金盾内网安全管理

厂商 :东莞市计算机技术有限公司

广东 东莞
  • 主营产品:
  • 防火墙
  • 金盾
  • 网康
联系电话 :13790181897
商品详细描述
CIS5类别
CIS7主要功能模块
金盾CIS7功能详细说明
健康状态检查解决方案(C1
基本信息
显示终端用户的基本信息,包括用户名称、所属部门、客户端在线状态、计算机名、IP地址、MAC地址、当前操作系统用户、操作系统版本、安装客户端时间、客户端版本号等情况。
应用程序
实时显示终端机器正在运行的应用程序情况,即终端用户正在运行哪些程序,方便管理员进行查看,发现非法程序及时制止结束。
实时进程
可实时查看终端机器的进程情况,管理员可根据查看情况,发现非法进程即可远程关闭。
实时服务
查看终端用户实时开启的服务情况,方便管理员实时掌握终端机器服务开启情况,进行相应的停止、启动、手动、自动、禁用、刷新等功能, 可远程对终端用户机器进行相应服务的操作
共享文件
查看终端用户机器开启的所有共享文件情况,方便管理员对终端机器进行共享文件的管理,发现可疑共享文件即可远程取消其共享。
终端用户
查看终端机器操作系统中包含的用户情况,例如administrator用户、guest用户等。并且能够进行远程添加账户、密码设置、删除账户、设为管理员等相关设置。
磁盘信息
显示终端用户机器上的磁盘类型、磁盘文件系统、磁盘使用情况、已用空间、剩余空间等情况,方便管理员进行实时查看,了解终端用户机器磁盘使用情况。
设备管理器
查看终端机器的设备管理器情况,即终端机器的详细硬件配置信息。
杀软管理
查看终端机器所安装的杀毒软件名称、版本及运行情况。
外设管理解决方案(C2
光驱管理
设置终端机器允许或禁止使用光驱。
软驱管理
设置终端机器允许或禁止使用软驱。
刻录机管理
设置终端机器允许或禁止使用刻录机。
新增加设备管理
设置终端机器允许或禁止新增加设备。
添加打印机管理
设置终端机器允许或禁止新添加打印机。
打印机管理
设置终端机器允许或禁止使用打印机。
红外端口管理
设置终端用户允许或禁止使用红外端口。
蓝牙管理
设置终端用户允许或禁止使用蓝牙设备。
无线上网卡管理
设置终端用户允许或禁止使用无线上网卡。
USB移动存储解决方案(C3
USB外设管理
设置终端用户允许或禁止添加USB外设。
USB禁用存储
设置终端用户是否禁用所有USB存储设备。
USB存储认证
注册内部存储U盘只能在内网中指定机器使用,在外网无法使用;授信外部U盘在外网可正常使用,在内部指定机器使用。
USB文件操作审计
详细记录终端用户在USB存储设备中操作文件的情况,包括创建目录、创建文件、修改、复制、剪切、粘贴、重命名、删除等操作。
USB应用审计
,详细记录终端用户插拔USB存储设备的具体时间、盘符、插拔状态、磁盘容量、使用空间、剩余空间等信息。
桌面安全解决方案(C4
IE安全设置
指定浏览器主页地址,清除Internet历史记录,为不同区域的WEB内容进行安全等级设置。
远程桌面设置
远程定制终端用户的桌面背景图片。
新安装软件管理
设置终端用户允许或禁止新安装软件。
垃圾文件清理
设置终端用户是否定期清理垃圾文件。
共享文件管理
设置终端用户允许或禁止共享文件。
注册表保护
设置终端用户允许或禁止修改注册表。
屏幕截屏
设置终端用户允许或禁止使用屏幕截屏功能。
任务管理器
设置终端用户允许或禁止使用任务管理器。
控制面板
设置终端用户允许或禁止使用控制面板。
网络行为规范解决方案(C5
开机启动
远程查看终端用户的开机启动项,并可远程禁止开机启动项的运行。
远程卸载
远程查看终端用户软件安装情况,并可远程提示卸载软件。
