IPguard

“威盾內(nèi)網安全管理(lǐ)系統”(簡稱IPguard)是上海騰赫信息科技有限公司一個(gè)對局域網內(nèi)的主機進行(xíng)監控和(hé)管理(lǐ)的遠程主機監測類軟件産品。用于幫助企事業單位、政府機構更好地管理(lǐ)局域網內(nèi)部的重要信息資料,提高(gāo)員工的工作(zuò)效率,協助IT管理(lǐ)者更方便、快捷地進行(xíng)電(diàn)腦(nǎo)、網絡和(hé)內(nèi)部信息的安全管理(lǐ)。

如果您有(yǒu)任何疑問:

  •  “威盾內(nèi)網安全管理(lǐ)系統”(簡稱IPguard)是上海騰赫信息科技有限公司一個(gè)對局域網內(nèi)的主機進行(xíng)監控和(hé)管理(lǐ)的遠程主機監測類軟件産品。用于幫助企事業單位、政府機構更好地管理(lǐ)局域網內(nèi)部的重要信息資料,提高(gāo)員工的工作(zuò)效率,協助IT管理(lǐ)者更方便、快捷地進行(xíng)電(diàn)腦(nǎo)、網絡和(hé)內(nèi)部信息的安全管理(lǐ)。

      IPguard 基于系統管理(lǐ)思想和(hé)安全實踐經驗,全面考慮可(kě)能造成信息破壞及外洩的各個(gè)方面,保護企業信息不被人(rén)為(wèi)外洩、非法盜取、惡意篡改,幫助企業對信息安全進行(xíng)系統規劃及管理(lǐ)。

      IPguard 通(tōng)過靈活有(yǒu)力的管理(lǐ),在保持企業活力的前提下規範終端行(xíng)為(wèi),提升企業執行(xíng)力;管理(lǐ)人(rén)員通(tōng)過單一控制(zhì)台随時(shí)了解各台計(jì)算(suàn)機運行(xíng)狀态,并進行(xíng)系統安全管理(lǐ)及資産管理(lǐ)。

      IPguard 的主要功能如下:

      應用程序管控

      記錄應用程序使用的日志(zhì);
      統計(jì)應用程序使用時(shí)間(jiān)和(hé)百分比;
      控制(zhì)應用程序的運行(xíng)。

      網頁浏覽管控

      記錄浏覽網頁的網址和(hé)标題;
      統計(jì)網頁浏覽的時(shí)間(jiān)和(hé)百分比;
      控制(zhì)訪問指定的網站(zhàn)或網頁。

      文檔操作(zuò)管控

      記錄所有(yǒu)文檔的操作(zuò)信息,包括不同類型存儲設備以及各種文檔操作(zuò);
      記錄其他計(jì)算(suàn)機對本機共享目錄的删除和(hé)修改操作(zuò);
      可(kě)設定靈活的多(duō)種操作(zuò)權限,控制(zhì)文檔的讀取,修改和(hé)删除操作(zuò);
      重要文檔的複制(zhì)和(hé)删除操作(zuò),可(kě)對文檔進行(xíng)備份。

      打印內(nèi)容管控

      記錄所有(yǒu)打印任務的日志(zhì);
      完整記錄文檔打印映像;
      控制(zhì)打印操作(zuò)。

      設備管控

      控制(zhì)各種計(jì)算(suàn)機設備的使用;
      對任何新增加的設備進行(xíng)控制(zhì)。

      網絡控制(zhì)

      根據客戶端類别以及網絡地址和(hé)端口的類别進行(xíng)網絡通(tōng)訊控制(zhì);
      檢測網絡內(nèi)的非法計(jì)算(suàn)機,阻止非法計(jì)算(suàn)機接入網絡。

      網絡流量管控

      記錄網絡通(tōng)訊流量,并按照不同的口徑進行(xíng)統計(jì);
      根據不同的地址和(hé)端口範圍,在不同時(shí)間(jiān)段內(nèi)實現流量控制(zhì)。

      屏幕監控

      實時(shí)查看客戶端的屏幕快照;
      記錄客戶端的曆史屏幕記錄,根據不用的應用程序采用不同的記錄頻率;
      可(kě)将屏幕曆史轉換為(wèi)通(tōng)用視(shì)頻文件進行(xíng)播放。

      郵件管控

      記錄郵件收發的日志(zhì)以及郵件的完整內(nèi)容和(hé)附件的;
      根據策略控制(zhì)郵件的發送。

      即時(shí)通(tōng)訊控制(zhì)

