1.網(wǎng)絡(luò)準(zhǔn)入,邊界安全
網(wǎng)絡(luò)準(zhǔn)入控制是業(yè)界公認(rèn)的解決“黑戶”電腦或者“問題”電腦直接訪問網(wǎng)絡(luò)的最有效措施。同時(shí)網(wǎng)絡(luò)準(zhǔn)入控制也是保障桌面管理系統(tǒng)能夠真正部署下去的基礎(chǔ),在中國,沒有網(wǎng)絡(luò)準(zhǔn)入控制的桌面管理系統(tǒng),幾乎都會(huì)失敗。
只有可信的并且滿足政府、企業(yè)安全策略要求的桌面電腦才能訪問網(wǎng)絡(luò)資源,外部非法的桌面電腦將被拒絕接入網(wǎng)絡(luò),不滿足組織安全策略要求的桌面電腦將被限制訪問網(wǎng)絡(luò)資源。
UniAccessTM 網(wǎng)絡(luò)準(zhǔn)入控制架構(gòu)將IEEE802.1x、NAC-L2-IP、NAC-L3-IP、ARP干擾技術(shù)有機(jī)地整合在一起,實(shí)現(xiàn)局域網(wǎng)、VPN、無線網(wǎng)、廣域網(wǎng)等各種的網(wǎng)絡(luò)準(zhǔn)入控制,提供業(yè)界最為先進(jìn)、最為可靠的網(wǎng)絡(luò)準(zhǔn)入控制解決方案。
UniAccessTM 網(wǎng)絡(luò)準(zhǔn)入控制杜絕非法外來電腦接入內(nèi)部網(wǎng)絡(luò);同時(shí)將有問題的桌面電腦隔離或限制其訪問,直到這些有問題的桌面電腦修復(fù)為止,這樣,不僅可以防止這些桌面電腦成為蠕蟲和病毒攻擊的目標(biāo),而且還可以防止這些桌面電腦成為傳播病毒的源頭。
2.補(bǔ)丁管理,免疫增強(qiáng)
自動(dòng)從系統(tǒng)廠商下載補(bǔ)丁,自動(dòng)檢查客戶端需要安裝的補(bǔ)丁、已經(jīng)安裝的補(bǔ)丁和未安裝的補(bǔ)丁。統(tǒng)一制定策略定時(shí) / 即時(shí)和自動(dòng) / 手工安裝需要的補(bǔ)丁。補(bǔ)丁分發(fā)支持推(PUSH)、拉(PULL)方式。
3.安全評估,發(fā)現(xiàn)隱患
統(tǒng)一設(shè)置安全檢測策略,自動(dòng)檢測桌面電腦是否存在以下問題:操作系統(tǒng)或者應(yīng)用軟件的補(bǔ)丁漏洞;桌面電腦的防病毒、防間諜措施是否完善,例如:是否安裝了指定版本的防病毒和防間諜軟件;桌面電腦的網(wǎng)絡(luò)流量是否異常;桌面電腦是否運(yùn)行了非法進(jìn)程、是否有可疑注冊表項(xiàng);桌面電腦的安全設(shè)置是否完善,例如:文件共享、不安全的帳戶設(shè)置等。
在客戶端代理界面上顯示本機(jī)存在的安全漏洞,同時(shí)給出安全漏洞修復(fù)指南,指導(dǎo)桌面電腦用戶修復(fù)這些安全漏洞。另外,當(dāng)檢查出桌面電腦存在安全漏洞時(shí),系統(tǒng)會(huì)通過多種方式通知管理員。在管理界面上可以按條件查詢桌面電腦存在的安全漏洞信息。
4.安全加固,未雨綢繆
統(tǒng)一對桌面電腦進(jìn)行安全加固,包括:加強(qiáng)補(bǔ)丁分發(fā)、漏洞管理,自動(dòng)打補(bǔ)丁,修復(fù)漏洞;加強(qiáng)安全設(shè)置,如:帳戶、口令、屏幕保護(hù)、共享、注冊表項(xiàng)目、Windows本地安全策略;加強(qiáng)防病毒軟件部署,確保桌面電腦安裝防病毒軟件并更新病毒特征碼;通過個(gè)人防火墻控制桌面電腦對外訪問,以及限制外部對桌面電腦的訪問。
5.加強(qiáng)監(jiān)管,令行禁止
