首页 XX公司内网管理软件解决方案

XX公司内网管理软件解决方案

举报
开通vip

XX公司内网管理软件解决方案XX公司内网管理软件解决方案 内 网 管 理 软 件 解 决 方 案 目 录 前言 .......................................................................................................................................................... 2 第一章 现状与需求分析 .................................................

XX公司内网管理软件解决方案
XX公司内网管理软件解决 方案 气瓶 现场处置方案 .pdf气瓶 现场处置方案 .doc见习基地管理方案.doc关于群访事件的化解方案建筑工地扬尘治理专项方案下载 内 网 管 理 软 件 解 决 方 案 目 录 前言 .......................................................................................................................................................... 2 第一章 现状与需求分析 ....................................................................................................................... 4 第二章 方案 设计 领导形象设计圆作业设计ao工艺污水处理厂设计附属工程施工组织设计清扫机器人结构设计 原理 ........................................................................................................................... 8 一、实用性与先进性........................................................................................................................... 8 二、开放性与标准化........................................................................................................................... 8 三、可靠性与安全性........................................................................................................................... 8 四、经济性和扩充性........................................................................................................................... 9 第三章 方案总体规划 ........................................................................................................................... 9 第四章 方案 说明 关于失联党员情况说明岗位说明总经理岗位说明书会计岗位说明书行政主管岗位说明书 ................................................................................................................................. 12 一、 内网安全管理系统解决方案 ................................................................................................. 12 1、 内网安全管理系统选型 ..................................................................................................... 