26
2018
04

基于Web认证的网络接入认证解决方案

对于局域网信息安全来说,首要的一点就是接入认证,缺少接入认证,那内网安全完全无从谈起。而在接入认证中,“Web Portal认证”是目前应用最为广泛的一种方式。那么,今天我们来看看WFilter的“Web认证”提供哪些认证解决方案。

首先,WFilter NGF的“Web认证”包括两个部分:

  1. 用户名认证:基于用户名口令的认证方案

  2. 营销认证:主要是微信WiFi(国内)和Facebook WiFi(国外)。

24
2018
04

私接路由如何防范?怎样禁止内网私接路由器?

现在的便携式路由器非常的小巧轻便,而且即插即用,很受大家的喜爱。

route01.png

但是,对于局域网的网管人员来说,这个小东西造成的危害可不小,比如:

12
2018
04

看抖音要用多少流量?详细解析抖音短视频如何消耗你的带宽资源。

有这么一个app,很多人沉溺其中,但是你会发现随随便便刷几个小时的短视频,你就会收到短信提示“您本月的流量已经用完”。即使你用wifi网络,网管同学们也会发现最近公司的带宽完全不够用啊。这就是抖音短视频,称之为流量杀手绝对不过分。

今天,我就来实际测试下,看一个抖音究竟要耗费多大的带宽。“测试手机:iphone 7 plus,抓包工具wireshark,网关:WSG-500E上网行为管理”。

如图所示,我用iphone7 plus刷了3个抖音视频,耗时30秒左右。平均带宽占用高达766Kbyte,也就是6Mbps。

201804121523506799129859.png

11
2018
04

局域网出现广播风暴怎么办?如何阻止广播风暴?

局域网网络慢,一般存在如下可能:

  1. 内网ARP欺骗攻击。

  2. 内网病毒攻击。

  3. 交换机、路由器硬件故障。

  4. 网线接触不良、网线老化。

  5. 广播风暴、网络环路。

以上这些问题,即使是一个有经验的网管,需要组合ping、arp、tracert等多条命令进行测试分析,才可以逐步排查出来。有时还需要用抓包工具来抓包分析。为了简化网管人员的工作,我们的WFilter软件(WSG网关)中,都集成了一个实用性很强的插件“网络健康度检测”。以上问题一键就可以检测出来。如下图:

201804111523419419722061.png

10
2018
04

局域网如何禁止腾讯游戏,网关(不是路由)怎样屏蔽DNF、穿越火线等游戏。

腾讯游戏是腾讯四大网络平台之一,是全球领先的游戏开发和运营机构,也是国内最大的网络游戏社区。但是,很多青少年沉迷游戏,不但影响工作和学习,还会伤害身体、滋生犯罪。

本文中,我将演示如何用WSG上网行为管理网关来屏蔽腾讯游戏的登录。根据腾讯游戏登录协议介绍,腾讯游戏的登录主要是http方式,需要连接

29
2018
03

局域网如何屏蔽抖音短视频?再不屏蔽大家都不好好工作了!

抖音现在实在是太火了,办公室一个个都忙着刷抖音,哈哈大笑者有之,忍俊不禁者有之...,可这带宽占用可也不小啊。一个人看抖音的实时带宽可以达到5Mbps,十几个人一起刷就可以把百兆带宽给用完了。而且手指一刷就换到下一个视频,随便刷刷就几G的流量。如图:


201803291522303591297167.jpeg


22
2018
03

怎样屏蔽微信朋友圈视频?局域网如何禁止员工看朋友圈视频?

上班时间刷刷朋友圈,一眨眼半小时就过去了。不但会影响工作效率,而且朋友圈的视频会占用大量的带宽。所以对企业管理人员来说,很多时候需要禁止员工在工作时段刷朋友圈。但是行政手段要和技术手段配合,才可以发挥真正的作用。

本文将介绍如何用WFilter NGF(WSG网关)来禁止朋友圈的视频。

首先,应该设置什么样的管理制度?

