安秉網盾內網管理系統需求引數

2022-12-15 22:15:05 字數 4090 閱讀 3857

貨物名稱招標檔案技術指標

投標方所供技術指標

偏差內網管理軟體安秉網盾

系統特性

系統設計為服務端、管理端、客戶端模式。

服務端與資料庫安裝在同一臺計算機上,負責系統核心邏輯運算以及資料儲存。

支援10000臺以上計算機集中管理,後台支援sql等大型資料庫儲存!

系統構架

系統網路環境適應強,支援跨網際網路、跨vlan、跨vpn、跨路由器、跨交換機個性化控制管理,支援組建大型網路資料中心。

系統支援多使用者管理,使用者登入密碼均採用高強度、不可逆的md5演算法進行加密,對於使用者的管理範圍以及管理功能,進行高效可逆式校驗,確保管理者安全登入。

核心網路控制採用完全自主研發gt-ndis抓包核心,在資料鏈路層進行資料報抓取控制,可以支撐告訴網路。基於ndis的集中式網路安全審計系統,完全獨立自主智財權。

系統提供了協議層二維網路行為控制核心,自主研發gt-spi協議分析核心,對於上層網路應用協議進行嚴格分析控制。對於非法的網路行為訪問進行嚴格封堵。

系統虛擬核心級檔案系統,對於檔案的操作行文進行嚴格的記錄,對於非法的檔案操作進行行為級控制。

系統對於常規外發途徑提供了外發行為控制,對於瀏覽器、u盤拷貝、qq、msn、阿里王網等外發行為進行嚴格控制,對於允許外發操作的外發檔案進行嚴格記錄。

對於使用者共享的檔案進行審計,嚴格保證了使用者通過誤共享導致的文件安全隱患。

系統針對windwos系統敏感操作許可權進行嚴格控制,大大降低了計算機使用者的計算機操作許可權,保證了計算機系統部被計算機使用者操作性破壞,大幅度提高了整個計算機系統的安全性和可維護性。

網路適應性好

網路控制

文件安全

外發控制類別多,控制嚴格

系統運維

系統通可以獲取客戶端的系統服務、磁碟資訊、程序資訊、視窗資訊、程式執行資訊、**訪問資訊等,充足的資訊日誌,協助管理員對計算機系統進行充分了解和認知,對於突發問題可以及時處理。對於非法的違規訪問系統提供了嚴格報警功能,有助於資訊管理人員第一時間發現系統安全異常

安全演算法

系統對於內部全部資料傳輸均採用了冬天ase、des、rc4、md5等方式。保證了資料傳輸的高效性系統的所有資料傳輸均應用了高效流壓縮演算法,最高壓縮比可達到1比73.5。

系統提供了第三方開發介面,可以與erp、oa、his等第三發方管理平台進行無縫對接。系統採用終端硬碟序列號為終端的唯一標識

資料壓縮第三方開發介面終端認證

系統公升級客戶端自動差異公升級

功能特性

可以針對系統內計算機、員工和部門進

部門、員工、計算機管理行管理。每個計算機對應著乙個員工,

屬於同乙個部門。

管理員管理部門

可以設定管理員管轄的部門

管理員管理功能配置可以設定管理員管理的詳細功能

客戶端密碼可以設定客戶端的管理密碼。系統提供了高效、靈活的備份策略。管理員可以選擇每週幾、每月幾號、每天幾點進行資料庫的備份。系統與

sqlserver資料庫備份功能無縫對接,備份時系統占用資源少、速度快。實現無人值守,安全、穩定備份資料。管理員可以根據備份資訊,選擇要還原的備份條目,進行資料還原。

