网强桌面管理系统技术解决方案.doc
《网强桌面管理系统技术解决方案.doc》由会员分享,可在线阅读,更多相关《网强桌面管理系统技术解决方案.doc(35页珍藏版)》请在咨信网上搜索。
1、桌面管理系统(高级版)技术解决方案目 录一、公司内网安全管理现状3二、产品定位4三、系统架构41、PC Master安全管理系统服务器42、PC Master安全管理系统管理机53、PC Master安全管理系统客户端5四、功能列表7五、技术优势121、网址管控122、程序管控123、屏幕管控134、文献记录165、外发控制166、聊天记录177、邮件记录178、流量管理189、网络访问控制1910、U盘控制1911、日记查询2012、日记记录2013、违规报警2214、软、硬件资产管理2215、网络隔离2316、文献分发2317、Windows补丁升级2418、系统运维2519、多管理员管理
2、25六、运营环境271、安装模块选定策略272、系统规定273、网络规定284、数据库规定285、跨互联网支持28五、关于网强291、网强简介292、网强产品303、资质荣誉304、联系我们31一、公司内网安全管理现状近年来,随着网络安全事件的屡屡发生,人们对外部入侵和Internet的安全日益重视,但来自内部网络的袭击却有愈演愈烈之势,内网安全成为公司管理的隐患。信息资料被非法泄露、拷贝、篡改,往往给各行业企事业单位导致重大损失。而如何使内部网络始终处在安全、可靠、保密的环境下运营,帮助公司各类业务统一优化、规范管理,保障各类业务正常安全运营等一系列问题困扰着企事业单位的IT部门。经调查分析
3、,公司内网重要面临的安全威胁有如下几条:l 单位资产,员工私产 资产管理失控网络中终端用户随意增减调换,每个终端硬件配备(CPU、硬盘、内存等)肆意组装拆卸、操作系统随意更换、各类应用软件胡乱安装卸载,各种外设(软驱、光驱、U盘、打印机、Modem等)无节制使用l 蠕虫泛滥,业务瘫痪 病毒蠕虫入侵由于补丁不及时、网络滥用、非法接入等因素导致网络内病毒蠕虫泛滥、网络阻塞、数据损坏丢失,并且无法找到劫难的源头以迅速采用隔离等解决措施,从而为正常业务带来劫难性的连续的影响。l 网络无限,自由无限 网络资源滥用IP地址滥用,流量滥用,甚至工作时间聊天、游戏、疯狂下载、登陆各种娱乐、购物网站等行为影响工
4、作效率,影响网络正常使用。l 电脑私用,行为无章 计算机无统一管理内网规模越来越大,计算机数目越来越多,单位没有统一的计算机使用规范。员工对于计算机的随意使用,导致计算机系统经常出现故障,信息安全也受到了极大的威胁。l 网络无界,一损俱损 重要信息泄密因系统漏洞、病毒入侵、非法接入、非法外联、网络滥用、外设滥用等各种因素与管理不善导致组织内部重要信息泄露或毁灭,导致不可填补的重大损失。l 千里之堤,毁于蚁穴 补丁管理混乱终端用户不了解系统补丁状态,不及时打补丁,也没有办法统一进行补丁的下载、分析、测试和分发,从而为蠕虫与黑客入侵保存了通道。l 肆意下载,龟速网络 下载占用大量带宽终端用户应用迅
5、雷、BT等下载软件大量的占用了网络带宽。没有统一的网络流量管理控制,导致员工上网速度缓慢,影响正常办公。二、产品定位网强桌面管理系统(PC Master )高级版被定义为一款内网安全管理软件,是为了帮助公司解决上述问题。网强桌面管理系统划分为网络应用审计、终端程序、远程桌面管理、设备管理、软硬件资产管理、Windows补丁升级等十余个大型功能模块,覆盖了内网安全管理的各个方案,它运用系统管理思想,充足运用行为审计,分级授权,访问控制,集中管理等技术手段,全面解决信息安全、应用效率、系统管理三项内网安全难题。通过对每一个网络设备的监视和控制、网络用户行为的监视和记录,将网络的安全隐患可视化,能最
6、大限度地防止敏感信息的泄漏、破坏和违规外传,并完整记录涉及敏感信息的操作日记以便事后审计和追究泄密责任,同时也能对个人桌面系统的软硬件资源实行安全管理,并对个人桌面系统的工作状况进行监控和审计,从而有效的控制和防范信息安全事故。最终实现内部网络始终处在安全、可靠、保密的环境下运营,帮助用户各类业务统一优化、规范管理,保障各类业务正常安全运营。三、系统架构完整的PC Master安全管理系统由三部分组成,服务器(PC Master Server)、管理机(PC Master Console)和客户端(PC Master Agent)。客户端安装在每一台需要被监管的计算机上。服务器用来存储和管理所
