聚生網管2008技術優勢如下:
1、采用透明B/S架構,不需要任何客戶端軟件,只需單機安裝,就可以控制整個局域網。
聚生網管是B/S架構的監控軟件,只需在局域網內的任何一臺機器上安裝就可以控制整個局域網,不必安裝客戶端軟件或者其他任意網絡設備。
2、對網絡環境沒有任何要求的監控軟件,安裝在局域網任意一臺機器上,不需要調整任何網絡結構。
當前,主流監控軟件必須通過代理服務器、帶網管功能的智能交換機或者加裝HUB進行旁路設置才能保證監控系統的正常運行。而聚生網管軟件對網絡環境沒有任何要求,安裝部署軟件時不需要對原有環境做任何改動,極大降低了進行網絡結構改動的不確定性和花費,同時為管理員進行設置、操作管理提供了極大便利。
3、可以直接在網絡應用層對P2P(如BT、電驢、迅雷、PPlive、QQlive等)協議碼進行攔截,從而不必限制流量、設置文件后綴名、封閉端口和服務器就可以完全封殺局域網任意主機進行P2P下載。聚生網管可以控制高達30多種目前最流行的P2P下載軟件和P2P視頻軟件,是國內控制P2P軟件最多、最徹底、最有效的網絡監控軟件。
當前所有流行的P2P工具都是自動更改端口,因此當采用封端口方式封堵P2P工具已經不再有效,因為絕大多數P2P工具都可以更改為80端口;而現在P2P工具的服務器眾多,通過對P2P服務器IP的封堵已不可能。但是所有的P2P工具的下載一般都遵循點對點協議,而且其采用的協議碼很少變動,所有通過對其協議碼的封堵來實現對P2P的封堵是目前最好的選擇——聚生網管目前集成了國內最全面的P2P協議碼,而且我們每天都在跟蹤互聯網最新出現的P2P工具,實時加入;并且,通過系統自帶的“智能學習、立體交叉攔截技術”,可以自動識別帶有P2P工具特征的網絡傳輸行為,自動加入攔截,從而保證了封堵的自動化、智能化、永久有效性。
4、可以智能抑制P2P下載的網絡監控軟件,發現其進行P2P傳輸時自動限制其帶寬,停止P2P傳輸時自動放開其帶寬。
即發現某個局域網主機進行BT下載時,系統能夠智能抑制網絡流速到某一個管理員指定的值,如果這個主機繼續進行下載,其流速也只能在管理員限定的流速內進行;等主機取消或者下載完畢后,網絡流速又可以自動恢復正常水平,即不受限制的水平;這樣既防止了單一主機因為過高的流速可能影響到其他主機的流速,又便于管理員在某些情況下許可一些占用較多公網帶寬的網絡活動,方便了管理。
5、可以實時控制局域網任意主機流速(帶寬)的監控軟件,而不僅僅是控制主機流量,并且可以實時、精確、動態顯示和控制任意主機的帶寬、流量,國內控制帶寬最有效、最好的監控軟件。
流速的概念是每一個時刻公網傳輸的報文總數,是一個動態的數值;而流量是一段時間內公網傳輸的報文總數。如果管理員給某個主機設定了一天10M的網絡流量,如果此主機的使用者在一小時內通過BT下載了(或者通過其他下載、或者因為其他網絡活動)10M的資料,而且是工作之需,那么他今天就不可以再訪問因特網(除非管理員給他重新增加流量),因為他已經用完了自己的網絡流量,并且因為他可能在較短的時間內大量的下載,所以在他進行下載時還可能影響到其他主機的網絡流量;而通過聚生網管你可以實時查詢局域網其他主機的流速,當某個主機進行頻繁的網絡活動,或者進行超量下載時,管理員可以實時檢測到,并且給這個主機進行限速,就是降低這個主機的公網傳輸報文(如果是BT下載,系統還能夠智能限制,不必手工調整),這樣一方面可以保證這個主機正常的工作繼續進行(如果是下載與工作無關的資料,管理員甚至完全禁止他進行網絡訪問),又防止了他的過量下載會影響到其他主機的網絡流速。同時管理員也可以一次性地為所有主機設定相同的公網流速(同時也可以為任意主機設定上、下行流量及總流量),這樣無論局域網內的任何主機進行網絡訪問或者下載資料,任何主機都不會超過既定的網絡流速,從而也不會影響到其他主機的流速。
