概述:
“清揚”網路綜合管理系統——內網管理產品可以從監控、管理、維護三方面管理全網電腦。該產品的遠端監控功能可以即時監控網路各終端的使用情況,禁用USB盤等移動存放裝置,禁用wifi,禁用3G上網卡,禁用藍牙,禁用可攜式裝置,禁用移動設備,禁用光碟機,禁用軟盤機,禁用QQ,禁用BT,禁用管理員許可權,禁用網路共用,禁用自動播放等困擾許多單位的安全管理問題的管理手段,並提供流量監控、註冊表監控等運行維護功能,減輕網管日常工作量,是把內網安全管理和內網運維管理有效結合,適用於:"32位"或"64位"的Windows XP\2003\vista\2008\Win7 等作業系統,適合局域網管理的網路綜合管理類產品。
返回頁首一.電腦監控功能:
清揚內網管理具有遠端螢幕監控、螢幕拷貝、上網管理功能和所有硬碟檔監視功能。
1) 螢幕拷貝
清揚內網管理可以在管理端對各個用戶端的螢幕進行拷貝,並可以把拷貝的螢幕圖像存儲到一個資料夾中,其中拷貝螢幕的時間間隔和存儲的資料夾可以由管理者自己設定,這樣大大方便了管理者掌握各個終端電腦的工作情況。
2) 螢幕監控
管理者可以在管理端遠端對各個用戶端實施螢幕監視,這樣可以即時瞭解到用戶端的操作情況,大大減少了公司機密檔外泄的隱患。
3) 查看上網歷史記錄
清揚內網管理能夠對各個用戶端的上網情況做紀錄,哪個用戶端上了什麼網站一目了然,規範了公司的上網情況,提高工作效率。
4) 監視硬碟檔操作
清揚內網管理可以對終端機器所有硬碟或指定硬碟、指定目錄中的檔的使用行為進行監視,並即時記錄這些檔的增加、刪除、修改等日誌資訊,還可以統一配置監控策略,把那些不需要監視的檔案類型過濾掉,只對那些需要監視的檔案類型實施監視。
返回頁首
二.行為管理功能:
清揚內網管理管理功能包括:禁用USB移動存儲、全網查殺病毒、木馬、流氓軟體、間諜軟體和未知軟體、禁用光碟機、禁用軟盤機、禁用管理員許可權、禁用網路共用、禁用自動播放、查殺進程(如禁用QQ、BT等進程)、強制性撥號阻斷、監控網路印表機及列印行為、即時監控指定目錄中檔的增加、刪除、修改等行為;
1) 禁用USB盤等移動存放裝置的管理
對USB移動存放裝置提供使用權限的管理,有允許使用、允許並監視、禁止使用和重起阻斷四種。設置為“允許使用”策略的用戶端可以使用USB移動存放裝置;設置為“允許並監視”策略的用戶端可以使用USB移動存放裝置,但管理端可以通過事件查看到移動存放裝置所進行的檔拷貝、刪除等操作;設置為“禁止使用”策略的用戶端不可以使用USB移動存放裝置;最嚴厲的是被設置為“重起阻斷”策略的用戶端,一旦使用USB移動存放裝置電腦就會重起。使用者可根據不同的許可權,實施相應的管理策略。自動生成用戶端USB管理日誌,可以在管理端查看管理日誌。另外實施了“禁止使用”策略的用戶端電腦不會影響到其他USB設備例如:鍵盤、滑鼠等的使用。
2)對3G上網的管理
對3G上網提供使用權限的管理,有允許使用和禁止使用等兩種。可根據不同的許可權,實施相應的管理策略,並記錄日誌。
3)對WiFi無線網卡的管理
對WiFi無線網卡提供使用權限的管理,有允許使用和禁止使用等兩種。通過禁用WiFi無線網卡,可以有效的阻止員工通過無線路由器私自連結到互聯網中。在應用中可根據不同的許可權,實施相應的管理策略,並記錄日誌。
4)全網範圍內查殺特定程式
