网康上网行为管理系统测试报告
智能技术研究所
2016-03
文档属性
文件名
状态
网康上网行为管理系统测试报告
更改历史
日期
更改人
版本
描述
2016.03.29
袁媛
1.0
编写初稿
批准人
审批人
审批日期
审批意见
1. 测试背景
光谷办公区共有110台可访问互联网的计算机,通过上网行为管理器“迪普UAG3000-CE”进行访问控制。“UAG3000-CE”能够控制每台计算机能否接入互联网,然而对于每台计算机上的互联网访问行为,例如,浏览了哪些网页,发出了哪些邮件等,是否对外发布了敏感信息等,缺乏有效的监管措施。部分员工安全意识淡薄,其不规范的互联网行为往往会导致网络拥塞、病毒传播甚至数据泄密等问题的发生。
为解决上述问题,规范员工的互联网访问行为,智能技术研究所借鉴武船总厂、原武船信息集成公司等单位的网络行为管理方案,联系供应商提供了了一台监控功能更为强大的上网行为管理服务器“网康NI3100”,并于2016年3月21日至3月29日期间,对公司所有上网人员的互联网访问及邮件收发等行为进行了监控测试。
测试结果表明,与现有的“迪普UAG3000-CE”相比,“网康NI3100”能更有效地监管用户的互联网访问行为,并给出详细的统计信息。
在测试期间,IT小组根据“网康NI3100”的监控信息,将部分员工的违规访问互联网行为向
其主管领导通报。在经过初步的行为规范后,光谷办公区的网络拥塞问题取得了较大的改善。
2. 测试结果
“迪普UAG3000-CE”与“网康NI3100”的对比测试结果如表1所示。详细测试结果请参考“附件一、综合分析——用户行为合规报告”、“附件二、综合分析——工作效率报告”以及“附件三、互联网带宽资源报告”。
表1 对比测试结果
序号
测试功能点
测试内容
测试结果
网康NI3100
迪普UAG3000-CE
1
网页访问控制
禁止访问非工作需求的网页,例如购物、视频、炒股等页
满足
满足,但不支持做进一步的分类管理
2
屏蔽对敏感词的搜索
禁止利用搜索引擎搜索不该访问的敏感词
满足
满足
3
控制P2P网络下载速率
对迅雷等P2P网络下载软件的流量进行控制,避免占用总带宽
满足
满足,但不支持对P2P协议做进一步的分类管理
4
控制即时通信软件
对QQ、Skype、Messager等即时通信软件的聊天内容进行监控,避免非工作的聊天行为。
满足
不满足,不能监控聊天内容
5
控制网络视频流媒体
对优酷、爱奇艺、斗鱼等网络视频进行监控,禁止访问或控制速率
满足
满足
6
邮件外发监控
网监控并记录所有外发邮件的内容及附件,对图纸、合同以及其他机密信息的泄密行为进行追溯;
满足
不满足,无法管控邮件内容及附件
7
网络流量分析
分析每天网络的流量分布及异常情况
满足
不满足
8
单个用户互联网访问行为统计
对单个用户的互联网访问行为进行分析和统计,并对快速定位异常行为;导出用户的全部上网记录,对其历史行为进行追溯查;
满足
不满足
9
用户互联网访问行为排名
对所有用户互联网访问行为进行分类与排名,输出报表,饼状图,柱状图,
满足
不满足
3. 测试总结