WinManager安全管理系统用户手册.doc
《WinManager安全管理系统用户手册.doc》由会员分享,可在线阅读,更多相关《WinManager安全管理系统用户手册.doc(98页珍藏版)》请在咨信网上搜索。
1、WinManager安全管理系统用户手册 作者: 日期:2 个人收集整理 勿做商业用途WinManager安全管理系统V 2。4用户手册部门作者技术支持部日 期20060318备 注上海飞想信息科技有限公司SHANGHAI FLYIDEA INFORMATION TECHONOLOGIES CO.,LTDWinManager安全管理系统摘要随着企业信息化的推广普及,越来越多的文件以电子文档的形式传输。众所周知,电子文档是非常易于复制的,而且复制后不留任何痕迹。随着信息的交流越来越频繁,无论是企业内部使用的自动化办公系统的文件传送,还是企业对外界传送的电子邮件,都以电子文档的形式进行复制传播,但
2、随之带来的一系列的问题,如数据信息是否是在安全的状态下进行交流;数据信息是否是在安全的环境下存放以及数据信息是否是在安全的模式下管理,等等诸如此类问题.现在越来越多的企业和个人都开始关注自己的数据在传送过程中或者在平时的使用中是否安全,期望利用某种方法保证数据不被人盗取或者窥探.如何保证计算机数据的安全和合理使用,不能单靠员工的自律和企业的规章制度。必须借助一些工具和软件来管理计算机,保障每一个用户都在规定的范围内合法地使用计算机和数据,记录其使用情况。WinManager安全管理系统将设备安全管理、文件安全管理、网上行为管理有机地结合在一起,通过对每一个网络设备的监视和控制、网络用户行为的监
3、视和记录,将网络的安全隐患可视化,能最大限度地防止敏感信息的泄漏、破坏和违规外传,并完整记录涉及敏感信息的操作日志以便事后审计和追究泄密责任,同时也能对个人桌面系统的软硬件资源实施安全管理,并对个人桌面系统的工作状况进行监控和审计,从而有效的控制和防范信息安全事故。适用范围本文档适用于购买或使用WinManager安全管理系统的用户。版权声明本文档版权归上海飞想信息科技有限公司(以下简称“飞想”)所有,并对本文档的内容保留一切权利。未经本公司书面许可,文档中的任何部分不得以任何形式或手段复制、拷贝、传播给其它第三方。免责声明本文档为飞想提供给用户的技术文档,只作为产品的说明,不作为合同要约。如
4、因文档使用不当造成的直接或间接损失,本公司不承担任何责任。本文档中的任何内容都不具任何明示或暗示的保证、担保或许可。对于此类保证、担保和许可,飞想不负担任何责任。忠告用户:第三方可能拥有与本文档和在此讨论的技术有关的知识产权;如果发生侵权行为,需要诉诸法律解决,飞想不负任何责任。文档更新飞想将不定期对本文档内容以及相关的产品规范和说明进行修订,请关注公司动态以及时获取最新版本,恕不另行通知。本文档由上海飞想信息科技有限公司于2006年03月最后修订。目 录概 述7一、主要功能7二、基本运行框架8安 装11一、安装模块选定策略11二、系统要求11三、网络要求12四、数据库要求12五、网络配置要求
5、12六、安装121、服务器、控制台的安装162、代理模块的安装183、远程安装客户端程序到Windows 2000194、用Web方式安装客户端205、用域脚本方式安装客户端21七、卸载21服务器模块的使用22一、服务器的启动、停止和退出22二、服务器选项配置23三、数据备份及还原28四、导入、导出配置文件29五、产品注册31六、关于31WINMANAGER控制台模块的使用32一、文件菜单321、启动322、登录系统323、登出系统354、修改密码355、提交配置变动366、放弃提交配置变动367、禁止新客户端接入368、新建组369、删除组3710、计算机或组更名3711、删除计算机3712