12 2、Winmanager内网安全管理系统拓扑结构.............................................................................. 12 3、WinManager内网安全管理系统的组成.................................................................................. 12 4、方案描述 .................................................................................................................................. 14 5、方案详细描述........................................................................................................................... 14 6、方案实施后的效果................................................................................................................... 22 前言 二十世纪末,“信息革命”引发全球范围内科学技术的日常生活的深刻变革。随着网络技术的突飞猛进,电脑和互联网的广泛应用,单位内部网络规模日益庞大,网络拓扑结构日趋复杂,网络安全性要求也变得越来越高,这使得网络管理和网络安全问题开始逐渐重要起来,日益引起网络管理员、单位领导、甚至政府的高度重视。 网络安全大体上分为两个层次:网络自身安全和网络业务安全。这两个层次在整个网络安全体系中是相成的,前者主要是指网络数据的安全传输、网络资源的合法使用,要求网络管理部门确保网络安全稳定的运行;后者主要是指网络业务的合法授权、使用和监管,确保信息泄密、病毒泛滥、黑客侵入等问题的不出现。 怎样保证网络自身安全和业务安全呢,首先要有一个可靠的网络,其次就是要有强有力的网络管理和网络安全手段。目前许多网络管理员凭借自己的学识和经验进行网络和安全和管理,但随着单位网络规模的日益壮大,这种管理方法已经不能适应当前的需求。因此,我们必须借助一些工具和软件对整个网络进行管理。 网络无处不在,并且随着科技的发展、建设投入的加大,越来越深入到每一个人的生活、工作、学习、娱乐等活动中。网络如同一把双刃剑,给我们提供各种便利和帮助的同时,也给我们自身的网络安全带来挑战。用得好将大大方便于我们的各种需求,用得不好,也可能给自己带来安全的隐患。我们需要在充分利用网络便利性的同时,又要保证自身的网络和信息安全。 在讨论网络安全管理时,我们将网络分为内网和外网两个部分,其中外网又包括国际互联网 和与本单位相联的外单位相联的外单位网络。通常情况下,在各网络之间,我们通常采用诸如firewall过滤、CA认证、VPN加密或隔离卡物理隔离等安全技术措施来防范“黑客”的攻击。而内网的安全性问题,较上述内外网间的安全性问题,更为复杂棘手。 IT象一把锐利的武器,运用得当使使用者获利,运用不当会让使用者业务流失。而IT应用管理中的“效率”与“效益”仍是永远的主题,也只有抓住这个核心,才能在管理思想层出不穷的今天实现形式和内容的完美结合。 我们要达成“效率”与“效益”两个目标,最快速有效的方法就是参考成功的案例,应用成功的管理模式加以制度化,同时运用恰当的管理工具---例如符合ITIL/ITSM的应用软件。最后利用企业文化的力量将良好的工作制度与工具融入企业流程中:所以有前瞻性的企业已经开始准备进行---如何有效管理IT软硬件资产的 计划 项目进度计划表范例计划下载计划下载计划下载课程教学计划下载 。 随着网络规模的不断扩大,所应用服务的日益增多,以及对Internet应用需求的与日俱增,在信息化管理方面,针对桌面计算机的管理提出了更多的实在而迫切的要求。在目前复杂的计算机及网络环境中, IT人员不仅要处理一般的计算机及网络故障问题,而且必需担负起整个网络安全、重要数据档案安全管理控制、计算机设备盘点及IT系统实施等工作,但往往因IT人员不足,使IT人员承受过重的负担而造成其工作效率的下降。因此有效的建立IT自动化管理机制是当今刻不容缓的事情。 