7、有安装有客户端的计算机,用于管理监视所产生的资料,一般安装在一台具有高性能CPU和大容量内存的用作服务器的计算机上。管理机重要用于监视每台安装有客户端的计算机及查看历史记录,一般安装在公司的管理人员的计算机上,也可以和服务器模块安装在同一台计算机上。系统的基本框架如下图所示:1、PC Master安全管理系统服务器涉及服务器端软件和支持数据库。支持操作系统为Microsoft Windows 2023/XP/2023/Win7/2023系列。服务器以MySQL为后台数据库,同时也支持SqlServer 数据库。服务器重要功能如下:l 定期搜索网络,管理所有已安装代理程序的机器,并向代理模块传递
8、相关的设立和命令信息;l 接受管理机用户数据请求指令,传送数据文献到管理机,由管理机进行解密查看分析;l 保存客户端代理用户信息;l 存储系统组织结构,用户信息和系统工作配置参数;l 收集代理模块的采集的数据,并将其保存到数据库中;l 提供方便灵活的历史记录管理、归档、搜索、查看等功能;2、PC Master安全管理系统管理机PC Master管理机是实现系统管理、参数配置、策略管理、系统审计的人机交互界面软件系统。系统运营平台为Microsoft Windows 2023/XP/2023系列。管理机功能如下:l 参数设立,涉及管理机和服务器的工作参数;l 用户管理,涉及:添加、删除、修改;系
9、统用户采用分权分级的管理方式,每个用户都有其授权工作范围和管理权限;l 安全工作域结构管理,涉及创建组织结构层次深度以及添加、删除系统组织结构;l 客户端代理的添加、安装和卸载;l 客户端代理策略的配置和下发;l 实时获取被监视计算机的屏幕快照等信息;l 设立监视和控制规则;l 查看并播放记录在服务器端的历史记录;l 查询特定机器特定期刻的历史记录;l 监测日记的查看、分析和审计。3、PC Master安全管理系统客户端客户端模块是安装于受监控主机上的监测软件。软件安装支持本地安装和远程安装两种方式;客户端的卸载只接受服务器的卸载指令,本地用户不能自行卸载、关闭监控程序。客户端的工作平台目前支
10、持Microsoft Windows系列操作系统涉及Windows 98/Me、Windows 2023、Windows XP和Windows 2023。PC Master客户端模块重要功能如下:l 接受服务器下发的工作策略,并按照该策略控制客户端的工作模式;l 信息泄露防护,该模块涉及:网络层、应用层、媒体介质、打印机和外设接口等导致的信息泄露防护;l 运营监测:实时记录文献的删除、重命名、进程、服务、驱动、用户和组的变化情况;l 资源获取:接受服务器指令,上传系统的软件、硬件信息;l 定期采集数据并保存,定期将采集的数据传送到服务器;l 响应管理机发出的监视请求,传送实时的屏幕快照信息;l
11、 根据系统的设立控制计算机的操作。四、功能列表分类功能管理简述一、基础框架部门、员工、计算机管理可以针对系统内计算机、员工和部门进行管理。每个计算机相应着一个员工,属于同一个部门。管理员管理部门 可以设立管理员管辖的部门管理员管理功能配置可以设立管理员管理的具体功能客户端密码可以设立客户端的管理密码。数据库备份系统提供了高效、灵活的备份策略。管理员可以选择每周几、每月几号、天天几点进行数据库的备份。系统与SQLSERVER数据库备份功能无缝对接,备份时系统占用资源少、速度快。实现无人值守,安全、稳定备份数据。数据库还原管理员可以根据备份信息,选择要还原的备份条目,进行数据还原。远程执行命令管理
12、员可以对远程计算机执行命令。远程电源管理对远程计算机执行开机、关机、重启、注销等操作模块价值提供计算机基本远程管理功能,可以设立多管理员分部门、分功能功能远程管理。可以将每一台计算机设立为员工的名称。二、文献管控文献操作记录客户端会自动记录用户文档的操作途径、所在磁盘和所使用的文档编辑程序等,涉及复制、剪切、重命名、删除、外发等动作。文献外发记录客户端会自动记录用户文档外发行为。涉及QQ外发、USB外发、浏览器外发等,同是可以记录外发的源文献。文献操作报表系统生成文献操作记录报表。文献外发控制严禁用户通过浏览器外发文献严禁QQ外发文献严禁U盘外发文献严禁拷贝文献到USB设备。严禁拷贝文献到共享
