|
RAC上网行为管理系统(以下简称“RAC”),是瑞星互联网管理解决方案的核心,作为完全拥有自主知识产权的上网行为管理系统,集成先进的软硬件体系构架,配以先进的行为分析,控制引擎、灵活多样的管理控制策略,实时分析网络活动,匹配管控策略,并生成丰富的统计报表。能够满足政府机关、金融电信、石油能源、学校教育行业等各种企事业单位的Internet 网络行为监控、控制和管理需求。RAC主要包含以下功能:基本模块,IP管理,认证,授权,计费(AAA),流量管理和网络行为管理功能



管理方式 | 系统管理 | 基于权限的管理控制,基于加密的 Web 管理 | ||
网络管理 | 网络接口配置/VLAN接口配置/透明网桥配置 | |||
用户管理 | 管理员/用户管理/分组管理/权限管理 | |||
管理操作 | WEB管理/SSH管理/Console | |||
策略管理 | 根据用户设定相应的管理策略来达到细粒度的管理 | |||
产品功能和特性 | ||||
软件平台 | 模块化高速数据通讯应用安全平台包括具有自主知识产权RSOS和一次性数据包处理技术的专家会诊 | |||
AAA模块 | 用户认证 | 支持Radius、 LDAP、 Windows 域、数据库等认证方式 | ||
用户授权 | 用户可以根据设定的策略来获取相应授权和网络资源 | |||
用户计费 | 多种灵活的计费方式 | |||
首页定向 | 有效利用首页资源平台发布信息 | |||
Wireless LAN | 支持无线用户认证 | |||
带宽管理 | 保障关键业务带宽 | 有效保障核心业务带宽,例如:ERP、数据库、中间件、电子商务、视频会议等 | ||
用户组策略带宽 | 为所需用户组设置不同优先级和不同数量级的带宽保障策略 | |||
应用、协议控制 | 检测和跟踪动态端口,匹配协议和应用特征,能够有效识别并智能分类 | |||
为不同应用和协议设置相应的带宽控制策略,例如:HTTP/FTP/P2P/迅雷等 | ||||
传输方向的带宽控制 | 能够分别制定组内或者全局的上传带宽控制/保障策略和下载带宽控制/保障策略 | |||
连接数控制 | 设置连接数 | |||
IP管理模块 | 即插即用 | 无论用户原有配置是固定地址,还是自动分配都可以免除网络配置,极大简化了 | ||
IP绑定 | 账号可与VID、IP、MAC灵活绑定,确保用户唯一性,支持ID网络 | |||
基础模块 | 路由模块 | 内置静态/动态路由功能 | ||
网络安全模块 | ACL;防DDoS攻击功能 | |||
HA(optional) | 支持双机热备、全链路冗余、基于路由的冗余环境等多种HA冗余环境 | |||
统计查询 | 丰富的统计报表及常用的报表输出格式 | |||
网络和应用协议 | Web 分类管理 | 数百万条经过人工校验的精准 URL 数据库,八十多种合理URL 分类且支持自定 | ||
网络炒股 | 钱龙/大智慧/指南针/同花顺/龙卷风 | |||
网络聊天 | MSN/ICQ/QQ/Yahoo 通/新浪UC/网易泡泡 | |||
网络电视 | PPLive/QQLive/PPStream/BBSee/青娱乐/沸点/UUSee/磊客/MySee | |||
网络游戏 | 魔兽世界/跑跑卡丁车/劲舞团/完美世界/武林外传 | |||
网络下载 | BitTorrent/eMule/迅雷/FTP /HTTP | |||
电子邮件 | SMTP/POP3/Webmail | |||
提交式访问 | WEB登录/BBS/上传附件/WEB 邮件/其他外发信息监控 | |||
自定义应用 | 可根据域名、IP、端口,特征码等进行自定义配置策略 | |||
阻断和控制 | 延迟发送阻断 | 路由/桥接模式阻断和控制,先审计应用的内容,再根据策略对应用进行阻断 | ||
X-Block 阻断控制引擎 | 旁路模式阻断和控制,Sniffer-Mode 阻断控制引擎能够准确有效地阻断识别出来 | |||
报警 | 报警方式 | 网页报警/邮件报警 | ||
报警内容 | 关键字报警,如:网页访问,邮件(邮件内容、标题、附件名称等),IM 等;网络 | |||
报警日志 | 记录触发时间、触发事由、用户和 IP,MAC 地址等 | |||
统计报表 | 类别 | 流量 | 全局流量报表/流量-时间报表/流量Top-N 报表,历史流量报表,可定义的流量 | |
时间 | 时间走势图/上网时间Top-N 报表等 | |||
应用协议 | 查看应用协议及内容:HTTP(Web URLs) 、FTP(文件名) 、邮件(文本) 、 | |||
安全特性 | 管理员能够主动地查看网络安全事件,防范网络攻击,避免滥用网络, | |||
管理特性 | 为决策层提供各种人性化的报表,使用户的网络行为透明化,整个网络情况一目 | |||
标准化的报表 | 通过一整套标准的和可以定制的报表为网络安全提供详尽的信息,信息可以灵活 | |||
用户使用习惯分析 | 跟踪用户的行为并深入挖掘已有的数据,进行相关性分析,达到内容级别的监控 | |||
可配置报表 | 可配置的报表参数:内容表、设备、范围、类型、格式、 时间、输出,可按需输出生成报表 | |||
实时功能 | 显示实时在线用户,并按照分组进行统计 | |||
显示实时在线用户的 IP 层、应用层网络协议使用情况和分布图 | ||||
实时地显示信息,跟踪网络使用的现有情况,实时地监控网络、流量、和用户事件,例如 HTTP 和IM 流量的源 | ||||
升级和更新 | 在线/离线 | 包括产品升级、应用和协议升级、URL 分类库升级,并实现网络定期自动更新 | ||
模块化高速数据通讯平台
基于RS OS的模块化的高速数据通讯平台的使用,使得系统各模块相对独立,增强了系统客制化能力。系统平台示意如下图所示:

建立在平台之上的RAC具有极高的性能以及灵活性:
1、海量数据处理能力
2、对硬件性能的依赖性比较低,硬件资源消耗小
3、灵活性:可以根据用户需求随意搭配功能模块
零拷贝技术
零拷贝技术的采用减少两次系统级别数据拷贝,提高系统的处理能力。
专家会诊系统(ECS)
专家会诊系统的采用也极大的提高了系统的处理效率,对数据的处理时间由原来的T=T1+T2+T3+…Tm…+Tn有效降低为T=Max{T1,T2, … Tm,… Tn},如下对比图:
多功能与高性能的完美结合
1、多功能与高性能的UTM:各个功能模块通过系统平台融为一体,可以通过制定策略来灵活配置功能模块以达到为客户量身定制产品,满足用户各种安全需求,为用户节省大量购置与维护成本
2、降低了复杂性 :一体化设计简化了产品选择、集成和支持服务工作量
3、降低网络管理复杂度,简化管理员操作和提高工作效率,避免复杂的安装工作
4、简化了操作过程: 降低了误操作隐患,提高了安全性
5、提高网络利用效率:一次数据处理,不会造成多次网络延迟
6、全面管理和保护,在线和旁路模式为客户提供全面的网络安全应用解决方案
稳定性
1、By-pass光学(或电气)旁路BY-PASS模块:旁路切换时间小于10ms,满足电信级可靠性要求
2、软件BY-PASS
3、双机热备(HA)
精准的协议与应用分析
1、DPI与DFI相结合的协议与应用分析技术

2、DFI(Deep & Dynamic Flow Inspection):回话重组,根据数据流量的行为来判断其应用,即不同的应用类型体现在会话连接或是数据流上的状态各有不同。
领先的强大URL分类库
1、URL库采用智能网页预分类技术并辅助于人工检索打开网页中的内容进行分析和识别,适合中国国情精准分类
2、支持自定义URL分类
3、定期更新

全面的应用与协议库
1、支持丰富的应用层协议:300多种。基于IP和端口的协议和应用,用户自定义。
2、定期更新
| IM聊天 | P2P | 流媒体 | 网络电视 | 炒股软件 | 地下浏览 | 网络游戏 | 其他协议 | |
| MSN | 迅雷 | RTSP | SMTP | PPLive | 钱龙 | 自由门 | 魔兽 | Telenet |
| 电驴 | MMS | POP3 | QQLive | 大智慧 | 无界 | 跑跑卡丁车 | 网页浏览 | |
| ICQ | BT | QuickTime | IMAP4 | BBSee | 指南针 | 洋葱头 | 完美世界 | 网页提交 |
| 飞信 | PT点点通 | SIP | Webmail | 青娱乐 | 同花顺 | 火凤凰 | 传奇 | ARP |
| 网易泡泡 | Kugoo | 沸点 | 龙卷风 | 世界通 | 武林外传 | FTP | ||
| 雅虎通 | KaZaA | PPStream | 花园 | 热血江湖 | ||||
| 新浪UC | Openext | 磊客 | 冒险岛 |
北京及未开通400服务地区请拨打:
010-82616666
工作时间:9:00-17:30
编辑手机短信“002+内容”,发送到“106575020236”
地址:北京市中关村大街22号•中科大厦1305室 邮编:100190 总机:(010)82678866 传真:(010)62564934
版权所有 北京瑞星信息技术有限公司 许可证号:京ICP证080383号 京ICP备08104897号
备案编号:京公海网安备110108001247号 京网文[2011]0121-043号