登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
图二、旁路模式部署结构图
四、 系统功能介绍
系统按照采集监测、识别分类、查询审计、统计分析、优化管理的思路设计,并实现了以下主要功能模块:系统设置、对象设置、上网行为管理、上网行为审计、日志查询、统计报表、趋势分析等。
系统设置模块主要实现对网络行为网关工作方式及参数的设置。如:部署模式、需要监控的IP范围、路由策略等。确保网络行为管理网关能够正常、稳定地运行,需要采集监测的实时数据流无遗漏以及正常的网络应用稳定、速度不受影响。
对象设置模块主要实现IP分组、网络应用识别规则、URL识别规则、时间计划、白名单、关键字、文件类型、准入规则等设置管理。是判断网络应用分类、访问网页分类、不合规信息、涉密信息、终端分组、时间划分的重要基础,该模块直接影响到整个系统的识别精度。
上网行为管理模块主要实现上网策略对象、组织结构、在线用户等管理。结合对象设置模块的识别规则、时间计划、IP分组等将上网行为管理策略按IP、MAC绑定到企业的组织机构或者终端。
上网行为审计模块主要实现实时流量、链接、应用监控。将网络行为管理网关采集监测的数据流和网络应用识别规则、URL识别规则、白名单、关键字、文件类型进行匹配,再结合上网行为管理模块的组织机构信息,识别出具体某一终端的网络行为的分类、内容,并根据上网策略对象的设定对链接自动执行阻止、过滤、放行,或临时决定对链接的管控。
日志查询模块主要实现历史流量、链接、应用查询。根据存储在日志服务器上的上网日志记录,按时间、终端、目标地址、关键字等组合条件进行查询。
统计报表模块主要实现流量、应用、时间、关键字的统计。根据存储在日志服务器上的上网日志记录,按时间、终端、目标地址、关键字等组合条件进行流量、应用分类、上网时间的统计,并以PDF的形势输出报表。
趋势分析模块主要实现流量、应用趋势分析。根据存储在日志服务器上的上网日志记录,分析一定时间段内全部或部分或单个终端的网络流量、各种网络应用的分布、趋势。为优化上网管理提供支持。
五、 应用效果
系统自从在红河供电局投入使用以来,出于对单台网络行为管理设备串接接入链路,会增加网络设备故障发生率的风险,系统采用旁路模式,虽然不能够对企业员工的上网行为进行实时的自动化管控,但通过制定相关的上网行为管理办法,由信息管理部门根据系统的统计结果,每月在企业内部公布,并且对违反管理规定的部门进行批评、考核,对于企业内上班时间玩网游、在线视频、视频下载等与工作无关的网络行为得到了有效的遏制。从网络流量来看,单月单台终端的网络上下行总流量从最初的8143.91GB下降到了现在的282.21GB。从应用分类来看,单月(包括下班、周末时间在内)企业总的网游时间从最初的23956.8小时,下降到现在的728.42小时。
六、 不足与改进
系统虽然能够按关键字过虑一些外传的数据,但一些加密过的涉密信息,系统还是无法识别或报警,对于涉密信息作者认为应该交由专业的防泄漏系统去解决,而不应该包括在网络行为管理系统的管理范畴。
系统对于应用识别的分类不够精细,不能只是按应用协议来分类,还应该结合内容检测来精细分类。因为虽然应用是同一种分类,但内容可能不一样,比如同样是P2P下载,有的可能是在下载视频、游戏,但有的可能是在下载与工作相关的软件、图纸资料。特别是对于大型企业来说由于上网的员工和终端众多,要一项项去审计企业海量的网络行为记录是否合规,是一件很痛苦的事,最终只能按流量或应用分类一刀切。
系统基本具备了企业内部网络中终端的网络应用信息,而内网管理系统具备了企业内部网络中交换机和链路的流量信息,如果将二者的信息整合,将会对提高企业内部网络的管理水平有不小的帮助。
七、 结束语
从红河供电局的应用情况可以看出,首先企业的网络行为管理想要取得实效,能够遏制与工作无关的网络行为,将网络资源最大化的交给合规的行为使用,应该是管理和技术并重,管理是前提,技术是支撑,没有管理就无从谈起,因为不知道那些行为不合规,没有技术,就不知道有没有不合规的行为。其次应该明确的是,上网行为管理系统虽然能够过虑一些外传的数据、具备一定的防ARP欺骗功能,但不应该将其视为网络信息安全产品,并不需要过多的考虑诸如防火墙、防泄漏的功能。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