6、、卸载客户端3713、升级客户端3714、安装客户端到域3915、远程安装客户端3916、生成客户端安装程序4017、打印设置4118、装载本地备份屏幕4119、退出41二、计算机导航条操作411、新建组412、删除组413、计算机或组更名414、删除计算机425、修改计算机属性426、网络流量427、展开与闭合428、向上调整与向下调整429、移动到4210、查找一个组或计算机4211、切换显示信息4212、选择多个计算机或组42三、编辑菜单421、刷新432、打印433、导出434、添加、修改和删除条件445、查看历史图像446、清除447、全部清除448、报表设置449、属性45四、系统
7、监视471、硬件配置472、安装软件473、系统进程484、共享目录495、帐户信息496、网络流量497、文件监视498、屏幕监视519、应用程序监视5110、网站监视5211、网络通讯监视5312、系统事件5313、报警信息54五、系统控制551、发送通知552、锁定553、注销564、重启动565、关机576、远程控制57六、规则设定581、网站规则582、应用程序规则603、设备规则624、报警与响应635、软件与补丁分发676、规则查询68七、访问统计691、应用程序统计692、网站访问统计713、系统信息统计724、网络流量统计73八、历史记录741、历史屏幕记录742、操作日志查
8、询763、系统日志查询76九、管理771、描述管理772、用户管理843、规则管理854、参数设置92十、视图95十一、帮助951、帮助主题952、关于WinManager控制台95技术支持与帮助96概 述目前,个人计算机系统成为企业、单位网络的主体,也是绝大多数泄密事件发生的源头。针对这一现状,WinManager提供了全面的解决方案,不仅在企业网络内监视和记录各台计算机的全面使用情况,防止个人桌面系统的信息泄漏,同时也能对个人桌面系统的软硬件资源实施安全管理,并对个人桌面系统的工作状况进行监控和审计。根据需要自动截取工作站的屏幕快照、应用程序运行和浏览互联网的情况,记录用户在计算机上的各项
9、操作并能对指定的操作进行限制。这样,WinManager可以让您随时了解您公司的计算机用户的资源利用情况,从而保证企业的信息安全,提高生产效率。一、主要功能WinManager是一个对企业网络进行监视和管理的有效工具,其主要功能和基本特性包括:外设及端口管理根据需要对计算机的各种输入/输出设备接口进行开放或禁止,包括:软驱、刻录机、磁带驱动器、串口、并口、调制解调器、USB存储设备、SCSI、1394总线、红外通讯设备,以及笔记本电脑使用的PCMCIA卡接口等各种接口。网络应用管理根据设置记录计算机的所有网络访问操作,然后根据安全策略决定是否允许相应的网络行为。可阻止计算机运行某些指定的应用程
10、序或浏览指定的网站。实时监控管理人员可以随时监控计算机操作,可以实时查询文件操作、屏幕快照、应用程序、网站浏览等情况,并且可以做出实时响应.远程控制管理人员可以通过控制台远程取得客户机的控制权,身临其境般进行操作.对于远端客户机出现的问题,管理人员能够即时、方便的解决。在远程维护或者远程操作业务系统中发挥多方面的作用。软件分发WinManager具有强大的软件与补丁分发功能。针对一些需要安装的软件和系统补丁,管理人员可以通过软件分发的形式方便、快速的完成,省去许多奔波、重复之累.运行统计WinManager会生成管理人员所关心的计算机应用的各种统计报告,从而可以对计算机使用情况进行评估,可提供
11、如下查询: 网站访问记录 应用程序记录 文件使用记录,包括打开、新建、拷贝、删除等。 历史屏幕快照记录。计算机客户端的管理提供了对在线受控主机的部分功能控制,包括: 发送通知:可以对受控主机发送消息。 锁定: 可以对主机进行锁定. 注销: 可以对使用主机的用户注销. 重启动: 可以对主机进行重启动。系统资源管理提供了在线受监控主机的资源信息和运行状况的快照。系统操作员和系统审计员能登入控制台查看所管理部门节点下所有在线主机的系统资源信息,并且能随时刷新重新获取系统信息快照。完整的系统资源管理信息包括: 硬件信息:所有已安装硬件类型和名称。 安装程序:主机安装的程序信息,包括名称、路径。 系统进