      完整記錄流行(xíng)的即時(shí)通(tōng)訊工具的對話(huà)時(shí)間(jiān),聯系人(rén)和(hé)對話(huà)內(nèi)容;
      控制(zhì)通(tōng)過即時(shí)通(tōng)訊工具向外發送文檔;
      對向外發送的文檔進行(xíng)備份。

      資産管理(lǐ)

      自動掃描每台終端的軟硬件資産信息,詳盡記錄資産變更情況;
      可(kě)自定義資産屬性和(hé)類别對軟硬件資産和(hé)非IT資産進行(xíng)管理(lǐ);
      自動掃描微軟産品補丁安裝情況,對補丁進行(xíng)自動分發和(hé)安裝;
      自動掃描客戶端的安全漏洞,提供分析報告和(hé)解決方案;
      自動部署和(hé)安裝軟件、指定程序或派送文檔。

      遠程維護

      實時(shí)查看客戶端的運行(xíng)信息,可(kě)執行(xíng)遠程操作(zuò);
      遠程連接到客戶端桌面,進行(xíng)遠程協助;
      支持進行(xíng)遠程文件傳送。

      移動存儲控制(zhì)

      記錄移動存儲設備在網絡內(nèi)的使用,設定不同的訪問權限,控制(zhì)移動存儲讀取;
      對移動存儲設備中的文檔進行(xíng)自動加解密,在未經授權的計(jì)算(suàn)機上(shàng)無法讀取。

      文檔透明(míng)加解密

      重要文檔自動強制(zhì)加密;
      設定加密文檔的截屏、打印、複制(zhì)/粘貼、拖拽、郵件發送等操作(zuò)權限;
      根據企業部門(mén)分級設定文檔使用的分級授權管理(lǐ)權限;
      解密外發申請(qǐng)審計(jì);
      離線權限控制(zhì)、外發文檔權限控制(zhì);
      加密文檔操作(zuò)審計(jì)與備份。