华能集团电子商务平台近日发布了华能董家口2×35万千瓦热电联产项目相关的7条招标公告。
近日,瑞星在京发布两款企业级硬件新品:导线式防毒墙系统和运维管理审计系统,以扩充硬件产品线,增强其在企业级市场的占有率。“360的免费模式让中国杀毒软件市场重新洗牌,这一切让瑞星等一众传统软件商另谋出路。作为曾经的行业领先者,瑞星布局企业级安全市场还是有一定的实力的。”知名互联网专家刘兴亮在接受IT商业新闻记者采访时表示。IT商业新闻网从瑞星官方获悉,瑞星导线式防毒墙系统和瑞星运维管理审计系统均为瑞星自主研发,目前已在国内大型政府网络中应用。此前,瑞星公司一直致力于帮助个人、企业和政府机构有效应对网络安全威胁,使他们可以安全地获
4月24日晚间,云涌科技披露2024年度业绩,实现营业总收入2.97亿元,同比增长5.18%;归母净利润亏损约3509.31万元。主营业务分行业、分产品、分地区、分销售模式情况对于业绩变动的主要原因,公司表示,报告期内,公司紧密围绕客户需求加速重点产品、重要项目落地实施,在工业信息安全产品业务方面,公
近期,中能建、中电建、浙江新能、中润光能集团、京能国际、森特股份发布招聘信息,北极星整理如下:中能建建筑集团有限公司(下称公司)成立于1952年,总部位于合肥市,是世界500强特大型能源建设央企中国能源建设股份有限公司(下称中国能建)旗下唯一房屋建筑专业化平台公司,是新中国成立七十周年
11月16日-17日,由中国电机工程学会电力信息化专业委员会主办的2024电力行业信息化年会在南昌成功举办。飞腾公司作为国产CPU领军企业受邀出席本次会议,并携手众多生态合作伙伴全方位展示了飞腾在电力数字化、信息化领域的丰硕成果。中国工程院院士、中南大学校长李建成、国家电网有限公司信息通信分公
近日,由中国电机工程学会电力信息化专业委员会主办的“2024电力行业信息化年会”在江西省南昌市召开。本次年会以“乘×数而来,智+享电力”为主题。在本次年会上,华为携最新的基于fgOTN(细颗粒光传送网)技术的电力通信网解决方案亮相,致力于为电力打造骨干网更宽、配用电覆盖更广、台区更透明的电
10月27日晚,海联讯发布公告称,杭州市国有资本投资运营有限公司(下称“杭州资本”)作为公司控股股东和B股上市公司杭汽轮的间接控股股东,拟筹划海联讯和杭汽轮进行重大资产重组,公司A股股票自10月28日(星期一)开市起停牌,预计停牌时间不超过10个交易日。截至目前,本次交易仍处于筹划阶段,交易
8月29日,由中国电机工程学会电力信息化专业委员会与中国能源研究会能源大数据专业委员会联合举办的“第七届电力大数据协同创新论坛”在贵阳召开。论坛以“激活数据新动能,赋能新质生产力”为主题,旨在推进算力、算法、数据及应用资源的集约化与服务化创新,助力电力行业的数字化升级和产业转型。紫
中核汇能贵州能源开发有限公司(简称中核汇能贵州公司),于2022年2月14日在贵阳注册成立,属于中核汇能有限公司/新华水力发电有限公司省级区域子公司。下辖集控中心、电力营销中心、5大区域检修中心、2个分公司和19个项目公司,资产总额超过100亿元,员工总数300余人。截至2024年4月,公司实控总装机
电网数字化是新型电力系统与新型能源体系建设的核心环节。加快电网数字化进程成为了发展新质生产力、推动能源电力高质量发展的关键所在。4月28日,由中国电机工程学会电力信息化专委会举办的“新质生产力与电网数字化”专题研讨会在海南省琼海市召开,华为深度参与了此次会议。华为中国政企电力系统部
11月9日,国网数字化部组织举办2023年国双云平台沙盘演练。演练由国网冀北电力承办,国网江苏、冀北、河南、甘肃电力参演。演练形式、题目设置、风貌展现获得了观演各方的高度认可。此次云平台沙盘演练活动的开展,进一步提高了国网甘肃电力云平台运维保障能力、风险排查能力及应急处置能力。演练前,
2023年11月1日,青岛纳晖能源科技有限公司(纳晖新能源)与日新鸿晟智慧能源(上海)有限公司在国能日新科技股份有限公司北京总部签订工商业储能项目战略合作协议并启动“用户侧储能普惠能源管理”新模式。双方在前期区域样板共建的基础上,彼此整合优势资源,共同聚焦用户侧储能及辅助服务市场高速发
