信息化浪潮汹涌向前,人们的生活、工作、学习越来越离不开IT,离不开网络。 对于很多组织来讲,网络就意味着效率、甚至生产力,协同办公、决策、科研、资金划拨等等都对网络有了前所未有的依赖。网络应用日益复杂、多变、动态特征发展。<?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" />
复杂就意味着需要梳理,需要秩序,所以最近一年来网络行为管理类产品日益受到了ITer和组织管理者的青睐,市场上提供的各种网络行为管理类产品也是品类繁多。那么我们该如何挑选一款上网行为管理类产品呢?
    首先,我们需要清晰的了解,究竟什么是上网行为管理产品? 或者说他的定义是什么。  
  上网行为管理产品应该是一种工具,一种方便我们管理网络以及网络中各种应用的设备,它的主要目标是“优化”网络应用。从这个本质上来说,上网行为管理产品是一种辅助产品,帮助我们用好网络。  
需求分析: 只要合适的,不要完美的
在购买上网行为管理产品前,我们需要仔细的分析一下自己的需求,因为上网行为管理产品的虽然很多,但功能偏重都不一样,我们要到适合自己的,不一定要“完美的”,也不一定要“最先进的”。  
不同的规模组织,需求是不一样的:有200人以下的小企业,有1000人以下的企业级,还有2000以上、甚至几万人的电信大企业级。
200人以下的小企业,更看重的是整合功能,需要提供强大的线路接入、防火墙、流量控制、网络行为管理、审计等功能,特别看重接入、防火墙、网络行为管理等功能,而对审计以及流量管理等不是很关注; 小企业还会非常关注经济性,因为预算有限,所以需要能够提供足够、能让网络用起来、用好的功能。
对于1000企业级以下的企业级网络应用,用户则更关注网络行为管理和审计本身,而对于安全路由(安全接入)、防火墙等功能不是很看重,企业级市场的用户基本上都已经有了初步的安全架构,有专门的防火墙、杀病毒等单项安全设备。
复杂的是几千人甚至几万人的电信级用户,这种规模组织下属机构复杂多样,有几个人到几十个人的小型组织,也有几百人的中型组织,甚至要对企业统一出口做管理,这就意味着,对电信大企业级用户来说,要综合的考虑各种需求,这种需求,包括小组织、中型组织以及统一出口。 要求跟高的是,电信级企业需要的是多设备的统一管理、日志的融合、离线日志管理与存储等功能是必备的。
企业规模
SMB
企业级
大企业
备注
安全路由
安全路由提供包括RIP\DDNS\静态路由等
    防火墙
提供DHCP\NAT\访问控制
    防DOS***
多种DOS***防护
   多线路负载均衡
支持2条以上的线路的负载均衡与智能线路选择
   上网时间控制
按照时间、用户设置上网时间控制
    网络行为控制
对各种访问控制、应用的控制
   上网与内容审计
全面记录网络与内容
    分析与报表
提供分析结果
统一管理(EMC)
统一管理平台、多设备日志融合
具体到核心内容,上网行为管理,必须有的功能包括:
  • 对P2P的控制:特别是对迅雷、电驴等应用的控制
  •  各种多媒体的控制:能够对各种网页视频(强调的是,对包括网页视频、网页电视的控制)、各种在线电影的控制
  • 游戏与股票系统控制: 要能够对主流的游戏与股票等应用做到细颗粒度控制
  • 其他的网络应用控制不是很关键,但也必须有,如对IM(QQ\MSN\YAHOO)、FTP、电子邮件、远程访问控制。
需要特别指出的是,对于HTTP的访问控制(对URL的访问控制),对于小企业和中型企业的意义都不是很大,但URL关键过滤还是非常有意义的。 
分类测试: 认真体验,优点缺点都要见
目前市场提供的上网行为管理类产品种类多样, 详细区分,可以分为以下几个类别:
按照软件、硬件平台技术来区分,分为2个技术路线:
一种是传统的X86平台、串行计算方式,这种方式是对捕获的各种网络数据分析能力非常强,但对于网络数据包处理本身的能力不强,通常情况下,这种方式在性能和产品抗***性方面能力比较差。 典型的公司的深信服与网康
另外一种是RISC架构的多核处理器平台、并行计算方式,这是目前世界最先进的网络处理平台技术,这种技术能够提供更强大的网络数据包处理能力和产品稳定性; 更为关键的是, 多核并行计算方式能够让多功能融合成为可能。 目前,网络安全行业的众多产品都在积极地像这一平台技术转移。目前在国内的市场,也能见到一些基于RISC架构MIPS芯片的产品,如青莲科技的青莲网络行为管理与审计系统、山石科技的UTM防火墙等。下图以青莲AOS为例:

二从功能上来说,则有3种不同的技术方向:
    一种是由早期的UTM发展而来,UTM提供的防火墙、IPS、经过强化的上网行为管理功能等都是客户、特别是中小企业所喜爱的,但因为先天的“出身”不足,导致产品在开启全部功能后性能急剧下降; 而且因为是从防火墙技术转化而来,UTM类设备本身一般不做内容审计等处理功能,内容审计采用C\S结构,所以一般不能做网络行为的实时监控。
    另一种是以访问控制为核心的网络控制性设备,兼顾内容审计,这个类别以青莲上网行为管理设备为代表,由于采用多核处理机制,能够有效的突破性能瓶颈,优秀的网络处理能力,让网络细颗粒控制简单易行;而且审计记录等也异常流畅。
   第三种则是纯粹的旁路审计技术为主,采用旁路技术“复制”各种网路数据包,实现对网络应用的各种审计功能,同时也提供部分管理功能,,但网络管理效率就比较低下,主要靠发送“欺骗包”干扰网络应用的方式来实现。 这种产品代表包括网络督察、中科兴业等
用户在选择产品的时候,需要考虑经济性,也需要考虑创新因素,因为创新因素是保证以后几年产品生命力的基础。  在清晰的分析了自己的需求和各种类别产品后,正式购买前,我们还需要做以下几件事情:
按照不同的技术路线选择不同类别产品,进行测试。分别体会一下不同技术平台、功能偏向产品对自己需求的满足程度,以及各种类型产品的优缺点。
(1) 比较创新与未来
(2) 比较价格
(3) 在稳定性、功能、性能、价格等各方面都确定的情况,请有限采用新技术。
(4) 采购,多家询价! 

转载于:https://blog.51cto.com/cyanlotus/130795

上网行为管理产品选型简单考量相关推荐

  1. 上网行为管理产品选型简述

    信息化浪潮汹涌向前,人们的生活.工作.学习越来越离不开IT,离不开网络. 对于很多组织来讲,网络就意味着效率.甚至生产力,协同办公.决策.科研.资金划拨等等都对网络有了前所未有的依赖.网络应用日益复杂 ...

  2. 基于架构的上网行为管理产品界面对比

    当前上网行为管理产品风靡市场,对用户的网络管理的能力有很大的提高,给用户带来便利的同时也给用户带来很多困惑.目前市场上的上网行为管理产品在功能点上基本相同,于是一些设备的厂商开始关注设备的其它附加功能 ...

  3. 【协议识别】流控及上网行为管理产品比较

    WAN加速产品: 外国厂商:RiverBed.F5 .思科WAAS.juniper广域网加速平台.思杰广域网加速平台 国内厂商:华夏创新 评比:外国厂商中只有前两者是非常著名的专注于广域网加速的厂商, ...

  4. 网络监控、上网行为管理产品大解析。

    这里说的网络监控,是局域网上网设备监控(泛指电脑,手机,PAD等)的上网行为和内容监控.一般都称网络管理,上网行为管理.这样的技术不算新技术,一二十年的历史总是有的.但是信息时代,IT技术,信息观念三 ...