  • 模塊名稱 子功能 功能及管理(lǐ)作(zuò)用簡述 程序出處
    基本策略
    (V01)
    基本控制(zhì) 可(kě)以向網內(nèi)任意計(jì)算(suàn)機發送通(tōng)知消息、鎖定計(jì)算(suàn)機/解鎖、注銷用戶、關閉計(jì)算(suàn)機、重新啓動、卸載客戶端等操作(zuò)。
    方便管理(lǐ)者進行(xíng)遠端電(diàn)腦(nǎo)控制(zhì)和(hé)系統維護,及時(shí)關閉/注銷長時(shí)間(jiān)離開(kāi)座位額的員工電(diàn)腦(nǎo),從而預防非授權訪問和(hé)節約電(diàn)力資源。
    控制(zhì)-》發送通(tōng)知消息、鎖定計(jì)算(suàn)機/解鎖、注銷用戶、關閉計(jì)算(suàn)機、重新啓動、卸載客戶端
    基本策略 可(kě)通(tōng)過監控注冊表的方式,當策略關聯項發生(shēng)變化時(shí),客戶端會(huì)自動判斷該狀态是否與策略匹配,如果不匹配,客戶端會(huì)強制(zhì)修改相應注冊表值,使其與策略相匹配,是一種狀态維持策略,而不是實時(shí)觸發策略,支持策略導入、導出、繼承和(hé)順序執行(xíng)。
    實現單位內(nèi)終端計(jì)算(suàn)機的集中、統一配置,方便管理(lǐ),預防違規網絡行(xíng)為(wèi)的發生(shēng)。
    策略-》基本策略
    應用程序
    (V02)
    應用程序日志(zhì) 客戶端會(huì)記錄用戶打開(kāi)、關閉或切換應用程序窗口日志(zhì),并定時(shí)将數(shù)據傳到服務器(qì),管理(lǐ)員可(kě)選擇時(shí)間(jiān)範圍按應用程序名稱、類别、程序路徑、窗口标題自定義查詢需要的日志(zhì),支持三種文件格式報表導出。
    客觀記錄用戶訪問應用程序的實際操作(zuò),方便管理(lǐ)者分析日志(zhì),及時(shí)發現違規和(hé)異常操作(zuò)。
    日志(zhì)—》應用程序
    應用程序統計(jì) 可(kě)按應用程序的類别、名稱或明(míng)細和(hé)計(jì)算(suàn)機查詢在某一段時(shí)間(jiān)內(nèi)計(jì)算(suàn)機(組)或用戶(組)的應用程序使用情況,形成統計(jì)列表、圓餅圖、柱狀圖等統計(jì)圖表,支持導出生(shēng)成excel、html、txt格式文件。
    方便管理(lǐ)者對員工的應用程序使用情況進行(xíng)個(gè)性統計(jì)和(hé)分析,客觀評估員工的工作(zuò)情況和(hé)異常程序使用情況。
    統計(jì)-》應用程序
    應用程序控制(zhì) 管理(lǐ)者可(kě)以輸入應用程序或選擇程序類别按時(shí)間(jiān)範圍設置允許、禁止和(hé)忽略三種策略模式,以及對違規行(xíng)為(wèi)進行(xíng)自動報警、警告或鎖定,設置策略在客戶端離線生(shēng)效或策略終止執行(xíng)期限,支持策略導入、導出、繼承和(hé)順序執行(xíng)。
    便于管理(lǐ)者禁止用戶使用非授權應用程序,避免違規網絡行(xíng)為(wèi)發生(shēng)和(hé)非授權程序運行(xíng)。
    策略-》應用程序
    浏覽網站(zhàn)
    (V03)
    網頁浏覽日志(zhì) 自動記錄客戶端訪問網站(zhàn)地址和(hé)窗口标題,定時(shí)将數(shù)據傳到服務器(qì),管理(lǐ)員可(kě)通(tōng)過選擇時(shí)間(jiān)範圍、網站(zhàn)類别和(hé)輸入窗口标題自定義查詢需要的日志(zhì),支持三種文件格式報表導出。
    客觀記錄員工浏覽網站(zhàn)的實際操作(zuò),方便管理(lǐ)者及時(shí)發現違規上(shàng)網行(xíng)為(wèi)。
    日志(zhì)—》網頁浏覽
    上(shàng)網浏覽統計(jì) 可(kě)以按網站(zhàn)類别、明(míng)細和(hé)計(jì)算(suàn)機查詢在某段時(shí)間(jiān)內(nèi)計(jì)算(suàn)機(組)或用戶(組)的網站(zhàn)使用情況,形成統計(jì)列表、圓餅圖、柱狀圖等統計(jì)圖表,支持三種文件格式報表導出。
    方便管理(lǐ)者對員工上(shàng)網浏覽情況進行(xíng)彙總分析,客觀評估員工的上(shàng)網行(xíng)為(wèi),方便管理(lǐ)者制(zhì)定上(shàng)網浏覽控制(zhì)策略。