第一章 现状与需求分析 XX公司是一家专业开发设计,制造和销售动力传动机械的私营企业,产品主要为SWL十字 轴式万向轴和CLJ鼓型齿式联轴器,均有较高的技术含量,主要为全国各大型钢铁集团公司做 配套服务,同时产品出口欧盟,东南亚等地。公司的生产、研发、管理等都依赖于网络,所以 XX公司一直非常重视网络信息的安全管理与运作。 目前,XX公司的网络建设还属小规模,所以存在一些隐患: 隐患: ? 缺乏完整的内部安全防护体系。一个大型计算机网络的整体安全体系包括网络边界安 全、网络内部安全和人为因素等多个方面,通过在网络边界部署接入控制、入侵检测等 系统可以有效地将内部网络与外部网络进行隔绝。但是对内而言还处于基本不设防的状 况,内部安全管理工作缺乏有效的技术手段。 ? 内网基层设施齐全,但是缺少统一管理机制和实现统一管理的系统,不能及时发现网络 中存在的问题,更不能监控到网络的使用情况,带宽的使用情况。在出现带宽堵塞的情 况下,(如:病毒爆发或其中的一台终端机中毒,发出大量的TCP和UDP的数据包),大 量的异常网络流量全部会聚到核心层交换机,但因地理位置等原因管理人员无法即时控 制病毒的蔓延,从而导致网络工程师们在出现问题时来不及补救,使整个网络系统成瘫 痪状态。导致公司的重要业务平台无法使用,造成重大的经济损失~ ? IT系统是企业管理运作不可或却的工具,但同时也可能因为员工滥用IT资源而影响工 作、甚至可能给企业带来各种法律风险。如:上班时间玩游戏、聊天、炒股影响工作, 浏览反动色情网站、网上发布非法或有损企业利益的贴子可能给企业惹来法律问题,泄 露商业机密对集团造成巨大经济损失等 ? 网络安全管理的基础工作较薄弱,各类网络基础信息采集不全。大型计算机网络的管理 应该以基础信息的管理为核心,信息管理中心如果对所管辖网络的用户和资源状况难以 掌握的话,对整个网络的管理工作也就无从谈起,在发生违规事件时也很难及时将问题 定位到具体的用户。 ? IP地址使用存在一定混乱。IP地址是网络连接协议TCP/IP的基础,IP地址就是每一 台计算机在网络上的身份标识,因此在网络上要求IP地址是唯一的。如果两台计算机 设置了相同的IP地址,则会发生IP地址冲突的现象,造成两台计算机均无法正常使用 网络连接,从而影响正常业务工作的开展。 ? 无法灵活杜绝和管理各终端的外设(如:USB、1394、红外、串口、并口)等,到处 使用给公司留下隐患,重要数据有可能会通过USB、1394等被泄密出去 ? 难以监控外来用户的计算机接入内网。内网的计算机,应该是专门用于完成业务工作且 经过认可的计算机。但是存在着用户利用这些计算机设备进行其他活动,或使用未经确 认许可的计算机接入内网的可能性,管理人员对这些情况难以进行监视和控制。 ? IT系统是企业管理运作不可或却的工具,但同时也可能因为员工滥用IT资源而影响工 作、甚至可能给企业带来各种法律风险。如:上班时间玩游戏、聊天、炒股影响工作, 浏览反动色情网站、网上发布非法或有损企业利益的贴子可能给企业惹来法律问题,泄 露商业机密对集团造成巨大经济损失等。 ? 作为内网中的计算机,应该是专机专用,因此接入系统的计算机应该禁止与内网或互联网等其他外部网络发生直接或间接的连接。但是可能有个别的工作人员,将专用计算机挪作他用,或是为了上网浏览信息、玩游戏、发私人邮件等目的与Internet连接,从而造成外网与政务内网或互联网等其他外部网络发生直接或间接的连接,可能造成以下后果: A、破坏整体安全防护体系 网络的安全是靠整体的安全防护体系来保证的,在这个防护体系里除了必要的安全防护措施以外,还需要建立一系列的管理规章制度,通过这些制度限定人们的网络行为。非法外联行为看似小事,但却是对整体安全防护体系的严重破坏。它在内网与其他外部网络之间,开辟了一个不经过安全防护机制检查的“后门”,这个“后门”使整个网络的安全性大大降低; B、引入恶意的入侵 非法外联具有一定的隐蔽性,管理人员不易发现,没有一定的手段,很难对此进行必要的防护,容易遭受恶意的入侵。安装着桌面操作系统的客户机的安全性明显低于网络操作系统的安全性,存在着许多安全方面的隐患,在缺少安全防护措施(如接入控制等)的条件下,很容易被攻破。来自互联网的恶意入侵者可以轻而易举地入侵和控制这台计算机,使入侵者获得网络内的合法身份,它可以访问网络中的信息资源,可以对重要服务器进行漏洞扫描、入侵尝试。如果这些服务器没有采取入侵检测等进一步的防护措施,恶意入侵者就可以比较容易地获取这些服务器的访问、控制权限,随意地窃取、篡改和删除重要敏感的数据,安装木马程序、病毒程序,中断其正常的服务,使政府蒙受巨大损失。 C、引起病毒的感染和传播 目前计算机病毒越来越泛滥,危害越来越大,一个普通的病毒可能会造成整个计算机网络的瘫痪,而各种计算机病毒都汇集在互联网上,不采取任何防护措施而随意地访问互联网,很容易造成这些病毒传播到系统内部,影响正常业务工作的开展。