随着经济和信息全球化的进一步深化,各地中小学渐渐的均已接入到互联网,以借此提高企业教学水平、学校对外形象、拓展学生视野、加强沟通与协作。在校园网建设过程中,网络规模不断的扩展、用户数量快速的增长,关键性应用的普及和深入,使得校园网已经成为集教育、资源和服务为一体的综合性网络,校园网在学校的信息化建设中已扮演了重要的角色。与此同时,校园网的安全问题日益突出,利用互联网浏览、传播各种不良信息的情况也时有发生。国家教育部,公安部等相关部门要求各中小学要切实做好网络安全建设和管理工作。
互联网迅速发展,在极大的推动社会经济发展、方便人们生产和生活的同时,也带来了大量的网络信息安全和网络管理难题,网络在教学使用中所发挥的作用愈大,由其引入的问题对学校正常运作所造成的影响也愈为严重,为管理部门实施行政管理,维护正常的校园网秩序带来巨大挑战。网络信息系统已经成为业务、教学、资源、沟通、服务和生活等活动的基础平台和神经中枢,然而互联网的娱乐信息时时刻刻发送着引诱信号,导致教职工、学生疏忽于正常使用,大量下载、过度娱乐和信息的肆意浏览、外发,不仅严重影响校园网建设的初衷,而且影响学生身心健康和有损学校形象、以及引发法律风险。这迫使学校管理者不得不重新审视并深切关注因互联网接入而产生的问题。如何保证校园网能正常运行,如何保证校园网资源不受各种网络黑客的攻击,如何对学生和教职工的上网行为进行有效的管理,已成为各学校网络管理者面临的重要问题。
伴随着互联网的快速普及,互联网中形形色色的网络应用应运而生,导致校园网用户无法合理使用互联网,对互联网过度和随意使用,不仅导致网络速度缓慢,而且经常导致办公电脑中毒,甚至影响整个内部网络,因此学校信息中心也被喻为紧急救火中心,使得信息中心人员疲惫不堪,但却收效甚微,目前XXX学校网络管理者普遍面临以下网络问题:
1、如何规范校园网用户上网行为,提升互联网对校园用户产生的价值
2、如何净化校园网络环境,保证学生健康成长
3、如何合理利用网络带宽,提升网络带宽价值
4、如何过滤不良信息外发,避规潜在法律风险
5、如何详细了解网络情况,科学、合理管理网络
成都市xx中学原为省重点中学,现为成都市直辖后首批重点中学之一。学校占地140多亩,现有教职工200余人,1800余名在校学生,设有完备的现代化教学系统,以及多功能双向电子监控系统,千兆校园网等。XXX学校信息化建设也是成为其成长和发展中最重要的一环,XXX中学已建立起一套完善、先进、便捷的互联网电子信息办公和资源共享平台,以满足教职工日常办公、教学资源以及拓展学生视野使用;但随着校园网用户的不断增多、网络应用的日益复杂,网络出口拥塞问题日渐凸显,校园网用户的网络非法言论无法合理控制,互联网中不健康信息时刻威胁着身心不成熟的学生群体,教职工上网行为难以规范,一旦发生网络违法事件,无据可查,难以追查到责任人,严重影响到学校形象。那么如何在网络中竖起信息安全的闸门、合理的使用现有带宽、有效的过滤不良信息,成为XXXX学在网络信息安全管理方面迫切须要解决的问题。
北京安州科技有限公司(以下简称为“安州科技”)根据多年对教育行业的网络需求调查,目前,国内普通教育行业网络,在以下几方面存在迫切的需求:
随着学校网络建设的发展,为保证正常的教学、管理工作以及师生用户正常的网络访问和学习需要,各学校都在不断的对互联网出口带宽进行扩容。目前,很多学校已接入了多条千兆互联网出口带宽。对于上网行为管理设备,不论是以路由模式,还是以透明模式部署在校园网上,都必须具备高性能的数据处理能力,并且具备电信级的可靠性和稳定性,以确保校园网的正常运行。
对于国内各学校互联网出口接入来说,通常会使用中国联通、中国电信、中国教育网等出口。如何高效的利用各运营商的带宽,能够实现如负载均衡,链路备份、ISP路由等功能,并且可直观显示各出口链路的实时流量,也是学校对出口网关型设备的要求。
学校网络用户规模庞大,要确保用户上网顺畅、确保网络服务能够正常运行,就需要对整个网络进行有效的带宽分配和流量控制。如果不对上网用户的带宽进行控制,任其肆意使用P2P下载、观看在线视频等应用,会造成带宽被大量抢占,使学校的网络速度受到极大的影响。如何有效封堵或限制此类应用的流量,成为学校网络建设中一个明确的需求。
