網(wǎng)絡(luò)規(guī)模不斷擴大、網(wǎng)絡(luò)使用者數(shù)量不斷增加,基于互聯(lián)網(wǎng)的應(yīng)用層流量管理與內(nèi)容審計成為眾多管理者面臨的新的挑戰(zhàn)。據(jù)國家計算機網(wǎng)絡(luò)應(yīng)急協(xié)調(diào)中心(CNCERT)的調(diào)查結(jié)果顯示:大約76%的網(wǎng)絡(luò)安全事件與內(nèi)部人員有意或無意的網(wǎng)絡(luò)行為相關(guān),有近80%的用戶網(wǎng)絡(luò)存在信息安全威脅與風(fēng)險:
■工作時間瀏覽非法網(wǎng)站、網(wǎng)絡(luò)聊天、在線影音的員工日益增加,員工30%-40%的上網(wǎng)活動與工作無關(guān),造成工作效率低下;
■無節(jié)制的P2P、視頻網(wǎng)站,造成巨大的帶寬壓力并帶來網(wǎng)絡(luò)擁塞,關(guān)鍵業(yè)務(wù)經(jīng)常出現(xiàn)延遲甚至中斷;現(xiàn)有帶寬控制技術(shù)會導(dǎo)致帶寬損耗超過30%,使得管理失去意義;
■隨意通過Email、IM等方式發(fā)送和拷貝敏感涉密信息,導(dǎo)致企業(yè)機密信息和關(guān)鍵業(yè)務(wù)數(shù)據(jù)外泄;
■內(nèi)網(wǎng)用戶終端的非授權(quán)接入,文件的隨意下載、拷貝,造成內(nèi)網(wǎng)病毒泛濫;互聯(lián)網(wǎng)的開放也使得用戶網(wǎng)絡(luò)面臨各種攻擊、病毒侵?jǐn)_。
需求可歸納為:通過對“人”和“流量”的細(xì)致管理確保資源的合理利用,為用戶核心競爭力的增強提供保障。迪普科技流控及審計一體化解決方案就是上述需求的最佳解決之道,主要包括相輔相成的三個部分:協(xié)議識別確定業(yè)務(wù)對象、優(yōu)異系統(tǒng)支撐業(yè)務(wù)流暢運行、細(xì)致功能提升業(yè)務(wù)效率。
協(xié)議識別確定業(yè)務(wù)對象:無論是對“人”的上網(wǎng)行為管控、還是對“流量”的合理控制,都要解決協(xié)議的識別問題,準(zhǔn)確、全面的識別可確保后續(xù)策略能有效執(zhí)行,如果對隨時變化、新增的應(yīng)用無法精確判別,控制就無從談起。
優(yōu)異系統(tǒng)支撐業(yè)務(wù)流暢運行:對應(yīng)用層流量識別和控制目的是提升工作效率,不能因管理反而增加時延、降低應(yīng)用體驗,高性能平臺成為解決問題的關(guān)鍵。通過自主研發(fā)硬件平臺、操作系統(tǒng),單設(shè)備可提供超過200Gbps處理能力,配合獨創(chuàng)的虛擬化技術(shù),可滿足用戶對性能快速增長的需求,在該領(lǐng)域是遙遙領(lǐng)先的。
細(xì)致功能提升業(yè)務(wù)效率:上網(wǎng)行為審計和流量管理是基本功能,需要綜合基于用戶/用戶組控制細(xì)粒度、管理有效性和無損性、IPv4/v6協(xié)議、路由交換支持等多個方面來提升方案可用性。