非法外联行为 存在着将外部网络病毒入侵的隐患。 上述问题的存在,可能会造成机密信息外泄、影响正常业务进行等多种严重的后果。究其根 本原因,是缺乏信息网络安全管理完整体系和有效管理手段。因此,建立一整套内网安全管理及 监控系统,对于提高内网的安全性和稳定可靠性具有重要意义。 需求: ? 内网审计:记录每一台终端访问过哪些其它终端及文件;可以详细的记录每个员工在本 机及网络上操作过的文件,包括访问、创建、复制、移动、改名、删除、恢复以及文档 打印等记录; ? 互联网行为管理:对每个人每台终端机的使用情况(如IM,P2P等)进行记录并能回 溯;浏览网站记录(可记录用户访问网站的时间,标题和网址等信息),浏览网站统计 (可进行分类和明细统计,可按多种组合条件查询任意时间任意用户的访问活动),浏 览网站控制(可根据不同条件对用户访问网站进行控制); ? 外设端口控管:存储:软驱,光驱,刻录机,磁带机,可移动设备(U盘,移动硬盘, 记忆棒,智能卡,MO,Zip)通讯:串口,并口,USB 控制器和连接器(HUB),SCSI 接口,1394控制器,红外线,PCMICA卡,蓝牙设备,MODEM,直接电缆连接(串 口,并口,USB),拨号连接。 ? 端口管理控制:网络端口控制(可控制用户对服务端口的访问权限),入侵检测(检测 和防止非法接入的计算机); ? 屏幕记录:查看屏幕快照(可实时获取任何一台远程终端的屏幕画快照信息),记录屏 幕历史(可按指定的时间间隔定时记录用户屏幕画面,以供日后随时查询; ? 电脑软硬件资产管理:资产管理(详细分类企业的资产信息,包括软硬件资产清单及资 产变更情况),补丁及软件分发; ? 对每一终端的的流量进行控制,发现异常流量终端机并立即将其断网,监控各应用的即 时流量,帮助网络工程师分析网络情况~保证企业重要业务平台能正常运行。 ? 通过策略配置、上网行为管理、端口监控与内容记录,达到可预防、可追朔的效果。杜 绝上班时间浏览与工作无关信息,记录QQ、MSN聊天内容,避免通过互联网使企业 的机密信息外泄。 ? 禁止或只允许浏览的指定网站,禁止使用指定的应用程序,禁止使用外设如(USB存 储设备、USB端口、软驱、刻录机、磁带驱动器、串口、并口、调制解调器、SCSI、 1394总线、红外通讯设备,以及笔记本电脑使用的PCMCIA卡接口等)。 第二章 方案设计原理 一、实用性与先进性 在网络安全系统的设计中,首先要考虑的是实用性和易于操作性、易于管理和维护,易于操作人员掌握和学习使用。采用技术成熟的网络、通信技术和设备,同时要考虑对现有设备和资源的充分利用,保护原有投资。 当前计算机技术发展迅速,新的设备不断涌现并趋于成熟,在满足实用性的基础上,起点要高,应尽量选用先进的技术及设备,将网络安全系统的技术水平定位在一个较高的层次上,以适应新世纪的需要。 二、开放性与标准化 在总体设计中,应采用开放式的结构,使网络易于扩充。使相对独立的分系统易于组合调整。当外界环境改变时,系统可不作修改或小量修改就能在新的环境下运行。 选用的通信协议和设备要符合国际标准或工业标准,使网络的硬件环境、通讯环境、软件环境、操作平台之间的依赖减至最小,同时,要保证网络的互联,为信息的互通和应用创造有利的条件。 三、可靠性与安全性 系统安全可靠是整个系统建设的基础。整个系统要求有较高的可靠性,各级子系统应有相应的监督和管理能力,要适当考虑关键设备和线路的冗余,能够进行在线修复、更换和扩充。要确保系统和数据传输的正确性,以及异常情况所必须的保护性设施。 四、经济性和扩充性 IT信息中心系统的建设,要从经济性着眼,在完成系统目标的基础上,力争用最少的钱办最多的事。建成的系统必须具有良好的可扩充性和升级能力,为整个系统以后的发展打好基础。 第三章 方案总体规划 综上所述,结合当前最先进的技术与上海飞想科技积累的专业经验,上海飞想科技提出以下解决方案: 方案选型一览表 产品或技术 所响应的需求 其它功能或备注 内网安全管理系统 Winmanager内网管理系统 , 屏幕监控 1、网络监视模块 , 资产设备管理 , 屏幕记录 , 系统漏洞管理,系统补丁与, 应用程序的审计 软件分发; , 网络通讯协议审计 , 各终端机带宽限制; , 报警信息的审计 , 互联网的行为监控与策略管, 打印机使用的审计 理,可记录,可回溯; , 硬件变动的审计 , QQ、MSN 聊天内容记录; , 软件变动的审计 , 文件的审计(访问、修改、, IP/Mac地址的变动审计 删除等); , 非法笔记本电脑接入的审计 , 外设端口的控制(如USB、, 非法拨号的设计 1394、红外、串口、并口等) , 客户端超时不连接的审计 2、网络管理模块 , 禁止使用指定的应用程序 , 禁止或只允许浏览的指定网 站 , 内网管理模块对电脑的使用 进行具体统计 , 浏览网站状况统计(列表、 柱状图、饼状图) , 应用软件使用统计(列表、 柱状图、饼状图) 3、网络报警模块 , 非法对指定文件/文件夹操 作报警 , 非法使用指定的应用程序报 警 , 硬件变动的报警 , 软件变动的报警 , IP/Mac地址的变动报警 , 非法计算机接入的报警 , 非法拨号的报警 4、软硬件资产管理模块 , 软硬件管理模块可以对整个 局域网内的电脑的软硬件资 产进行统计 5、补丁管理和软件分发 , 可以随时统计出操作系统补 丁的安装情况,并对未安装 重要补丁程序的计算机统一 批量安装 , 提供统一的应用软件派发功 能,使得批量软件安装这一 费时费力的工作,由软件自 动完成 6、远程桌面管理 , 远程接管客户端 , 发送通知 , 锁定/解锁工作站 , 注销、重起、关闭工作站 第四章 方案说明 一、 内网安全管理系统解决方案 1、 内网安全管理系统选型 根据XX公司具体要求,经过工程师深入评估分析,从产品的适用性、高稳定性、易操作性、高扩展性、易管理等特点,推荐中国领先技术Winmanager内网安全管理系统软件。 2、Winmanager内网安全管理系统拓扑结构 Winmanager体系示意图 3、WinManager内网安全管理系统的组成 Winmanager内网安全管理系统由三部分组成,服务器(包括补丁库服务器、补丁分发服务 器、终端监控系统服务器)、终端安全管理管理控制台(以下简称控制台,包括各子系统的控制台软件)和补丁分发管理系统客户端(以下简称客户端)。 服务器模块用来存储和管理所有安装有代理模块的计算机,用于管理监视所产生的资料,一般安装在一台具有高性能CPU和大容量内存的用作服务器的计算机上。控制台模块主要用于监视每台安装有代理模块的计算机及查看历史记录,一般安装在公司的管理人员的计算机上,也可以和服务器模块安装在同一台计算机上。 3.1 WinManager安全管理系统服务器模块 包括服务器端软件和支持数据库。支持操作系统为Microsoft Windows 2000/XP/2003系列。服务器以Microsoft SQL Server 2000为后台数据库,同时也支持Microsoft Access 数据库。服务器主要功能如下: 定时搜索网络,管理所有已安装代理程序的机器,并向代理模块传递相关的设置和命令信息接收控制台用户数据请求指令,传送数据文件到控制台,由控制台进行解密查看分析; ?保存客户端代理用户信息; ?存储系统组织结构,用户信息和系统工作配置参数; ?收集代理模块的采集的数据,并将其保存到数据库中; ?提供方便灵活的历史记录管理、归档、搜索、查看等功能; 3.2 WinManager安全管理系统控制台模块 WinManager控制台是实现系统管理、参数配置、策略管理、系统审计的人机交互界面软件系统。系统运行平台为Microsoft Windows 2000/XP/2003系列。控制台功能如下: ?参数设置,包括控制台和服务器的工作参数; ?用户管理,包括:添加、删除、修改;系统用户采用分权分级的管理方式,每个用户都有 其授权工作范围和管理权限; ?安全工作域结构管理,包括创建组织结构层次深度以及添加、删除系统组织结构; ?客户端代理的添加、安装和卸载; ?客户端代理策略的配置和下发; ?实时获取被监视计算机的屏幕快照等信息; ?设置监视和控制规则; ?查看并播放记录在服务器端的历史记录; ?查询特定机器特定时刻的历史记录; ?监测日志的查看、分析和审计。 3.3 WinManager安全管理系统客户端代理模块 客户端代理模块是安装于受监控主机上的监测软件。软件安装支持本地安装和远程安装两种方式;客户端代理的卸载只接收服务器的卸载指令,本地用户不能自行卸载、关闭监控程序。客户端代理的工作平台目前支持Microsoft Windows系列操作系统包括Windows 98/Me、Windows 2000、Windows XP和Windows 2003。WinManager客户端代理模块主要功能如下: ?接收服务器下发的工作策略,并按照该策略控制客户端代理的工作模式; ?信息泄露防护,该模块包括:网络层、应用层、媒体介质、打印机和外设接口等造成的信 息泄露防护; ?运行监测:实时记录文件的删除、重命名、进程、服务、驱动、用户和组的变化情况; ?资源获取:接收服务器指令,上传系统的软件、硬件信息; ?