6、可以許可局域網主機使用任意門戶網站的郵箱,但禁止點擊網站其他鏈接的監控軟件。
聚生網管通過智能識別,集成類似于ACL訪問規則的功能模塊,能夠對用戶訪問各大門戶的郵箱進行精確的控制,如:sina、sohu、網易、yahoo、中華網等郵箱,局域網用戶可以利用這些門戶的郵箱進行收信、寫信、發信,但不能點擊門戶網站的任意其他鏈接,包括信箱里面的任何鏈接。例如:管理員可以許可局域網任意主機訪問yahoo的郵箱,可以查信、寫信、收信,但是卻不可以點擊yahoo網站的其他內容、包括郵件里面的任意鏈接。
7、可以對網址進行精確控制的監控軟件,可以控制一個網站、一個網站的某個頻道、甚至是一個頻道的某個頁面;也可以批量控制某個行業的網站。
聚生網管集成的網址控制功能包括白名單和黑名單。管理員可以添加任意某一個網址做為白名單,則局域網任意主機只能訪問此網址及其所有的二級頁面;管理員也可以設定某一個單一的頁面,作為白名單,則局域網主機只能訪問此單一設定的頁面;管理員可以設定某一個網址的某一個頻道作為白名單,則局域網主機只能訪問這個網站的這個頻道主頁及其頻道內的所有二級頁面。如果管理員設定某一個網址為黑名單,則這個網址的主頁及其所有的二級頁面都將被完全禁止;如果管理設定這個網址的某一個頁面為黑名單,則局域網主機就不能訪問此頁面,但可以訪問其他所有的頁面;管理員也可以設定網站的某一個頻道為黑名單,則這個網站的這個頻道的主頁及其所有的二級頁面都不可以被訪問,但不影響局域網主機訪問其他的所有頻道和頁面。
8、可以通過對任意行業類別的網站進行屏蔽的監控軟件。
為了滿足不同的企事業單位對網址屏蔽的管理功能,聚生網管提供了網址搜索爬行程序,通過爬行程序,管理員可以檢索整個互聯網某一個行業的所有的網站,然后可以直接導入到軟件里面,設置為白名單和黑名單,以此來控制局域網主機的網站訪問權限。
9、對聊天工具控制最為嚴格的軟件,控制QQ聊天國內最強,只需點擊鼠標即可完全控制;此外,還點點鼠標就可以控制高達12種目前最流行的聊天軟件,是國內控制聊天工具最多、最徹底、最有效的監控軟件。
目前流行的聊天工具為了防止被管理軟件屏蔽,紛紛采用80端口作為即時通訊的傳輸端口,由于80端口是通往因特網的必經端口,所以現在依靠傳統屏蔽聊天工具端口的方法已經失效;同時現在的聊天工具為了滿了滿足日益增長的用戶量、提供高效的傳輸速度,而大量增加服務器,從而使得屏蔽服務器來屏蔽聊天工具的方法變得更加復雜;同時一些聊天工具采用UDP通訊協議(如QQ),而目前國內的監控軟件一般只能封堵TCP協議,從而使得對某些聊天工具的控制已經失效。而聚生科技獨創的報文分析技術,可以對所有即時工具所傳輸的報文進行分析,不管來自那個端口,那個服務器,或者采用何種通訊協議,只要這些聊天工具傳輸的報文帶有了這些聊天工具的數據特征就會被系統識別,并進行攔截,從而能夠屏蔽任意的聊天工具。
10、對網絡傳輸控制最為嚴格的軟件,通過系統的ACL控制功能,你可以控制目前幾乎所有流行的網絡游戲、股票軟件等等,此外還可以控制局域網主機訪問公網的IP、端口、協議等等,完全實現了硬件防火墻的各種功能。
通過本系統集成的“ACL訪問規則”功能,可以從端口、協議、報文、IP等四重屏蔽技術,可以攔截任意的網絡游戲、任意的網絡傳輸活動、任意遠程、本地IP、任意端口,從而可以對各種網絡活動進行全面的控制。正式版的客戶我們提供當前所有流行的股票軟件、網絡游戲軟件的控制規則,保證可以實現對這些工具的完全控制。
11、可以對局域網主機的IP-MAC進行智能、嚴格的綁定,發現主機時自動綁定,私自修改IP的電腦將無法上網,并且軟件會提供人性化的提醒功能,告知其改回其綁定的IP。