    統計(jì)—》上(shàng)網浏覽
    上(shàng)網浏覽控制(zhì) 管理(lǐ)員可(kě)輸入網站(zhàn)或選擇網站(zhàn)類别按時(shí)間(jiān)範圍設置允許、禁止和(hé)忽略三種策略模式,以及對違規行(xíng)為(wèi)進行(xíng)自動報警、警告或鎖定,設置策略在客戶端離線生(shēng)效或策略終止執行(xíng)期限,支持策略導入、導出、繼承和(hé)順序執行(xíng)。
    讓違規上(shàng)網行(xíng)為(wèi)在事前得(de)到控制(zhì)。
    策略—》上(shàng)網浏覽
    網絡流量
    (V04)
    網絡流量統計(jì) 可(kě)按6種模式(地址明(míng)細、端口明(míng)細、地址類别、端口類别、計(jì)算(suàn)機和(hé)地址類别、計(jì)算(suàn)機和(hé)端口類别)查詢在某段時(shí)間(jiān)計(jì)算(suàn)機(組)或 用戶(組)的網絡流量情況(可(kě)按合計(jì)、發送或接收分别統計(jì)),支持三種文件格式報表導出。
    方便管理(lǐ)者對網絡流量進行(xíng)分析,及時(shí)發現異常流量,為(wèi)制(zhì)定流量限制(zhì)策略提供決策支持。
    統計(jì)—》網絡流量
    網絡流量控制(zhì) 管理(lǐ)員可(kě)設置網絡地址範圍、端口範圍和(hé)選擇流量方向(發送或接收方向)輸入流量限定值按時(shí)間(jiān)範圍設置允許、禁止和(hé)忽略三種策略模式,以及對違規行(xíng)為(wèi)進行(xíng)自動報警、警告或鎖定,設置策略在客戶端離線生(shēng)效或策略終止執行(xíng)期限,支持策略導入、導出、繼承和(hé)順序執行(xíng)。
    方便管理(lǐ)者合理(lǐ)分配網絡資源,避免濫用帶寬現象發生(shēng),如:BT下載、在線電(diàn)影(yǐng)、娛樂等。
    高(gāo)級—》網絡流量
    文檔操作(zuò)
    (V05)
    文檔操作(zuò)記錄 客戶端會(huì)自動記錄用戶文檔的操作(zuò)(包括創建、訪問、複制(zhì)、移動、重命名、修改、删除、修複、上(shàng)傳/發送等動作(zuò))路徑、所在磁盤和(hé)所使用的文檔編輯程序等;并定時(shí)将數(shù)據傳到服務器(qì),管理(lǐ)員可(kě)通(tōng)過選擇時(shí)間(jiān)和(hé)範圍、操作(zuò)類型、驅動器(qì)類型及文檔名稱、文檔大(dà)小(xiǎo)範圍和(hé)開(kāi)啓文檔的應用程序自定義查詢需要的日志(zhì),支持三種文件格式報表導出。
    方便管理(lǐ)者追巡查網內(nèi)文檔操作(zuò)記錄,及時(shí)發現洩密文檔,避免洩密事态擴展,提供洩密事發後線索追查,及時(shí)發現洩密者。
    日志(zhì)-》文檔操作(zuò)
    文檔操作(zuò)控制(zhì) 管理(lǐ)員可(kě)設置文檔的操作(zuò)類型、所在的盤符、文件名稱及打開(kāi)文檔的應用程序按時(shí)間(jiān)範圍設置允許、禁止和(hé)忽略三種策略模式,以及對違規行(xíng)為(wèi)進行(xíng)自動報警、警告或鎖定,設置策略在客戶端離線生(shēng)效或策略終止執行(xíng)期限,支持策略導入、導出、繼承和(hé)順序執行(xíng)。
    管理(lǐ)員可(kě)限制(zhì)非授權用戶訪問機密文檔,防止機密文件外洩。可(kě)對文件服務器(qì)進行(xíng)安全管理(lǐ)。
    高(gāo)級-》文檔控制(zhì)
    文檔備份 可(kě)以按文檔控制(zhì)策略和(hé)IM文件傳送控制(zhì)策略追加設置文檔備份策略,在員工對策略管控文檔進行(xíng)操作(zuò)時(shí)自動備份文件到服務器(qì),支持策略導入、導出、繼承和(hé)順序執行(xíng)。
    實現機密文檔被訪問後的自動存檔,及時(shí)發現洩密行(xíng)為(wèi)和(hé)洩密信息內(nèi)容,同時(shí)實現了信息完整性安全。
    注:查看IM文件傳送備份記錄必須要采購文檔控制(zhì)模塊。
    高(gāo)級-》文檔控制(zhì)-》修改、移動、複制(zhì)、删除備份
    高(gāo)級-》IM文件傳送-》是否備份
    打印控制(zhì)
    (V06)
