隨著計算機、寬帶技術的迅速發展,網絡辦公日益流行,互聯網已經成為人們工作、生活、學習過程中不可或缺、便捷高效的工具。但是,在享受著電腦辦公和互聯網帶來的便捷同時,員工非工作上網現象越來越突出,企業普遍存在著電腦和互聯網絡濫用的嚴重問題。網上購物、在線聊天、在線欣賞音樂和電影、P2P工具下載等與工作無關的行為占用了有限的帶寬,嚴重影響了正常的工作效率。
上網行為管理產品及技術是專用于防止非法信息惡意傳播,避免國家機密、商業信息、科研成果泄漏的產品;并可實時監控、管理網絡資源使用情況,提高整體工作效率。上網行為管理產品系列適用于需實施內容審計與行為監控、行為管理的網絡環境,尤其是按等級進行計算機信息系統安全保護的相關單位或部門。
幫助組織管理者透徹了解組織當前、歷史帶寬資源使用情況,并據此制定帶寬管理策略, 驗證策略有效性。保障核心用戶、核心業務所需帶寬,限制無關業務對資源的占用, 亦可以在帶寬空閑時實現動態分配,以實現資源的充分利用。
幫助組織管理者透徹了解員工的網絡行為內容和行為分布情況。實現分時間段、 基于用戶、基于應用、基于行為內容的網絡行為控制,據此限制員工上班時間的無關網絡行為, 減少員工因效率低下帶來的加班、離職、薪金浪費、額外薪金支出等問題。管理員使用AC 數據中心可自定義“員工工作效率報表”,作為員工工作效率考核的輔助依據。


依據組織架構建立用戶身份認證體系,并采用分時間段、實現員工職位職責與上網權限的匹配, 以此減少越權訪問和權限濫用的現象,防止泄密和不良輿論風險。
幫助管理員實現基于內容的外發信息過濾,管控文件、郵件發送行為, 對網絡中的異常流量、用戶異常行為及時發起告警,更有數據中心保留相關日志, 風險智能報表發現潛在的泄密用戶,實現“事前預防、事發攔截、事后追查” 。
幫助管理員過濾違法、違規不良網頁、含有不良關鍵字的網絡信息,防止用戶不慎訪問不受信的網站帶來法律風險。對于內網用戶的外發信息行為,AC 基于內容的外發信息過濾能幫助管理員及時攔截不良言論,或者在特殊時期采用特殊管控手段,最大程度的減少輿論風險給組織形象聲譽帶來影響。
檢測網絡中的異常流量,識別網絡偽裝,如木馬流量等并自動封鎖并發起告警,防止病毒傳播,提升局域網安全。
支撐組織的IT 管理,幫助規范網絡,減少IT 管理員的無謂工作量,優化組織IT 環境。避免管理制度流于形式。

近幾年來,隨著互聯網+、業務數字化轉型的深入推進,各行各業都在加速往互聯網化、數字化轉型。業務越來越多的向公眾、合作伙伴,第三方機構等開放,在數字化業務帶給我們高效和便捷的同時,信息暴露面的增加,網絡邊界的模糊化以及黑客攻擊的產業化使得網絡安全事件相較以往成指數級的增加,面對應對層出不窮的新型安全事件如網站被篡改,被掛黑鏈,0 day 漏洞利用,數據竊取,僵尸網絡,勒索病毒等等,傳統安全建設模式已經捉襟見肘,面臨著巨大的挑戰。
傳統意義上的安全建設無論采用的是多安全產品疊加方案還是采用UTM/NGFW+WAF 的整合類產品解決方案,關注的重點都在于如何防護資產在被攻擊過程中不被黑客入侵成功,但是并不具備對于資產的事前風險預知和事后檢測響應的能力,從業務風險的生命周期來看,僅僅具備事中的防護是不完整的,如果能在事前做好預防措施以及在時候提高檢測和響應的能力,安全事件發生產生的不良影響會大幅度降低,所以未來,融合安全將是安全建設發展的趨勢。


傳統安全建設方案,搜集到的都是不同產品碎片化的攻擊日志信息,只能簡單的統計報表展示,并不能結合業務形成有效的資產安全狀態分析。另外在防護機制上只能依賴靜態的防御策略進行防護,無法及時應對業務發生的變化,不同安全設備之間也無法形成有效的聯動封鎖機制,不僅投資高,運維方面也難管理。
利用云計算技術融合評估、防護、監測和響應四個模塊,打造由安全專家驅動,圍繞業務生命周期,深入黑客攻擊過程的自適應安全防護平臺,幫助用戶代管業務安全問題,交付全程可視的安全服務。
日志和策略缺少專業維護,難以生成有效策略,面對不斷的動態攻擊,導致有設備也防不住
周期性檢測,難以及時發現業務風險,導致風險長期暴露,留下大量攻擊機會


被動的響應以及有限的人手和技術,無法快速發現并處置安全事件,造成數據被竊取業務被破壞
缺少全局視角,無法實時查看業務風險狀態、防護狀態以及事件狀態,不能做出及時有效的決策