小草网管软体是北京擎企网路技术有限公司研发的企业网路流量综合管理系统,综合智慧型动态频宽保障,伺服器流量分析与保障、虚拟多设备管理等多项突破性技术,涵盖流量分析、频宽管理、上网行为管理、DMZ区伺服器管理,专线集中管理、企业级防火墙与路由器、负载均衡等功能,在网路性能、质量、安全等方面为客户提供完整的解决方案。
基本介绍
- 中文名:小草网管软体
- 类型:软体
- 製作公司:擎企网路技术有限公司
- 主要功能:网路流量综合管理系统
- 公司地址:北京
- 开发时间:2012
研发背景
1、中国网际网路套用进入了P2P时代,对P2P的安全管理成为当前中国网路管理的最紧迫的问题。
2、国内企事业单位的网路管理,仍旧处于放任自流的粗放型管理状态,急需科学有效的管理方式。
3、中国网民在上班时间通过网际网路处理私事的时间仍旧是全球最长的,特别是网游、炒股等热潮。
4、企业网路管理系统的最佳选择是快速部署、便捷使用、有效的控制以及较低的拥有成本。
功能介绍
1.全面透视网路流量,快速发现与定位网路故障
从整体、套用、员工多个角度透视网路流量。通过对出口频宽利用率、套用流量排名、员工流量排名、主要流量流向、主要使用连线埠、员工流量排名、部门流量排名、网路的质量、连线成功率、数据重传率等反映网路真实状况等数据与指标的分析,为设定流量管理策略提供依据。所有实时分析每5秒刷新一次,方便及时发现网路问题;并可通过几次滑鼠点击操作就可以快速定位到出现异常或故障的主机或套用。
2.保障关键套用的稳定运行,确保重要员工顺畅地使用网路
支持多种智慧型频宽保障模式,满足关键业务(VPN、ERP、OA、视频会议、邮件等业务)与重要员工的频宽保障需求。动态保障这些业务与员工所需的频宽,在其需要使用网路时得到频宽的保障,优先使用网路;在其空闲的时候,频宽可以被其他业务或者员工使用。在不增加频宽的前提下,提升被保障业务与员工访问网际网路的质量与速度。
3.限制与工作无关的流量,防止对频宽的滥用
对那些与企业工作无关且会消耗大量频宽的信息流,如P2P下载、网路视频、娱乐信息流、可疑数据流等进行必要的限制,减少其对网路资源的占用,提高企业员工与办公业务的上网速度。
4.管理员工上网行为,提高员工网上办公的效率
禁止员工在上班时间用网路聊天、炒股、玩游戏等,提升员工的工作效率。提供员工上网行为分析报告,方便管理部门了解员工的工作效率和上网行为规律。
5.依照法规要求记录上网日誌,避免违法行为
实施全面的上网行为管理,使网路安全建设符合国家对企业使用网际网路的管理规定(《公安部令第82号》)。详细记录常见的网际网路互动信息、做到发现问题有据可查。禁止员工访问违法网站,防止员工在发帖、网路聊天中包含违法言论,降低企业的法律风险。
6.保障内部信息安全,减少泄密风险
实时监控网路外发的信息,发现可能的与商业或研发机密有关的信息外泄,及时阻断并予以警告。详细记录邮件,网页浏览与搜寻,微博、部落格、论坛发帖,各种聊天讯息及FTP、Telnet控制命令信息,并可对其审查。实现事先防範、事中警告,事后追查。实现全方位保障内部信息安全,减少机密外泄风险。
7.保障伺服器频宽,保护伺服器安全
支持从多个角度全面的透视外网访问DMZ区伺服器或者区域网路伺服器的流量情况,保障重要的伺服器频宽,限制普通伺服器频宽。监控伺服器区中每个伺服器的运行情况,及时发现异常工作的伺服器,快速定位攻击伺服器的攻击源,并且能够及时阻断其对伺服器的网路攻击。最佳化访问伺服器质量,提升伺服器稳定性。对比伺服器和区域网路占用频宽的比例情况,智慧型分配两者的频宽。
