下载此文档

桌面安全管理产品pk ().docx


文档分类:行业资料 | 页数:约38页 举报非法文档有奖
1/38
下载提示
  • 1.该资料是网友上传的,本站提供全文预览,预览什么样,下载就什么样。
  • 2.下载该文档所得收入归上传者、原创者。
  • 3.下载的文档,不会出现我们的网址水印。
1/38 下载此文档
文档列表 文档介绍
终 端 安 全 管 理 策 略 技 术
指 标
技术项
B/S 与 C/S 模式结 合系统结构

分配

本机系统信息,包括操作系统信息、软件信息、硬件信息、端口状态、服务状态、资源使用状态、用户登 录及访问等状态探测,并能够即时将信息上报到系统处理。
基于进程搜索的功能帮助进行病毒源定位,还涉及补丁(应用软件)探测、以及 CPU 内存占用状况等等。 下级监控系统可将本区域汇集到的安全信息建库并自动上报到上级监控系统。
按照 IP 地址的范围进行区域划分,形成独立安全边界区域的规划管理。
能够对计算机上的病毒入侵源进行辅助分析和定位,并能够对以定位客户端进行远程提示或阻断。
中央汇总、区域分布两种报警方式相结合,逐级汇总网络设备变化、违规行为、系统运行状况异常信息, 方便网管人员进行审计。
提供对客户端计算机非法接入 Internet 进行自动阻断和设备违规的人工阻断, 不受 vlan 和网段距离影响。
能自动发现整个网络中的终端系统的 IP 地址、机器名和MAC 地址,允许管理者对终端系统按部门进行登记 管理,形成网络基本情况数据库。生成网络拓扑图。
按照多种方式(如按操作系统、已划定区域、按 IP 区域或用户自定义、所有设备等)对客户端方便的进行 分组管理。
1、系统能够对系统管理员进行分级,分权限管理,对于级别和权限的分配可没有任何限制的进行。可对管
理员定义不同的管理范围和操作,本区域的管理员只能看到自己所管理区域内的设备情况,并对区域内的
设备入网快速发现
硬件资产管理
软件监控
进程管理

相关设备进行管理操作。 2、系统在设定权限时可根据工作需要,规定该用户所能操作的策略、管理的区域及查看的信息。设定权限 时还可以根据工作需要设定用户是否是只读用户(只能看数据,不能改数据)还是有读写权限。 3、用户可分为超级用户、普通用户和审计用户,由超级用户可开设并分配用户及权限。 4、系统支持二级至多级管理模式,必要时可在本区域内自行划分增加下级管理区域,并设定下级管理区域 的管理员以及他的相应权限(下级区域管理员只管理本下级区域)。下级区域的级别和划分可自主增加,增 加的级数没有限制。无需增加新的软、硬设备。
通过分布式扫描代理技术,系统能够快速发现各网段的接入设备及断开设备。
统计终端计算机资产,报警计算机软硬件变化信息,控制注册计算机硬件设备的使用,如可以允许或者禁 止注册计算机使用光驱、软驱、 USB 移动存储设备、打印机、调制解调器、串并口、 1394 控制器、红外设 备等。
自动收集安装在每台计算机上的每种应用程序信息,包括安装的操作系统种类、版本号以及客户端软件安 装的软件等信息,并进行汇总管理。根据条件查询客户端软件安装的软件或指定软件被哪些客户端软件安 装等信息对软件安装进行黑白名单控制,即根据策略设定禁止安装的软件和必须安装的软件。
对违规的客户端进行客户端警告和断网处理等相应措施,客户端上显示相应的提示警告信息,提示警告信 息可由用户自主填写。
1、统一汇总和监视网络各终端的进程,并生成报表(具体查询在统计报表中)。
IP/MAC 地址绑定 管理
非法外联监控
普通软件分发
终端防火墙

2、进程保护:进程保护功能可保护重要进程,使其不意外退出。 3、根据进程出现的时间进行排序,显示网络中最新出现的进程,以便发现新的可疑的进程。 4、可通过进程名称、打开端口、进程运行次数、文件大小、进程所在路径、文件版本等条件,对网络客户 端的进程进行查询。
5、终端进程管理:显示当前计算机的运行的进程,可以进行远程的关闭。 6、进程异常监控功能:对未响应窗口、意外退出停止的进程及服

桌面安全管理产品pk () 来自淘豆网www.taodocs.com转载请标明出处.

相关文档 更多>>
非法内容举报中心
文档信息
  • 页数38
  • 收藏数0 收藏
  • 顶次数0
  • 上传人老狐狸
  • 文件大小98 KB
  • 时间2022-07-01