繁體中文 | 簡體中文 | English | 訂閱電子報 | 02-2397-0300

R3000產品特點與功能
R3000 Internet filter ?Award winning Internet filtering for spyware, phishing and IM & P2P Internet security threats
 
R3000產品特點
高效能Pass-By旁路型過濾技術

8e6 R3000是採用pass-by旁路型過濾模式,將系統安裝於網路核心系統的旁邊進行監測「觀察」網路使用者上網行為,當R3000偵測到被限制存取的網址、即時通訊或P2P傳送等「未經授權的網際網路存取要求」時,該要求將被封鎖,因此不影響網路的正常資料流量。

現今,有一些廠商使用的是「pass-through穿透型」的過濾模式,這種模式就猶如代理伺服器,需要被管理的資料流量在到達終端用戶前必須通過代理伺服器,因此經常會降低網路速度,從而成為瓶頸和失效的節點。

 
Pass-By

下圖表說明8e6科技公司的"Pass-by"旁路型過濾技術,它沒有將R3000設備放入網路連線的任何路徑中。

Pass-by 旁路型過濾模式

(1)使用者發出網際網路存取請求。
(2)若R3000偵測到經過集線器或交換器的存取請求是不當的請求。
(3)R3000會將這個請求與客戶設定的使用政策資料庫進行比對。
(4)若比對到是被限制的存取請求時,將有一個TCP重設會傳送到網站伺服器取消這個存取請求,並發出一個阻擋存取頁面通知使用者。

 
91大類850筆人工檢閱精確URL資料庫

為確保資料庫的精確性,8e6科技研發出高速的人工智慧技術-MudCrawler,並採用人工方式檢閱網站內容進行分類,每天24小時自動更新資料庫。分類包括佔用頻寬的串流影音網站、免費軟體下載;影響資訊安全的間諜軟體、惡意程式碼、釣魚網站分類;影響工作效率的網路購物、留言板等。

 
Intelligent Footprint Technology專利技術
採用兩種方法封鎖IM即時通訊與P2P軟體。
第一種,透過禁止登入集中式伺服器,使這些程式失效。第二種,利用8e6科技研發的智慧型追蹤技術(Intelligent Footprint Technology)來辨別特殊的IM與P2P網路封包進行封鎖。這兩項技術的結合讓8e6科技網路安全的行為管理解決方案成為控制和管理IM和P2P程式的最佳解決方案。
 
Intelligent Footprint Technolog
 
獨立式硬體裝置,擴充性高,安裝方便、易於管理
現今,很多的上網行為管理解決方案是以軟體為主,須要安裝在伺服器、防火牆或代理伺服器上,這不僅降低了核心網路系統效率還會影響整個網路系統,造成網路資源受限和網路壅塞。R3000網路安全行為管理系統是獨立式的系統,將設備安裝於核心系統旁進行偵測與過濾,讓企業核心網路系統不會受R3000運作的影響而降低整體網路效能。R3000獨立式硬體裝置,擴充性高,安裝方便、易於管理。
 
R3000其他功能
 

Realtime Probe 即時偵測器
網路管理者可即時查看任何一位網路使用者的使用行為,判斷該使用者的網路使用行為適當與否。

X-Strikes Blocking 主動出擊封鎖
網路管理者可以為網路使用者設定一個讀取未經授權的網頁存取次數限制,當使用者嘗試存取次數超過設定的次數後,該電腦的網際網路將全部封鎖,不能再使用。

Google SafeSearch 安全搜尋
利用啟動Google安全搜尋模式,從而封鎖一些經Google搜尋引擎搜尋到的不當網站及圖片。

Customer Feedback Module客戶回饋模組
客戶回饋模組(CFM),每天會將網路使用者最常使用但又不在分類資料庫的網址送回8e6科技公司,這些網址將會被重新檢視,並放到標準的資料庫類別中。

SNMP
網路管理者可以在他們網路上利用SNMP來監控R3000。SNMP監控的範圍包括:進出流量、CPU負載、硬碟剩餘空間、最後一次開機的時間和記憶體的使用量。