21
2018
03

如何禁止app store,禁止苹果商店自动更新占用大量带宽?

当我们看到app store有更新的时候,总是忍不住要去点击下。可你知道点击的一刹那要消耗多少流量吗?根据WFilter的监控,在WiFi状态下,app store的更新速度可以达到几兆。初步估算下,如果同一个局域网有十个人同时打开app store进行更新,那么百兆带宽瞬间就可以被占满。如下图:

201803211521599311320263.png

14
2018
03

微信扫码上网如何实现?WSG的微信WiFi功能介绍。

WFilter NGF(WSG上网行为管理网关)的“Web认证模块”主要包括两个部分:“用户名认证”和“营销认证”。

  1. 用户名认证:输入用户名口令来认证上网。

  2. 营销认证:国内主要是“微信WiFi”,国外主要用“Facebook WiFi”。

本文中,我将简单介绍如何用WFilter NGF(WSG上网行为管理网关)来实现微信扫码上网。

08
2018
03

如何监控企业邮箱的收发邮件?

163和腾讯的企业邮箱,给企业带来了很大的便利。很多企业都采用两家的企业邮箱服务,有的企业出于信息安全的考虑,需要对企业邮箱的外发内容进行监管。本文中,我将简单介绍企业邮箱监控的两个重点关注的方面:

  1. 网页版的企业邮箱监控。

  2. 客户端收发的企业邮箱监控。

05
2018
03

最简单方便的ip-mac绑定,透明网桥如何实现IP-MAC绑定?

IP-MAC绑定一直是局域网管理的一个重要部分。但是其实现却往往比较复杂,一般会有如下问题:

  1. 大部分路由器的IP-MAC绑定功能比较局限。一般就是简单的ARP绑定。客户机手动修改IP等方式来突破。

  2. 路由器由于硬件限制,允许的IP-MAC绑定条目比较少,一般在256条以内。

  3. 交换机上进行IP-MAC绑定,配置和维护的工作量会比较大。

  4. 三层交换机的IP-MAC绑定往往需要专业技术人员才可以操作。

今天,我要介绍的是一种非常简单方便的IP-MAC绑定方式,无需修改交换机和路由器,不改变当前网络结构和配置,即插即用,web界面配置。非常简单方便就可以实现对局域网内客户机的IP-MAC绑定。具体介绍如下:

26
2018
01

如何禁止吃鸡游戏,如何屏蔽局域网用户玩绝地求生、终结者2、荒野行动等手游?

《绝地求生》(PUBG) 是一款突破性的战术竞技类游戏,凭借其独特创新的玩法模式,写实风格带来的代入感和沉浸感深受玩家喜爱。目前,吃鸡类游戏深受用户喜爱,也涌现了一大批的同款端游和手游。

对于上网行为管理来说,我们要讨论的是如何禁止局域网客户机(电脑和手机)玩这类游戏。在本文中,我将演示如何用WSG-500E(WFilter NGF系统)来屏蔽局域网用户玩吃鸡类游戏。

18
2018
01

两台核心交换机如何部署旁路上网行为管理软件?

很多局域网考虑到安全需要,会部署两台核心交换机做双机热备。在这样的情况下,如果要旁路部署上网行为管理软件,需要在两台核心上都配置端口镜像,从而实现不间断的监控管理。拓扑图如下:

two_switches.jpg

09
2018
01

如何禁止微信视频聊天但是不禁止微信?

微信作为现在很常用的一个通讯软件,很多企业在管理时不想把微信完全禁止掉,但是微信的传文件和视频聊天等行为会占用大量带宽,并且影响网络安全。所以很多我们的WFilter用户,都会在局域网内把微信传文件和微信视频禁止掉。

本文将演示如何用WSG-200E来配置微信视频聊天的屏蔽。

05
2017
12

白话https的传输原理以及管控方式以及SSL加密!

