AC竞争分析深信服VS派网.docx
- 文档编号:7032916
- 上传时间:2023-01-16
- 格式:DOCX
- 页数:19
- 大小:2.77MB
AC竞争分析深信服VS派网.docx
《AC竞争分析深信服VS派网.docx》由会员分享,可在线阅读,更多相关《AC竞争分析深信服VS派网.docx(19页珍藏版)》请在冰豆网上搜索。
AC竞争分析深信服VS派网
AC竞争分析-深信服VS派网
针对深信服、派网上网行为管理类产品进行优势对比与竞争分析。
公司对比
北京派网软件有限公司是一家专注于网络应用层分析、优化和管理的解决方案供应商,致力于提高用户网络应用可视性和可管理性;网派总部位于北京,在全国分支机构较少,在大连尚未设有直属办事处机构,售后技术支持主要依靠远程QQ技术支持和QQ技术交流群;
深信服科技股份有限公司是网络安全与云计算解决方案供应商,致力于让用户的IT更简单,更安全,更有价值。
公司总部位于深圳,员工数超过3600人,是国内目前规模最大的网络安全厂商之一,多款产品市场占有率持续第一,在深圳、北京、长沙、硅谷设有四大研发中心,在全球有55个直属分支机构,辽宁有沈阳、大连两个办事处,可提供本地化的原厂售后服务保障,并且在长沙、深圳、吉隆坡设有三大CTI坐席,可提供7*24h的400远程技术支持服务,同时日活跃量数千人的深信服社区可以为用户提供良好的技术交流环境。
市场表现
派网Panabit上网行为管理类产品主要客户群体在于运营商、企业、高校、小区、网吧等,根据第三方权威机构IDC统计其产品近三年市场占有率未进入前五名。
Sangfor-AC占有率超过2、3、4名总和
深信服Sangfor是国内上网行为管理产品领导者,连续10年保持国内市场占有率第一,中国唯一入围国际GartnerSWG魔力象限的上网行为管理产品(连续4年成功入围),产品广泛覆盖政府、教育、金融、企业、运营商等多个行业,并且服务于世界互联网大会、奥运会、世博会、亚运会、青奥会等大型活动。
产品功能
ØPanabit
1.应用路由
Panabit支持以应用协议为路由调度条件,做到以七层应用载荷为条件进行负载的路由选择,将应用层数据流量路由到指定的链路,如视频会议、远程教学等敏感度高的应用走成本高昂的优质链路,P2P下载、网络电视等敏感度低的应用走成本低廉的劣质链路,这样从本质上起到网络应用的加速和带宽资源的利用率,减小出口带宽,降低教育经费。
2.流量控制
Panabit在现网能够保持超过95%的识别率,能够识别并控制14大类近千种常见的应用协议流量进行有效的调度,管理,保障,从而满足用户对流量使用的复杂需求。
下图为流量识别概览(高校出口多以万兆并发为计量单位):
下图为高峰时期策略后的管控效果(管控与非管控间的差异):
3.共享用户管控
Panabit的共享用户的检测功能采用应用特征、IPID轨迹等多种检测技术进行实时检测(非事后分析),漏报率低,效果明显,可对违规行为采取阻断、限速、信息提示等多方面引导,从而解决校园私接路由设备的问题。
下图为单IP下检测到的共享用户:
下图为共享用户管理效果(信息提示):
4.区域式智能管理
Panabit可以根据需求的不同为不同的区域提供不一样的宽带服务。
如图书馆内的网络禁止看视频、玩游戏,上课期间的教室内网络禁止手机终端上网等。
5.上网日志审计
Panabit提供专业日志审计系统,能够协助公安部门查阅nat五元组信息和QQ/weibo等帐号的登录信息以及URL访问等记录信息,落实了只执行IP落地无需采集内容的职责。
即使是在单向40GE满负载环境下,仍可对最高50万在线IP进行实时查询每一个IP当前的应用概况、连接信息、虚拟身份、共享用户、移动终端等深度信息。
6.开放的数据面操作系统PanaOS
Panabit使用自研的数据面操作系统PanaOS(非改装过的Linux/FreeBSD等通用操作系统),采用虚拟化技术完成了数据面和控制面分离,从驱动、内存管理到任务调度等数据面核心任务都由PanaOS一肩承担。
路由、NAT、负载均衡、应用识别与控制等关键基础设施内置PanaOS之中,为用户提供一体化解决方案提供了坚实基础。
7.超高处理性能
Panabit目前X86平台单板处理能力最高可达双向40G,在运营商和高校等行业案例过千,并为中小企业用户提供免费软件版。
据不完全统计,仅使用免费版本的中小企业已超过15000家,其中保持同步更新的活跃企业用户约6000家。
7.协议定向优化
智能DNS管控:
DNS实际是互联网上最脆弱的基础设施,通过DNS重定向、劫持、丢弃等动作,实现应急恢复网络、信息推送、缓解DNS服务器压力、形成类CDN机制、域名封锁、保护服务器安全、镜像缓存、多运营商入口地址智能解析等效果。
HTTP管控:
域名路由、URL重定向、Web信息提示、HTTP文件类型控制、HTTP浏览/发帖动作控制、HTTP请求报文镜像,支持第三方URL库。
ØSangfor
1.应用引流
Sangfor上网行为管理AC支持与应用交付AD进行结合,从而实现完善、高效的应用引流方案,把实时性和稳定性要求不高的应用(如:
P2P、P2P流媒体、web流媒体等)引流到二级运营商的链路上去,通过这种方式保障那些高实时性要求的应用体验。
∙节点跟踪技术
针对于C\S架构的部分应用(游戏、炒股等),其服务器相对固定,识别出应用之后,深信服应用引流方案对于服务器的IP和端口建立智能的学习机制。