定时采集数据并保存,定时将采集的数据传送到服务器; ?响应控制台发出的监视请求,传送实时的屏幕快照信息; ?根据系统的设置控制计算机的操作。 4、方案描述 在XX公司其中的一台服务器上安装Winmanager服务器(支持数据库ACCESS 、SQL Server):在网络管理员的机器上安装控制台,通过WEB或控制台、共享的方式为每台终端机安装代理客户端。 5、方案详细描述 5.1、Winmanager 内网安全管理系统功能介绍 5.1.1计算机安全管理 WinManager内网管理系统的桌面管理模块保护网内数据安全,机密信息不被泄漏,贯彻该 机关的安全制度。80%的安全隐患来自内部,我们需要降低因内部安全风险的策略和工具,WinManager内网管理系统安全管理针对如何防范内部信息数据安全和使用安全,制定一套符合需求,灵活多变的管理系统。 ? 禁用设备 程序功能:可按某台、某组或整个网络禁止使用哪些设备,包括:存储设备、通讯设备、打印设备、新加入的设备及其它属性,如:(USB存储设备、USB端口、软驱、刻录机、磁带驱动器、串口、并口、调制解调器、SCSI、1394总线、红外通讯设备,以及笔记本电脑使用的PCMCIA卡接口) 管理作用:根据风险评估,制定事前预防策略,根据策略对相应的设备进行禁止,预防文件泄密。可以灵活的开启设备,不影响员工的正常使用。 ?报警规则 程序功能:可按某台、某组或整个网络设置硬件或软件信息变化的报警规则,设置某个或某类文件的各种操作报警规则。 管理作用:对泄密者添加泄密设备(如:闪存、移动硬盘等)实现及时报警,对相应的文件或某个类型文件的操作实现及时报警,为安全事件发生后进行及时管理提供帮助。 ?网络端口管理(接入保护) 程序功能:通过设置禁用139和445端口,来实现共享端口的控制。 管理作用:有效的防止外来计算机侵入单位内部就局域网,可根据需要灵活的设置外来计算机跟网内计算机的通讯方向。 ?网络共享 程序功能:可以及时查看和删除网络内任意计算机的网络共享文件夹。 管理作用:员工往往因为工作需要设置共享文件夹,然而,共享文件很容易被别有用心的员工或外来计算机窃取。 ?文档操作 程序功能:可以详细的记录每个员工在本机及网络上操作过的文件,包括访问、创建、复制、移动、改名、删除、恢复以及文档打印等记录。 管理作用:让泄密行为的痕迹得到监控,为泄密行为的事中发现,事后追查提供了帮助,弥补了电子文档安全管理中的最薄弱环节。 ?锁定计算机 程序功能:可以锁定网络内任意计算机的键盘和鼠标操作。 管理作用:若发现网内计算机有非法操作,可以及时的采取行动,对非法行为进行及时控制,避免非法行为的继续,挽回损失。 ?上网限制 程序功能:可通过多种策略对员工上互联网的行为进行限制,比如:是否可以收发邮件,是否可以上网浏览,是否可以FTP,是否能够使用其它连接,可以设置当外发数据超过一定量后是否进行阻断。 管理作用:方便管理者对网络行为进行集中控制,避免通过互联网进行信息泄密。 5.1.2网络行为 规范 编程规范下载gsp规范下载钢格栅规范下载警徽规范下载建设厅规范下载 管理 以网络行为记录和控制为主要手段,进行网络行为客户观评估,对不规范网络行为进行阻断,让网络文化健康发展。全面的应用程序和访问网站记录,对用户的操作行为详尽记录,形成统计报告,并以邮件方式及时向管理者报告。通过禁用网站、禁用应用程序、禁用设备等功能,对不良网络行为进行事前控制。 民主化管理,充分利用网络资源,比如:中午12点到13点的休息时间,允许员工访问新闻网站和娱乐网站,使用益智类网络游戏等。对有情绪或工作绩效差的员工进行重点查看,便于管理者及时纠正其工作行为,为员工的健康成长提供帮助。 ?应用程序报告 程序功能:可按日和分时间段查看某个员工打开某个应用程序的全部时间和活动的时间,以及所占的百分比。 管理作用:可以很容易、客观的评估出员工使用程序的工作情况和效率,方便进行员工的网络行为管理。 ?访问网站报告 程序功能:可按日和分时间段查看某个员工打开每个网站的全部时间和活动时间,以及所占的百分比。 管理作用:可以很容易、客观的评估出员工使用网站的工作情况和效率,方便进行员工的网络行为管理。 ?过滤应用程序 程序功能:可以按全天或指定的时间对指定的程序进行禁止,或者采取反选,对指定的程序外的程序进行禁止。 管理作用:对违规网络行为在事前进行控制。 ?过滤网站 程序功能:可以按全天或指定的时间对指定的网站进行禁止,或者采取反选,对指定的网站外的网站进行禁止。 管理作用:实现违规网络行为在事前得到控制。 ?应用程序统计 程序功能:可以按应用程序名称和时间段来统计这些程序分布在网内哪些计算机中,以及这些程序的活动总时间。 