清揚內網管理軟體中,提供了進程模組提取、進程模組知識庫建立和進程模組分析等功能,可以發現並標示隱藏的進程模組,有助於在全網範圍內及時發現各種隱藏或隱蔽的木馬、病毒、流氓軟體、間諜軟體或未知軟體。如下圖所示,選中的這條記錄就是已經被標示的模組資訊:
5) 對使用光碟機的管理
對光碟機提供使用權限的管理,有允許使用和禁止使用等兩種。可根據不同的許可權,實施相應的管理策略,並記錄日誌。
6) 對使用軟盤機的管理
清揚內網管理對光碟機提供使用權限的管理,有允許使用和禁止使用等兩種。可根據不同的許可權,實施相應的管理策略,並記錄日誌。
7) 查殺跟工作無關的終端進程
清揚內網管理可以捕獲終端機器上正在運行的所有進程資訊,並且對這些資訊進行即時更新。便於管理員即時瞭解終端機器上運行的程式資訊,及時發現違規程序或駭客程式,並對這些違規程序或駭客程式進行查殺,被查殺過進程的程式除非將其禁止策略刪除掉,否則該程式一直不能夠啟用,通過這樣以實現安全管理的目的。
8)禁用管理員許可權
清揚內網管理可以禁止以本地管理員或者域管理員許可權使用電腦,加強網路可控性。能夠設置全網統一禁用策略和指定單機禁用策略,用戶端(除了管理平臺自身外)得到管理策略後,終端登出後策略生效,生效後的策略在電腦離開網路後也繼續生效。
9)禁用網路共用
清揚內網管理可以禁用網路共用,加強網路保密安全。能夠設置全網統一禁用策略和指定單機禁用策略,用戶端得到管理策略後,能夠即時生效,生效後的策略在電腦離開網路後也繼續生效。
10)禁用自動播放
清揚內網管理可以禁用光碟、u盤和硬碟驅動器的自動播放功能,防止病毒利用自動播放的功能侵入。能夠設置全網統一禁用策略和指定單機禁用策略,終端重起後策略生效,生效後的策略在電腦離開網路後也繼續生效。(即下圖:驅動器自動播放的管理)
11)強制性撥號阻斷功能
清揚內網管理對內網劃分不同的上網許可權,分為撥號允許、離線允許和撥號禁止等三種。能夠根據不同的上網許可權,提供不同的管理策略:一旦設置為撥號禁止的電腦連接在內網上撥號,就會立刻自動阻斷,同時產生日誌並上報;拔掉網線撥號(離線)也一樣會被自動阻斷。
12) 主動發現除撥號外的其他上網行為
除撥號上網之外,還存在其他多種上網方式,例如:通過寬頻上網,無線上網等等,並且還隨著技術進步逐漸發展出更多的上網方式。清揚內網管理產品能夠順應這種需求,即時探測各種上網行為、報警並記錄日誌。
13) 對網路印表機及列印行為的監控
清揚內網管理可以搜索到網路印表機、並對使用印表機的行為進行檢測並記錄日誌資訊。降低通過印表機造成的單位機密資訊洩露的隱患。
返回頁首三、網管維護功能
清揚內網管理維護功能包括:遠端集中設定終端網路屬性(如IP、閘道、DNS和代理伺服器等)、即時監控終端網路連接資訊、即時監控終端機器的作業系統帳號資訊、系統日誌資訊等。
1)流量排名、流量監控、異常流量報警和異常流量自動阻斷
網路流量是衡量網路是否暢通的主要指標。本功能能夠對終端的流量進行全網統一監控,對終端流量進行排名,可以設置異常流量閾值,對異常流量進行監控告警,可以自動阻斷異常流量的終端,防止其異常流量對全網造成影響。通過對流量監控、排名和異常流量管理,將極大地增強排除網路故障能力。
2)註冊表監控
