登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
图二、旁路模式部署结构图
四、 系统功能介绍
系统按照采集监测、识别分类、查询审计、统计分析、优化管理的思路设计,并实现了以下主要功能模块:系统设置、对象设置、上网行为管理、上网行为审计、日志查询、统计报表、趋势分析等。
系统设置模块主要实现对网络行为网关工作方式及参数的设置。如:部署模式、需要监控的IP范围、路由策略等。确保网络行为管理网关能够正常、稳定地运行,需要采集监测的实时数据流无遗漏以及正常的网络应用稳定、速度不受影响。
对象设置模块主要实现IP分组、网络应用识别规则、URL识别规则、时间计划、白名单、关键字、文件类型、准入规则等设置管理。是判断网络应用分类、访问网页分类、不合规信息、涉密信息、终端分组、时间划分的重要基础,该模块直接影响到整个系统的识别精度。
上网行为管理模块主要实现上网策略对象、组织结构、在线用户等管理。结合对象设置模块的识别规则、时间计划、IP分组等将上网行为管理策略按IP、MAC绑定到企业的组织机构或者终端。
上网行为审计模块主要实现实时流量、链接、应用监控。将网络行为管理网关采集监测的数据流和网络应用识别规则、URL识别规则、白名单、关键字、文件类型进行匹配,再结合上网行为管理模块的组织机构信息,识别出具体某一终端的网络行为的分类、内容,并根据上网策略对象的设定对链接自动执行阻止、过滤、放行,或临时决定对链接的管控。
日志查询模块主要实现历史流量、链接、应用查询。根据存储在日志服务器上的上网日志记录,按时间、终端、目标地址、关键字等组合条件进行查询。
统计报表模块主要实现流量、应用、时间、关键字的统计。根据存储在日志服务器上的上网日志记录,按时间、终端、目标地址、关键字等组合条件进行流量、应用分类、上网时间的统计,并以PDF的形势输出报表。
趋势分析模块主要实现流量、应用趋势分析。根据存储在日志服务器上的上网日志记录,分析一定时间段内全部或部分或单个终端的网络流量、各种网络应用的分布、趋势。为优化上网管理提供支持。
五、 应用效果
系统自从在红河供电局投入使用以来,出于对单台网络行为管理设备串接接入链路,会增加网络设备故障发生率的风险,系统采用旁路模式,虽然不能够对企业员工的上网行为进行实时的自动化管控,但通过制定相关的上网行为管理办法,由信息管理部门根据系统的统计结果,每月在企业内部公布,并且对违反管理规定的部门进行批评、考核,对于企业内上班时间玩网游、在线视频、视频下载等与工作无关的网络行为得到了有效的遏制。从网络流量来看,单月单台终端的网络上下行总流量从最初的8143.91GB下降到了现在的282.21GB。从应用分类来看,单月(包括下班、周末时间在内)企业总的网游时间从最初的23956.8小时,下降到现在的728.42小时。
六、 不足与改进
系统虽然能够按关键字过虑一些外传的数据,但一些加密过的涉密信息,系统还是无法识别或报警,对于涉密信息作者认为应该交由专业的防泄漏系统去解决,而不应该包括在网络行为管理系统的管理范畴。
系统对于应用识别的分类不够精细,不能只是按应用协议来分类,还应该结合内容检测来精细分类。因为虽然应用是同一种分类,但内容可能不一样,比如同样是P2P下载,有的可能是在下载视频、游戏,但有的可能是在下载与工作相关的软件、图纸资料。特别是对于大型企业来说由于上网的员工和终端众多,要一项项去审计企业海量的网络行为记录是否合规,是一件很痛苦的事,最终只能按流量或应用分类一刀切。
系统基本具备了企业内部网络中终端的网络应用信息,而内网管理系统具备了企业内部网络中交换机和链路的流量信息,如果将二者的信息整合,将会对提高企业内部网络的管理水平有不小的帮助。
七、 结束语