程序保护
保护指定程序不允许被非法关闭,如杀毒软件、办公软件、ERP客户端等。
程序黑名单
禁止终端用户运行指定程序,可分时段控制,支持模糊关键字,支持标题栏。
程序白名单
允许终端用户只运行指定程序,可分时段控制,支持模糊关键字,支持标题栏。
网站黑名单
禁止终端用户访问指定网站,可分时段控制,支持模糊关键字,支持标题栏。
网站白名单
允许终端用户只能访问指定网站,可分时段控制,支持模糊关键字,支持标题栏。
上网时间管理
自定义客户端机器可以正常上网的时间。可分日期、分时间段定制,例如每周一到五的8点到12点不可上网。
论坛行为管理
设置终端用户允许或禁止在论坛发帖。
屏幕管理解决方案(C6
屏幕快照
远程查看终端用户的当前屏幕影像。
屏幕跟踪
远程实时追踪查看终端用户的屏幕影像。
多屏监控
远程实时监视终端用户的屏幕运行情况。同时可以监控多个终端用户屏幕,一屏显示支持2X2,3X3,4X4,可多页翻屏显示。
屏幕录像
远程实时监视终端用户屏幕并录像,可后台播放所有记录屏幕影像,并可导出为AVI格式的多媒体文件。
行为监控解决方案(C7
浏览网站审计
全面记录上网信息并产生相应链接以便管理员查看。对终端所登录的网站包括网站标题、网站地址、访问时间等详细记录。
文件操作审计
详细记录终端用户的文件访问、新建、复制、粘贴、剪切、重命名、删除等操作。
打印文件审计
全面记录终端用户打印的文件名字、页数、时间及其具体打印文件的内容。
应用程序审计
详细记录客户端运行过的应用程序,包括开始运行时间、结束运行时间以及总共运行时长等信息。
即时通讯审计
详细记录终端用户通过即时通讯工具(QQ/TM/RTX/SKYPE/UC/淘宝旺旺/飞信/MSN/Yahoo)进行聊天的聊天记录,并可详细记录附件发送内容。
邮件监控审计
监控终端用户发送邮件的正文、标题、收发件人、发件人以及附件内容等。可监控WEB邮件以及通过FOXMAIL/OUTLOOK/EXHANGE服务器等发送的邮件。
论坛审计
监控终端用户在任何论坛网站上的发帖评论及相关回、发贴内容。包括发贴时间、人员名称等。
图档加解密解决方案(C8
自动加解密
下发终端用户所对应的加密策略,强制自动加密终端用户文件。
手动加解密
可对任何文件进行手动强制加密、解密操作。
硬盘全加密
对硬盘上所有已选定图档格式的文件,进行全盘加密。
硬盘全解密
对硬盘上所有已选定图档格式的文件,进行全盘解密。
图档密级
将不同类型的图档根据实际情况设置为不同的密级,针对不同密级的文档,只有特定的用户拥有该密级权限方可查看。
移动外发
满足加密文件脱机使用,提供授权邮箱,离线运行,外网解密等外发解密方式。
外发审核日志
终端用户外发加密文件需经管理员审核通过后解密,方可进行外发。
图档控管解决方案(C9
远程文件管理
管理员可远程操作客户端硬盘上的所有文件,包括下载、上传、删除、查看、远程执行等操作。
图档权限控管
定制终端用户机器的某些文档或目录禁止被剪切、复制、删除、重命名,从而保障文档的安全性,不被误删除或非法删除。
图档备份
对终端用户机器上的重要文件进行自动备份或手动备份到文档备份服务器。
备份日志查询
查看终端用户文件备份的详细情况,并可进行文档恢复操作,保证终端文件安全。
IP地址管理解决方案(C10
IP地址列表
扫描内网中所有机器的IP地址,并显示该IP地址所对应机器的终端类型,是非法入侵终端、安全终端还是授信终端。
IP MAC地址绑定
将终端用户的IP地址与MAC地址进行绑定,不允许终端用户非法修改IP
无线网卡管理
设置终端用户允许或禁止使用无线网卡。
非法外联控制
