全面监控 互联网活动尽收眼底 高效管理 内网安全尽在掌握 内外兼修 企业安全固若金汤 彻底封堵 网娱活动尽数封杀
网站首页           关于我们         产品中心      |      新闻中心       |      客户服务      |     安装指南      |      技术支持      |      常见问题      
【最新产品】
黄金甲网络应用安全管理软件2007版
黄金甲互联网应用监控软件
黄金甲内网安全管理软件
【最新资讯】
调查:工作时间上网聊天每年损失7590亿美元
中国员工上网干私活时间亚太区最高
上班上网降低30%到40%生产力
如何减少员工上班上网的冲击
管理员工上网:软硬兼施
北京将利用网吧管理软件全程监控上网
办公室上网 九成干私活
美国企业流行监控email
中国员工更爱上网找乐 网络安全意识不容忽视
【下载试用】
【功能特点】
  全面的上网活动监控
  彻底的网娱活动封堵
  灵活的访问策略控制
  强大的远程管理与集中控制
  方便高效的日志分析与统计功能
【内网管理】
  远程主机监控
  程序运行安全策略
  网络访问安全策略
  设备接口安全策略
  系统安全策略
  安全日志监控
  防ARP欺骗
  远程桌面管理
  资产管理
【成功案例】

浙江省肿瘤医院

杭州富阳大拇指婴幼儿百货店

宁波英奇金属制品有限公司

上海大步企业形象设计公司

上海市戒毒劳教管理所

宁波夏宇进出口有限公司

上海杭利实业有限公司

浙江省永嘉县勘探设计院

宁波新国图电动工具有限公司

上海市久阳滨江酒店


为什么选择黄金甲?

分布式系统架构
黄金甲网络应用安全管理软件采用先进的轻量级通讯中间件,所有的程序组件可以安装部署在任何网络节点上,只要网络相通,即可实现分布式的互联网应用监控和内网安全管理。系统可适应带有分支机构的中大型企业网络的安装部署,具有灵活的扩展性。

程序数字签名技术
为了抵御潜在威胁通过伪装(如重命名可执行文件)带来的安全风险,黄金甲网络应用安全管理软件采用自主研发的可执行程序模糊数字签名技术,严格控制恶意程序的运行与侵入。企业用户可对关注的网络应用程序创建自定义的数字签名,定制个性化的防御策略,满足最严格的管理与控制要求。

通讯协议指纹技术
黄金甲网络应用安全管理软件针对网络应用程序的通讯手段的多样性(如使用代理服务器、使用标准网络服务端口、动态通讯端口等技术),独创网络应用程序通讯指纹提取与过滤机制,使用通讯指纹特征对网络通讯数据包内容进行过滤,严格控制各种网络应用程序。

灵活的安全策略
黄金甲网络应用安全管理软件基于安全规则管理,使企业可以根据自己的特定需要创建安全策略,并可以灵活实施策略。管理员可以根据应用需要,定制程序运行策略,网络访问策略,设备接口策略,和系统安全策略,通过设置策略启用的时间段和希望保护的用户主机和群组,快速改变或实施全网安全策略,对新出现的威胁进行快速反应和防范。

丰富的分析报告
黄金甲网络应用安全管理软件提供强大的报告与分析功能,让用户详细了解网络的真实使用情况以及企业网络应用的分布情况,并根据网络用户和群组,设定类别,时间段来创建统计图表和报告,能以Excel,HTML,和TXT格式进行公布,使企业可以更直观和清晰的了解网络应用的使用和内网安全策略的实施状况。

安装指南

黄金甲网络应用安全管理解决方案设计建议

黄金甲网络应用安全管理系统为纯软件解决方案,无需改变用户网络结构和配置,典型网络部署结构如下:

(A)互联网应用监控模块部署图(交换机端口镜像指南)

(B)内网安全管理模块部署图


黄金甲网络应用安全管理软件采用三层设计体系结构:安全管理中心(系统中心)、监控引擎、管理控制台、客户端。 系统中心是网络应用安全管理的自动控制核心,所有客户端都从系统中心接收控制策略,并向系统中心转发应用事件和相关的用户信息,监控引擎根据监控策略在旁路进行数据报捕获和协议还原,对各种网络应用进行实时监控并记录日志到数据库。管理控制台可以设置网络监控参数以及对网络内的客户端进行控制策略的集中管理。
【客户服务】中心
服务热线:0574-87262269
服务QQ:
销售Ⅰ 销售Ⅱ 销售Ⅲ
技术服务:
技术支持Ⅰ 技术支持Ⅱ
【解决的方案】
  上网行为管理
  内容安全管理
  外发信息监控
  网络资源管理
  网络活动审计
  内网安全管理
【常见问题】

(1)为什么我安装《黄金甲》产品后,只能监控本机?
黄金甲系统中心的安装位置不正确,请根据您的网络结构,将黄金甲系统中心安装在网络出入口处,一般对主交换机上连口设置镜像口,或者在主交换机和路由器之间增加一台HUB,以保证黄金甲监控引擎可以捕获所有网络数据包。

(2)纯旁路是否能完全封堵网络应用?
目前的技术实现,不能完全封堵网络应用。因为目前旁路封堵采用的技术是基于TCP/IP协议设计上的一个缺陷,向需要封堵的计算机发送伪装的RST复位包,导致相应的网络连接中断,从而达到封堵的效果。所以如果某些网络应用不是采用TCP面向连接的通讯,而是其它(比如UDP)协议,则无法进行网络应用的封堵。

(3)交换网络中进行网络监控和封堵是否稳定?
交换网络中进行网络监控和封堵不稳定,因为它的技术核心是使用ARP进行MAC地址欺骗,从而导致客户端计算机将数据包首先发送给监控系统,然后由监控系统过滤后,再转发给网关,此技术属于主路监控和封堵。如果客户端计算机安装防毒软件过滤ARP欺骗或者设置静态MAC地址映射,则不会被欺骗,那么监控软件就无法实现对此客户机的监控和封堵。
(4)即时通讯软件通过端口封堵是否可以完全禁止?
理论上可以,但实际中又不可行。现在即时通讯软件都采用“突围”技术,除了默认的工作端口外,它们还使用网页访问80端口,或者加密的网页访问443端口等正常的网络应用端口,如果禁止这些端口,则导致正常的网络应用不可访问。

(5)P2P应用是否能完全禁止?
P2P技术,例如BT, 电驴,使用复杂的网络连接技术,使用端口封堵和服务器地址封堵,无法完全禁止此类应用。只有使用协议特征匹配技术,才能实现P2P应用的完全控制。