基于事件驱动的梯级调度标准化模型响应机制研究项目公告1.采购条件根据有关计划安排,我单位对基于事件驱动的梯级调度标准化模型响应机制研究项目进行竞争性谈判采购。本项目已具备采购条件,现邀请你单位参加本项目报价。2.采购范围本项目1个标段,主要工作内容包括:(1)开展基于事件驱动的梯级调度
记者6日从安徽省量子计算工程研究中心获悉,本源量子计算科技(合肥)股份有限公司推出支持500+量子比特的中国第四代自主量子计算测控系统“本源天机4.0”,标志着我国量子计算产业已具备可复制、可迭代的工程化生产能力,为百比特级量子计算机量产奠定产业化基础。量子计算测控系统是量子计算机的“神
北极星输配电网获悉,近日,人社部发布公示,拟增加电力可靠性管理员、电力聚合运营员、跨境电商运营管理师、无人机群飞行规划员、电子电路设计师、装修管家、咖啡加工工等17个新职业。同时,拟新增黄金鉴定估价师、旅拍定制师、智慧仓运维员、睡眠健康管理师、服务犬驯养师、生成式人工智能系统测试员
近日,天合光能旗下天合储能宣布与美国知名储能系统及能源管理软件领先企业FlexGen达成合作,双方将共同为美国德克萨斯州休斯顿交付一套电网级电池储能系统。项目由独立电力开发商SMTEnergy开发。容量达371MWh,采用天合储能Elementa金刚2储能解决方案,充分体现天合储能以其技术可靠性、产品可融资性
光伏行业技术、市场、管理和环境均面临极大的挑战:●光伏组件、逆变器等关键设备易出现故障,如组件热斑、隐裂、逆变器故障等,导致发电效率下降●供需失衡导致的弃光,企业效益受影响●价格战和内卷导致企业为降本无法保证设备及组件的质量,也会影响长期的效益和增加运营难度●效益不好也会影响技术
2025年初,“136号文”的发布吹响了新能源全面参与电力市场的号角;Deepseek横空出世引发的AI平权化浪潮,则让信息安全要求严格的能源企业用上了低成本私有大模型,风电的生产运营又一次来到了拐点时刻。在这两大因素的交织影响下,“十五五”期间的风电生产会是什么模样?我们又将如何面对这一行业巨
2025年3月18日-19日,由北极星电力网、北极星风力发电网与中国电力设备管理协会新能源运维专委会联合主办的第四届风电运维技改研讨会在北京盛大召开。在研讨会上,北京信普达系统工程有限公司总经理刘国贤表示,风电企业传统培训模式面临培训教师短缺、培训设施有限、培训效率低,设备结构原理、故障机
北极星氢能网获悉,3月19日据外媒报道,荷兰氢能生产商HyERPower正在开发荷兰首座氢能发电供热一体化工厂,HyER发电厂将安装在Vlissingen的创新中心KAAP,该工厂计划于年底运营。HyERPower开发的是一种氢动力系统来产生热量和电力,该工厂将结合热泵、燃料电池系统和储能技术,为企业的电力和热力需求
提到家庭绿电,你会想到什么?是屋顶错落有致的光伏组件,还是家中智能节能的电器设备?当“家庭”遇上“智能光伏系统”,一场颠覆传统家庭能源模式的变革正蓄势待发。3月18日,隆基绿能发布家庭光建绿电解决方案新品“LONGieHome”。聚焦全球家庭用户,作为隆基在第二个25年征程的首发新品,LONGieHom
碧蓝海波之上,连绵山脉之间,风机错落排列,叶片悠悠转动,这是风电行业迅猛发展的缩影。随着风电场的规模不断拓展,其管理的复杂性也随之增加,从升压站到星罗棋布的风电机组,各类设备繁多。为了保障设备的安全关闭管理,不同设备配备了形式各异的锁具。然而锁多钥匙就多。如何实现这些形式各异但又
中国储能网讯:据外媒报道,日前,瑞银资产管理公司选择了总部位于德国的数据分析软件机构ACCURE公司来优化其在美国德克萨斯州收购的电池储能系统项目组合。瑞银资产管理公司在德克萨斯州收购并运营的电池储能项目ACCURE公司声称,该交易将使该公司的人工智能(AI)平台部署到德克萨斯州电力可靠性委员
12月21日,2024中国管理科学大会暨第九届管理科学奖颁奖典礼在北京举行。通过大会搭建的高端学术交流平台,中国管理科学界泰斗、精英汇聚一堂,其中包括六位中国工程院院士的参与,充分彰显了管理科学在自然科学与社会科学之间的双重属性与交叉价值。大会还表彰了在推动管理科学普及与应用方面作出卓越
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!