    打印操作(zuò)記錄 管理(lǐ)員可(kě)通(tōng)過選擇時(shí)間(jiān)和(hé)範圍、打印機類型、打印機名稱、文檔名稱、文檔頁數(shù)大(dà)小(xiǎo)範圍和(hé)開(kāi)啓文檔的應用程序自定義查詢需要的日志(zhì)。支持的打印機包括:本地、共享、網絡及虛拟打印機等,支持三種文件格式報表導出。
    方便管理(lǐ)者巡查網內(nèi)打印情況,及時(shí)發現違規打印行(xíng)為(wèi)和(hé)通(tōng)過打印方式洩密的文檔。
    日志(zhì)-》文檔打印
    打印控制(zhì) 管理(lǐ)員通(tōng)過選擇設置打印機類型及開(kāi)啓打印文檔的應用程序,按時(shí)間(jiān)範圍設置允許、禁止和(hé)忽略三種策略模式,以及對違規行(xíng)為(wèi)進行(xíng)自動報警、警告或鎖定,設置策略在客戶端離線生(shēng)效或策略終止執行(xíng)期限,支持策略導入、導出、繼承和(hé)順序執行(xíng)。
    可(kě)通(tōng)過限制(zhì)打印方式實現節約打印耗材,避免通(tōng)過打印方式洩密機密文件行(xíng)為(wèi)發生(shēng)。
    高(gāo)級-》打印控制(zhì)
    屏幕快照
    (V07)
    查看屏幕快照 可(kě)按管理(lǐ)者設置的記錄策略自動抓拍用戶使用自己電(diàn)腦(nǎo)的屏幕畫(huà)面,并可(kě)以采用跟蹤模式看到連續操作(zuò)動态畫(huà)面,支持多(duō)屏監視(shì)。
    方便管理(lǐ)者巡查員工電(diàn)腦(nǎo)操作(zuò)情況,及時(shí)發現違規行(xíng)為(wèi)和(hé)實施控制(zhì)策略,避免違規行(xíng)為(wèi)延續。
    監視(shì)—》屏幕快照/多(duō)屏監視(shì)
    記錄屏幕曆史 管理(lǐ)員可(kě)以根據計(jì)算(suàn)機名或IP地址查詢某一天的屏幕曆史。雙擊啓動屏幕曆史查看器(qì)可(kě)像播放電(diàn)影(yǐng)一樣播放抓怕的屏幕。
    方便管理(lǐ)者查看曆史記錄,及時(shí)發現違規行(xíng)為(wèi),避免違規行(xíng)為(wèi)再發生(shēng),可(kě)作(zuò)為(wèi)評估員工行(xíng)為(wèi)的客觀依據。
    工具-》查詢屏幕曆史
    遠程維護
    (V08)
    遠程信息查看 管理(lǐ)員可(kě)以及時(shí)查看到遠端計(jì)算(suàn)機正在啓動的應用程序、進程、性能指标、設備運行(xíng)狀況、啓動的系統服務、磁盤的使用情況、共享的文件夾、本機的計(jì)劃任務和(hé)已經創建的用戶和(hé)組,支持三種文件格式報表導出。
    方便管理(lǐ)員查詢任意一台電(diàn)腦(nǎo)的當前運行(xíng)情況。
    維護-》應用程序/進程/性能/設備管理(lǐ)/系統服務/磁盤管理(lǐ)/共享文件夾/計(jì)劃任務/用戶和(hé)組
    遠程操作(zuò) 管理(lǐ)員可(kě)以遠程在線操作(zuò)遠端計(jì)算(suàn)機,如:結束正在啓動的應用程序或進程,禁用或啓動安裝的設備,啓動或停止系統服務,停止共享的文件夾等遠程操作(zuò)。
    方便管理(lǐ)員不用到現場(chǎng)就可(kě)以遠程在線維護單位內(nèi)電(diàn)腦(nǎo),提升IT維護響應速度和(hé)效率,降低(dī)不必要的消耗。
    維護-》應用程序/進程/設備管理(lǐ)/系統服務/共享文件夾/
    遠程控制(zhì) 管理(lǐ)員可(kě)以通(tōng)過用戶授權和(hé)密碼授權兩種方式實現遠程登陸到計(jì)算(suàn)機進行(xíng)維護操作(zuò),可(kě)遠程登錄、注銷、重啓計(jì)算(suàn)機,支持鍵盤輸入用戶名和(hé)密碼,支持登錄快捷鍵操作(zuò)。
    支持同城和(hé)異地遠程維護,方便IT管理(lǐ)者對網內(nèi)計(jì)算(suàn)機或分支機構的計(jì)算(suàn)機進行(xíng)集中管理(lǐ)和(hé)控制(zhì)。
    維護-》遠程控制(zhì)
    遠程文件傳送 管理(lǐ)員可(kě)以對遠程計(jì)算(suàn)機進行(xíng)文件傳送。遠程文件傳送的功能包括:查看目錄,新建文件夾,删除,重命名,傳送文件等。
    公司通(tōng)過控制(zhì)台來(lái)進行(xíng)單發或群發文件,節省文件派發時(shí)間(jiān),提高(gāo)效率。
    維護-》遠程文件傳送
    設備控制(zhì)
    (V09)
