廣州市和一信息科技有限公司
Heyi-technology
廣州市和一信息科技有限公司
Heyi-technology
行業(yè)背景
隨著信息化建設的逐步深入,網(wǎng)絡結(jié)構(gòu)日趨復雜,信息系統(tǒng)趨于多元化,信息安全面臨許多問題,如內(nèi)外網(wǎng)安全、主機安全、應用系統(tǒng)安全、物理環(huán)境安全、桌面終端安全成為信息化建設的重中之重。桌面終端任意接入,安全策略得不到統(tǒng)一和有效控制,對資產(chǎn)信息采集統(tǒng)計與遠程監(jiān)控手段不足,用戶行為難以控制,存在引發(fā)信息安全事件的風險,終端維護成本較高等問題制約和影響著信息化健康持續(xù)發(fā)展??茖W、合理的構(gòu)建和完善信息安全防護體系成為解決信息安全的有效途徑。
如何將信息安全隱患降到最低,如何抵御病毒、黑客的入侵,如何安心使用網(wǎng)絡這都是在信息行業(yè)中醒目的問題。 桌面安全管理系統(tǒng)是一個完全集成的模塊化桌面管理解決方案,可以管理企業(yè)所有Windows平臺設備。涵蓋了策略管理中心、設備管理、遠程協(xié)助、移動存儲介質(zhì)管理等模塊,對信息網(wǎng)絡安全起到了重要的作用。 設備和資產(chǎn)管理
隨著公司企業(yè)的發(fā)展,IT產(chǎn)業(yè)也在不斷擴展,終端設備增加了不少。作為IT管理員,要將不同配置,位置分散的PC機等相關設備進行統(tǒng)一管理,把設備臺帳做好做細是件比較費時的事情。在桌面管理系統(tǒng)里,每新增一臺終端設備,不管是PC機還是其他辦公設備等,只要設有IP地址,分配了部門,在終端上注冊了桌面管理系統(tǒng),都能在桌面安全管理系統(tǒng)內(nèi)監(jiān)測到。并且終端機的詳細參數(shù)配置、進程、安裝軟件等都能一目了然,這對設備資產(chǎn)管理有很大的幫助。 遠程協(xié)助和成本控制管理 桌面管理系統(tǒng)內(nèi)的遠程協(xié)助,可以幫助網(wǎng)絡管理員遠程運維電腦終端,這樣不僅降低了故障響應時間也提升信息運維人員的工作效率,還可通過系統(tǒng)內(nèi)的點對點控制,遠程取得計算機的安裝程序,應用進程,系統(tǒng)版本等關鍵資料和使用狀況。遠程控制使工程師在任何內(nèi)網(wǎng)接入的工作場所就能對任何出現(xiàn)的故障做出迅速的反應并處理問題。這方面大大節(jié)約了工作人員的時間,降低了運維成本。 桌面管理系統(tǒng)補丁管理 桌面終端管理系統(tǒng)重要的補丁下發(fā)功能可為公司內(nèi)網(wǎng)終端自動下發(fā)并安裝最新的系統(tǒng)補丁,使系統(tǒng)保持最安全的運行方式,可以根據(jù)各種計劃任務,或者根據(jù)批處理策略統(tǒng)一下發(fā)下載補丁。當系統(tǒng)監(jiān)測到有終端未安裝補丁時,可對缺少的補丁進行重新下發(fā)。并能夠?qū)ρa丁下載及安裝的情況進行查詢,避免因病毒侵襲及應用系統(tǒng)漏洞而導致?lián)p失。 違規(guī)外聯(lián)準入管理 針對違規(guī)外聯(lián)進行全面整改,不僅出臺了公司違規(guī)外聯(lián)事件整改方案,而且在管理上加強力度。
一是做到定期病毒及安全使用公告,禁止手機聯(lián)入內(nèi)網(wǎng)充電;
二是定期開展信息安全知識教育培訓,將違規(guī)外聯(lián)原理、違規(guī)外聯(lián)的嚴重性、可能發(fā)生違規(guī)外聯(lián)情況公示;
三是全網(wǎng)粘貼內(nèi)網(wǎng)計算機標簽標識,杜絕違規(guī)外聯(lián)誤操作;
四是違規(guī)外聯(lián)堅決執(zhí)行公司的規(guī)定,懲治力度決不放松。