互联网已成为学生获取信息的重要途径,互联网上传播的各种言论对于学生的认知、思想观念和日常生活产生着深刻的影响。当前各种论坛、博客、微博、BBS、个人空间等广泛使用,为防止师生通过此类途径宣扬不正确的意识形态、发表反动言论、恶意攻击、谩骂他人、传播色情、暴力、迷信等颓废庸俗内容,需要对发表的内容进行过滤或对此类行为做详细记录,以便事后追查。这也是公安部于2006年3月1日开始实施的《互联网安全保护技术措施规定》即82号文件明确要求,有效防范,打击网上违法犯罪活动和治理有害垃圾信息传播。如何对外发信息进行管理和监控,也是学校网络安全建设的明确需求。
互联网将世界连为一体,每天足不出户,人们就可以通过网络获取天下新闻。随着信息化快速发展,互联网也潜移默化的改变了人们的生活方式。然而,互联网提供给学生各种便利的同时,也充斥着各种色情、暴力、恶意挂马、钓鱼等网站。这些网站对青少年身心健康带来严重的影响,如何屏蔽此类网站,让青少年在健康的网络环境中成长是教育部门义不容辞的责任,也是当前学校网络安全建设的明确需求。
互联网正在潜移默化的改变着传统的教学模式,很多学校已经开始建设数字化教室、电子课堂等。对于正处于成长发育阶段的学生而言,其自我约束和控制能力有限,很容易沉迷于网络游戏、网络聊天、以及各种在线娱乐之中,严重影响了学习效率。此外,教职工在工作时间,也有可能进行在线炒股,在线购物等与教学无关的网络行为,严重影响了教学效率。与其苦口婆心的说教,不如采取有利的措施,从根源上控制此类互联网应用。如何规范学生和教职工的上网行为,让互联网扬其利,避其害,已成为当前学校网络建设中的明确需求。
准确的用户身份识别是内容审计和应用控制的基础,而用户身分认证则是规范网络接入行为、实现校园网安全接入、保障内网信息安全的重要手段。除此之外,当校园中存在已有“AAA”或者其他认证系统完成对接入学生、教职工的认证、授权、计费功能时,上网行为管理也必须能读出认证信息也是当前校园网安全建设中的明确需求。
学校上网用户数量多,每秒都会产生大量的互联网访问日志。为了加强对整个学校网络资源应用情况的了解,学校网络管理员需要一个内容详尽、分析透彻、功能强大的日志报表系统来提供清晰的管理和决策依据,也是对上网行为管理设备必不可少的要求。
通过对学生上网行为审计日志的分析,及时发现网贷学生,帮助学校和家人及早介入进行沟通和辅导,有效避免不良网贷带来的身心危害。同时对学生上网行为进行分析,对其心理健康进行预警,同时实名追溯上网轨迹,建立上网模型,在上网过程记的录中,对特定行为打上对应的标签,完成对学生进行用户画像,对是否沉迷于网络、浏览色情网站、发布非法言论的学生进行初步筛查,进行定向指导。
根据对XXXX中学需求分析,需要在校园网内部署一套上网行为管理设备,对教师和学生访问互联网的行为和内容进行管理与审计。控制教师和学生的互联网违规访问行为,禁止教师和学生在互联网上发布敏感信息、反动内容,实现网络访问记录、邮件访问记录、不良站点访问禁止等功能,并合理规划和利用带宽资源,同时为校园网建设进行产品选型,包括技术支持、人员培训、维护、升级服务等相关服务。
通过本次建设,应达到对校内用户的上网行为进行管控,合理利用带宽资源,全面上网行为审计,有效的规避法律风险,净化校园网络,保障网络教学系统使用质量。
l 系统高性能、高可靠性
完全按照运营级标准对系统的性能和稳定性来要求和建设。
l 系统高安全性
对于查阅用户上网行为审计日志信息,具备高安全性要求,必须具有权限保护措施。
l 系统高可扩展性
作为学校的上网管理系统,随着网络规模持续建设和发展,系统必须具有良好的可扩展性。
XXXX中学经过多年对校园网的建设和积累,已成功搭建了高质量的校园网络基础平台,目前学校师生、教职工约2000多人,学校网络的主要组成部分有图书馆、教学楼、宿舍楼等区域网络,主要在校学生的教学、学生住宿等功能。学校通过三条运营商网络连接Internet,其中联通100M,电信300M,移动500M,其中DMZ区有需要向外发布的WEB服务器,教务系统相关资源以及图书馆区的电子阅览资源等。网络拓扑图如下:
XXXX中学校网络拓扑图
根据前期与XXXX中学网络管理中心的交流,在以下方面存在迫切需求:
l 可实现用户画像,针对学生心理健康、沉迷于网络等问题针对性的提供
l 可实现流量管理功能,可对P2P等应用做带宽限制,确保正常教学、科研秩序
l 可实现对校内用户外发信息论进行过滤和监控
l 可实现网站过滤功能,防止校内用户浏览色情、暴力等不良网站
l 可实现应用控制功能,控制校内用户在指定的时间,使用指定的网络应用
l 可实现与其他认证系统联动读出对应的学生认证信息
l 可实现用户上网行为审计,满足公安部82号令《互联网安全保护技术措施规定》的要求
l 可实现对学生上网行为数据进行深度挖局,对沉迷于校园贷的学生进行发现,尽可能第一时间提供预警,通知班主任、心理辅导老师给予定向辅导
根据XXXX中学网络拓扑图,建议将安州科技AZ6000上网行为管理设备以主-备模式HA透明接入核心交换机与防火墙间的链路上,部署位置如下图所示:
安州科技上网行为管理设备部署拓扑图
部署优点:
l 不改变现有网络的任何架构和配置
l 实施速度快,不影响网络正常运行
l 透明模式可实现控制、管理、审计等全功能。
l 设备以HA模式部署,增加网络可靠性
l 在已有AAA设备的情况下,也可识别学生、教职工身份认证信息
l BA平台可对上网数据进行深度发掘,实现用户画像,体现数据价值
本审计系统设计遵循中华人民共和国公安部第82号令关于《互联网安全保护技术措施规定》的要求:审计设备能够详尽记录用户的上网内容及行为日志,并且以满足大流量环境下保存60天审计日志的要求。
存储空间的占用与出口带宽、网络应用模型、审计策略配置等密切相关,因此不同的使用环境,对存储空间使用情况也是有差异的。根据安州科技以往的部署经验,提供如下参考值:
序号 |
审计 策略 |
出口 带宽 |
日均存储量 (GB) |
月均存储量 (GB) |
1 |
非内容级 |
100M |
1 |
30 |
2 |
1000M |
10 |
300 |
|
3 |
内容级 |
100M |
5 |
150 |
4 |
1000M |
80 |
2400 |
为了保障设备的健康、高效运行,安州科技建议,大量审计数据和日志数据采用外置数据中心进行审计日志的存储。
外置数据中心服务器推荐配置:
序号 |
组件 |
配置需求 |
备注 |
1 |
处理器 |
8颗Intel Xeon E5520 2.27 GHz 或更高 |
|
2 |
内存 |
DDR4 16G或更高 |
|
3 |
硬盘槽位 |
6个3.5 英寸磁盘驱动器支架或更高 |
支持 SAS、SATA 硬盘驱动器 |
4 |
网口 |
2个 1000 Base-T 以太网端口 |
|
6 |
硬盘 |
SATA硬盘1T或2T |
按需求配置 |
7 |
raid卡 |
支持RAID5 |
|
如果当前环境中不存在日志存储服务器或者日志审计类的平台,AZ Manager具有设备的批量管理、策略下发、日志存储等多重功能,是您的不二选择。
AZ Manager硬件环境要求:
设备名称 |
设备型号 |
设备数量 |
推荐配置 |
上网行为管理设备 |
---------- |
1台或多台 |
--------- |
服务器/虚拟机 |
Centos7.6 操作系统 |
1台或多台 |
具体的服务器配置参考服务器配置要求 |
操作系统推荐CentOS 7.6 64Bit,SWAP分区推荐为内存的2倍以上。
AZ Manager安装服务器配置要求:
设备数量 |
CPU |
内存 |
硬盘 |
50-100台 |
2*2核CPU |
8G内存 |
2TB |
100-500台 |
2*2核CPU |
16G内存 |
2*2TB |
500-1000台 |
2*2核CPU |
32G内存 |
4*2TB |
1000台+ |
8核CPU |
64G内存 |
5*2TB |
BA行为分析感知平台安装环境硬件要求:
设备名称 |
设备型号 |
设备数量 |
推荐配置 |
上网行为设备 |
----------- |
1台或多台 |