精準的分類人工檢閱網址分類資料庫
8e6利用一種高速的人工智慧技術,每天24小時蒐集網頁資訊,同時還聘請一批專業的網際網路分析員和內容校驗員來識別每個網站與分類。至今,8e6建立了一個81大類,600多萬筆網址分類資料庫。

客制化功能
8e6資料庫中81大類以外的類別,網路管理者可以應公司需求自行建立獨特的資料庫類別。透過群組的增加或刪除來增加項目;客戶也可以建立客制化的封鎖頁面。

IM 即時通訊與 P2P 點對點檔案分享封鎖
這項功能讓網路管理者能有效管理網路使用者的IM及P2P使用行為。禁止未授權使用者使用IM、P2P點對點傳檔服務或存取、分享多媒體檔以及電腦軟體等等。

加密? (NEW)
將 R3000 與 8e6 伺服器之間傳輸的日誌與通道加密。

代理伺服器偵測 (NEW)
PHP proxy、CGI proxy、Anonymous / Transparent proxy、HTTP proxy、SSL proxy、Cecid proxy、Windows 應用程式)。

使用者驗證
8e6 R3000可以利用企業內系統現有的目錄來做驗證,這項設計是根據使用者定義檔來有效辨別網路使用者。單一簽入、精簡型用戶端代理程式。隱形模式、路由模式與防火牆模式同時支援以下的驗證方式:
• Windows Active Directory
• Windows NT
• Novell eDirectory
• ........以及更多伺服器都支援的LDAP

時段管理功能
這一項功能提供管理者能在特定時間內,允許和拒絕某一用戶(群)連結到網際網路,以便能夠在尖峰期間保留網路頻寬資源,保持網路順暢。

使用者 / 群組的資訊
網路管理者可以選擇不同的資訊給予不同的網路使用者或群組。一旦設定定義後,系統會提供“允許”、“監測”或“封鎖”三種管理模式給予網路使用者 / 群組。

遠端管理
這個功能讓網路管理者可透過瀏覽器,執行遠端連結、操作及安裝管理員介面,並且將R3000的管理整合到網路既有的控制面板中。

多層級管理
在多層級架構組織中,網路管理員分配不同的IP範圍給許多管理員助手分別管理,他們可以遠端登錄並管理他們的群組,發揮集中安裝網路安全行為管理系統的優點。這種方式對於校園網路與企業部門特別有用。

IP 範圍排除功能 (NEW)
•新增範圍偵測
•新增主要群組設定檔
•可在主要群組之下建立 IP 設定檔
•允許在主要群組與子群組的成員定義中設定
•新增全域覆寫設定檔
•可下載或上傳主要群組定義

管理網際網路流量
8e6 R3000能夠透過以下方式管理上網行為:
•URL、IP addresses
•HTTP、HTTPS
•FTP
•Newsgroups(NTTP)
•搜索引擎
•匿名登入
•TCP埠封鎖

字串搜尋 (NEW)
•字串可以加上引號或是不在搜尋引擎中
•可以尋找完全符合
•大小寫視為相同
•字串允許的最大字元長度是 75
•搜尋引擎字串中不可具有特殊字元,例如 *、&、+、-、/ 以及 etc.

 
更多R3000相關資料
R3000 網路安全行為管理系統
R3000 安裝模式
回上頁 下一頁
產品與服務:
網路安全行為管理解決方案
R3000 Internet Filters
Mobile Client
Enterprise Reporter
TAR即時網路應用威脅分析系統
8e6 ProxyBlocker
中信局採購
網址分類資料庫
免費產品測試
Free Product Evaluation
SC MAGAZINE BEST BUY!!
 
成功案例:
NASA 蘭格理研究中心
國立暨南國際大學
U-Hual
Cobb County
St. Jude Hospital
>> 更多成功案例
 
白皮書:
硬體 v.s 軟體
使用還是誤用網路資源?
Spyware間諜軟體威脅
>> 更多白皮書
 
產業解決方案:
企業
教育單位
政府單位
金融保險行業