桌面安全管理系統(tǒng)功能列表
模塊序號 |
模塊 |
子功能 |
功能詳細介紹 |
1 |
基本功能 |
基本信息 |
統(tǒng)計客戶端計算機基本信息,包括計算機名稱,網(wǎng)絡地址,操作系統(tǒng),登錄用戶,當前狀態(tài)等信息。 |
基本控制 |
能夠在控制端對網(wǎng)內(nèi)任意客戶端計算機進行鎖定、關閉、重啟、注銷和發(fā)送通知信息等。 |
||
基本日志 |
對客戶端計算機的開機/關機,用戶登入/登出,撥號等的事件記錄。 |
||
基本策略 |
設置客戶端計算機的本地系統(tǒng)的操作權(quán)限,包括控制面板,計算機管理,系統(tǒng)管理,網(wǎng)絡屬性,插件管理等所有計算機屬性。并能夠?qū)⒖蛻舳擞嬎銠C的IP與MAC地址進行綁定。 |
||
系統(tǒng)報警 |
設置當客戶端計算機系統(tǒng)狀態(tài)變化時報警,包括硬件異動,存儲設備和通訊設備插拔,軟件安裝卸載,系統(tǒng)信息和網(wǎng)絡配置變化等。
|
||
策略日志 |
記錄客戶端計算機在執(zhí)行策略時的操作日志,如禁止、報警、警告和鎖定計算機等。 |
||
2 |
應用程序管控 |
應用程序日志 |
詳細記錄應用程序的啟動、退出; |
記錄窗口切換和標題變化,并可以按時間范圍,計算機范圍,應用程序名稱,應用程序路徑、窗口標題等多種查詢條件進行查詢。 |
|||
應用程序統(tǒng)計 |
多種方式統(tǒng)計各種應用程序的使用時間和使用百分比,并以列表和圖表兩種方式顯示。統(tǒng)計方式包括按應用程序類別、名稱、明細統(tǒng)計以及按計算機分項統(tǒng)計。 |
||
應用程序控制 |
可在指定時間內(nèi)限制指定計算機對指定程序應用,并可在受限程序運行時向控制臺報警 |
||
應用程序類別管理 |
能夠自動掃描內(nèi)網(wǎng)所有運行過的應用程序,默認這些應用程序是在未分類中;管理員可以自定義類別,將所屬類別的應用程序放到該分類庫中。 |
||
3 |
網(wǎng)頁瀏覽管控 |
網(wǎng)頁瀏覽日志 |
詳細記錄每臺計算機(用戶)瀏覽網(wǎng)頁的網(wǎng)址和標題,并提供查詢功能。 |
網(wǎng)頁瀏覽統(tǒng)計 |
多種方式統(tǒng)計網(wǎng)頁瀏覽情況,以列表和圖表兩種方式顯示統(tǒng)計結(jié)果。統(tǒng)計方式包括按網(wǎng)站類別、明細統(tǒng)計以及按計算機分項統(tǒng)計。 |
||
網(wǎng)站瀏覽控制 |
對指定的客戶端在指定的時間范圍內(nèi)訪問指定的網(wǎng)站或者網(wǎng)址進行管控。 |
||
4 |
網(wǎng)絡流量管控 |
網(wǎng)絡流量統(tǒng)計 |
統(tǒng)計客戶端在指定時間范圍內(nèi)的網(wǎng)絡通訊流量,包括通訊總流量和每種網(wǎng)絡協(xié)議、地址的詳細流量。統(tǒng)計方式包括按地址、協(xié)議和端口的類別或明細統(tǒng)計以及按計算機分項統(tǒng)計。 |
網(wǎng)絡流量控制 |
通過設置指定時間范圍,網(wǎng)絡地址和端口范圍、發(fā)送和接收方向來限制計算機流量速度,保障網(wǎng)絡帶寬資源的合理使用。 |
||
5 |
文檔操作管控 |
文檔操作日志 |
記錄本機上所有文檔操作信息,包括在硬盤、移動存儲、網(wǎng)絡路徑、共享目錄上所有文檔的創(chuàng)建、訪問、修改、復制、移動、刪除、恢復、重命名等操作; |
并可按日志記錄的信息進行查詢。 |
|||
文檔操作控制 |
控制客戶端計算機在指定的磁盤類型或者網(wǎng)絡上對指定文檔的讀取,修改和刪除操作的權(quán)限。 |
||
文檔備份 |
