首页 >> 通信新闻 >> 滚动新闻 >> 正文
 
上网行为管理蓝皮书节选二:上网行为管理核心技术
http://www.cww.net.cn   2010年9月1日 14:46    通信世界网    

背景:2009年1月,深信服科技调查了北京、上海、广州、深圳、杭州、南京等地的数百家网络规模在500~12000人之间,带宽从100M到1G之间的各类组织的网络管理状况,涵盖政府、教育科研、金融、运营商、能源、医疗、大中型企业等行业,从中抽取了100份有效调查结果,其中仅有26家单位部署了上网行为管理硬件产品。2010年1月,深信服科技对这些组织进行了回访,其中已有78家单位部署上网行为管理硬件产品。我们将在下文整理对比、并以图表展现以上变化,同时分析解读深层原因。以下为报告节选:

       详情请见《中国上网行为管理蓝皮书》

上网行为管理核心技术识别技术识别是管理的基础,识别能力是评判一款上网行为管理产品专业度的重要标准。业内优秀的上网行为管理产品识别率普遍可以达到85%~90%甚至更高。

用户识别

用户身份识别是实施管理的依据,主流上网行为管理产品所支持的用户识别技术包括本地认证、第三方认证、多因素认证、软件免认证、硬件免认证、单点登录技术、强制认证、临时用户、用户自注册等。

终端安全识别

终端识别技术包括终端硬件识别和终端安全状况识别等。终端硬件识别主要是资产管理系统的工作,我们不做过多关注。终端安全识别包括进程、注册表、操作系统与补丁、杀毒软件与病毒库升级、多网卡状态、应用程序检测等。

应用识别

上网行为管理产品的应用识别能力是重中之重,是产品发挥管理控制功能的根基。主流的识别技术有两种:DPI,也称“深度数据包检测”,即基于数据包组成内容特征的应用识别;DFI,也称“深度流特征检测”,建立在应用特征的统计学规律基础上的行为识别,是具有智能特性的识别技术。

智能识别

HTTPS非法网站识别

[1]  [2]  [3]  
相关新闻
编 辑:高娟    联系电话:010-67110006-853
分享到新浪微博 分享到搜狐微博 分享到网易微博 分享到139说客 分享到校内人人网 分享到开心网 分享到QQ空间 分享到豆瓣 分享到QQ书签       收藏   打印  进入论坛   推荐给朋友
关键字搜索:上网行为管理  深信服  蓝皮书  
文章评论查看评论()
昵称:  验证码:
 
重要新闻
通信技术
企业黄页
会议活动