R5.1及以上版本 |
服务器/虚拟机 |
Centos7.6 操作系统 |
1台或多台 |
CPU:4核,内存:32G,硬盘:100G及以上配置。 |
根据XXXX中学功能需求和性能要求,并考虑今后的可扩展性,安州科技推荐采用AZ6810,如下所示:
推荐型号 |
AZ6810 |
接入用户数 |
最高10000用户 |
固定接口 |
12个千兆电接口,12个千兆光接口,2个万兆SFP+光口 |
硬盘 |
标配1TB |
Bypass对 |
2对 |
外形尺寸 |
440×86×415mm |
温度 |
0~50 ℃/32-122 ℉(工作温度) -40-70 ℃/-40-158 ℉(贮存温度) |
相对湿度 |
10%-90%无凝结(工作湿度) 5%-95%无凝结(贮存湿度) |
电源 |
100~240V AC,50~60Hz |
冗余电源 |
1+1冗余 |
AZ6000上网行为管理设备可以做到对网络流量进行精细的管理,通过对带宽管理和多线路策略功能实现对带宽质量的保证以及网络的有效管理,并能对P2P软件进行智能识别,并对其进行限速或封堵,除此之外,AZ6000采用智能流控、智能阻断、智能路由等技术,可基于时长、额度设置上网时长、流量额度阈值,当达到一定额度,禁止其上网或者对其限速,让其放弃继续访问网络的念头,从而在一定程度上防止教职工沉迷于网络。
网络流量管理
AZ6000的带宽管理功能模块可提供最大带宽、保证带宽、其中可对、连接带宽等多种带宽管理手段,并提供基于用户、应用、时间、网络接口等多种组合条件的带宽管理策略,满足网络管理者对用户及应用带宽管理策略的灵活性要求。此外,通过历史流量分析功能模块,借助图形化的数据和报表,用户可以直观的查看到各种应用占用带宽资源的情况。通过对网络历史流量的深入分析,管理者可以制定出最适合自身的互联网流量管理策略。
实时流量趋势图
各类应用类流量实时排名
l P2P软件的控制
P2P技术使人们可以高速获取海量的网络资源,而P2P软件对带宽的占有也使网络管理深恶痛绝。互联网上P2P软件的补丁及变种,每日都会不停更新,这让大多数的P2P控制工具望尘莫及,他们只能针对已识别的P2P流量进行控制。AZ6000变了这一切。通过对P2P流量的智能检测和自动升级服务,管理员可以轻松面对互联网络上所有P2P软件,可对每一种P2P应用进行上行流量和下行流量的控制,也可进行彻底的封堵。
l 流控通道动态调配
高优先级通道可借用其他低优先级通道带宽,如低优先级通道拥堵,则将借用带宽返还,无需人工干预,实现流量动态调配。同时建立父子策略,子策略可调用父策略,并且多个子策略可调用在同一父策略下,子策略之间可以动态借用带宽,让带宽充分利用。
针对XXXX中学的特点,在设备上架运行后,先配置前期统计分析得到的带宽管理策略,后期再通过实时流量分析和历史流量分析功能,对全网的网络流量模型做调查分析。然后,制定流控策略,再进行相关策略配置调优,以达到网络带宽的合理化使用。安州科技推荐:对于信息中心网络管理员可全局对P2P应用限制一个带宽,再针对各个学校组配置一个保证带宽,对重要应用,还可配置QOS机制,保证重要应用的优先转发;对于个学校的网络管理员,可对本学校的用户进行成员带宽的限速,也可针对特定应用做带宽限速。
流控通道动态调配
AZ6000不仅能够精确识别丰富的网络应用,并可在此基础上根据关键字进行内容过滤。借助AZ6000设备中的管理策略,网络管理员可以根据对象、时间、应用等多种条件的组合为校园网络灵活部署内容过滤。目前支持以下过滤方式:
l 网站内容过滤:支持网页主题过滤、网页内容过滤、网页URL过滤、BBS/论坛/博客等网页发帖内容过滤、搜索引擎关键字过滤、网站图片过滤。
l 收发邮件过滤:支持SMTP、POP3、IMAP邮件类型,可对邮件主题、邮件内容、附件名、邮箱域名进行过滤。
l 文件传输过滤:支持上传和下载的文件过滤,可对文件名、文件类型、文件大小进行过滤。
l 网络聊天过滤:支持MSN、飞信等即时通讯聊天内容进行关键字过滤。
