前沿拓展:
大家在上**物、瀏覽網(wǎng)頁(yè)或者與別人交流的時(shí)候,有沒(méi)有想過(guò)自己上玩游戲、瀏覽網(wǎng)頁(yè)的行為動(dòng)作是否會(huì)被后臺(tái)所**呢?我想很多人的腦海中肯定都會(huì)有過(guò)這個(gè)念頭(一定要看到后面,后面會(huì)給出**哦)。那么,今天飛哥要介紹的就是這么一種設(shè)備,用來(lái)對(duì)目標(biāo)用戶的上網(wǎng)進(jìn)行**與管理,這就是“上網(wǎng)行為管理系統(tǒng)”。
現(xiàn)在互聯(lián)網(wǎng)成了人們工作與生活中必不可少的一個(gè)部分,看**、發(fā)郵件、玩游戲、買(mǎi)東西、炒股票,還有和親戚朋友之間的交流等等都離不開(kāi)互聯(lián)網(wǎng)。那么,怎樣在這么大量的用戶上網(wǎng)行為中,來(lái)進(jìn)行規(guī)范管理,禁止訪問(wèn)惡意和非法網(wǎng)站、在規(guī)定的時(shí)間段禁止做與工作無(wú)關(guān)的事情和記錄用戶訪問(wèn)日志等,是網(wǎng)絡(luò)管理人員需要考慮的問(wèn)題。那么這個(gè)時(shí)候就可以使用上網(wǎng)行為管理系統(tǒng)來(lái)對(duì)用戶的行為進(jìn)行約束。上網(wǎng)行為管理系統(tǒng)是一種用來(lái)管理和規(guī)范用戶上網(wǎng)的信息安全設(shè)備,一般可以串接在局域網(wǎng)與互聯(lián)網(wǎng)想連的出口,用戶上網(wǎng)的所有流量都通過(guò)上網(wǎng)行為管理系統(tǒng)進(jìn)行審核和記錄。
下面我就登錄上網(wǎng)行為管理系統(tǒng),來(lái)實(shí)際介紹一下它的功能和運(yùn)行原理。
上網(wǎng)行為管理登錄界面
登錄系統(tǒng)后,首頁(yè)上可以看到系統(tǒng)CPU、內(nèi)存和磁盤(pán)的運(yùn)行情況,右邊可以看到接口的數(shù)據(jù)流量,下面可以看到占用流量最大的應(yīng)用TOP10和用戶流量TOP10。
系統(tǒng)首頁(yè)
在“安全狀態(tài)”中可以看到系統(tǒng)探測(cè)到的攻擊行為和**的情況
安全狀態(tài)顯示
上網(wǎng)行為管理系統(tǒng)本身預(yù)制了非常豐富的特征庫(kù),可以看到系統(tǒng)預(yù)制的需要關(guān)注和進(jìn)行管理的特征庫(kù)明細(xì)內(nèi)容
特征識(shí)別庫(kù)
還有需要留意可能包含威脅內(nèi)容的URL特征庫(kù)
URL分類特征庫(kù)
可以自由定義相應(yīng)規(guī)則執(zhí)行的時(shí)間段
時(shí)間段設(shè)置
根據(jù)管理的需要,看需要對(duì)哪部分的上網(wǎng)行為加以約束,設(shè)置不同的安全策略
設(shè)置安全策略
第二對(duì)用戶進(jìn)行分組,將不同組的用戶匹配上對(duì)應(yīng)的安全策略,這一組的用戶將會(huì)被上網(wǎng)行為管理系統(tǒng)進(jìn)行記錄和審核,凡是不符合規(guī)則的上網(wǎng)動(dòng)作都會(huì)被拒絕。
用戶分組策略
需求介紹
某公司業(yè)務(wù)部由于需要經(jīng)常去互聯(lián)網(wǎng)查找客戶資源,對(duì)網(wǎng)絡(luò)訪問(wèn)沒(méi)有做任何限制,但部分員工經(jīng)常利用上班時(shí)間炒股、玩游戲、迅雷下載電影,影響了正常工作,并占用了大量的帶寬,現(xiàn)需屏蔽業(yè)務(wù)部迅雷、大智慧、聯(lián)眾世界等軟件,但保留QQ、MSN用戶洽談客戶。 本文將通過(guò)一個(gè)實(shí)例來(lái)展示TL-R478+的解決方案和配置過(guò)程。
業(yè)務(wù)部IP地址范圍為“192.168.1.10”以及“192.168.1.100-192.168.1.130”,上班時(shí)間為周一至周五08:30-18:00。
路由器上網(wǎng)行為管理設(shè)置步驟
1、添加用戶:應(yīng)用限制—-用戶管理,進(jìn)入“用戶管理”界面,點(diǎn)擊“添加”按鈕,輸入用戶名和IP地址,此處用戶名為“業(yè)務(wù)部經(jīng)理”,IP地址為“192.168.1.10”。
2、添加用戶組:應(yīng)用限制—-用戶組管理,進(jìn)入“用戶組管理”界面,點(diǎn)擊“添加組”按鈕,輸入用戶組名,此處為“業(yè)務(wù)部”,勾選IP段設(shè)置后面的“啟用”按鈕,輸入用戶組IP地址“192.168.1.100-192.168.1.130”,第二在用戶設(shè)置備選框中選中業(yè)務(wù)部經(jīng)理,點(diǎn)擊 按鈕,將業(yè)務(wù)部經(jīng)理移動(dòng)到已選框中,點(diǎn)擊保存。
3、添加時(shí)間表:應(yīng)用限制—-時(shí)間表管理,進(jìn)入”時(shí)間表管理”界面,點(diǎn)擊”添加時(shí)間表”,輸入時(shí)間表名為”上班時(shí)間”,在周一至周五后面的空格上分別填寫(xiě)”08:30”、”18:00”,說(shuō)明里面可以不用填寫(xiě),第二點(diǎn)擊保存。
4、設(shè)置應(yīng)用限制策略:應(yīng)用限制—-策略管理,進(jìn)入策略管理界面,點(diǎn)擊“添加策略”按鈕,輸入策略名,此處為“業(yè)務(wù)部應(yīng)用限制”,在用戶組下拉菜單框中選中“業(yè)務(wù)部”,時(shí)間表中選擇”上班時(shí)間”,勾選需要禁止使用的軟件,限制策略選擇“禁止”,保存即可。
5、啟用應(yīng)用限制功能:應(yīng)用限制—-策略管理,返回到策略管理界面,勾選“啟用應(yīng)用限制功能”,點(diǎn)擊保存。
建議設(shè)置完成之后重啟路由器,以使所有的限制立即生效。
設(shè)置完成,業(yè)務(wù)部不能使用迅雷、QQ Live、大智慧、同花順以及一些網(wǎng)絡(luò)游戲軟件,但可以正常使用QQ和MSN。
限制其他用戶組的應(yīng)用,設(shè)置 方法 相同。
注意:沒(méi)有設(shè)置應(yīng)用限制的用戶(用戶組),其應(yīng)用不受限制。
路由器上網(wǎng)行為管理設(shè)置的相關(guān) 文章 :
1. 路由器怎么設(shè)置限制上網(wǎng)時(shí)間
2. tp**路由器6520g怎么設(shè)置上網(wǎng)行為管理
3. tp路由器上網(wǎng)行為管理
4. 飛魚(yú)路由器上網(wǎng)行為管理功能配置的防火墻設(shè)置步驟
原創(chuàng)文章,作者:九賢生活小編,如若轉(zhuǎn)載,請(qǐng)注明出處:http:///78845.html