江苏砺铸产教融合基地米好安全人才创新中心米好安全认证体系教学系统乾坤·全能星AI助手竞赛系统安全靶场“金专业”建设方案“金课程”建设方案“金师资”建设方案“金教材”建设方案“金基地”建设方案新双高建设解决方案双优建设解决方案五金建设解决方案校企共建产业学院解决方案校企合作解决方案信息安全专业(群)建设解决方案人工智能专业(群)建设解决方案网络技术专业(群)建设解决方案云计算专业(群)建设解决方案专业(群)建设解决方案云启安全训教平台云启安全竞赛平台云启安全靶场云启·信息安全系列云空工控安全移动实验箱云空工业互联网实训平台云空工业互联网演练靶场云空·工控安全系列云尚网络运维综合平台云尚网络竞技仿真平台云尚设备智能管维平台云尚·网络运维系列数字司法技术竞赛平台数字司法鉴定训练平台明镜·司法安全系列乾坤·人工智能系列云枢擎天汇聚交换机云枢警天接入交换机28云枢擎天接入交换机52P云枢擎天负载均衡云枢擎天IPS入侵防御系统云枢擎天上网行为审计云枢擎天·智能硬件系列云启训教平台云启竞赛平台敬请期待...产品服务培训赋能竞赛支持资料下载友情链接服务申请公司简介加入我们新闻中心联系我们

云枢擎天上网行为审计

云枢擎天上网行为审计

YSQTACG-2000



Product Overview

产品概述


机箱与存储:采用标准 2U 机箱设计,空间布局合理,保障内部组件稳定运行。配备 1T 硬盘,能够存储海量的网络行为数据,满足长期审计与分析的需求。

网络接口:设备实际配置 6 个千兆电口与 4 个千兆光口,可轻松应对不同网络连接场景,实现高速数据传输。支持 2 个扩展卡槽,方便用户根据实际需求灵活扩展网络接口。同时,具备两组 Bypass 功能,当设备出现故障时,能自动切换网络链路,确保网络不间断运行。此外,还配置 4 个万兆光口,为网络中的高速业务提供强大的传输通道。

其他接口与配置:安全交换控制系统方面,拥有 16 个 RJ45 串行通信口、1 个 Console 口以及 1 个 10/100M 以太网口。设有 1 个复位按钮与 1 个打印口,方便设备调试与维护。配置双电源,极大地提升了设备的供电稳定性与可靠性,保障设备在各种环境下持续工作。同时,还配备 4 个万兆单模光模块,并提供 3 年升级许可授权,确保设备性能始终紧跟技术发展步伐。










性能表现Performance


设备性能强劲,最大吞吐量达 20Gbps,能够轻松应对大规模网络环境下的高速数据处理需求。最大支持并发连接数 1600 万,每秒新建连接数可达 100000 / 秒,保证了网络在高负载情况下依然能够稳定运行,为用户提供流畅的网络体验。





功能特性Features


-便捷接入与路由功能-

支持即插即用功能,无论电脑的 IP 如何配置,开启此功能后,用户只需插上网线即可轻松上网,极大简化了网络接入流程。同时,支持基于应用层服务的策略路由以及 ISP 自动地址表的策略路由选路方式,可根据网络应用需求与网络服务提供商情况,智能优化网络流量走向,提升网络使用效率。

-灵活用户管理-

对于未创建的用户,可依据其 IP 地址、MAC 地址、主机名或者 VLAN ID 等自动创建帐户,并能同时绑定 IP、MAC、IP + MAC 或 VLAN,将用户自动分配到指定用户组,赋予其相应网络权限。对于已创建用户,同样支持多种绑定方式,并可通过 snmp 服务读取下层三层设备的 arp 表象获取客户真实的 mac 地址,实现精准用户管理。此外,还支持临时账号自动申请功能,提供自动审核和管理员手动审核两种核定方法将临时帐户加入到组织结构中,并可通过网页发送和邮件方式通知临时用户账号和密码,方便外来临时用户使用网络。

-丰富认证方式-

支持多种身份认证方式,包括 windows 集成身份认证,让加入域的 PC 通过浏览器正常上网即可完成身份认证。支持单点登录,涵盖 AD、POP3、Proxy、PPPOE、H3C IMC/CAMS 等系统,极大地简化了用户操作流程。同时,还提供短信认证、微信认证、二维码认证、指纹认证、刷卡认证等多种认证方式,满足不同场景与用户的多样化需求。

-强大应用与 URL 识别-

内置包含 40 个以上分类、至少 1000 万条预分类的 URL 地址库,能够精准识别各类网站。支持 2000 种以上的应用以及至少 300 种以上的移动应用,全面掌握网络应用情况,为网络管理提供有力数据支持。

-自定义服务与行为保障-

支持自定义 ip 和端口的普通服务,以及自定义 ip、协议类型、字符串、端口等组合的服务特征,还可自定义论坛 / 网评特征,满足企业特定业务与管理需求。支持基于用户、协议、应用、url、文件类型的带宽保障行为,通过队列实现重要业务优先转发,确保关键业务网络畅通。

-智能黑名单与惩罚机制-

具备智能的黑名单机制,可根据每用户的 “每日 / 每周 / 每月” 使用的流量 (上行 / 下行 / 双向) 总和、连续一段时间的 “上行速率 / 下行速率” 以及连续一段时间的并发会话数 (上行 / 下行),当超过预设阀值时,自动将用户列入黑名单。对于进入黑名单的用户,可采取强制下线或修改 “上行带宽 / 下行带宽 / 上行会话数 / 下行会话数” 的方式进行惩罚,惩罚时间到期后用户可正常上网。对于连续进入黑名单多次(如 5 次,可配置)的用户,可对其进行加倍惩罚,惩罚时间延长为原来的 N 倍,有效规范用户网络行为。

-集中管理与配置-

附带 Windows 平台下的管理软件,具备强大管理功能,可批量搜索网络设备中的所有串口调试控制器并进行批量配置。要求和交换机同一品牌,可和同一品牌的管理中心联动,实现所有设备的集中管理与批量配置,极大地提高了网络管理效率。同时,支持 Console(串口 / TELNET)、Web、SNMP 方式配置,以及串口独立配置,不同的串行接口可被配置成不同的模式,如 SOKET 模式、COM 模式、PPP 模式等,满足多样化的配置需求。

选择我们的上网行为审计设备,就是为您的网络管理工作注入强大动力,构建一个安全、高效、可管可控的网络环境。