设置终端用户允许或禁止新建网络连接。
网络属性管理
设置终端用户允许或禁止使用网络属性功能。
远程网络配置
远程对终端用户的计算机名称、IP地址、网关、DNS地址以及代理服务器地址进行配置。
批量网络配置
远程对多个终端用户的网络配置进行统一设置。
IT资产管理解决方案(C11
硬件资产管理
自动生成所有终端用户计算机的硬件资产信息。
软件资产管理
自动生成所有终端用户计算机的软件安装信息。
硬件资产查询
多条件查询所有终端用户的硬件信息。
软件资产查询
多条件查询终端用户的软件安装信息。
硬件维修记录
详细记录终端用户的硬件维修信息。
补丁管理解决方案(C12
终端漏洞扫描
查看客户端机器的微软补丁安装情况,并可进行相应补丁的安装与忽略安装操作。
补丁自动分发设置
设置终端用户是否自动进行补丁分发设置。
已安装补丁信息
详细查看终端用户已安装补丁信息。
漏洞修复日志
详细记录终端用户漏洞修复日志情况。
已忽略补丁信息
详细记录终端用户已忽略补丁安装信息。
更新补丁库
更新服务器中的补丁库信息。
网络流量解决方案(C13
即时流量管理
实时查看终端用户的即时流量信息。
历史流量管理
分协议详细记录终端用户网络流量使用情况。
应用程序流量管理
查看终端用户正在运行的应用程序所占用的带宽流量,包括上传流量与下载流量的具体信息。
互联网流量管理
设置终端用户互联网流量的带宽限制。
端口扫描
扫描终端用户机器所有端口的开启情况。
端口协议管理
设置禁止开启终端用户机器的某个端口或协议。
网管工具解决方案(C14
锁定键盘鼠标
锁定终端用户的键盘、鼠标。
注销 重启 关机
设置终端机器注销、重启、关机或定时关机。
远程通知
发送远程通知信息给终端用户。
ARP防火墙
设置内网中的ARP防火墙,防止ARP欺骗攻击。
ARP拦截日志
详细记录内网中的ARP拦截攻击日志。
文件分发
远程将文件或程序分发到终端用户机器指定目录内。
远程调试
远程对终端用户机器进行调试操作,像操作本机一样。
准入控制解决方案(C15
?终端入网审核
审核终端用户,决定是否放行内网、外网、全部放行或拒绝放行。
授信审核
审核用户的入网请求,决定是否放开内网、外网、全部发行或拒绝放行。
内网安全域
设置内网中可相互正常通信的IP地址范围,在同一安全域中的机器可相互通信。
网络隔离区
设置需隔离的用户IP地址,在此区域中的机器阻断其一切通信。
非法入侵终端
实时监测未经审核的用户接入网络,并可对其进行放行内网、放行外网、全部放行或拒绝放行操作。
授信终端
显示未安装客户端的用户经过审核后放行的授信名单。
报警管理解决方案(C16
硬件变化报警
终端用户的硬件发生变化后即报警,可进行重启、锁定键盘鼠标、隔离、发通知信息等操作。
软件变化报警
终端用户软件发生变化后即报警,可进行重启、锁定键盘鼠标、隔离、发通知信息等操作。
IP&MAC绑定变化报警
终端用户的IP地址发生变化后即报警,可进行重启、锁定键盘鼠标、隔离、发通知信息等操作。
电脑名称变化报警
计算机名称发生变化后即报警,可进行重启、锁定键盘鼠标、隔离、发通知信息等操作。
流量异常报警
终端用户的流量超过设置峰值后即报警,可进行重启、锁定键盘鼠标、隔离、发通知信息、限制流量等操作。
终端安全报警
终端用户未运行指定程序后即报警,可进行重启、锁定键盘鼠标、隔离、发通知信息等操作。
ARP报警
网络内出现ARP攻击后即报警。
东莞市瑞恩计算机技术有限公司
谢秋丽 ?13790181897 ? QQ2252116839
?箱:xieqiuli0518@126.com
?址:东莞市南城区簪花路华凯豪庭活力中心512
?
相关产品推荐