12、程:主机所有运行中进程信息,包括进程名、PID、创建时间、进程路径等,可以随时刷新。 系统共享:可以查看主机上所有共享的目录可扩展的和节约成本的解决方案WinManager安全管理系统充分利用现有的计算机设备,并且可以随时从单个工作站方便的扩充到网络环境,受监控的工作站的多少也可以随时按需调整。这种系统的特性减少了硬件和网络提升后所带来的软件成本上升的压力。二、基本运行框架完整的WinManager安全管理系统由三部分组成,服务器模块(WinManager Server)、控制台模块(WinManager Console)和客户端代理模块(WinManager Agent)。客户端代理模块安装
13、在每一台需要被监视的计算机上。服务器模块用来存储和管理所有安装有代理模块的计算机,用于管理监视所产生的资料,一般安装在一台具有高性能CPU和大容量内存的用作服务器的计算机上。控制台模块主要用于监视每台安装有代理模块的计算机及查看历史记录,一般安装在公司的管理人员的计算机上,也可以和服务器模块安装在同一台计算机上.系统的基本框架如下图所示:WinManager体系示意图WinManager安全管理系统服务器模块包括服务器端软件和支持数据库.支持操作系统为Microsoft Windows 2000/XP/2003系列。服务器以Microsoft SQL Server 2000为后台数据库,同时也
14、支持Microsoft Access 数据库。服务器主要功能如下:w 定时搜索网络,管理所有已安装代理程序的机器,并向代理模块传递相关的设置和命令信息;w 接收控制台用户数据请求指令,传送数据文件到控制台,由控制台进行解密查看分析;w 保存客户端代理用户信息;w 存储系统组织结构,用户信息和系统工作配置参数;w 收集代理模块的采集的数据,并将其保存到数据库中;w 提供方便灵活的历史记录管理、归档、搜索、查看等功能;WinManager安全管理系统控制台模块WinManager控制台是实现系统管理、参数配置、策略管理、系统审计的人机交互界面软件系统.系统运行平台为Microsoft Window
15、s 2000/XP/2003系列。控制台功能如下:w 参数设置,包括控制台和服务器的工作参数;w 用户管理,包括:添加、删除、修改;系统用户采用分权分级的管理方式,每个用户都有其授权工作范围和管理权限;w 安全工作域结构管理,包括创建组织结构层次深度以及添加、删除系统组织结构;w 客户端代理的添加、安装和卸载;w 客户端代理策略的配置和下发;w 实时获取被监视计算机的屏幕快照等信息;w 设置监视和控制规则;w 查看并播放记录在服务器端的历史记录;w 查询特定机器特定时刻的历史记录;w 监测日志的查看、分析和审计.WinManager安全管理系统客户端代理模块客户端代理模块是安装于受监控主机上的
16、监测软件。软件安装支持本地安装和远程安装两种方式;客户端代理的卸载只接收服务器的卸载指令,本地用户不能自行卸载、关闭监控程序.客户端代理的工作平台目前支持Microsoft Windows系列操作系统包括Windows 98/Me、Windows 2000、Windows XP和Windows 2003。WinManager客户端代理模块主要功能如下:w 接收服务器下发的工作策略,并按照该策略控制客户端代理的工作模式;w 信息泄露防护,该模块包括:网络层、应用层、媒体介质、打印机和外设接口等造成的信息泄露防护;w 运行监测:实时记录文件的删除、重命名、进程、服务、驱动、用户和组的变化情况;w
17、资源获取:接收服务器指令,上传系统的软件、硬件信息;w 定时采集数据并保存,定时将采集的数据传送到服务器;w 响应控制台发出的监视请求,传送实时的屏幕快照信息;w 根据系统的设置控制计算机的操作。安 装本章主要讲述安装的环境要求,包括网络要求、服务器和客户端计算机的配置要求、数据库要求等。以及服务器软件、控制台软件、客户端软件的安装及卸载办法。一、安装模块选定策略WinManager安全管理系统由三个不同的模块组成:客户端代理模块、服务器模块、控制台模块.用户可以根据具体需要将它们安装在企业网络上的计算机上.服务器模块用来存储和管理所有安装有代理模块的计算机用于监视所产生的资料,一般安装在一台
