ntopng-Edge
ntopng Edge是旨在解決一些問(wèn)題的軟件應用程序:
將設備綁定到用戶(hù)
指定每用戶(hù)第7層協(xié)議策略(例如,使用X可以使用協(xié)議Y)
保護網(wǎng)絡(luò )免受惡意軟件的侵擾以及與不安全目標之間的連接
通過(guò)防止占用帶寬,確保均勻共享可用的Internet帶寬
讓網(wǎng)絡(luò )再次成為一個(gè)安全的地方
ntopng Edge通過(guò)防止行為不當的主機損害帶寬,確保Internet始終可用于關(guān)鍵業(yè)務(wù)應用程序。ntopng Edge還可以保護網(wǎng)絡(luò )免受有害流量的攻擊,例如洪或云上傳,這些流量可以為數據泄露鋪平道路。
確保Internet可用性
ntopng Edge通過(guò)準確管理競爭訪(fǎng)問(wèn)互聯(lián)網(wǎng)的許多不同的連接設備,幫助網(wǎng)絡(luò )管理員確保復雜網(wǎng)絡(luò )平穩、可控地運行。它提供基于Web的直觀(guān)圖形界面,以控制設備之間如何使用可用的互聯(lián)網(wǎng)帶寬。只需點(diǎn)擊幾下,即可輕松管理任何設備的最大下載和上傳帶寬。
第7層應用程序流量阻止/限制
通常很難保護網(wǎng)絡(luò )免受不需要的應用程序流量的影響。此外,內部規則(例如,公司道德和行為規則)和外部規則可能會(huì )對允許的網(wǎng)站以及允許的第7層應用程序流量施加限制。您是否受夠了人們使用云服務(wù)或下載受版權保護的內容?您的員工是否在正常辦公時(shí)間花費大量時(shí)間訪(fǎng)問(wèn)娛樂(lè )網(wǎng)站?ntopng Edge可以實(shí)施策略來(lái)阻止或限制第7層應用流量,而不需要更改網(wǎng)絡(luò )拓撲,因為網(wǎng)絡(luò )拓撲可能代價(jià)高昂,并且會(huì )與現有設備和配置產(chǎn)生沖突。
內聯(lián)不安全流量阻止
ntopng Edge將安全DNS與IP和域列表集成在一起,以提供持續的保護。如果有人試圖聯(lián)系惡意主機,或者如果惡意主機試圖聯(lián)系您網(wǎng)絡(luò )上的某人。ntopng Edge將自動(dòng)生成警報并阻止涉及惡意對等方的通信。如果您想要實(shí)時(shí)了解持續的威脅,只需配置Slake集成即可在智能手機上接收警報!
服務(wù)微細分
通過(guò)服務(wù)微分段,管理員可以創(chuàng )建明確允許僅交換某些流量的策略。根據主機的角色和功能,分別根據主機定制策略和安全設置。在這種零信任安全模型中,ntopng Edge允許您設置策略。例如,它可以強制IoT傳感器僅與MQTT對話(huà),或強制Web服務(wù)器與客戶(hù)端僅對話(huà)HTTP / HTTPS,而與后端數據庫服務(wù)器僅對話(huà)MySQL。
活動(dòng)和靜默設備發(fā)現
ntopng Edge可以發(fā)現并準確分類(lèi)連接到網(wǎng)絡(luò )的所有設備,包括那些靜默的設備。發(fā)現和識別會(huì )產(chǎn)生大量信息,包括一系列設備的設備類(lèi)型,系列以及(如果可能)模型和操作系統。ntopng Edge還可以檢測到新的網(wǎng)絡(luò )連接設備,并且可以在未知設備時(shí)發(fā)送警報。
它是如何工作的?
ntopng Edge期望保護局域網(wǎng)(LAN),所以叫做Edge。通常,需要保護的客戶(hù)端和數字資產(chǎn)駐留在LAN中,必須通過(guò)WAN才能瀏覽Internet。
附加特征
專(zhuān)屬門(mén)戶(hù)
在允許用戶(hù)訪(fǎng)問(wèn)Internet之前,請使用登錄頁(yè)面對用戶(hù)進(jìn)行身份驗證。身份驗證有助于用戶(hù)與他/她的設備之間的關(guān)聯(lián),以及隨之而來(lái)的已配置策略的實(shí)施。
負載平衡和故障轉移
在路由器模式下,當配置多個(gè)WAN時(shí),可以基于每個(gè)用戶(hù)實(shí)施功能強大的路由策略。