产品行业: ISP与互联网军团(L1)-通信(L2) 产品型号: USG6615E 背景叙述: 实际应用中,企业面临新型网络应用不断涌现、加密应用流量占比持续提升的现状,该功能作为流量管控的基础,其识别精准度和管控时效性直接影响网络资源调度效率,也是企业内网流量治理的核心抓手。 产品问题: 1、新型应用识别更新滞后,加密应用识别能力不足:主流新型办公、社交、云应用(如各类小众云协作工具、新兴短视频平台)的识别规则更新慢于应用上线速度,出现“识别不到”的漏判情况;对微信、企业微信等加密传输的应用子功能(如文件传输、小程序)无法精准细分识别,只能整体管控,无法实现“允许办公沟通、阻断小程序娱乐”的精细化需求。2、应用流量管控与带宽调度联动性弱:识别出非核心应用后,仅能做简单的限速或阻断,无法根据企业核心业务的实时带宽使用情况动态调整管控策略,比如视频会议出现带宽不足时,无法自动加大对非核心应用的限速力度,被动管控导致核心业务体验受影响。 产品建议: 1、新增应用规则云端实时同步功能:打通华为安全云库,实现新型应用识别规则的自动实时推送,无需手动升级设备特征库,解决规则更新滞后问题;针对加密应用,优化DPI+AI识别算法,实现对微信/企业微信的文件传输、小程序、朋友圈等子功能的精准细分识别,为精细化管控提供基础。2、开放自定义应用识别规则配置入口:支持运维人员根据企业内部自研应用、小众云应用的特征(端口、协议、域名等),手动添加自定义识别规则,快速实现企业特有应用的精准识别。3、新增核心业务带宽联动管控模式:支持将应用识别控制功能与企业核心业务(如视频会议、ERP系统)的带宽阈值绑定,当核心业务实时带宽使用率超过预设阈值(如80%)时,系统自动将非核心应用的限速阈值下调50%,优先释放带宽给核心业务;当核心业务带宽使用率恢复正常后,自动恢复非核心应用的原有管控策略,实现流量的动态智能调度。4、配套新增联动策略可视化配置界面,支持一键选择需保护的核心业务、设置带宽阈值和联动管控规则,无需复杂的命令行配置,降低运维操作门槛。5、云端规则同步功能为可选开启项,用户可根据网络安全需求自主选择,避免不必要的网络交互;保留原应用识别控制的基础配置方式,新增功能作为拓展模块,兼顾老用户操作习惯。