管理作用:方便管理者对员工的网络行为进行个性化统计和分析。 ?浏览网页统计 程序功能:可以按网站名称和时间段来统计谁访问了哪些网站,以及访问这些网站的活动总时间。 管理作用:方便管理者对员工的上网行为进行个性化统计和分析。 ?带宽及流量监控 程序功能:可以监控网络的流量,实现流量统计及带宽分配。 管理作用:管理者可以实施查看网络的带宽流量及带宽的分配,在网络发病毒的时候可以将电脑断开隔离。 ?报警规则 程序功能:可以对禁止的程序和网站设置为报警。 管理作用:对违规网络行为进行及时报警,及时纠正其网络行为。 ?屏幕快照和跟踪屏幕 程序功能:可以看到网络内员工正在操作计算机的最新画面。 管理作用:方便管理者进行网络行为的巡视,发现违规行为,及时纠正。 ?屏幕历史播放和查看历史 程序功能:可以按天查看到网内员工操作过的历史画面,并连续播放历史画面。 管理作用:方便管理者进行网络行为的事后追查,客观的评估员工的网络行为。 ?禁用设备 程序功能:可以禁止使用光驱、修改网络属性、修改显示背景和屏幕保护属性等。 管理作用:避免员工使用与工作不相关的计算机设备,错误修改网络属性,方便统一部署屏保程序或画面。 ?网页监控 程序功能:可以有选择性的记录员工访问的网站内容。 管理作用:方便管理者对员工上网行为进行监控和管理。 ?IE控制 程序功能:禁止员工及恶意程序更改IE设置。 管理作用:保护IE。 ?聊天内容监控 程序功能:对msn聊天工具的聊天内容进行监控。 管理作用:方便管理者对员工互联网聊天行为进行管理,避免员工上班时间过度聊与工作无关的内容。 ?上网限制 程序功能:可以通过很多种策略对员工上互联网的行为进行限制,比如:是否可以收发邮件,是否可以上网页浏览,是否可以FTP,是否能够使用其它连接,可以设置当外发数据超过一定量的是否进行阻断。 管理作用:方便管理者对网络行为进行集中控制,充分发挥互联网资源有利的一面,创造效益。 ?计报表 程序功能:可以选择需要统计的机器、将时间段、统计的内容为条件统计程序或网站的访问时间及合计时间。 管理作用:为管理者制定合理的互联网行为策略提供决策支持。 5.1.3资产管理 WinManager内网管理系统主动管理内网环境中的IT资产,通过自动发现软硬件资产信息、配置信息、软硬件使用状况,并根据需要输出各种不同类型的报表,提供完善的资产管理功能。 ?自动收集硬件信息 ?自动收集硬件配置信息,如:主版、主频、内存、硬盘容量、显示器、网卡、还有用户IP和MAC地址,以及安装的光驱、软驱型号。 ?自动收集软件信息 ?自动收集软件配置信息,如:安装的软件名称、版本、补丁。 ?自动收集客户端帐户信息 ?自动收集客户端的计算机帐户信息,并可更改包括Administrator用户密码。 5.1.4实时监控 管理人员可以随时监控计算机操作,可以实时查询文件操作、屏幕快照、应用程序运行、网站浏览等情况,并且可以做出实时响应。对于违反安全策略的行为,系统会及时报警,便于管理人员及时处理。 5.1.5报警系统 当受到可能的资产流失或者可能存在的安全风险时,WinManager制定一套合理的报警机制,通知相应的授权管理员. 报警内容 WinManager报警系统涵盖的企业软硬件资产变更、用户变更、非法使用指定设备、非法访问指定网络、IP/MAC变更、非法卸载客户端等桌面安全的报警。 ?硬件变更报警 ?软件变更报警 ?逾期审核报警 ?磁盘剩余空间报警 ?用户变动报警 ?文件监控报警 ?非法计算机接入报警 ?非法使用指定的应用程序及网站报警 ?客户端超时不连接报警 ?非法拨号报警 5.1.6远程控制 管理人员可以通过控制台远程取得客户机的控制权,身临其境般进行操作。对于远端客户机出现的问题,管理人员能够即时、方便的解决。在远程维护或者远程操作业务系统中发挥多方面 的作用。 5.1.7补丁分发 补丁分发功能是维护终端安全性的核心功能。补丁管理服务器负责对用户网络中的安装了客户端的桌面或服务器进行补丁分发与安装。Winmanager内网安全管理系统中补丁的含义是广义的,它不仅包括针对于各种操作系统漏洞的修补程序,也包括对用户系统中不安全配置的修复程序,对用户系统中间谍程序探测与自动删除,对用户系统中受阻止应用程序的屏蔽与删除,对用户定制漏洞定义进行修复的程序等。补丁管理功能实现对补丁库中的补丁程序进行日常的管理与维护,包括补丁的添加、补丁删除、漏洞信息查询、补丁信息查询、补丁信息修改、自定义补丁等。 5.1.8策略管理 支持用户组管理,管理员可以根据网络中设备性质、归属等信息进行分组,对不同性质的分组可以分别定义不同的分发策略,从而实现分级管理、差别管理。 