8.简化多专线管理,保障专线的网路质量
从整体、套用、员工多个角度透视网路流量。通过对出口频宽利用率、套用流量排名、员工流量排名、主要流量流向、主要使用连线埠、员工流量排名、部门流量排名、网路的质量、连线成功率、数据重传率等反映网路真实状况等数据与指标的分析,为设定流量管理策略提供依据。所有实时分析每5秒刷新一次,方便及时发现网路问题;并可通过几次滑鼠点击操作就可以快速定位到出现异常或故障的主机或套用。
2.保障关键套用的稳定运行,确保重要员工顺畅地使用网路
支持多种智慧型频宽保障模式,满足关键业务(VPN、ERP、OA、视频会议、邮件等业务)与重要员工的频宽保障需求。动态保障这些业务与员工所需的频宽,在其需要使用网路时得到频宽的保障,优先使用网路;在其空闲的时候,频宽可以被其他业务或者员工使用。在不增加频宽的前提下,提升被保障业务与员工访问网际网路的质量与速度。
3.限制与工作无关的流量,防止对频宽的滥用
对那些与企业工作无关且会消耗大量频宽的信息流,如P2P下载、网路视频、娱乐信息流、可疑数据流等进行必要的限制,减少其对网路资源的占用,提高企业员工与办公业务的上网速度。
4.管理员工上网行为,提高员工网上办公的效率
禁止员工在上班时间用网路聊天、炒股、玩游戏等,提升员工的工作效率。提供员工上网行为分析报告,方便管理部门了解员工的工作效率和上网行为规律。
5.依照法规要求记录上网日誌,避免违法行为
实施全面的上网行为管理,使网路安全建设符合国家对企业使用网际网路的管理规定(《公安部令第82号》)。详细记录常见的网际网路互动信息、做到发现问题有据可查。禁止员工访问违法网站,防止员工在发帖、网路聊天中包含违法言论,降低企业的法律风险。
6.保障内部信息安全,减少泄密风险
实时监控网路外发的信息,发现可能的与商业或研发机密有关的信息外泄,及时阻断并予以警告。详细记录邮件,网页浏览与搜寻,微博、部落格、论坛发帖,各种聊天讯息及FTP、Telnet控制命令信息,并可对其审查。实现事先防範、事中警告,事后追查。实现全方位保障内部信息安全,减少机密外泄风险。
7.保障伺服器频宽,保护伺服器安全
支持从多个角度全面的透视外网访问DMZ区伺服器或者区域网路伺服器的流量情况,保障重要的伺服器频宽,限制普通伺服器频宽。监控伺服器区中每个伺服器的运行情况,及时发现异常工作的伺服器,快速定位攻击伺服器的攻击源,并且能够及时阻断其对伺服器的网路攻击。最佳化访问伺服器质量,提升伺服器稳定性。对比伺服器和区域网路占用频宽的比例情况,智慧型分配两者的频宽。
8.简化多专线管理,保障专线的网路质量
支持在一台设备上虚拟出多个管理设备,每台虚拟设备管理一条专线,一台设备同时实现对多个专线的独立分析、保障与管理。节省集团客户的採购费用,减轻网管对专线管理的複杂度,有效的保障专线的网路质量,提高专线使用的效率。
9.内置企业级路由器与防火墙,降低安全风险
可以有效的保障企业网路免遭网际网路的攻击,增强网路安全防护能力。採用非常人性化与简单的图形操作界面,让所有网管甚至普通员工都能够轻鬆的进行配置与管理。
10.专业负载均衡 ,提升多线路的使用价值
确保企业网路及套用的可用性,提高上网访问速度,减少伺服器负载与管理複杂度,降低企业的频宽成本。
11.帮助网路最佳化与规划,提供决策支持
具有全面的历史趋势分析与决策支持能力,为网路管理、最佳化与规划提供科学的依据。
9.内置企业级路由器与防火墙,降低安全风险