从红河供电局的应用情况可以看出,首先企业的网络行为管理想要取得实效,能够遏制与工作无关的网络行为,将网络资源最大化的交给合规的行为使用,应该是管理和技术并重,管理是前提,技术是支撑,没有管理就无从谈起,因为不知道那些行为不合规,没有技术,就不知道有没有不合规的行为。其次应该明确的是,上网行为管理系统虽然能够过虑一些外传的数据、具备一定的防ARP欺骗功能,但不应该将其视为网络信息安全产品,并不需要过多的考虑诸如防火墙、防泄漏的功能。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
北极星电力网获悉,长源电力公告称,2月6日,公司收到招标代理机构国家能源集团国际工程咨询有限公司发出的《中标通知书》(国际工程中[2025]01038号),确定国能信控技术股份有限公司(以下简称国能信控)为公司全资子公司国能长源汉川发电有限公司(以下简称汉川公司)长源电力汉川公司四期2×1000MW
近日,由中国电机工程学会电力信息化专业委员会主办的“2024电力行业信息化年会”在江西省南昌市召开。本次年会以“乘×数而来,智+享电力”为主题。在本次年会上,华为携最新的基于fgOTN(细颗粒光传送网)技术的电力通信网解决方案亮相,致力于为电力打造骨干网更宽、配用电覆盖更广、台区更透明的电
10月27日晚,海联讯发布公告称,杭州市国有资本投资运营有限公司(下称“杭州资本”)作为公司控股股东和B股上市公司杭汽轮的间接控股股东,拟筹划海联讯和杭汽轮进行重大资产重组,公司A股股票自10月28日(星期一)开市起停牌,预计停牌时间不超过10个交易日。截至目前,本次交易仍处于筹划阶段,交易
一、项目基本情况采购计划编号:2024NCZ002887项目编号:YQ-NCZ-2024094项目名称:宁夏回族自治区工业和信息化融合促进中心宁夏电力需求侧管理公共服务平台国产化改造项目预算金额(元):940000.00最高限价(如有):940000.00元采购需求:合同履行期限:合同签订后6个月。本项目(是/否)接受联合体
受持续性高温天气影响,四川雅安全市用电负荷持续攀升,最高达236万千瓦。该局认真贯彻落实市委、市政府做好迎峰度夏电力保供部署要求,牢固树立底线思维,紧盯供需两端精准发力,确保电力安全稳定供应。目前我市最大供电能力约350万千瓦,可有效保障企业生产和居民生活用电需求。(1)提升电力保供能
4月9日,山东省青岛市工业和信息化局赴胶州市调研,与胶州科工信局、天能重工、豪迈电缆、中启光伏、凯能锅炉、钢结构协会等单位进行座谈,并赴松灵环保、达能环保、中电装备豪迈钢结构现场考察,详细了解胶州电力装备产业发展情况、下步工作计划和企业研发创新、生产经营、市场订单、有关诉求等。调研
北极星输配电网获悉,工信部根据《工业和信息化部办公厅关于组织开展2023年工业和信息化领域数据安全典型案例遴选工作的通知》(工信厅网安函〔2023〕266号),经申报推荐、形式审查、专业初审、专家评审和网上公示,确定了2023年工业和信息化领域数据安全典型案例名单。
2023年12月28日下午,山东省工业和信息化厅与国网山东省电力公司在济南签署合作框架协议。省工业和信息化厅党组书记、厅长张海波,国网山东省电力公司董事长、党委书记王志伟出席签约仪式。根据协议,双方将围绕深入实施制造强国、网络强国和数字中国战略,聚焦工业与互联网互融互促发展目标,在加强工
一、减轻企业负担工作开展情况(一)严格落实涉企收费清单制度情况。一是认真落实政府定价的涉企收费清单制度,制定印发2023年涉企违规收费专项整治工作方案,聚焦政府部门及下属单位、金融领域、水电气暖公用企业、口岸等重点领域收费行为进行检查,重点查处不执行政府定价或政府指导价、不按规定明码
2023年12月6日-7日,2023电力行业信息化年会在南京召开,本届年会以“创新驱动,数智赋能”为主题。450余位行业代表紧密围绕“十四五”数字经济发展、新型电力系统构建、企业数字化转型、信息化创新应用等领域开展深入广泛的学术交流,旨在探讨数字技术如何赋能电力行业,为构建新型电力系统、实现“双
11月9日,国网数字化部组织举办2023年国双云平台沙盘演练。演练由国网冀北电力承办,国网江苏、冀北、河南、甘肃电力参演。演练形式、题目设置、风貌展现获得了观演各方的高度认可。此次云平台沙盘演练活动的开展,进一步提高了国网甘肃电力云平台运维保障能力、风险排查能力及应急处置能力。演练前,
