望通过系统来实现所有的审计、控制和拦截功能,且对网络拓扑的更改不敏感的用户。
网桥模式:适用于希望对内网完全监控、控制和管理,且不希望更改局域网的任何网络地址的用户。
旁路模式:适用于希望对内网完全监控,不做控制,且不希望更改任何网络拓扑的用户。

分布式部署、集中管理的部署模式
1、适合大中型企业、政府、教育城域网等有分支机构的单位
2、中心和每个分支机构部署RAC上网行为管理系统
3、中心集中管理平台可以对所有RAC统一下发策略
4、监控所有RAC设备状态
5、定时上传分支机构的日志记录

集中管理部署模式图

销售电话 (010)82678866-300

客户服务热线:400-660-8866

北京及未开通400服务地区请拨打:
010-82616666
工作时间:9:00-17:30

企业级用户短信平台:

编辑手机短信“002+内容”,发送到“106575020236”


经销商

信息安全行业解决方案

典型用户名单

瑞星杀毒软件网络版典型案例

产品服务

About Rising|关于瑞星|联系方式|服务与支持|产品下载| 商务合作|渠道伙伴|网站内容指正

地址:北京市中关村大街22号•中科大厦1305室  邮编:100190  总机:(010)82678866  传真:(010)62564934

版权所有 北京瑞星信息技术有限公司  许可证号:京ICP证080383号 京ICP备08104897号

备案编号:京公海网安备110108001247号   京网文[2011]0121-043号