可以有效的保障企业网路免遭网际网路的攻击,增强网路安全防护能力。採用非常人性化与简单的图形操作界面,让所有网管甚至普通员工都能够轻鬆的进行配置与管理。
10.专业负载均衡 ,提升多线路的使用价值
确保企业网路及套用的可用性,提高上网访问速度,减少伺服器负载与管理複杂度,降低企业的频宽成本。
11.帮助网路最佳化与规划,提供决策支持
具有全面的历史趋势分析与决策支持能力,为网路管理、最佳化与规划提供科学的依据。
软体优势
企业网关统一管理系统
1.集企业级路由器、防火墙、负载均衡、流量控制、上网行为管理、DMZ区伺服器管理,专线管理于一身的综合管理网关。
2.集中的管理可以让网路管理员在一个平台上对网路进行全面的管理,降低操作複杂度。
支持在windows作业系统上安装与部署
企业中大多数伺服器採用windows作业系统,产品可以和其他程式一起共用企业的一台伺服器或PC机,从而降低企业的拥有成本。
安装与操作简单易用
1.无需查看用户手册,非网管人员也可以安装、配置与使用。
2.採用客户端方式,支持大量右键和双击功能,功能关联直观简洁。
流量分析準确
1.网路套用识别率高,流量统计实时準确,真实反映网路状态。
2.流量显示实时性强,数据每5秒刷新一次,方便及时发现网路问题。
流控效果显着
流量保障与限速精準,流控效果明显高于同类产品。
支持对DMZ区与区域网路伺服器管理的产品
1.可以从多个角度,全面的透视外网访问伺服器区的整体流量情况;
2.分析网际网路访问伺服器区与员工上网占用频宽的比例情况与流量的特徵,为频宽分配提供科学数据依据,并可智慧型与合理分配两者的频宽。
3.更能透视伺服器区中每个伺服器的工作情况,及时发现异常工作的伺服器,定位攻击伺服器的攻击源,并且能够及时阻断对伺服器的网路攻击。
支持对多条专线统一集中管理的产品
1.集团公司为总部和多个分部之间开通了多条专线,企业需要独立监控和管理每条专线。
2.支持在一套系统中虚拟出多个管理系统,每台虚拟系统管理一条专线。
3.同时管理256条专线。
4.对每个专线的管理与对客户网际网路总出口的管理模式完全一致,可以单独对每一条专线进行实时流量分析、专线网路质量分析、历史流量趋势分析、专线频宽的管理与控制。
5.能够很大程度上节省集团客户的採购费用,同时也极大的减轻网路管理员对专线管理的複杂度,有效的保障专线的网路质量与提高专线使用的效率。
1.集企业级路由器、防火墙、负载均衡、流量控制、上网行为管理、DMZ区伺服器管理,专线管理于一身的综合管理网关。
2.集中的管理可以让网路管理员在一个平台上对网路进行全面的管理,降低操作複杂度。
支持在windows作业系统上安装与部署
企业中大多数伺服器採用windows作业系统,产品可以和其他程式一起共用企业的一台伺服器或PC机,从而降低企业的拥有成本。
安装与操作简单易用
1.无需查看用户手册,非网管人员也可以安装、配置与使用。
2.採用客户端方式,支持大量右键和双击功能,功能关联直观简洁。
流量分析準确
1.网路套用识别率高,流量统计实时準确,真实反映网路状态。
2.流量显示实时性强,数据每5秒刷新一次,方便及时发现网路问题。
流控效果显着
流量保障与限速精準,流控效果明显高于同类产品。
支持对DMZ区与区域网路伺服器管理的产品
1.可以从多个角度,全面的透视外网访问伺服器区的整体流量情况;
2.分析网际网路访问伺服器区与员工上网占用频宽的比例情况与流量的特徵,为频宽分配提供科学数据依据,并可智慧型与合理分配两者的频宽。
3.更能透视伺服器区中每个伺服器的工作情况,及时发现异常工作的伺服器,定位攻击伺服器的攻击源,并且能够及时阻断对伺服器的网路攻击。