针对高校网络管理,内容过滤功能为网络管理者提供了有力的利器,使得网络管理者可以主动的对内网用户的不良行为进行控制。例如:通过关键字过滤功能,将包含过滤关键字的网页、邮件主动拦截,以避免不良言论外发后对学校产生的法律风险。
AZ6000预置了2000万URL,并且可以自动更新的URL分类库,其中包含了海量的成人、暴力、反动、色情、邪教以及恶意类的网站。通过设置URL访问控制策略,可以将不良网站和包含潜在威胁的网站拦截在外,阻断内网用户对这些网站的访问。对于很多URL过滤设备无法控制的SSL加密页面,安州科技也能够进行网页过滤。此外,设备还允许用户根据自身实际需求,自定义URL分类,并对其进行控制。
针对XXXX中学校园网络管理,管理员可以阻断师生对各种不良类型网站的访问,以保证为学校师生提供一个安全、健康、绿色的上网环境。
AZ6000设备预置5000+应用规则,可精确识别10大类5000余种网络应用,完全满足网络管理者对网络应用控制的需求。同时,安州科技凭借专业的研发团队,长期研究和跟踪互联网应用的发展,为客户提供持续的网络应用更新服务,支持应用库的自动在线升级。此外,安州科技设备还支持用户自定义新应用的配置。在控制策略方面,AZ6000设备提供基于对象、应用、时间等多种条件的灵活组合对网络应用进行精细化控制。
支持的应用管理的类型以及数量
针对学校网络管理,管理员可以在教学时间内,禁止学生使用在线游戏,QQ等即时通讯应用,使学生能安心上课;同时,对教职工可以禁止使用股票、在线视频等应用,使教职工能专心教学工作。
准确的用户身份识别是内容审计和应用控制的基础,而用户身分认证则是规范网络接入行为、实现企业网络安全接入、保障内网信息安全的重要手段。AZ6000设备为网络管理者提供灵活的用户录入和识别方法,不仅仅提供WEB(Portal)认证功能,还能与学校现有“AAA”设备的情况下,与“AAA”设备联动,将各种审计策略贴上用户标签, 即使不在AZ6000设备上做认证也可以做到实名审计。
AZ6000以用户需求为导向,实现了丰富的身份认证手段,主要有:
Ø 本地认证:Web 认证、用户名/密码认证、IP/MAC/IP-MAC 绑定;
Ø 单点登录:AD域、第三方系统等;
Ø 第三方认证:RADIUS、LDAP、IMC、AAS、SAM等
Ø APP认证:不需要借助数据中心软件,无需APP修改,避免协调沟通成本;
Ø 微信认证:连接商家WIFI,强制关注公众号进行认证;
Ø 混合认证:用户根据需求切换认证方式;
AZ6000在WEB登录时,强制使用HTTPS协议登录设备,AZ6000具有丰富的安全属性,可以有效防止暴力破解,除此之外,安州科技还研发了可以批量管理AZ6000设备的专用软件“AZ Manager”。AZ Manager是安州科技公司针对AZ6000系列产品批量化管理定做的一款专业管理平台,AZ Manager可实现状态监测,统一管理,提高管理效率,并有效削减管理成本。对于查阅用户上网行为审计内容级日志信息,需要使用管理员账户才可查询,保障了用户信息的安全性。
AZ6000丰富的安全属性
AZ Manager可批量管理AZ6000设备支
AZ6000可记录浏览网站用户IP地址,网站主题、URL地址及其子链接,浏览网站时间。如下图所示:
网站访问审计
可记录发贴用户的源地址、目的地址、发贴网站、发贴时间和具体发贴内容,网页发帖支持对特定时间、特定关键字的查询功能。通过管理员账户登录后,可以查看到网页发贴的具体内容,如下图所示:
论坛发贴审计
支持SMTP、POP3和20多种网页邮件的审计功能。可记录发送和接收邮件的源IP地址、发送帐号、接收帐号、邮件主题、附件下载、发送和接收时间。管理员通过登录,可以查看到收发邮件的具体内容。如下图所示:
收发邮件审计
可记录及时通讯如QQ、微信等聊天软件的相关信息,对于非加密MSN聊天,可记录聊天详细内容。通过登录管理员用户,可以查看QQ、微信的登录发送文件类型等。如下图所示:
QQ&微信聊天审计
AZ6000可记录用户通过百度、Google、Bing、雅狐、中搜、搜狗、有道、YouTuBe等搜索引擎网站搜索的关键字内容。搜索引擎网站已经成为上网用户获取相关信息最直接的手段,根据调查,90%以上的上网用户,在上网时,都会使用以上搜索引擎网站。此类网站在给我们生活提供便利的同时,也会被某些存在不良嗜好的网民成为射猎的工具,因此上网行为管理产品应具备对搜索引擎网站进行搜索过滤和搜索关键字审计功能。