    存儲設備、通(tōng)訊接口設備、撥号連接、USB設備、網絡設備、其他 管理(lǐ)員可(kě)選擇需要管理(lǐ)的設備按時(shí)間(jiān)範圍設置允許、禁止和(hé)不操作(zuò)三種策略模式進行(xíng)設備控制(zhì),并可(kě)限定上(shàng)述策略在客戶端僅離線生(shēng)效或策略到期終止執行(xíng)時(shí)間(jiān),支持策略導入、導出、繼承和(hé)順序執行(xíng)。
    便于管理(lǐ)者及時(shí)進行(xíng)設備的管控,避免員工通(tōng)過拷貝或傳送方式将單位內(nèi)機密文件洩密,讓網絡安全事故在事前得(de)到控制(zhì)。
    支持的設備包括:存儲設備、通(tōng)訊接口設備、撥号連接設備、USB設備、網絡設備、其他。
    策略-》設備控制(zhì)-》存儲設備、通(tōng)訊接口設備、撥号連接、USB設備、網絡設備、其他
    網絡控制(zhì)
    (V10)
    網絡端口控制(zhì) 管理(lǐ)員通(tōng)過設置信息通(tōng)訊方向(支持雙向、出站(zhàn)和(hé)入站(zhàn)三種通(tōng)訊方向)、IP地址範圍及端口範圍按時(shí)間(jiān)範圍設置允許、禁止和(hé)不操作(zuò)三種策略模式進行(xíng)端口控制(zhì),以及對違規行(xíng)為(wèi)進行(xíng)自動報警、警告或鎖定,設置策略在客戶端離線生(shēng)效或策略終止執行(xíng)期限,支持策略導入、導出、繼承和(hé)順序執行(xíng)。
    防止非授權外來(lái)計(jì)算(suàn)機侵入單位局域網,可(kě)保護單位內(nèi)終端電(diàn)腦(nǎo)和(hé)文件服務器(qì),減少(shǎo)發生(shēng)病毒入侵和(hé)機密文件被竊取事件。
    高(gāo)級-》網絡控制(zhì)
    入侵檢測控制(zhì) 可(kě)以發現網絡內(nèi)是否有(yǒu)非法(非授權)計(jì)算(suàn)機接入,可(kě)對檢測到計(jì)算(suàn)機設置授權、非法、保護狀态,支持策略導入、導出、繼承和(hé)順序執行(xíng)。
    防止非授權外來(lái)計(jì)算(suàn)機侵入單位局域網,可(kě)保護單位內(nèi)終端電(diàn)腦(nǎo)和(hé)服務器(qì),避免發生(shēng)病毒入侵和(hé)機密文件被竊事件。
    工具-》網絡接入檢測
    郵件監控
    (V11)
    郵件記錄 管理(lǐ)員可(kě)以按郵件類型、收發方向、郵件地址、主題、內(nèi)容、是否包含附件、郵件大(dà)小(xiǎo)範圍等條件查詢在某段時(shí)間(jiān)內(nèi)計(jì)算(suàn)機(組)或用戶(組)的郵件,目前支持的郵件類型包括:POP3/SMTP、Exchange、Lotus Notes、常用Http網頁發送郵件內(nèi)容和(hé)附件等,支持三種文件格式報表導出。
    方便管理(lǐ)者進行(xíng)郵件通(tōng)訊內(nèi)容巡查,及時(shí)發現通(tōng)過郵件方式進行(xíng)信息洩密,同時(shí)實現郵件內(nèi)容備份管理(lǐ)。
    監視(shì)-》郵件記錄
    郵件控制(zhì) 管理(lǐ)員通(tōng)過設置發件人(rén)地址、收件人(rén)地址、主題內(nèi)容、是否包含附件、附件名稱(可(kě)設置通(tōng)配符)和(hé)郵件大(dà)小(xiǎo)等條件按時(shí)間(jiān)範圍設置允許、禁止和(hé)忽略(不操作(zuò))三種策略模式進行(xíng)控制(zhì),以及對違規行(xíng)為(wèi)進行(xíng)自動報警、警告或鎖定,設置策略在客戶端離線生(shēng)效或策略終止執行(xíng)期限,支持策略導入、導出、繼承和(hé)順序執行(xíng)。
    阻止客戶端通(tōng)過郵件發送方式洩密單位內(nèi)部信息,實現互聯網信息傳遞途徑安全管理(lǐ)。
    高(gāo)級-》郵件控制(zhì)
    即時(shí)通(tōng)訊
    (V12)
    即時(shí)通(tōng)訊記錄 可(kě)按時(shí)間(jiān)範圍、聊天工具、用戶ID或內(nèi)容查看客戶端的聊天記錄,目前支持的聊天工具:騰迅QQ、TM,MSN Messenger,ICQ,Yahoo Messenger,新浪UC,網易POP,skype,騰迅RTX,Lotus Sametime和(hé)貿易通(tōng)AliTalk等,支持三種文件格式報表導出。