说到https,不得不提http(HyperText Transfer Protocol)这个互联网上用的最广泛的网络协议,其技术架构,协议功能,协议原理百度或者google都有详细解释。而https(Hyper Text Transfer Protocol over Secure Socket Layer)多就多在这个S上,SSL加密,通常理解,https就是http加入SSL加密层变成以安全为目标的http传输。那么SSL是个啥呢,SSL是一个目前应用非常广泛的一种非对称加密方式,也是公认破解不了的。安全,又好用,所以才能广泛应用,除了http,邮件的pop3,smtp,IM通讯等等,都能用上,是个很好的加密方式。起初用https通常都是金融类网站用到财务交易,时光如水,岁月如歌,IT技术一日百里的飞速发展,现在很多门户网站,企业网站也都逐渐使用https协议,这个也是事实的趋势。概念就是这个概念了,那么https如何监控管理呢?以下说明是献给非专业IT技术人员,非专业码农的。为了大家都能明白,可能有些叙述比较幼稚和粗浅,请多多理解。

27
2017
11

WSG-200E开箱测评

WSG-200E上网行为管理网关,不是用的最顶尖高端的硬件设备,但是对于150-300人局域网范围,真的是性价比最高的一款。系统采用了WFilter NGF企业级上网行为管理系统,在硬件方面,采用了Intel B75的主板架构,I3-32200的酷睿4核CPU,主频高达3.3GHz.实实在在的优质选型。

09
2017
11

高性能专业上网行为管理设备WSG-500E开箱评测。

WSG-500E上网行为管理设备是WFilter系列上网行为管理中性能非常强悍的一款设备,系统采用了WFilter NGF企业级上网行为管理系统,在硬件方面,采用了Intel B75的主板架构,I5-3450的酷睿4核CPU,主频高达3.1GHz。很多用户对这个性能缺少形象的概念,让我来简单比较下:

  1. 普通的路由器芯片,比如典型的MTK7620芯片,主频是580MHz。

  2. D525工控机,CPU是4核1.8GHz。性能至少是MTK的3-4倍。

  3. WSG-500E的I5-3450,采用了新的设计,性能差不多又是D525的3-4倍。

配合4G的DDR3内存,6个千兆端口,构建了性能强悍的WSG-500E。这款设备,虽然官方推荐是500Mbps的带宽,实测可以达到900-920M,而且网络访问很顺畅,一点也不卡顿。

06
2017
11

大型局域网上网行为管理组网方案

这里说的大型局域网是500-1000台局域网环境,一般是一栋楼,厂房或者学校。大型局域网的组网方案已经非常成熟了。大网络,多了防火墙,核心交换机,不同需求的服务器。这里就不一一赘述,这里重点介绍大局域网的上网行为管理方案。大网环境数据量大,各种协议走的很复杂。很多网安厂家把第二代防火墙的概念

(Next Generation Firewall)包括了上网行为管理概念,专业的上网行为管理是无法被代替的。协议分析,应用层解析,上网日志记录,审计等模块需要大量的运算,后期需要专业的研发团队维护升级。所以不应该被防火墙,杀毒的概念混乱。上网方式这三十年发生了天翻地覆的变化,网络协议一年又一年的更新,应用协议天天有新出,移动上网方式的应用都已经变成日常行为了。各种病毒方式已经不像原始方式文件打开,有的时候甚至点开一个不安全的网站会导致病毒入侵,所以内网管控不仅仅是上网效率提高,还有上网行为管控,网址库,协议库过滤,才会让局域网上网内网安全兼得。

30
2017
10

中小型局域网上网行为管理组网方案。

提到上网行为管理,最初想到的内容记录、聊天内容、邮件内容、文件传输内容、网页浏览记录等等。但是再往深里研究,对于有一定规模的局域网,内容审计的意义并不是很大,聊天几句话、浏览的几个网站都是瞬间的意识。所以,企业的对员工聊天内容的审计实在没有太大的意义。况且国内主流的QQ和微信的通讯,腾讯公司早就进行了协议改进和安全强化,加上微信QQ都可以绑定银行卡。所以,网络监控解析QQ和微信的内容,理论上已经不现实。对于企业网络管理来说,规整的上网秩序、上网内容的报表分析以及信息安全才是王道。