13、目录。严禁拷贝文献到网络硬盘。严禁从USB拷贝文献到本地计算机。严禁从共享目录拷贝文献到本地计算机从网络硬盘拷贝文献到本地计算机限制USB设备拷贝文献的大小。模块价值系统针对文献管控的核心设计思想为严格记录与多渠道外发控制进行双重保护,严格规范公司员工内部的文献使用行为。严格控制公司机密文献外泄。管理员可以很清楚的了解到员工的文献操作行为,外发行为,对于外发途径进行严格控制,同时将外发文献完整的备份一份到服务器上,员工通过改名、压缩将文献外发也难以逃脱追查。三、屏幕管控屏幕快照可以查看整个部门当前屏幕快照。屏幕日记系统可以每隔一段时间记录客户端的屏幕情况。管理员可以设立抓屏间隔以及抓屏质量。远
14、程屏幕协助管理员可以远程监看或者控制客户端的计算机。多屏墙管理员可以实时查看多个计算机的电脑屏幕,最大支持25屏同时监看。同时支持25个屏幕定期轮播。屏幕质量设立可以设立屏幕日记保存成图片的质量。也可以设立屏幕控制时的屏幕质量。模块价值公司的核心管理者可以通过对于客户端屏幕的多渠道记录与监看,可以很好的了解公司员工的工作状态。管理者也可以通过多屏幕墙来同时查看多个员工的屏幕的实时画面。针对公司计算机数目众多,所在地比较分散的情况,IT管理员通过远程协助功能,远程给员工解决平常计算机故障,大幅度提高IT管理员的工作效率四、网址管控网址访问黑名单可以严禁访问添加在黑名单中的网址。网址访问白名单仅允
15、许员工访问白名单网址库中的网址。网址访问记录自动记录客户端访问的网站地址,同时管理人员可以方便的打开记录网址。违规网址访问报警当客户端访问违规网址时,管理机会即时提醒报警。网址访问报表以饼状图、柱状图等方式生成网址访问报表。网址库更新支持在线升级海量网址过滤库。模块价值系统提供了网址的黑、百名单的访问控制功能。管理员可以严禁掉与工作无关的网站如淘宝网、开心网等网站。也可以设立员工只允许的网站,比如公司网站,技术资料网站,行业营销网站等。并可以设立设立网址访问控制的时间段,使得管理控制更加的人性化。对于员工违规访问的网站,系统提供了及时报警功能。管理员可以针对报警信息,做出及时的异常解决。五流量
16、管控流量控制可以设立公司内部网络的连接Internet网络的流量,涉及总流量、上行流量和下行流量。实时流量查看管理者随时查看当前时间网络内客户端的实时流量。历史流量可以具体记录员工任意时段的使用的外网流量。模块价值随着公司平常办公针对网络的依赖增强,网络带宽的合理运用已经是公司管理者比较重视的问题。系统提供了流量控制功能,可以分派给每个员工指定的网络带宽,可以保证公司网络带宽的有效运用。同时系统提供了实时网络流量和历史网络流量等多种查询方式,可以很好的查看、分析当前公司的网络资源运用情况。六、网络管控网络使用控制管理员可以设立指定的计算机严禁访问外网。非法IP接入报警可以发现网络内是否有非法(
17、非授权)计算机接入,可对检测到计算机设立授权、非法、保护状态。IP地址过滤管理员通过设立IP地址范围设立,严禁对特定IP地址的访问。端口过滤管理员可以设立严禁员工访问的端口。网络隔离管理员可以设立任意计算机分组,分组内的计算机才可以互相访问网络。对于未经授权的计算机无法对于保护计算机进行网络访问。对于非法接入内网的计算机也是无法访问组内计算机的模块价值可以针对公司的实际情况,设立某个员工严禁使用互联网以及严禁使用互联网的时间段。对于非法接入的计算机,系统提供了及时报警功能。管理员可以第一时间了解公司内存在非法计算机接入,同时严禁非法接入的计算机对于内网计算机的访问。七、程序管控程序访问控制管理
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 桌面 管理 系统 技术 解决方案
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【天****】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【天****】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。