    方便管理(lǐ)者對員工上(shàng)網聊天行(xíng)為(wèi)進行(xíng)巡查,及時(shí)發現過度聊天和(hé)閑聊現象,為(wèi)網絡行(xíng)為(wèi)控制(zhì)提供決策依據。
    監視(shì)-》即時(shí)通(tōng)訊
    即時(shí)通(tōng)訊文件傳送控制(zhì) 管理(lǐ)員通(tōng)過設置發送文件名稱、文件大(dà)小(xiǎo)等條件按時(shí)間(jiān)範圍設置允許、禁止和(hé)忽略(不操作(zuò))三種策略模式進行(xíng)控制(zhì),,以及對違規行(xíng)為(wèi)進行(xíng)自動報警、警告或鎖定,設置策略在客戶端離線生(shēng)效或策略終止執行(xíng)期限,支持策略導入、導出、繼承和(hé)順序執行(xíng)。
    方便管理(lǐ)者控制(zhì)通(tōng)過即時(shí)通(tōng)訊工具外洩機密文件事件發生(shēng)。
    注:也可(kě)用應用程序模塊(V02)禁止即時(shí)通(tōng)訊軟件的使用。
    高(gāo)級-》IM文件傳送
    策略-》應用程序
    資産管理(lǐ)
    (V13)
    資産管理(lǐ) 管理(lǐ)者可(kě)以自定義查詢組合條件和(hé)報表顯示內(nèi)容按計(jì)算(suàn)機(組)查詢軟件和(hé)硬件資産統計(jì)報表,自動收集軟件和(hé)硬件資産的變更情況,支持三種文件格式報表導出。
    方便管理(lǐ)者對單位內(nèi)軟硬件資産信息進行(xíng)及時(shí)統計(jì)彙總,可(kě)防止硬件資産流失,防止盜版軟件随意安裝,為(wèi)資産管理(lǐ)和(hé)防患盜版威脅提供幫助。
    資産管理(lǐ)-》資産管理(lǐ)
    補丁管理(lǐ) 管理(lǐ)員可(kě)以按補丁模式或計(jì)算(suàn)機模式查看所有(yǒu)客戶端的系統補丁狀況,并對查看到的補丁發出下載或不下載指令,對下載的補丁發出安裝和(hé)不安裝指令,支持自動下載和(hé)安裝補丁。
    實現單位內(nèi)系統補丁的智能下載和(hé)安裝,大(dà)大(dà)降低(dī)由于補丁更新不及時(shí)造成的網絡安全風險,提高(gāo)管理(lǐ)員的工作(zuò)效率。
    資産管理(lǐ)-》補丁管理(lǐ)
    漏洞檢查 管理(lǐ)員可(kě)以按漏洞模式或計(jì)算(suàn)機模式查看所有(yǒu)客戶端存在的漏洞信息,雙擊某個(gè)漏洞,可(kě)查看漏洞的詳細信息及解決方法。可(kě)根據建議手工解決漏洞問題。
    實現單位內(nèi)系統漏洞檢測,及時(shí)發現漏洞,并根據解決方法進行(xíng)漏洞修複,避免安全事故發生(shēng)。
    資産管理(lǐ)-》漏洞檢查
    軟件分發 管理(lǐ)者可(kě)設置操作(zuò)系統、語言、命令參數(shù)、分發模式(安裝程序、執行(xíng)程序和(hé)派發文件)、檢測條件和(hé)必要條件等創建分發程序包。選擇程序包、安裝範圍創建分發任務,并監控分發狀态和(hé)結果。
    方便管理(lǐ)者快速進行(xíng)應用程序部署和(hé)統一應用程序版本。讓IT管理(lǐ)員從瑣碎、簡單事務中解放出來(lái),提升IT管理(lǐ)水(shuǐ)平。
    資産管理(lǐ)-》軟件分發
    移動存儲管理(lǐ)(V14) 移動存儲日志(zhì) 管理(lǐ)員可(kě)以通(tōng)過選擇已經建立的移動存儲設備、操作(zuò)類型(插上(shàng)或拔出設備)按時(shí)間(jiān)範圍查詢計(jì)算(suàn)機(組)的移動存儲使用情況,支持三種文件格式報表導出。
    方便管理(lǐ)者對移動存儲的使用情況進行(xíng)全面監控和(hé)記錄,為(wèi)設置移動存儲授權策略提供決策支持。
    日志(zhì)-》移動存儲操作(zuò)
    移動存儲授權 管理(lǐ)員可(kě)選擇移動存儲設備按時(shí)間(jiān)範圍授權設置為(wèi)可(kě)讀、可(kě)讀自動解密、可(kě)寫、可(kě)寫自動加密,并可(kě)限定上(shàng)述策略在客戶端僅離線生(shēng)效或策略到期終止執行(xíng)時(shí)間(jiān),支持策略導入、導出、繼承和(hé)順序執行(xíng)。
    可(kě)防止非授權移動存儲設備接入單位電(diàn)腦(nǎo),有(yǒu)效預防通(tōng)過移動存儲帶來(lái)的病毒,預防發生(shēng)移動存儲洩密行(xíng)為(wèi)。
    高(gāo)級-》移動存儲授權
    文檔透明(míng)加密(V15)
     