之后对于此类应用,直接在首包就能够快速识别出应用类型,从而对其进行正确的引流。
∙应用特征首包识别技术
对于服务器多或IP不固定的应用(P2P、web流媒体等),节点跟踪很难学习到完整和准确的IP+端口信息,对于这类应用深信服应用引流方案通过十多年来应用识别的技术积累(千万级URL地址库、6800+应用规则、2900+应用种类、1000+移动应用),针对应用流量进行解密分析,提取首包特征,达到首包识别应用的目的,大大提高引流率。
∙高耗带宽类应用识别
针对高耗带宽类应用进行更加细致精准的引流策略,配置更加灵活,适用场景更多。
2.流量控制
Sangfor流量控制的目标是更全更准的管控与更人性化的管理
流量识别更全、更准:
对P2P应用的全流量管控,基于用户、终端类型、文件类型、时间等进行多维度流量统计;更人性化的流量管控策略:
从单级策略到多级策略,从静态策略到动态策略,从一刀切的封堵,到疏堵结合的方式,多种创新技术结合,既能保障业务正常高效的运行,还能兼顾用户体验。
P2P智能流控:
通过抑制P2P上行流量,达到降低P2P下行流量的目的。
动态流控:
可以根据整体带宽的利用率进行动态调整,上浮“限制通道”的最大带宽值,避免带宽浪费,提高带宽利用率15%以上。
疏堵结合:
流控黑名单技术,针对超额的用户,将该用户非业务应用的流量(P2P流量等)引入惩罚通道,降低此类应用的流量。
而该用户的正常业务流量仍然在业务保障通道中,不受影响,兼顾业务和用户体验。
3.用户认证&共享接入、移动终端、代理工具管理
Sangfor为客户提供更简便的身份识别和更安全的接入方式之外(用户名/密码、短信认证、二维码认证、结合AD域、RADIUS、城市热点、SAM、CAMS、POP3、各类数据库等),基于不同的用户、终端及接入方式划分权限策略,实现“用户和终端”的可视与可控。
共享接入管理:
AC能够准确的识别无线共享行为,秒级发现,立刻封堵,并迅速告警;
移动终端管理:
通过流量特征来识别移动终端,支持添加信任列表,限制封堵非法用户的同时,保证合法用户正常使用网络;
代理工具管理:
AC的深度内容检测技术能有效识别用户数据中包含的代理上网流量,通过代理识别模块可以识别从用户端发送到达代理服务器之间的应用数据和几个用户间的共享上网行为,进而对用户的违规行为进行管控和记录。
4.应用智能管理
Sangfor具有业界最完善的URL库和应用特征识别库,并且保持每2周升级一次的快速更新频率。
可以根据需求不同的用户组、位置对象、时间段计划进行细粒度的权限划分,并且支持应用标签化管理、应用细分功能管理、加密隐藏内容识别管控等功能。
应用标签化管理:
应用细分功能管理:
加密内容识别管控:
深信服通过专利技术,能够精准识别SSL加密的网页和邮箱等,并能够对加密内容进行有效过滤,同时依托多年应用层技术积累,深信服的代理识别技术能够识别包括自由门、无界在内的40多种代理软件,通过对这些非法内容的识别,能够有效的防止非法内容绕过组织监管,保护上网内容安全,真正做到应用和内容的可视与可控。
5.上网行为审计
Sangfor提供全面的行为审计记录功能,能够满足用户信息防泄密、预防舆论风险、保留安全事件相关信息的需求,同时能够完全达到公安部82号令和《网络安全法》的相关要求。
并且提供完善的日志中心查询和报表,通过多种创新技术,如从多维度统计、下钻查询、XX式搜索中心,为用户提供行为查询与数据统计两大类报表,以此来满足事后追溯和策略优化等合规价值。
SSL加密内容识别:
针对使用SSL安全协议连接的应用,包括HTTPS、SSL加密的SMTP、SSL加密的POP3,进行内容审计和控制。
网上银行、在线支付等金融相关的网站除外,访问此类网站内容不会被监控。
6.数据应用商店——行为感知
Sangfor采用基于MapReduce框架的可扩展大型数据集模型,以及自主研发的非关系型数据库,可以承载校园网海量的上网原始数据,形成基于Hadoop的行为感知系统。
行为感知应用商店基于上网行为管理日志中心平台,所有的日志分析应用以APP的形式发布到应用商店中,目前行为感知系统已经发布14款行为感知应用,并且还在不断探索新的应用场景,帮助用户持续挖掘数据价值。
以下列举几个针对校园网络的适用应用:
应用一:
工作效率分析
分析组织的员工怠工情况,及时发现消极怠工的部门和人员,找到影响工作效率的因素。
应用二:
沉迷网络分析
帮助学校发现沉迷网络的学生,便于进行有针对性的辅导教育,拯救更多被网络毒害的学生。
应用三:
校园网贷分析
帮助学校及时发现高危网贷学生,提供及时准确的沟通辅导对象,防止不良后果发生。
应用四:
图书馆资源优化分析
帮助图书馆分析电子资源的搜索热度和已购资源的利用率,为购买决策提供数据支撑,统计并封堵恶意下载行为。
应用五:
事件感知
帮助组织及时发现内部特殊的恶性事件,为事件的妥善处置创造更多的时间,避免发生难以控制的负面影响。
应用六:
智慧资助
适用于高校的贫困生智慧资助分析,通过分析学生校园日常刷卡习惯和网上的购物情况,帮助学校发现校园中真正需要帮助的贫困学生,及时进行资助和沟通,搭建校园智慧资助体系。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- AC 竞争 分析 深信 VS