  5. 智慧医院智能化系统设计与能耗管理产品选型

      摘要:结合某知名大型三甲综合医院项目的智能化系统设计,提出智慧医院智能化系统的技术解决方案,阐述智慧医院智能化系统方案的总体架构.建设目标.设计宗旨.典型应用及各智能化子系统的设计方案.   关键 ...

  6. 小型企业的上网行为管理方案

    近日接一老同学打来电话说要我帮忙设计个方案,他们公司要做一个员工上网行为管理方案,总共PC不超过20台,询问他公司网络结构拓扑以及需要解决问题 1:网络拓扑 从电信拉了一条4M线路通过TPLINK路由 ...

  7. 2015年上网行为管理技术发展趋势分析

    纵观上网行为管理的数次技术变迁,从少量应用的整个进程的封堵,到大量应用细分动作的单独控制,从简单基于人的流控到多通道基于应用.文件类型.终端类型.URL类型的流控技术的创新和突破,我们不难发现,上网行 ...

  8. 什么是上网行为,上网行为管理的作用,为什么要上网行为管理

    网康上网行为产品 深服服上网行为产品 飞鱼星上网行为产品 什么是上网行为: 帮助互联网用户控制和管理对互联网的使用,包括对网页访问过滤.网络应用控制.带宽流量管理.信息收发审计.用户行为分析: 上网行 ...

  9. 企业如何做好数据管理?产品选型怎么做?

    大数据时代,各行业数据海量增长.然而,数据资源过于分散,获取存在延迟,孤岛化现象严重等,让企业无法快速识别有价值的数据信息,影响企业数据资产的评估.因此,构建企业数据化管理体系,是一块待挖掘的价值洼地 ...

最新文章

  1. 查看oracle数据库的连接数以及用户
  2. 饼图的引导线怎么加_4步学会EXCEL复合条饼图制作方法,让统计结果更直观!
  3. android 自定义loading,android_自定义Loading框
  4. CSS3 Filter详解(改变模糊度 亮度 透明度等方法)
  5. java统计空间占用_JVM —— Java 对象占用空间大小计算
  6. Java定时任务以及ScheduledThreadPoolExecutor需要注意的问题
  7. c# 计算空格宽度像素_分享计算机视觉之图像处理Python之opencv
  8. python用tesseract-ocr做图像识别
  9. vue 中秋节博饼游戏,摇骰子游戏,兼容移动端跟pc
  10. 链表C语言和C++两种方式实现
  11. Java Swing 制作一个Pong小游戏
  12. IDF实验室之万里寻踪红与黑
  13. 利用Python进行股票交易分析(三):A股量化交易策略的验证及数据分析。
  14. ESP32-CAM视频流
  15. 三文鱼肉质和虹鳟鱼肉质有什么区别差异
  16. python 大气污染物模型_Python AQI空气污染指数数据分析与机器学习
  17. 商场百货会员引流 购物中心会员拉新方式
  18. C#实现批量生成条形码 ——主要用于准考证号的条形码生成
  19. 在ubuntu下烧写映像文件到nand--基于三星210开发板
  20. 解决maven工程的properties文件内容呈灰色

热门文章

  1. OpenSSL简介及在Windows、Linux、Mac系统上的编译步骤
  2. CreateStructuringElementEx
  3. 【Qt】Qt单例模式三种实现
  4. 【Qt】通过QtCreator源码学习Qt(四):插件管理PluginManager
  5. python进程数上限_python如何控制进程或者线程的个数
  6. mybatis 一对多_Springboot整合Mybatis实现级联一对多CRUD操作
  7. c++ssh连接_一步步使SSH连接您的github仓库
  8. atomic原子类实现机制_JUC学习笔记--Atomic原子类
  9. 田忌赛马贪心算法_田忌赛马 贪心算法
  10. PHP导入excel到mysql数据库完整代码附效果图