新疆電力公司采用網(wǎng)橋模式部署上網(wǎng)行為管理設備,即部署在防火墻和核心交換機之間。這樣就不需改變原有的網(wǎng)絡拓撲及設置,同時也可管控內網(wǎng)的網(wǎng)絡行為。在網(wǎng)絡出口的上網(wǎng)行為管理設備,通過對用戶進行唯一身份識別;然后將用戶根據(jù)業(yè)務部門、組織架構進行用戶組劃分及權限分配;分用戶組管控,對相應用戶組進行帶寬分配與流量控制,流量控制基于業(yè)務應用類型、用戶組織權限等各種因素,細致全面地構建平穩(wěn)流量內網(wǎng),提升辦公效率。通過網(wǎng)絡干路的上網(wǎng)行為管理設備進行用戶流量統(tǒng)計、網(wǎng)絡應用記錄、訪問網(wǎng)站軌跡等諸多信息安全管理行為。并可對相關網(wǎng)絡應用、流量等進行排名。用戶可根據(jù)自己所需信息生成宏觀分析圖表,這樣電力公司IT管理者便能根據(jù)日志分析圖表調整上網(wǎng)行為管理選項,為內網(wǎng)管控、進一步建設進行決策。
正是上網(wǎng)行為管理方案對新疆電力公司高度的切合度,以及在中電投、南方電網(wǎng)等大型電力集團中的廣泛運用,新疆電力公司最終整體采用了上網(wǎng)行為管理解決方案,并在電力公司進行部署,增強了網(wǎng)絡管控性,提高了辦公效率。