    授權軟件 支持現在主流的辦公軟件和(hé)設計(jì)軟件,在使用指定授權軟件對文件進行(xíng)操作(zuò)時(shí),加密系統會(huì)自動對其進行(xíng)加解密,并可(kě)根據客戶的需要定制(zhì)授權軟件。
     方便管理(lǐ)者靈活授權需要加解密防護的計(jì)算(suàn)機及需要保護的文檔;并可(kě)以安排時(shí)間(jiān)對需要保護的文件可(kě)以禁止用戶打印、截屏、複制(zhì)等操作(zuò)進行(xíng)控制(zhì),防止機密資料通(tōng)過這些(xiē)途徑洩密。
    文檔安全管理(lǐ)-》對象管理(lǐ)-》授權軟件
    安全區(qū)域 根據安全級别将組織劃分為(wèi)不同的安全區(qū)域,實現對不同區(qū)域內(nèi)文檔操作(zuò)權限的管理(lǐ)。
     通(tōng)過安全權限的設置,可(kě)以将組織內(nèi)不同部門(mén)和(hé)不同職位的人(rén)的權限區(qū)分開(kāi)來(lái),實現不同的部門(mén)、不同的人(rén)訪問不同的文件。
    文檔安全管理(lǐ)-》對象管理(lǐ)-》安全區(qū)域
    外發對象 通(tōng)過授權文檔外發查看器(qì),在加密系統環境外打開(kāi)外發文檔,并可(kě)在外發對象管理(lǐ)界面查看和(hé)修改外發對象。
     可(kě)根據需要添加外發對象,方便合作(zuò)夥伴對加密文檔進行(xíng)查看,同時(shí)可(kě)對外發對象進行(xíng)授權認證,實現與外界交流加密文件,防止機密文件二次洩密。
    文檔安全管理(lǐ)-》對象管理(lǐ)-》外發對象
    加密權限設置 賦予計(jì)算(suàn)機和(hé)域用戶對指定授權軟件生(shēng)成的加密文檔直接解密和(hé)外發的權限,不需要通(tōng)過管理(lǐ)員審批,并可(kě)設置解密和(hé)外發時(shí)進行(xíng)文件備份和(hé)備份文件的大(dà)小(xiǎo)。
     方便管理(lǐ)員根據安全策略設置需要防護的電(diàn)腦(nǎo)的機密文檔使用權限,需要防護的文檔類型,以及設置這些(xiē)機密文檔被訪問的對象。
    文檔安全管理(lǐ)-》權限設置-》加密權限設置
    離線權限設置 設置客戶端在連不上(shàng)服務器(qì)時(shí)的加密權限,允許其在離線狀态下使用特定授權軟件,并具有(yǒu)相應安全權限;當外地無法連接服務器(qì)獲得(de)離線授權時(shí),由管理(lǐ)員創建授權文件,經由使用者導入生(shēng)效。
     針對出差或因工作(zuò)需要,需将加密授權的計(jì)算(suàn)機帶離辦公室的人(rén)員,在電(diàn)腦(nǎo)帶離辦公場(chǎng)所後可(kě)以在授權權限下使用機密文件。
    文檔安全管理(lǐ)-》權限設置-》權限設置
    加密文檔操作(zuò)日志(zhì) 對客戶端機器(qì)上(shàng)的加密文件,解密文件和(hé)外發文件進行(xíng)記錄,對修改文檔屬性,解密申請(qǐng)和(hé)外發申請(qǐng)等操作(zuò)進行(xíng)記錄。
     方便管理(lǐ)者根據加密文檔的操作(zuò)日志(zhì)進行(xíng)安全審計(jì),方便事後查看和(hé)制(zhì)定更精确的安全策略。
    文檔安全管理(lǐ)-》文檔安全管理(lǐ)-》加密日志(zhì)-》加密文檔操作(zuò)日志(zhì)
    解密申請(qǐng) 包括在線解密和(hé)離線解密,客戶端用戶在發出解密申請(qǐng)後,有(yǒu)審批權限的管理(lǐ)者可(kě)以進行(xíng)實時(shí)審批并生(shēng)效,并可(kě)對客戶端離線時(shí)産生(shēng)的文件進行(xíng)導入解密或授權其直接解密,所有(yǒu)的解密操作(zuò)都可(kě)進行(xíng)系統審計(jì)和(hé)備份。
     方便管理(lǐ)者和(hé)員工進行(xíng)文檔解密需求的溝通(tōng),既實現了文檔安全保密防護,又不影(yǐng)響員工的辦公效率。
    文檔安全管理(lǐ)-》申請(qǐng)管理(lǐ)-》解密申請(qǐng)
    外發申請(qǐng) 對于有(yǒu)使用權限的用戶可(kě)直接生(shēng)成加密外發文檔,方便合作(zuò)者通(tōng)過外發查看器(qì)閱讀解密文件;客戶端用戶在發出外發申請(qǐng)後,有(yǒu)審批權限的管理(lǐ)者可(kě)以進行(xíng)實時(shí)審批并生(shēng)效,所有(yǒu)的外發操作(zuò)都可(kě)進行(xíng)系統審計(jì)和(hé)備份。
     方便客戶端用戶在保證文檔內(nèi)容不被洩露外傳的情況下将加密後的文檔發給指定的合作(zuò)者或其他人(rén)員。
    文檔安全管理(lǐ)-》申請(qǐng)管理(lǐ)-》外發申請(qǐng)
     
    • 11111