核心能力
上网实名、应用管控、行为审计,满足日志留存要求
实名认证上网
支持 Portal 页面、短信、微信、LDAP / AD 等认证方式,上网记录对应到具体的人。
应用精细管控
识别即时通讯、网盘、视频、游戏、P2P 等应用,可细到功能,例如允许聊天、禁止传文件。
网址分类过滤
按网站分类一键管控,拦截钓鱼、恶意、违规与分心类网站,支持分组与时段策略。
行为审计与日志留存
记录网页访问、搜索、文件外发等行为,日志留存不少于六个月,可外发到日志服务器。
带宽管理
按部门、应用、时段分配带宽,下载和视频不再挤占业务与视频会议。
报表与 AI 周报
部门上网时长、应用排行、风险行为自动汇总,按周推送给负责人。
型号
选择合适的型号
| 型号 | 建议在线用户 | 应用层吞吐 | 接口 | 日志存储与形态 |
|---|---|---|---|---|
| N1-B1100 | 200 | 400 Mbps | 6 × 千兆电口,1 组硬件 Bypass | 128 GB SSD,桌面型 |
| N1-B2100 | 1000 | 2 Gbps | 6 × 千兆电口 + 4 × 千兆光口,2 组 Bypass | 1 TB,1U 机架式 |
| N1-B3100 | 5000 | 8 Gbps | 8 × 千兆电口 + 4 × 万兆光口,4 组 Bypass | 2 × 2 TB(RAID 1),1U,双电源 |
应用层吞吐指开启应用识别与行为审计时的吞吐。支持网桥、网关、旁路三种部署。规格为规划目标,以产品规格书为准。含首年应用特征库与网址分类库更新,之后按年续订。 查看完整规格
适用场景
为这些场景设计
- 企业办公网上网管理
- 校园网实名上网与宿舍流量管理
- 医院员工与访客网络
- 酒店、商场与连锁门店公共 Wi-Fi 实名上网
部署方式
怎么接入
推荐以网桥(透明)模式串接在出口路由器与内网核心交换机之间,不改变 IP 规划;也可作为出口网关,或以旁路模式只做审计。公共场所提供无线上网服务的,实名登记等要求以当地主管部门规定为准。
包含能力
上网行为管理用到的 NGFW One 能力
与 NGFW One 下一代防火墙共用同一套引擎,后续可以平滑升级到企业版。
常见问题
购买前你可能想知道
会不会影响现有网络?
网桥模式串接部署,不改动 IP 和路由;全系标配硬件 Bypass(断电直通),设备故障或断电时不中断上网。
审计会不会涉及员工隐私?
审计范围可按策略配置,建议只记录与工作和安全相关的行为,并按单位制度告知员工。审计范围应以法律法规和单位制度为准。
能和防火墙一起用吗?
可以。上网行为管理串接在现有防火墙之后即可;如果选用 NGFW One 企业版或小微企业安全网关,也已内置上网行为管理功能。