1.招标条件:为满足英利能源发展有限公司国内销售CRM软件使用需求,拟对英利发展国内销售CRM软件项目进行竞争性磋商,欢迎符合要求的投标商参与该项目。2.项目概况与招标范围2.1项目名称:英利发展CRM客户管理软件项目2.2施工地点:保定市竞秀区向阳路2599路3.供货商资格要求3.1投标人应具有独立的企业
11月29日,国网天津经研院设计中心对设计生产管理平台进行了全员培训,上海金曲信息技术有限公司技术人员详细介绍了设计项目建立、设计计划下达、设计提资和会签、设计成品校审、出版和归档等在平台上操作的全过程。《设计项目全过程管理能力建设》是勘测设计公司首次完成的数字化项目立项和投资计划下
4月13日,国网山东电力借助物资计划智能审查助手完成了2023年服务类采购计划及技术规范书的集中审查。为提升物资计划和技术规范书审查工作质效,国网山东电力自主研发了物资计划智能审查助手。自2022年5月推广应用以来,该助手已累计完成采购需求计划审查5万余条,整体审查效率提升50%。物资计划智能审
经过系统升级、安全自查、网厂联调,3月28日12时,国网华东分部在华东四省一市调度和直、代管电厂范围内开启网络化办理检修申请单第二阶段试运行,实现对华东电网检修申请单涉及单位的全覆盖。华东电网检修申请单办理作为调度运行业务的重要组成部分,涉及省(市)调和直、代管电厂等多个生产运行单位
3月3日,在河南省许昌市建安大道,国网许昌供电公司配网工作部关韵启、王威等工作人员利用地下管线探测仪、坐标高程测绘仪等设备对10千伏春25龙湖湾线地下电力管线及附属设施相关数据进行收集,掌握电力管线基础信息,为该公司地下电力管线数据库建设提供数据支撑。许昌城区现有电缆820.9公里,电缆化
1月30日,国网湖南省电力有限公司启动2023年第一批审计项目审前数据分析工作。借助数字化审计工作室和数字化审计平台,该公司本部及8家供电公司的审计人员线上协同开展业务数据抽选和筛查,梳理审计重点和问题疑点,推动现场审计精准定位、靶向发力。2022年以来,国网湖南电力以数字化技术为依托,优化
近日,由远光软件自主研发的远光知识云与国产飞腾处理器、银河麒麟操作系统以及华为云公有云平台(鲲鹏)完成兼容性互认证,这是远光软件与生态伙伴持续深化合作,共同助推自主可控信创生态建设的再度体现。《“十四五”国家信息化规划》指出,2022-2025年将开启新一轮数字经济建设周期。作为解决企业
12月16日,以“聚软件之力筑数字之基”为主题的2022(第十二届)中国软件大会在云端召开,大会在线揭晓了中国软件和信息服务业年度奖项并予以表彰。远光软件荣获“2022中国软件和信息服务业信创实力企业奖”,总裁赵劲锋作为公司代表获评“2022中国软件和信息服务业集团型企业管理领域杰出人物”。大会
北极星电力软件网获悉,12月10日,工业和信息化部发布关于印发中国软件名城(园)管理办法的通知。详情如下:工业和信息化部关于印发中国软件名城(园)管理办法的通知工信部信发〔2022〕168号各省、自治区、直辖市及计划单列市、新疆生产建设兵团工业和信息化主管部门:现将《中国软件名城管理办法》
北极星电力软件网获悉,11月15日,工业和信息化部办公厅发布关于开展2022年工业软件优秀产品征集工作的通知。征集范围为重点征集研发设计、生产制造、经营管理、运维服务等四类工业软件优秀产品。详情如下:工业和信息化部办公厅关于开展2022年工业软件优秀产品征集工作的通知工信厅信发函〔2022〕293
11月10日,河北省邢台市生态环境局大气科负责人对邢台供电公司开发的“臭氧污染企业电力监测”数字产品给予了充分肯定。6月,邢台市大气污染防治办公室印发了《邢台市2022年夏季扬尘和臭氧污染强化管控方案》,明确提出将全市臭氧超标天数控制在50天以内。邢台供电公司对接邢台市生态环境局,深挖电力
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!