XPON设备

优选合作商

产品中心

取得公安部、电信入网许可证、CCC、FCC、ROHS、CE等证书

上网行为管理 NTW-XW600

上网行为管理 NTW-XW600
上网行为管理 NTW-XW600
立即咨询

南天威视上网行为管理产品 NTW-XW600 具备身份准入、网络审计、行为管理、终端管控和安全合规等特性,帮助用户看清楚网络、用明白网络、体现网络价值,为用户提供安全智能一体化的管理体系。 NTW-XW600 以透明、路由或旁路模式部署在网络的关键节点上,针对网络数据进行全面检查和分析,实现深度审计和管控万余种 OA 应用、娱乐应用、违法应用、网络游戏应用、流媒体在线视频应用等,结合智能流控、智能阻断、智能路由等技术提供强大的带宽管理机制,生成清晰易读的日志报表,多维度实时告警内网异常行为,帮助管理员构建安全合规的上网环境。 NTW-XW600 适用于政府、金融、教育、企业、分销等各个行业,广泛应用于上网认证、上网代理、权限管理、带宽保障、VPN、审计合规等场景,为客户提供安全、全面易用的上网行为管理解决方案。


产品功能
柔性部署,灵活组网
NTW-XW600具备柔性能力,可适应于 X86、ARM、国产和虚拟化等部署环境,全 面满足客户不同性能档次和不同部署场景需求。 NTW-XW600 融合丰富的网络特性,在满足 IPv4/IPv6 双协议栈的同时,配合智能路由和 DDNS等,在 802.1Q、RIP、OSPF 等各种复杂的网络环境中灵活组网;具备与第三方系统对接,数据共享,提升业务价值。 NTW-XW600产品具备优秀的适应性,适用于各种复杂场景,更符合业务需要
实名准入,身份可信
NTW-XW600提供丰富的场景化上网身份准入特性,有效避免身份冒充、权限扩散和权限滥用等管理问题。 ?本地认证:本地账号密码认证、IP/MAC认证
?单点登录:AD-SSO、PPPoE-SSO、Web-SSO、Radius-SSO、数据库-SSO
?第三方服务器联动:LDAP、Radius、邮件服务器、CAS、Oauth
?简易化认证:短信认证、微信认证、小程序认证、二维码认证
?自注册认证:上网用户自行注册身份信息,可用于后续上网准入验证
?混合认证:上网用户根据习惯和需求自主选择认证类型
精准规范,权限可管
NTW-XW600系统内置万余种应用和千万级域名识别特征,结合DPI/DFI融合识别技术,通过对流量进行全面分析,实现针对IP、用户、应用、内容、流量、时间等维度进行精细化管理,帮助单位及时拦截违规内容,构建有序、高效的管理基线。
柔性部署,灵活组网
NTW-XW600具备柔性能力,可适应于 X86、ARM、国产和虚拟化等部署环境,全 面满足客户不同性能档次和不同部署场景需求。 NTW-XW600 融合丰富的网络特性,在满足 IPv4/IPv6 双协议栈的同时,配合智能路由和 DDNS等,在 802.1Q、RIP、OSPF 等各种复杂的网络环境中灵活组网;具备与第三方系统对接,数据共享,提升业务价值。 NTW-XW600产品具备优秀的适应性,适用于各种复杂场景,更符合业务需要
智能流控,提升体验
帮助管理者透彻了解单位内当前、历史带宽资源使用情况,并制定对应的带宽管理策略,保障工作时间的核心用户、核心业务,限制无关业务的资源占用,提升网络使用效率。 针对网络拥挤问题,动态借用空闲通道的宽带资源,以实现资源的充分利用,提升用户使用网络的体验。
合规审计,行为可视
关联“用户”、“行为”和“流量” 等信息,通过表格、柱状图、饼状态、百分比、趋势图等可视化形式,直观呈现用户的上网动态,帮助管理者看清、看明、看透网络,为单位基线管理提供数据支撑。
审计数据支持本地留存和外发,搭配大容量存储,本地留存时长超过180天,满足151号令和网络安全法相关要求,同时支持与各类公安日志平台对接,按需上报审计数据,规避法规风险。