如果選擇了“自動發現新主機并自動綁定”,那么在這種情況下,軟件一旦掃描到新主機,就可以將它們加入到IP-MAC表里面,并且自動進行了綁定,這樣當局域網初次部署本軟件的時候,在局域網的電腦陸續開機的情況下,軟件會陸續將局域網的電腦自動加入進來并自動進行綁定,最終實現全部綁定;當然你也可以選擇手工添加的方式,增加綁定關系,點“手工添加綁定”,輸入IP和MAC地址即可;此外,你也可以點“獲取IP-MAC關系”這樣軟件就會獲取當前所有主機的IP-MAC對應關系,但是局域網的電腦一般不會同時全部開機,所以你需要在全部開機的情況下,再次點此按鈕,這樣陸續最終會全部加入進來,但是你還要點右下角的“保存配置”才能生效,而在“自動發現新主機并自動進行綁定”的情況下,軟件會自動保存并生效。
在通過軟件將局域網電腦的IP-MAC綁定的情況下,局域網主機私自更改IP或者MAC后,軟件就會通過瀏覽器向其發送禁止消息,迫使其改回;如果你想綁定其修改后的IP或者MAC,則可以通過點“獲取IP-MAC關系”來更新數據,直接覆蓋即可;如果不覆蓋,則維持以前的綁定關系,被控電腦必須改回原來的IP才可以上網。
12、系統可以控制局域網一切HTTP和FTP協議的下載。軟件可以控制最常用的HTTP協議或者FTP協議的普通下載,管理員可以指定禁止下載的文件后綴名來特殊限制,也可以使用通配符來禁止一切下載。
打開“普通下載限制”對話框,在這里,你可以限制所有的HTTP下載和FTP下載。限制HTTP下載可以輸入文件后綴名限制相應格式的文件下載,也可以選擇“嚴格禁止HTTP下載”從而禁止一切HTTP下載;而限制FTP下載,你既可以輸入文件后綴名來進行限制,又可以直接輸入通配符“*”,來禁止所有的FTP下載。
13、可以檢測到局域網終結者、網絡執法官、網絡剪刀手等當前對局域網危害最為嚴重的三大工具攻擊的監控軟件。
局域網終結者、網絡剪刀手、網絡執法官是目前對局域網危害最為嚴重的攻擊工具,他們可以在幾秒鐘內讓局域網內的某一個主機或者整個局域網掉線。由于這些攻擊工具采用了windows的底層協議進行攻擊,所以當前無論多么先進的防火墻、殺毒軟件都無法檢測和防止,而聚生網管采用了獨創的ANTISNIFFER技術,直接在應用層對數據報文進行分析,能夠識別出這些攻擊工具的數據報文,并對他們的攻擊行為形成詳細的記錄,從而能夠使得管理員迅速定位到攻擊機器,采取相關措施,把損失降到最低限度。
14、系統集成了強大的防護功能,實現雙重隔離功能:隔離主機公網訪問功能和隔離主機內網訪問功能。
針對目前互聯網上出現的一系列破壞局域網的非法工具,聚生網管從企業網絡管理的安全性出發,集成了一系列的防護工具:比如,當系統發現某一主機帶寬異常、或者大量發送非法報文,影響網絡管理時,管理員可以啟用本系統的“主機強制隔離功能”來隔離其公網訪問;同時你還可以啟用“聚生網管增強性主動管理工具”來隔離其內網的訪問,通過雙重隔離,可以保證局域網的時刻安全;同時系統集成了廣泛的預警、探測功能和安全日志記錄功能,將局域網內危險電腦或者潛在危險電腦進行全面的記錄,從而便于管理員進行事前預防、事中處理、事后審計,針對根源加強管理。
15、集成了全面的自動化、智能化、節能化監控功能,強化了監控的安全性、穩定性、不間斷性。
聚生網管從2008版開始,集成了隨電腦開機自動開始監控、以及定時自動停止監控并關閉電腦;集成了監控意外中斷時自動重新加載的功能,保證了監控的不間斷性;增加了定時自動釋放內存的功能;保證了監控系統的長期、穩定、高速運行。
16、國內操作最簡單的網絡監控軟件。
聚生網管的功能模塊一目了然,操作非常簡單,不需要掌握任何計算機知識,也不需要經過任何培訓,管理員只要點擊幾下鼠標,就可以完全實現對任意控制項目的控制,從而能夠適合各個層次的管理員的使用。
文章來源于領測軟件測試網 http://www.kjueaiud.com/