18、具有大容量内存的用作服务器的计算机上。这台计算机一般由公司的计算机操作员管理。代理模块安装在每一台需要被监视的计算机上.代理模块在安装到需要被监视的计算机上后,每次在被监视的计算机用户登录时,代理模块会自动运行。安装有代理模块的计算机具有较强的安全保护功能。代理模块经过安装后在系统后台运行,用户看不到代理模块的运行痕迹,可防止被非授权用户删除。用户可以利用控制台模块来实时了解安装有代理模块的计算机的代理程序运行情况,并且根据需要卸载代理模块。控制台模块主要用于实时监视每台安装有代理模块的计算机,以及查看保存在服务器上的历史资料,一般安装在公司的经过授权的管理人员的计算机上。二、系统要求安装代理
19、模块的计算机的基本要求:w 操作系统 Win 98/ME/2000/XP/2003w 最低配置 Pentium III 266/64MB 内存/20MB可用硬盘空间w 建议配置 Pentium III 1G/128MB内存/100MB可用硬盘空间安装服务器模块的计算机的基本要求:w 操作系统 Win2000/XP/2003w 最低配置 Pentium III 500/128MB内存/10GB可用硬盘空间w 建议配置 Pentium IV 2G/256MB内存/50GB可用硬盘空间安装控制台的计算机的基本要求:w 操作系统 Windows2000/XP/2003w 最低配置 Pentium II
20、I 500/128MB内存/50MB可用硬盘空间w 建议配置 Pentium III 1G/256MB内存/100MB可用硬盘空间三、网络要求WinManager运行时使用以下的通讯协议与端口号,如果您在内部使用了防火墙此时应允许这些端口访问网络: UDP Port:14990-15005 TCP Port:1499015005建议局域网内的数据传输率配置为10-100Mbps或者以上.四、数据库要求WinManager支持多种数据库系统,包括: Microsoft Access Microsoft SQL Server 2000 及以上WinManager Server/Console 会以
21、OLEDB连接数据库,WinManager安装程序内已经附有MDAC 2。7安装程序,不用另外设置,但是如果您使用的是SQL Server服务器,那么必需在使用WinManager安全管理系统之前先安装好SQL Server服务器。如果您选择使用Microsoft Access数据库,请略过以上步骤,因为安装WinManager Server时会自动安装Microsoft Access数据库所需的档案.由于Microsoft Access是单工文件型数据库,因此当您的计算机超过50台或者对记录的数据可靠性要求比较高时,我们并不建议您使用Access作为WinManager安全管理系统的数据库.
22、五、网络配置要求WinManager安全管理系统运行时将使用到UDP和TCP通信协议,端口号范围为14990-15005。如果企业内部使用了防火墙产品,应在防火墙上将以上端口开放,允许服务器和控制台通过这些端口访问整个网络。建议局域网内的数据传输速率配置为10-100Mbps或者以上。六、安装运行WinManager安全管理系统安装光盘上的Setup.exe程序,会弹出安装画面,选择所要安装的模块后,出现欢迎界面,再执行“下一步”继续.安装初始界面安装欢迎界面2请仔细阅读软件最终用户许可协议,你只有同意该协议才可以继续安装。选择接受协议,执行“下一步”继续.产品用户许可协议3根据提示可选择或修
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- WinManager 安全管理 系统 用户手册
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【快乐****生活】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【快乐****生活】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。