应用场景
用户准入/用户实名制 网络权限管理
网络质量管理
连锁单位多分支网络互联
防翻墙、防网贷、防网络共享等
涉密行业终端审计与管理
酒店行业即插即用
中小微单位网络出口建设
虚拟化或SDK集成,叠加行为管控
等保、151号令、网络安全法等合规建设

具体指标 功能描述
部署模式 网桥模式:支持以网桥模式部署,包括单桥和多桥的部署模式;支持Bypass 功能。
路由模式:支持路由模式部署,可以作为出口网关,持防火墙和 NAT功能。包括单出口和多出口的部署模式;并支持防火墙和NAT功能。
单臂模式:支持单臂模式部署,在一个物理接口下实现内网与外网转发功能
旁路模式 :支持旁路模式部署,支持流量进行和分光方式的部署。
支持IPv6部署:全面支持IPv6,上网认证、应用控制、流量控制、内容审计、日志报表等都支持
高可靠性(HA):支持一主一备模式的HA功能。IPv6
网管方式与网管策略 WEB 管理:支持以HTTP 及 SSL 加密的WEB 图形化接口进行设备配置和管理,支持英语、简体中文、繁体中文接口。
SSH 管理:支持 SSH 命令行管理方式。
Telnet 管理:支持 Telnet 方式管理。
Console 管理:支持 Console 管理。
网管策略:
管理权限分立:系统默认有超级管理员、审计管理员、只读管理员,可根据需要灵活定制管理员角色。
支持密码强度、密码使用时长、口令尝试死锁、账户激活等安全管理功能。
通过网管策略,可允许部分IP能网管设备,以限制非法管理员访问设备。
管理员登录时可以通过AAA服务器认证,例如Radius服务器进行认证
可以设置全局管理员登录源IP地址限制
网络功能(IPV4) 静态路由:支持静态路由功能。
策略路由:支持根据源目的IP地址,源物理接口做策略路由功能
链路负载均衡:支持策略路由功能。
持续路由:支持多条链路的负载均衡。
动态路由协议:支持链路持续路由算法。
链路备份:支持 OSPF,BGP,RIP动态路由协议。
PPPOE 拨号:支持主备链路的备份功能。支持 PPPOE 拨号功能,支持多条 PPPOE拨号做负载均衡。
DHCP 服务器:支持 DHCP 服务器,中继功能。
DHCP 客户端:支持 DHCP 客户端获取动态IP 地址功能。
VLAN 子接口:支持 VLAN 子接口功能。支持将多个端口捆绑成一个逻辑的端口以增加带宽,同时增加链路备份。
链路聚合DNS 代理:支持 DNS 代理功能。
DNS 缓存:设备作为 DNS 透明代理, 缓存 DNS 记录
动苀西绎钠伪灘叩尖欐峰DNS 功能:支持动态 DNS 功能,花生壳,阿里云等
网络功能(IPV6) DHCPv6:支持有状态分配无状态分配IPv6 地址。
静态路由:支持静态路由功能。
策略路由:支持根据源目的IP地址,源物理接口做策略路由功能。
链路负载均衡:支持链路的负载均衡。
持续路由:支持链路持续路由算法。
链路备份:支持主备链路的备份功能。
邻居表:支持 IPv6 邻居表功能。
VPN PPTP VPN:支持 PPTP VPN。
IPSec VPN:支持标准的 IPSec VPN 功能。
L2TP VPN:支持 L2TP VPN。
SSL VPN:支持 SSL VPN。
安全防护 防火墙:支持基于状态监测的防火墙,支持根据IP,端口,服务,用户,用户组进行允许或阻断。
NAT 转换:支持多对一的 PAT 转换、一对一的地址转换、端口映像等多种 NAT 转换策略。
ARP 欺骗防护移动终端管理:识别并且管理移动终端,可以信任或者拒绝接入网络的移动终端。


751530025
在线咨询
0755-23303373在线咨询
在线留言在线咨询

微信咨询 在线咨询