18
2017
10

千兆上网行为管理路由器WSG-200P开箱测评

WSG-200P上网行为管理路由是一款性价比非常高的上网行为管理设备。和WSG的企业版(E系列)相比,虽然没有上网记录、域账号等功能,但是就上网行为管理和流控来说,与E系列基本是一样的,可以提供专业的上网行为管理和流控。下面让我们一起来看看WSG-200P这款企业级上网行为管理路由有哪些亮点功能吧。

10
2017
10

小型局域网一步到位的组网以及网络管理方案。

这里说的小型局域网是50台左右上网设备(电脑加手机),出口带宽不超过100兆的局域网。比较普遍的组网方案设备,路由,交换机,无线路由,对于小局域网足够了。但是对于企业,公共网络来说,管理是必不可少的。

常规小型局域网组网一般是这样的:

作者:笨小驴 | 分类:企业网络安全方案设计 | 浏览:5824 | 评论:0

25
2017
09

上网行为管理用软件好还是硬件好?

上网行为管理网关、防火墙、路由,不管是硬件还是软件,其基本原理都是一样的。硬件产品其实就是软件包灌到硬件设备里面打包成一个整体设备。而上网行为管理、防火墙和路由的共同点,都是部署在局域网出口的,大部分都基于LINUX系统进行的定制开发。如果是软件方式,安装时需要用一台专门的服务器。所以,产品性能的指标取决于两方面:硬件配置和软件系统。那么产品的选择,主要在这两方面进行优选。以下是一些简单的介绍:

一、从软件内核角度来说,路由系统、防火墙系统、上网行为管理网关系统,都是在LINUX上裁剪开发出来的。但是这些系统各自的功能侧重点、和性能指标都是完全不一样的。如下图:

软硬件哪个好1.png


22
2017
09

上网行为管理设备网桥部署方式

这里说的网桥部署,是透明网桥部署。有的局域网环境里面,路由暂时不想被代替,那么WSG上网行为管理网关可以用网桥部署的方式接在局域网里面。

  • 网桥模式下,只用到LAN和WAN1这两个端口。其他端口都不起作用。

  • WSG接在路由器(防火墙)和交换机之间。

  • 内网交换机接在LAN口。

  • 上层设备(路由器或者防火墙)接在WAN1口。

18
2017
09

上网行为管理设备网关部署方式

上网行为管理网关不管是在功能还是在性能上,都是完爆路由器的。随着生产力的提高,硬件设备的成本也逐步降低,普及也越来越广(例如电器的价格越来越低)。上网行为管理网关部署也将成为一个趋势,因为网关除了拥有专业路由的功能以外,还有专业的网络管理功能,和专业防火墙功能,这个都是路由硬件芯片做不到的。

那么上网行为管理设备应该如何部署呢?其实很简单,就是和路由器一样,直接把路由器的相关配置移植到行为管理设备上,把之前的路由器替换掉即可。

14
2017
09

WSG-50E上网行为管理网关评测。

WSG系列上网行为管理网关是WFilter系列上网行为管理产品的经典之作,软件系统采用了WFilter NGF企业级上网行为管理系统,而且在硬件的选型上绝不吝啬,都是优选的工控机。比如WSG-50E的D525 CPU(推荐50用户),放在其他厂商,至少都是100-200台的环境的宣传了。下面让我们一起来看看WSG-50E这款企业级上网行为管理硬件网关有哪些特殊功能吧。

1. 外观一览

第一印象就是盒子好大,比一般的路由器要大的多。开箱后,1U的铁壳机箱,相当于一台14寸笔记本的大小,还挺沉的。典型的企业级网络硬件设备,和华为思科的机器差不多。

1.1) 机器正面

201709141505377414454194.png