实现对补丁分发策略的管理,补丁管理服务器将遵照分发策略进行补丁分发与安装。允许用户定制、修改、删除策略。 5.1.9计划任务 在进行大规模补丁分发时要尽量避开用户网络业务高峰期,通过创建计划任务,设置好分发范围,分发策略,以及分发时间等参数可以将补丁分发时间安排在非业务流量高峰期进行,尽可能降低对用户正常业务流量的影响。同时也减轻了管理员的工作量,实现自动,快捷,及时地补丁分发。 5.1.10用户/权限管理 Winmanager-ESMS内网安全管理系统的用户和权限管理采用的是由美国国家标准协会提出的RBAC模型,即基于角色访问控制模型。基于角色的访问控制提供了一种简单灵活的访问控制机制,只给角色分配权限,用户通过成为角色的成员来获得权限。这与过去系统中直接给用户授权的管理模型相比更灵活方便。 5.1.11流量控制 在进行大规模补丁分发时,为了避免占用过多网络带宽,影响用户正常的业务流量,对网络流量进行合理有效的控制显得十分重要。Winmanager-ESMS内网安全管理系统考虑到这一点,在大规模补丁分发过程中采用分发线程数调节、带宽控制、级连控制、P2P (Peer to Peer)协议等多种方式进行流量控制。 5.1.12日志管理 系统提供强大的日志管理功能,可以记录系统的每一步操作以及每一步状态。同时提供多种方式的日志检索分析功能便于用户查询分析,对于终端网络操作过程中出现问题的分析与解决具有重要意义。日志管理包括日志查询、日志分析、日志删除等。 5.1.13运行统计/报表功能 Winmanager-ESMS内网安全管理系统会根据管理人员的要求生成所关心的计算机应用的各种统计报表,从而可以对内部人员计算机的使用情况进行评估,例如查询:网站访问记录、应 用程序记录、文件使用记录、历史屏幕快照记录等。系统提供了功能强大的报表功能,报表格式支持word、PDF、html、txt等,预定义了多种报表模板,同时支持用户自定义报表模板。报表类型包括上网行为统计、网站访问统计、资产信息报告、漏洞信息报告、补丁安装信息报告等。 6、方案实施后的效果 , 实现了对每一台终端使用互联网带宽的有效控制。网络流量即时的监控。 , 实现了规范员工的上网行为,限制与工作无关应用程序的使用;禁止浏览工作无关网 站;对QQ、MSN等IM聊天内容进行记录;对违规行为的报警。 , 实现自动补丁分发功能来维护终端机的安全性,并对用户系统中受阻止应用程序进行 屏蔽与删除,对用户定制漏洞定义进行修复,实现对补丁库中的补丁程序进行日常的 管理与维护,包括补丁的添加、补丁删除、漏洞信息查询、补丁信息查询、补丁信息 修改、自定义补丁等。 , 实现了保护机密商业资料,详细记录文件操作(访问、修改、删除等)记录文件操作 时的屏幕。 , 记录打印机所有的打印内容,可以内容重现;同时还可对打印成本的控制。 , 实现了按某台、某组或整个网络禁止使用哪些设备,包括:存储设备、通讯设备、打 印设备、新加入的设备及其它属性,如:(USB存储设备、USB端口、软驱、刻录机、 磁带驱动器、串口、并口、调制解调器、SCSI、1394总线、红外通讯设备,以及笔记 本电脑使用的PCMCIA卡接口)。 , 解决IP地址使用存在一定混乱的问题。 , 有效管理外来计算机接入内网的问题。 , 客观评估员工工作状态,详细记录员工使用的应用程序;详细记录员工浏览的网页; 员工使用电脑情况图表分析。 , 主动管理内网环境中的IT资产,通过自动发现软硬件资产信息、配置信息、软硬件使 用状况,并根据需要输出各种不同类型的报表,提供完善的资产管理功能。
本文档为【XX公司内网管理软件解决方案】,请使用软件OFFICE或WPS软件打开。作品中的文字与图均可以修改和编辑, 图片更改请在作品中右键图片并更换,文字修改请直接点击文字进行修改,也可以新增和删除文档中的内容。
该文档来自用户分享,如有侵权行为请发邮件ishare@vip.sina.com联系网站客服,我们会及时删除。
[版权声明] 本站所有资料为用户分享产生,若发现您的权利被侵害,请联系客服邮件isharekefu@iask.cn,我们尽快处理。
本作品所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用。
网站提供的党政主题相关内容(国旗、国徽、党徽..)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
下载需要: 免费 已有0 人下载
最新资料
资料动态
专题动态
is_260251
暂无简介~
格式:doc
大小:84KB
软件:Word
页数:0
分类:企业经营
上传时间:2017-09-01
浏览量:30