為防止重要文檔被誤刪或者篡改,可以在文檔內(nèi)容被改變或破壞前進行備份。 |
||
6 |
文檔打印管控 |
打印操作日志 |
詳細記錄所有打印操作的時間、終端、用戶、應用程序、頁數(shù)、打印機類型和名稱,并能夠根據(jù)時間,文件名,計算機等信息進行查詢。 |
打印內(nèi)容記錄 |
完整記錄在所有類型打印機上的文檔打印映像,查看打印的原始內(nèi)容。 |
||
打印控制 |
控制應用程序打印權(quán)限,阻止非法應用程序打??; |
||
控制終端打印權(quán)限,限制終端對指定類型打印機或指定打印機的使用。 |
|||
7 |
屏幕監(jiān)控 |
實時屏幕快照 |
實時查看客戶端的屏幕快照,支持對同時多個用戶登錄的監(jiān)控,支持對多顯示器的監(jiān)控,可同時對一組計算機進行集中監(jiān)控 |
屏幕歷史記錄 |
記錄客戶端的歷史屏幕畫面,根據(jù)不同應用實現(xiàn)變頻記錄;配合日志記錄查看當時的屏幕情況;支持將屏幕歷史轉(zhuǎn)存為通用視頻文件,被其他常用工具播放。 |
||
8 |
遠程維護 |
遠程維護 |
實時查看客戶端的運行信息,遠程分析客戶端運行狀況和故障原因,并可以執(zhí)行遠程操作,幫助解決遠程問題 |
遠程控制 |
遠程連接到客戶端計算機的桌面,直接操作客戶端,方便進行遠程協(xié)助或操作示范。 |
||
遠程文件傳送 |
遠程打開指定客戶端的文件夾,傳送文件和搜集故障樣本 |
||
9 |
設備管控 |
設備控制 |
控制客戶端各種設備類型的使用權(quán)限: |
存儲設備:控制計算機使用存儲設備的權(quán)限,主要包含軟盤,光盤,刻錄機/燒錄機,磁帶,可移動設備等 |
|||
通訊設備:控制指定計算機使用某些通訊設備的權(quán)限。比如串口、并口、USB 控制器和連接器(HUB)、SCSI接口、1394控制器紅外線、PCMICA卡、藍牙設備、MODEM、直接電纜連接、撥號連接 |
|||
USB設備:控制計算機使用USB設備的權(quán)限。包含USB 鍵盤、USB 鼠標、USB Modem、USB 映像設備、USB CDROM、USB 存儲、USB 硬盤、USB 網(wǎng)卡、USB等
其他USB設備。 |
|||
網(wǎng)絡設備:管理公司內(nèi)網(wǎng)絡接入設備的應用,包括對無線網(wǎng)卡,pnp網(wǎng)卡,虛擬網(wǎng)卡的權(quán)限管理 |
|||
驅(qū)動設備:可以按某臺、某組或者整個網(wǎng)絡禁止使用哪些存儲設備。包含:軟驅(qū),光驅(qū),刻錄機,磁帶機,可移動設備(U盤,移動硬盤,記憶棒,智能卡,MO,Zip)。 |
|||
其他設備:包括除了以上設備的所有其它設備,聲音設備,虛擬光驅(qū),其它設備等。 |
|||
可以禁止任何新增加的設備。 |
|||
10 |
網(wǎng)絡控制 |
網(wǎng)絡通訊控制 |
通過對網(wǎng)絡通訊方向、IP地址范圍、網(wǎng)絡端口范圍的設置,管理內(nèi)網(wǎng)計算機使用網(wǎng)絡的權(quán)限; |
控制指定客戶端的網(wǎng)絡通訊; |
|||
控制指定協(xié)議和地址范圍的網(wǎng)絡通訊; |
|||
控制與外來計算機的網(wǎng)絡通訊。 |
|||
網(wǎng)絡地址分類
|
默認的網(wǎng)絡地址類別有企業(yè)網(wǎng)、互聯(lián)網(wǎng),局域網(wǎng)、外網(wǎng);管理員根據(jù)需要還可以添加其它地址類別。 |
||
網(wǎng)絡端口分類 |
默認的網(wǎng)絡端口類別有ICMP,TCP,UDP,郵件,網(wǎng)頁,網(wǎng)絡共享等,管理員還可以根據(jù)需要添加其它端口類別。 |
||
IP MAC 綁定 |