病毒、木馬在電腦裡潛伏,需要在註冊表裡面有引導項。比如:有的病毒木馬會在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run中增加引導項。通過對註冊表的引導項乃至任意項值的監控,將極大地提高對病毒木馬以及電腦其它運行情況的監控能力。
清揚內網管理的全網註冊表監控功能能夠監控註冊表資訊,記錄作業系統的軟體配置資訊(例如:殺毒軟體版本號等),掌握系統引導程式資訊(例如:那些程式啟動電腦時自動啟動)等,通過全網電腦註冊表的統一監控跟蹤和建立註冊表知識庫,有助於在全網範圍內及時挖掘各種木馬、病毒、流氓軟體等的隱身痕跡。
3) 遠端集中配置、鎖定網路各終端IP、閘道、DNS等功能
清揚內網管理可以遠端集中設定網路內各終端的網路連接屬性,包括IP位址、子網路遮罩、預設閘道器、DNS、DHCP等,並可以對終端的網路連接屬性進行鎖定。在鎖定策略下,終端不能隨便更改其網路連接屬性,一旦更改,系統會將其自動恢復到管理端已鎖定的配置。
4) 遠端集中配置、鎖定網路各終端代理伺服器配置功能
產品可以遠端集中設定網路內各終端代理伺服器配置、代理位址和埠等。並可以對終端的代理伺服器配置進行鎖定。在鎖定策略下,終端不能隨便更改其代理伺服器配置,一旦更改,系統會將其自動恢復到管理端已鎖定的配置。
5) 對終端作業系統帳戶的監控
產品可以根據管理策略實現對終端機器作業系統帳戶的監控,並即時更新系統帳號資訊,便於管理員即時發現該機器上的系統帳戶的增加、刪除、修改等情況。
6) 對終端機器系統日誌的監控
產品可以根據管理策略實現對終端機器作業系統系統日誌的監控,並即時更新這些資訊,便於管理掌握終端機器的運行狀態等情況。
返回頁首產品原理:
產品採用了伺服器/客戶機工作模式,由管理端和用戶端兩部分組成。管理端是集中管理平臺,能夠收集用戶端主機資訊,制定允許上網/禁止上網/螢幕拷貝/螢幕監控等類似的管理策略,實現對整個系統的管理;用戶端是通過用戶端軟體接受管理的電腦,該電腦通過註冊,自動分發隱蔽接受用戶端軟體並執行由管理端制定的管理策略,同時上報使用者違規行為日誌資訊。系統結構如下圖所示:
其中,管理端安裝在局域網內作業系統為Windows 7/xp的PC上,並配置一個用於生成用戶端孵化目錄。
用戶端通過運行自動生成的用戶端程式來完成使用者註冊,同時就實現了用戶端的自動分發.用戶端一經下發,就由用戶端執行管理端的各種管理策略,如螢幕監控、螢幕拷貝、阻斷撥號上網、非法外聯檢測、禁用USB、禁用QQ、禁用自動播放、禁用網路共用、禁用管理員許可權、檔監視、配置和鎖定IP、配置和鎖定代理、禁用光碟機、禁用軟盤機等;並即時上傳各種事件日誌。
其他特點:
1) 提供對Windows XP/2003/Vista/win7(32位)/win7(64位元)/2008等系列作業系統的管理。
2) 提供對電腦進行人機綁定、責任到人的技術管理手段;
3) 支援用戶端進程隱藏,保證了管理力度;
4) 支援域網路環境和工作組網路環境;
5) 支援域網路環境下通過域腳本實現用戶端的自動分發;
6) 提供包括查詢、統計、系統狀態窗等在內的多種管理工具;
7) 提供對中文簡體/繁體/英文/日文等多語言的支援。
8) 提供對跨路由/跨地域/跨VLAN/跨VPN等複雜網路環境的支援。
9) 提供一個主管理平臺帶多分管理平臺或者多主管理平臺帶一分管理平臺的分級管理支援。
返回頁首