資料庫備份

資料庫還原

遠端執行命令管理員可以對遠端計算機執行命令。對遠端計算機執行開機、關機、重啟、登出等操作

客戶端會自動記錄使用者文件的操作路徑、所在磁碟和所使用的文件編輯程式等,包括複製、剪下、重新命名、刪除、外發等動作。。

客戶端會自動記錄使用者文件外發行為。包括qq外發、usb外發、瀏覽器外發等,同是可以記錄外發的原始檔。禁止使用者通過瀏覽器外發檔案禁止qq外發檔案

禁止阿里旺旺外發檔案禁止msn外發檔案禁止u盤外發檔案

禁止拷貝檔案到usb裝置。禁止拷貝檔案到共享目錄。禁止拷貝檔案到網路硬碟。

禁止從usb拷貝檔案到本地計算機。禁止從共享目錄拷貝檔案到本地計算機

從網路硬碟拷貝檔案到本地計算機限制usb裝置拷貝檔案的大小。系統生成檔案操作統計報表。

遠端電源管理

檔案操作記錄

檔案外發記錄

檔案外發控制

檔案操作報表

螢幕快照可以檢視整個部門當前螢幕快照。系統可以每隔一段時間記錄客戶端的螢幕情況。管理員可以設定抓屏間隔以及抓屏質量。

管理員可以遠端監看或者控制客戶端的計算機。

管理員可以實時檢視多個計算機的電腦螢幕,最大支援25屏同時監看。同時支援25個螢幕定時輪播。

可以禁止訪問新增在黑名單中的**。

螢幕日誌

遠端螢幕協助

多屏牆**訪問黑名單

**訪問白名單

僅允許員工訪問白名單**庫中的**。

自動記錄客戶端訪問的**位址,同時管理人員可以方便的開啟記錄**。當客戶端訪問違規**時,管理機會即時提示報警。

可以設定企業內部網路的連線

internet網路的流量,包括總流量、上行流量和下行流量。

管理者隨時檢視當前時間網路內客戶端的實時流量。

可以詳細記錄員工任意時段的使用的外網流量。

管理員可以設定指定的計算機禁止訪問外網。

可以發現網路內是否有非法(非授權)計算機接入,可對檢測到計算機設定授權、非法、保護狀態。

管理員通過設定ip位址範圍設定,禁止對特定ip位址的訪問。

**訪問記錄

違規**訪問報警

流量控制

實時流量檢視

歷史流量

網路使用控制

非法ip接入報警

ip位址過濾

埠過濾

管理員可以設定禁止員工訪問的埠。

程式訪問控制管理者可以設定員工禁止訪問的程式。

程式訪問審計詳細記錄客戶端程式使用日誌。可以指定規定的qq號在公司網路內登入。

對違規程式使用行為進行自動報警。針對程式訪問日誌提供了靈活的查詢統計功能

詳細記錄foxmail、outlook等郵件客戶端傳送郵件的資訊。包括主題、收件人、內容、附件等。

qq號過濾

程式違規訪問報警

程式日誌查詢統計

郵件客戶端傳送記錄

web郵件記錄

詳細web郵箱記錄,如網易、雅虎、qq郵箱、新浪、搜狐等web郵箱傳送的郵件,包括主題、收件人、內容、附件等。管理者可以禁止客戶端的usb介面的儲存功能。同時保證非usb儲存裝置的正常使用。

禁止客戶端使用光碟機。

同類產品無法記錄web郵件

附件禁用usb

禁用光碟機

禁止使用印表機禁止使用印表機。

列印操作記錄記錄印表機的使用資訊。

管理者可以查詢硬體資產統計報表,自動收集硬體資產的變更情況。管理者可以查詢軟體統計報表,自動收集軟體的變更情況。

當客戶端軟硬體資產出現變動時,管理端會即時報警。

管理員可以按計算機模式檢視所有客戶端的防毒軟體狀況,包括是否安裝防毒軟體、防毒軟體狀態、防毒軟體版本號等。

管理員可以對遠端計算機進行檔案傳送。可以自定義檔案分發位置。支援多人傳送。

管理員可以對計算機實行遠端推送安裝軟體。

管理端可以檢視客戶端的系統資訊。

硬體資產管理

軟體資產管理

資產異動報警

防毒軟體檢測

檔案分發

軟體安裝

系統資訊

正在執行程序可以檢視客戶端正在執行的程式。檢視客戶端的windows服務狀況,可以設定windows服務端狀態,如禁用、啟用服務等。

檢視客戶端的共享目錄情況。

windows服務

共享目錄

磁碟資訊

檢視客戶端的磁碟資訊,可以設定磁碟空間小於一定的磁碟大小時,系統及時報警。

檢視客戶端的視窗資訊,管理與可以對與非常規視窗進行遠端關閉。管理員可以設定禁止修改終端的mac位址

管理員可以設定終端禁止使用任務管理器。

管理員可以設定終端禁止使用新增、刪除程式。

管理員可以設定終端禁止使用登錄檔。管理員可以設定隱藏終端開始選單中的執行、搜尋、網路上的芳鄰等選項。降低終端使用者的使用許可權,大大降低了終端的故障率。

可以詳細記錄qq聊天內容

視窗資訊

禁止修改mac

禁止使用任務管理器

禁止使用新增刪除程式

禁止使用登錄檔

開始選單控制

qq聊天記錄

msn聊天記錄可以詳細記錄msn聊天內容

阿里旺旺聊天記錄

可以詳細記錄阿里旺旺聊天內容