安州科技具有搜索引擎网站过滤和审计功能,通过此功能,有效杜绝了学生通过学校网络搜索各类不良信息,切断了获取不良网站信息的源头。 如下图所示:
搜索引擎关键字审计
AZ6000除了对上述互联网关键应用做到详细的上网审计外,还可对以下网络应用做内容审计:文件传输、网络游戏、Web视频、VoIP应用、数据库访问、股票软件、远程控制、代理服务、P2P下载、网络协议、安全访问类型等。
AZ6000审计功能
AZ6000具备专业的内容及行为审计能力。通过将内容过滤与行为审计功能有机结合,帮助校园网络管理者做到对网络安全事件的事前预防、事中审计、事后追查,从而最大限度增强校园网络的安全性,有效降低网络接入的各种风险。
WEB推送功能是安州科技有限公司为网络管理者精心打造的增值业务功能。采用先进的网络技术将网络管理者定制的WEB页面主动推向客户端。借助WEB推送功能网络管理者可为用户提供主动性的服务体验,降低服务成本、提升服务质量和服务时效。AZ6000可根据用户、用户组、时间、推送频率、推送方式等多种条件的组合灵活制定推送策略。
针对XXXX中学校园网的特点,信息中心网管可定制向各个学校网管人员推送网管通告、重要活动通知等内容。此外,各学校网络管理者也可以定制各自学校的推送策略,向本学校的师生推送校园新闻、校园通告、重要活动通知等内容。
AZ6000结合BA虚拟化软件,将对数据进行深度挖掘,通过对学生上网行为审计日志的分析,及时发现有校园贷倾向的学生,帮助学校和家人及早介入进行沟通和辅导,有效避免不良网贷带来的身心危害。同时对学生上网行为进行分析,对其心理健康进行预警,同时实名追溯上网轨迹,建立上网模型,在上网过程记的录中,对特定行为打上对应的标签,完成对学生进行用户画像,对是否沉迷于网络、浏览色情网站、发布非法言论的学生进行初步筛查,进行定向指导。
AZ6000结合BA进行事件挖掘
AZ6000结合BA 网贷分析
AZ6000结合BA沉迷于网络分析
BA软件沉迷于网络分析
在实际网络中,总避免不了各种非技术因素造成的网络故障和服务中断。因此,提高系统容错能力、提高故障恢复速度、降低故障对业务的影响,是提高系统可靠性的有效途径。
AZ6000支持两台设备在网关、透明、旁路模式下以主-备或主-主模式运行,可防止网络中由于单个网关产品的设备故障或链路故障导致网络中断,保证网络服务的连续性和安全强度。
考虑到应用层增值系统串入网络后,不应该在任何一次异常时影响原有网络的可用性,开启设备的智能Bypass体系。有效的物理回退技术,保障互联网业务连续性:
l 当设备断电后可进入物理导通状态。
l 当设备异常但仍有电源供应时也可进入物理导通状态。
AZ6000系列产品采用多核MIPS结构,系统运行稳定,设备自带千兆电口、千兆光口、万兆光口数量较多,性能优异,提供丰富的接入人数和带宽区间,除此之外,支持丰富的HA模式以及众多的接入方式搭配使用,让设备更具有扩展性。由于学校人员不断扩张,考虑到设备性能问题,可采用主-主模式的HA方式接入,让设备运行更流畅,给师生、教职工最佳的用户体验。
AZ6000系列产品可结合BA产品,即行为感知分析平台,是安州科技在传统上网行为领域以创新形式打造的一款新型可视化产品。平台基于网络内上网行为管理设备产生的海量数据,对上网用户进行建模分析,以不同上网行为建立对应的行为应用,深挖数据,分析用户上网行为,提前预知风险,可视化的呈现,更大程度的提升运维、管理机制。
通过用户画像,追溯学生上网轨迹,建立上网模型,整个过程中通过分析给不同学生打上不同的标签进行区分,完成对学生进行用户画像,对是否沉迷于网络、浏览色情网站、发布非法言论的学生进行初步筛查,让班主任、心里辅导老师对学生的心理辅导做到有的放矢。
电话:010-62922516 售后热线:400-188-5118
邮箱:anzhou@anzhou.net.cn
地址:北京市海淀区西二旗西路16号院6号楼4层101