新闻资讯
应用场景

快速指南 -> 博通(赛门铁克)PacketShaper迁移到Allot SSG安全服务网关平台上

Allot硬件和集中管理
高性能和可扩展设计
基于电信级性能和可靠性构建的电信级网络可见性、控制和安全技术并屡获殊荣。支持主动冗余和不对称流量检测的丰富部署方法,即使由不同装置处理上下游不对称IP流时,都可保持准确的第7层可见性并控制多平台间的用户应用流量。

外接旁路
为网络提供故障安全和内联保护。利用外接旁路,不需断开任何网络连接即可断开装置连接,进行计划维护或升级。
永不过时的可扩展性
从小变大,采取按需付费部署实现无缝扩展,降低初期资本支出。每套装置都可提供一组高端口密度和宽接口。
集中管理
强大的集中管理中心,有助于深入分析网络和用户使用、统一配置和Allot产品管理。采用企业集中报告,所有网络设备都可一览无余。

Allot Visibility(可见性)
流量监测默认已激活,独立于策略执行规则
一旦流量流经设备,Allot将启动收集统计,不需单独配置。可以独立配置QoS执行策略。PacketShaper使用层次分支结构,对流量和形成的流量树进行组织和分类,用于监测流量和执行QoS,确定可以应用的限制措施执行策略。没有“类型”、“匹配规则”、“IP主机”和“最高用量者和收听者统计数据”等限制。
第7层+应用和SSL加密流量可见性
最新的DPI引擎和应用识别,包括网络、移动和商业应用(P2P、VPN、匿名程序、加密数字货币、office365套装等)。Allot拥有检测不同类型加密应用的开发经验,特别是风险应用,使用户能够绕过传统的安全控制。
签名更新频率
应用签名每2-4周更新一次,协议包可用于生产,不会影响流量。由于采用应用类别管理,添加新应用时,能够自动实施规则。(PacketShaper的应用签名内嵌为固件一部分,需要维护窗口实施应用签名更新。)
企业网络分析
业务分析软件利用您公司的网络使用数据编制有意义的商业智能,能够作出正确业务决策,实现自己的目标。我们识别并获取正确的数据集,创建自定义报告,用于需要特定分析的特定使用案例。
深入的用户使用报告
Allot SMP可集成企业活动目录、DHCP或RADIUS(例如:集成类似ClearPass、Cisco、WiFi控制器等NAC系统),从而实现企业内的用户级可见性和控制。ClearSee Analytics(分析)的交互式仪表板集成SMP,可提供实时和长期分析报告,详细介绍各用户的使用模式,包括它们使用的应用和设备以及它们产生的流量。
多种共享方式
可以通过GUI与他人共享仪表板和自主服务报告并以各种格式导出,包括Excel(纯文本或者格式化)、HTML、CSV、PDF文 件以及简单纯文本。
高效源数据导出
Allot智能数据源(Smart Data Source)向外部分析应用程序以及其它商业智能系统高效导出标准格式或者定制文件格式的模型化源数据。导出和刷新频率是可配置参数。如果需要此类数据源,可以从Allot智能数据源(Smart Data Source)数据中介直接导出使用数据记录。
数据保留期限
默认:
    • 最后12小时的原始5分钟数据
    • 最后31天的每小时数据
    • 最后63天的每日数据
    • 最后12个月的每月数据
Allot Control(控制)
非常灵活的策略引擎
易于学习、灵活且强大的集中策略引擎可使您轻松地提供和实施同粒度的实时服务质量(QoS)、引导、计量和收费策略。无限制:
   • 可以双向配置单一类群,独立于单一特定类群按方向实施控制措施。
   • 可以创建灵活的时基规则 
   • 修改规则处理命令,不需重新命名流量类型 
   • 立即修改策略,提交前不需要分析 
   • 类型、IP主机和匹配规则的总数 
   • TCP速率控制算法的复杂计算 
策略设置与防火墙对象和规则配置类似:

成形算法
Allot使用加权随机早期检测(WRED),这是一种可避免堵塞的队列管理算法,其中各不同队列(类型)具有不同队列门限。

引导和服务
基于ChainsPolicy的重定向,其中将特定应用或用户流重定向至内部或外部服务。Allot甚至能够使用Service Chains组合若干集成服务,能够同一连接引导至多个服务。  
服务分层和配额管理
可以将Allot SMP配置为提供独立策略控制和执行(Policy Control and Enforcement)解决方案,它具有丰富的服务创建框架,有助于根 据个人服务质量(QoS)参数、使用配额和超额策略快速部署分层服务计划,实施如何处理各用户的流量。
Allot多租户可见性和控制
自定义带宽管理视图
Allot NetPolicy Provisioner(NPP)准许商业用户安全访问自有的持续网络使用和性能分析自定义视图。
实现自我管理能力
Allot NetPolicy Provisioner(NPP)使商业用户能够在自己的带宽通道上执行自己的QoS策略,只需最少监管。
Allot WAN和互联网TCP优化
TCP优化
加快TCP流量,从而使您能够更快地提供内容和应用、缩短响应时间并避免过度缓冲。单点部署极大地降低成本并恢复最大带宽。

Allot安全
强大的行为异常检测
内联双向行为异常检测系统,设计用于兆位规模的承载网络。在几秒之内自动 消除攻后即跑的攻击,同时保持所有合法网络服务的最大QoE。(PacketShaper没有嵌入式防DDoS解决方案)。

网络安全
基于网络的安全,避免恶意网络内容和攻击,包括恶意软件、网络钓鱼、勒索软件、加密劫持和有害网站。 
欢迎您关注Allot中国的公众号(Allot-China)以获取更多的信息。也可以随时和我们联络。