|
随着互联网的飞速发展,信息系统已经成为很多行业不可或缺的组成部分。目前国内政府机关、公安、保密部门、金融、电力及企事业单位中的信息系统都具有相当的规模,局域网内联结着成百上千、甚至上万台连网的电脑,它们运行着各种前端应用,其稳定性、可靠性、安全性及性能不仅直接影响员工的工作效率,也对整个单位或部门的业务效率和管理成本起着至关重要的作用。如何搞好内部管理,确保内部网络安全运行,成为一个亟待解决的课题。
目前,对外的安全防御已拥有了防火墙、单机防病毒、入侵检测、CA认证等多方面的技术措施和产品,重要的安全设施大致集中于机房、网络入口处,在这些设备的严密监控下,来自网络外部的安全威胁大大减小。但“攘外必先安内”,越来越多的事实证明,来自网络内部的安全问题同样不容忽视。只有构建一套功能完善的内部安全系统,从网络资源、设备资源、数据资源、应用资源和客户端资源各方面对内部信息加以管理和审计,才能达到最佳的管理效果。
目前内部安全面临着:内网规模大并且较为分散,无法集中管理 ;计算机软硬件资产数量无法实时、准确掌握,资产管理困难 ;计算机硬件设备私下挪用窃取,造成损失 ;软件安装浪费人力,应用软件版本不易控制 ;系统和数据出现意外损坏或丢失时不能及时恢复 ;无法控制网络中非法软件的运行,计算机内部运行情况成为管理的盲点 ;疲于应付各种帮助请求,不管问题大小、距离多远都需要到现场解决 ;重要档案遭非法拷贝,资料外泄却无法监督等等众多问题,如何进行管理和完善呢?
“信核局域网内部安全综合管理系统”提出了以下解决方案和产品。
一、“信核局域网内部安全综合管理系统”的管理目标
网络资源 —— 实现网络访问管理,网络日志审计;
设备资源 —— 实现触发式主动管理,实时跟踪,变动告警;
应用资源 —— 实现应用程序统一管理,软件/补丁统一分发;
实现文件访问管理,文件日志审计;
实现数据持续保护,并意外状况下及时恢复;
客户端资源—— 实现远程部署、监控和管理;
二、“信核局域网内部安全综合管理系统”产品功能介绍
1、资产管理:自动侦测计算机的硬件配置信息;自动侦测计算机安装的软件信息;自动侦测硬件变动、软件变动、IP地址变动和计算机名变动信息并告警;提供组合查询功能;提供报表和导出功能;
2、持续数据保护:即时监控服务器和客户端上所有的系统盘和数据盘状态,完整记录数据全生命周期,全面保护系统和数据的安全,当系统和数据意外(宕机\崩溃\误操作\病毒感染等)发生损坏和丢失时, 即时“再现”和“恢复”指定时点的系统和数据状态。
3、设备管理:可以集中禁止计算机的USB接口、光驱、软驱、并口、串口等外部存储设备的访问使用,减少泄密途径,强化内部安全控制机制,可自动识别USB接口是否是存储设备,即使USB重新安装驱动存储设备也不可用。
4、远程管理:提供远程查看、远程控制、远程重启、远程关机、远程开机等功能;可以设置远程查看和远程控制时是否需要客户端同意;记录远程管理操作日志,支持对管理员远程操作的审计功能。
5、客户端管理:客户端支持自动升级,不需要重复安装部署;提供针对客户端的搜索、暂停管理、删除和远程卸载功能,便于客户端的维护;计算机树状可以按照在线、离线、IP地址和操作系统等多种方式排序。
6、文件访问管理:支持文件操作记录监控,支持对文件拷贝、删除、创建等行为的跟踪;支持对USB/CD/硬盘/网络等各种介质文件的操作记录跟踪。
7、网络访问管理:提供网络安全接入管理,能够对非法IP进以及不符合IP/MAC绑定规则的计算机进行阻断;可以集中设置是否允许客户端计算机访问WEB/Email/FTP/NNTP/共享等网络服务;可以集中设置客户端禁止开放哪些网络端口;提供网络端口扫描功能,可以获悉计算机端口的开放状况。
8、软件分发/补丁管理:全面统计操作系统补丁安装状况并自动更新;提供三种软件分发方式:单个安装程序,多个安装程序和文件传送,让耗时耗力的软件安装和升级工作自动化;软件分发任务可以灵活指定分发的时间和目标计算机,并可以通过分发结果状态来跟踪分发任务的进度。
9、应用程序管理:实时汇总网络内所有曾经运行过的应用程序;通过黑名单/白名单策略规范应用程序运行的一致性和可控性;提供基于应用程序运行次数和时长的统计分析功能,便于掌握网络内应用程序的真实运行状况。
通过以上功能模块的部署,可以有效的提高局域网内部的安全系数和管理能力,有效减少因内网安全漏洞给企业带来的经济损失。
详情请咨询信核数据事业部 地 址:杭州市文三路398号东方通信大厦20楼2016室 电 话:0571-28118016/28118017 传 真:0571-28118017
|