統(tǒng)一設(shè)置,審計(jì)和控制非授權(quán)外聯(lián)和上網(wǎng)行為。審計(jì)和控制光驅(qū)、USB硬盤、Modem撥號(hào)、CDMA和GPRS無線上網(wǎng)、紅外、藍(lán)牙、無線網(wǎng)卡、同時(shí)使用內(nèi)外網(wǎng)等外聯(lián)方式。審計(jì)和控制訪問Web網(wǎng)站、收發(fā)Email、文件拷貝、使用聊天工具、使用BT和電驢等P2P下載工具等。
6.資產(chǎn)管理,合理清晰
自動(dòng)采集所有桌面電腦的軟硬件詳細(xì)配置信息建立資產(chǎn)基線。自動(dòng)采集的硬件配置信息包括CPU信息、主板信息、內(nèi)存信息、硬盤信息、網(wǎng)卡信息、光驅(qū)信息、軟驅(qū)信息、其它各種外設(shè)信息;自動(dòng)采集的軟件配置信息包括軟件名稱、版本、廠商、安裝日期,操作系統(tǒng)名稱、版本、廠商、SP版本?梢栽O(shè)置策略監(jiān)控桌面電腦的軟硬件配置變更,當(dāng)客戶端用戶更換了硬件配置或者安裝卸載了某個(gè)軟件,系統(tǒng)會(huì)記錄配置變更歷史記錄,同時(shí)產(chǎn)生告警事件通知管理員。LeagViewTM參考ISO17799的資產(chǎn)分級管理要求,可以實(shí)現(xiàn)非常靈活的資產(chǎn)分組、分級,對不同組別的資產(chǎn),可以采取不同的安全管理策略?梢园凑杖缦聴l件對信息資產(chǎn)進(jìn)行分組或分級:部門、網(wǎng)段、IP地址范圍、MAC地址、用戶、設(shè)備類型、操作系統(tǒng)、資產(chǎn)軟硬件配置(如:CPU主頻、硬盤容量、計(jì)算機(jī)上安裝的軟件)、設(shè)備的在線狀態(tài)等。
7. 軟件分發(fā),功能強(qiáng)大
可以對數(shù)量龐大的桌面電腦做統(tǒng)一的軟件自動(dòng)分發(fā)和安裝。能夠正確將msi、wise、傳統(tǒng)setup、winrar自解壓包、其他bat腳本執(zhí)行的安裝包正確分發(fā)到目標(biāo)桌面電腦,支持中繼方式進(jìn)行軟件包分發(fā)。能夠自動(dòng)緘默安裝、自動(dòng)彈出界面強(qiáng)制安裝、提示用戶手工安裝?梢园窜浖职l(fā)任務(wù)、按設(shè)備查詢?nèi)蝿?wù)執(zhí)行情況。
8. 遠(yuǎn)程管理,勝過現(xiàn)場
支持對windows 98、2000、XP、2003系統(tǒng)的遠(yuǎn)程桌面管理。支持多種模式,一種是管理員只監(jiān)視不控制,另外一種是管理員與客戶端可以同時(shí)控制或者由管理員完全控制。遠(yuǎn)程桌面用戶和管理員對操作是同時(shí)可視的,在遠(yuǎn)程桌面電腦啟用Windows XP防火墻情況下也能夠進(jìn)行遠(yuǎn)程管理。實(shí)現(xiàn)屏幕錄像和回放。
支持對遠(yuǎn)程桌面管理,可以監(jiān)控遠(yuǎn)程桌面PC的CPU、內(nèi)存、硬盤、進(jìn)程、網(wǎng)絡(luò)連接當(dāng)前使用情況,監(jiān)控遠(yuǎn)程PC機(jī)的網(wǎng)絡(luò)流量、任意時(shí)間段與其他設(shè)備之間的網(wǎng)絡(luò)連接和該連接的網(wǎng)絡(luò)流量。可以對CPU、網(wǎng)絡(luò)流量進(jìn)行TOPN排序。
實(shí)現(xiàn)任意兩臺(tái)或者多臺(tái)遠(yuǎn)程PC機(jī)之間的文件拷貝,注冊項(xiàng)值設(shè)置。實(shí)現(xiàn)遠(yuǎn)程桌面用戶之間、遠(yuǎn)程桌面用戶和管理員之間的文字聊天,支持NAT網(wǎng)絡(luò)環(huán)境下的遠(yuǎn)程桌面控制。
|