支持对多条专线统一集中管理的产品
1.集团公司为总部和多个分部之间开通了多条专线,企业需要独立监控和管理每条专线。
2.支持在一套系统中虚拟出多个管理系统,每台虚拟系统管理一条专线。
3.同时管理256条专线。
4.对每个专线的管理与对客户网际网路总出口的管理模式完全一致,可以单独对每一条专线进行实时流量分析、专线网路质量分析、历史流量趋势分析、专线频宽的管理与控制。
5.能够很大程度上节省集团客户的採购费用,同时也极大的减轻网路管理员对专线管理的複杂度,有效的保障专线的网路质量与提高专线使用的效率。
解决方案
典型用户管理方案
1、现今企业,网路都趋向简洁、规範,多为路由器/防火墙直连核心交换,然后连线二层交换、终端用户。

2、安装小草网管软体的计算机需要两个网卡,分别设定为WAN1和LAN1。将安装了小草网管软体的计算机串联至客户网路,以透明网桥方式部署在企业网路的出口设备与核心交换之间。为安装小草网管软体的计算机LAN1口配置一个IP位址作为管理IP位址。

DMZ区管理方案
1、许多企业拥有对外开放的伺服器群,架设在防火墙的DMZ区,在管理区域网路用户上网的同时,希望可以同时对DMZ区的访问情况进行监控。路由器/防火墙直连核心交换,然后连线二层交换、终端用户,防火墙的DMZ区连线伺服器群。

2、安装小草网管软体的计算机需要四个网卡,分别设定为WAN1、WAN2、LAN1、LAN2。将安装了小草网管软体的计算机以双入双出模式串联至企业网路中防火墙与区域网路核心交换及防火墙与DMZ区伺服器群之间。为安装小草网管软体的计算机LAN1口配置一个IP位址作为管理IP位址。

专线集中管理方案
1、集团公司为总部和多个分部之间开通了多条专线,企业需要独立监控和管理每条专线。多条专线接入汇聚交换机,然后连线至路由器/防火墙;路由器/防火墙直连核心交换,然后连线二层交换、终端用户。

2、安装小草网管软体的伺服器需要四个网卡,分别设定为WAN1、WAN2、LAN1、LAN2。将安装了小草网管软体的伺服器以双入双出模式串联至企业网路中防火墙与区域网路核心交换及防火墙与专线汇聚交换机之间。为安装小草网管软体的伺服器LAN1口配置一个IP位址作为管理IP位址。

版本历史
2014.10.16 小草v3.0.50.8.2 正式发布
2013.10.21 小草v2.0.42.2.5 正式发布
2013.09.22 小草v2.0.42.1.9 正式发布
2013.09.03 小草v2.0.42.1.7 正式发布
2013.08.09 小草v2.0.42.0.7 正式发布
2013.07.04 小草v2.0.41.0.7 正式发布
2013.06.26 小草v2.0.41.0.6 正式发布
2013.06.09 小草v2.0.41.0.5 正式发布
2013.05.10 小草v2.0.37.3.2 正式发布
2013.03.29 小草v2.0.37.2.2 正式发布
2013.03.15 小草v2.0.37.1.10 正式发布
2013.03.06 小草v2.0.37.1.7 正式发布
2013.01.24 小草v2.0.37.0.4 正式发布
2013.01.04 小草v2.0.36.0.17 正式发布
2012.10.16 小草v2.0.28.2.1902 正式发布
2012.07.28 小草v2.0.28.1.1799 正式发布
2012.05.15 小草v2.0.28.1.1795 正式发布