可以將客戶端PC的IP地址與MAC地址進行綁定。 |
||
入侵檢測 |
檢測網(wǎng)絡內(nèi)是否有非法計算機接入并給出報警,同時阻止非法計算機接入網(wǎng)絡。 |
||
11 |
郵件管控 |
郵件日志 |
記錄標準協(xié)議郵件、Exchange郵件收發(fā)的收件人、發(fā)件人、正文及完整附件;記錄網(wǎng)頁郵件、Lotus郵件發(fā)送的收件人、發(fā)件人、正文及完整附件。 |
郵件控制 |
通過郵件的發(fā)送人、接收人、主題、附件及郵件大小等條件限制,控制發(fā)送郵件的賬戶,阻止向不被允許的收件人發(fā)送郵件,阻止發(fā)送特定名稱或者超出規(guī)定大小的附件。 |
||
12 |
即時通訊控制 |
即時通訊日志 |
完整記錄MSN、QQ、TM、RTX、ICQ、Yahoo通、Sina UC、PoPo、Skype、Lotus Sametime、阿里巴巴貿(mào)易通,阿里旺旺等主流即時通訊工具的對話時間,對話人、對話內(nèi)容等。 |
即時通訊 |
通過文檔名稱和大小條件的設定,控制通過即時通訊工具向外發(fā)送文檔,并可以在傳輸?shù)倪^程中備份文檔(請在文檔操作管控中查詢)。 |
||
傳輸文檔控制 |
|||
13 |
資產(chǎn)管理 |
資產(chǎn)管理 |
自動掃描并完整記錄每臺終端軟硬件資產(chǎn)信息,詳盡記錄資產(chǎn)變更信息,可自定義資產(chǎn)屬性進行輔助信息管理; |
通過自定義資產(chǎn)類別對非IT資產(chǎn)進行管理。 |
|||
系統(tǒng)補丁管理 |
自動掃描客戶端的微軟產(chǎn)品補丁安裝情況; |
||
根據(jù)策略下載指定的補丁并進行自動分發(fā)和安裝。 |
|||
安全漏洞檢查 |
自動掃描客戶端的安全漏洞情況,并提供分析報告和解決方案。 |
||
軟件分發(fā) |
自動部署和安裝軟件、執(zhí)行程序或者派送文檔,支持斷點續(xù)傳,支持后臺安裝和交互安裝。 |
||
14 |
移動存儲控制 |
移動存儲授權(quán) |
管控移動存儲的使用,只有經(jīng)過授權(quán)的移動存儲設備方可在客戶端計算機上使用。 |
移動存儲分類 |
自動將在內(nèi)網(wǎng)使用過的移動存儲設備的信息加入到移動存儲類別庫中,并可以自定義添加備注信息,提供查看本地使用的移動存儲的信息;默認所有的移動存儲都在未分類中,可以自動添加類別,并將各移動存儲設備放到指定的類別庫中。 |
||
移動存儲加密 |
對指定移動存儲設備上存取的文檔自動進行透明加解密,其他未經(jīng)授權(quán)的客戶端或外部的計算機無法讀取該移動存儲設備中的加密文檔。 |
||
15 |
V+全向文檔加密 |
透明加密 |
采用高強度加密技術(shù),對文檔進行強制透明加密,使得無論何時何地文檔都以密文形式存在。在授信環(huán)境中,文檔能自動解密,絲毫不影響用戶原有的使用習慣;在非授信環(huán)境中,加密文檔則無法正常打開和使用。 |
權(quán)限控制 |
根據(jù)文檔的重要程度不同,可將加密文檔劃歸不同的安全區(qū)域和級別,以便讓不同部門和職位的用戶使用,建立分部門分級別的保密機制。 |
||
離線授權(quán) |
根據(jù)實際需要授予用戶離開授信環(huán)境后的加密文檔的使用權(quán)限。 |
||
外發(fā)管理 |
能夠?qū)π枰M行外發(fā)的文檔進行加密控制,只允許授權(quán)的外部人員查看,防止二次泄密。 |
||
防災備份 |
備用服務器設計能夠應對各種硬件和系統(tǒng)崩潰的情況,保證加密系統(tǒng)連續(xù)運轉(zhuǎn);同時采用的文檔備份服務器能夠以明文完整備份所有加密文檔,即使意外出現(xiàn),用戶的文檔依然完整可用。 |
?