自上世纪60年代"阿帕网"诞生,只短短半个世纪互联网就已经发展成含有一万亿个网页、1.8亿个独立域名的庞然大物。互联网的飞跃式发展,带动了信息的爆炸式传播,促使各色网络资源日趋庞杂,但缺乏上网加速、带宽管理、上网安全的互联网访问给组织带来的问题却是层出不穷。
针对用户面临问题,深信服推出上网优化SG网关针对性的提供以下四点价值:
降低带宽利用率,提升网络访问速度
深信服上网优化网关通过丰富的报表工具向IT人员直观展现互联网流量构成、带宽使用情况等信息;再借助上网优化网关的上网加速特性,减少冗余数据反复传输浪费带宽的频率;同时当内网用户访问相同互联网资源时,可直接从网关处提取传输,大幅提升上网速度。
合理规划带宽,使用高效、合理
深信服上网优化网关以丰富的报表工具向IT人员直观展示各应用、各用户的带宽使用情况后,深信服上网优化网关针对应用类型、网站类别、文件类型、用户/用户组、时间段等细致划分和分配带宽资源,既可有效限制P2P、在线影音、大文件下载等不良应用对带宽的大量占用,同时又保障领导等关键用户、ERP等关键应用的带宽需求,进而提升上网速度。
代理内网上网,有效隔离保护
深信服上网优化网关在实现上网加速功效的同时,还提供硬件Proxy代理功能,为大型组织提供性能更强劲、更稳定可靠的硬件Proxy代理方案。借助Proxy代理将帮助组织实现内网与互联网的隔离保护,增强组织网络安全性,同时代理内网数万用户上网。
安全防护内网,稳定上网有保障
深信服上网优化网关能主动清理流量中的恶意插件、危险脚本、病毒、木马等威胁,并封堵色情、反动等不良网站。即使内网用户不幸感染间谍软件、被黑客远程控制、甚至沦为僵尸网络等,深信服上网优化网关亦可识别、封堵、并向管理员报警。同时还可防御DoS攻击、ARP欺骗等恶意威胁。还将终端安全状况与其上网权限关联,终端不安全的就禁止上网。多手段、全方位确保组织上网环境的稳定、可靠与安全,为上网加速奠定坚实基础。
技术优势 | 功能价值 |
上网加速效果 | 实验数据表明,WEB访问等平均加速效果可达3倍以上 |
互联网带宽削减平均30%左右 | |
单台设备加速性能强 |
从百人到数万人组织,从几Mb到数Gb网络,均有不同平台满足性能要求 |
借助多机模式部署,更能满足数十Gb网络对性能的要求 | |
部署智能 |
支持以网桥模式透明串接在组织网络中,无需改动网络配置,实施简单 |
内网用户无需更改任何配置即可实现上网加速 | |
即使配置使用过其他Proxy代理的用户,也无需更改任何配置即可使用SG的Proxy代理特性 |
上网加速与Proxy代理 | |
技术功能 | 功能价值 |
流量统计报表 | 通过柱状图、饼状图、条带图等直观展现组织网络链路的流量构成。透明化的网络及流量为上网加速措施的实行做好准备,并且让IT决策更智慧 |
上网访问报表 | 图形化报表直观展现组织内用户的互联网访问行为分布,为上网加速措施的制定、实行、优化等做好准备,同时也便于基于访问行为提供更细致的上网优化策略 |
上网加速 | 通过上网数据的缓存与加速,显著提升用户访问网页、下载文件、观看视频的速度。同时相同数据无需二次重复传输,又节省了组织的互联网带宽资源,一举两得 |
透明加速 | 内网用户无需调整任何客户端配置,直接上网即可加速,部署简单方便 |
Proxy代理 | 内置HTTP、Sokcs等Proxy代理特性,是中客户部署Proxy代理,替换传统ISA/Squid等软件代理的方案 |
透明代理 | 内网用户无需任何配置即可实现透明代理。尤其已配置使用ISA/Suqid等代理方案的用户,SG替换后用户无需更改任何配置即可使用SG网关的Proxy代理功能 |
带宽管理 | |
技术功能 | 功能价值 |
流量与带宽透明 | 流量条带图、实时流量曲线图等,将带宽和流量透明展示,为进一步制定带宽管理策略提供决策依据 |
带宽划分与分配 | 根据网络应用类型、访问的网站类型、下载的文件类型邓分配带宽资源,并结合用户身份、IP地址、端口号、时间段等实现业界细致的带宽划分与分配效果 |
流量整形与优化 | 基于存储转发机制的三色令牌桶技术确保突发流量缓存延迟后再发送,达到削峰填谷、流量整形的效果,提升网络稳定性,进一步改善上网速度 |
多通道流控 | 虚拟线路、虚拟通道、多级父子通道等技术,将物理带宽细化为多条、多级带宽通道,实现带宽的细致划分和精细管控 |
多链路流控 | 大可同时连接四条外网线路分别进行流控;即使多条外网线路并未直连,SG网关通过虚拟线路技术同样可实现多条外网线路分别流控的效果 |
流速提醒 | 指定用户的指定应用流速超过预设限制后,网关能够自动提醒之,减少人工干预的繁琐性 |
上网安全 | |
技术功能 | 功能价值 |
封堵危险网站 | 主动过滤成人、色情、暴力等极易潜藏病毒/木马等威胁重灾区网站,避免用户访问而感染危险的可能 |
清洗危险流量 | 将潜藏在看似正常流量中的恶意插件、危险脚本、挂马网站等清洗清除,确保流量传输的安全性 |
过滤危险行为 | 即使组织内网用户不幸感染木马、病毒、间谍软件,被黑客操控、成为僵尸网络的一部分等,网关同样可识别此类危险行为,同时报警并封堵 |
终端威胁防御 | 不满足组织IT要求的用户终端(如未装杀毒软件等),将被检查、定位、并禁止访问互联网,既保障终端安全性,又确保IT制度执行性 |
其他安全防范 | 防范来自外网和内网的DOS攻击 |
防范组织内网频发的ARP欺骗等 |
上一篇:深信服SG 3200/ M3200SG上网优化管理网关
下一篇:没有了