广州铭冠信息科技有限公司 
 
   
 
首页 关于我们 产品解决方案 产品分销 成功案例 热门下载 战略伙伴 职业生涯 联系我们
   

ViaControl内网安全管理系统
ViaControl模块划
Viacontrol威盾文档加密
 
 
 
 
 
 

ViaControl内网安全管理系统V3介绍

内部网络面临的安全问题: 

提起网络安全,人们自然就会想到病毒破坏和黑客攻击,其实不然。常规安全防御理念往往局限在网关级别、网络边界(防火墙、漏洞扫描、防病毒、IDS)等方面的防御,重要的安全设施大致集中于机房或网络入口处,在这些设备的严密监控下,来自网络外部的安全威胁大大减小。相反,来自网络内部的计算机终端的安全威胁却是众多安全管理人员所普遍反映的问题。 

2003年来,以 SQL蠕虫、“冲击波”、“震荡波”等病毒的连续性爆发为起点,到计算机文件泄密、硬件资产丢失、服务器系统瘫痪等诸多终端安全事件在各地网络频繁中发生,让政府机关和企业单位的网络管理人员头痛不已。总结起来,政府机关和企业单位的内部网络管理大致面临着以下一些常见问题: 

l        如何避免通过网络传输的企业核心商业机密误落在竞争对手或其他无关人士的手上,而安全送至目标人群?

l        如何防止员工任意打印储存在计算机上的敏感、机密信息以免他们悄悄地带出公司呢?

l        如何防止企业重要信息通过外围设备被带出企业,谨防信息外泄?

l        如何防止员工把企业机密信息通过Email泄露出去?

l        如何防止员工通过聊天工具以信息或附件的方式把机密信息外泄出去?

l        如何清楚地了解员工的文档操作以免重要资料被恶意删除或修改?

l        如何防止信息共享,谨防信息外泄?

l        如何使带宽资源真正为企业的工作、学习、经营服务?

l        如何合理分配流量,避免无管制的下载、在线游戏、在线视听等占用大量带宽,影响关键业务的进行?

l        如何平衡员工在工作时间和非工作时间内对网络的使用,使工作娱乐两不误?

l        如何保证员工上网行为是在国家政策、法律许可的范围,使企业避免法律及被诉讼的风险?

l        如何能清晰宏观地了解纷繁复杂的资产总况?

l        如何才能够提高系统安全性,帮助系统抵抗病毒的入侵?

l        如何实现补丁和软件的统一部署与安装?

l        如何快速知道并阻断非法计算机与企业内部计算机间的通讯?

l        如何能够在事发前做好防范工作,未雨绸缪,维护系统的稳定?

l        如何过滤非法和色情网站从而减少系统安全威胁的同时又令企业规避法律风险?

l        如何行之有效地管控员工打印,谨防资源浪费和信息外泄?

l        如何避免员工随意接入外围设备而给企业带来无法掌控的安全隐患?

l        如何解决炒股、游戏、聊天工具等程序肆意运行,影响工作效率的问题?

l        如何限制员工在工作时间闲聊,防止重要信息经由聊天工具或邮件传播出去,给企业造成无法挽回的损失?

l        如何合理分配带宽,避免无管制的P2P下载、在线视听等占用大量带宽,堵塞网络,影响关键业务的进行?

l        如何提高企业规章制度的执行力,让《员工行为规范》、《员工守则》不再形同虚设,让员工的计算机操作在企业合规范围内进行?

……

这些常见的终端安全威胁随时随地都可能影响着用户网络的正常运行。针对如上系列问题ViaControl提供业界的内网安全管理产品及应用解决方案。

 

 Viacontrol给企业带来的好处

   

  1. 保护机密商业资料
  2. 详细记录文件操作(打开、修改、删除等)
  3. 记录文件操作时的屏幕
  4. 限制使用移动存储设备(U盘授权)
  5. 防止滥用公司电脑
  6. 应用程序的统计与控制
  7. 网页浏览的统计与控制
  8. 网络流量的统计与控制
  9. 邮件监控
  10. 评估员工工作态度
  11. 详细记录员工使用应用程序
  12. 详细记录员工浏览网页
  13. 员工使用电脑情况图表分析
  14. 方便的电脑资产管理
  15. 自动获取电脑硬件设备清单
  16. 远程信息查看、操作、控制
  17. 驱动、USB、通讯类设备控制
  18. 漏洞检查
  19. 软件分发
  20. 完善丰富的报表功能
  21. 自动生成、发送邮件报告
  22. 定时记录电脑屏幕
  23. 重要屏幕画面的导出
  24. 移动存储授权管理
  25. 电子文档图纸加解密、离线授权、权限控制、外发管理

功能模块划分:

模块序号 模块 子功能 功能详细介绍
1 基本功能 基本信息 统计客户端计算机基本信息,包括计算机名称,网络地址,操作系统,登录用户,当前状态等信息。
基本控制 能够在控制端对网内任意客户端计算机进行锁定、关闭、重启、注销和发送通知信息等。
基本日志 对客户端计算机的开机/关机,用户登入/登出,拨号等的事件记录。
基本策略 设置客户端计算机的本地系统的操作权限,包括控制面板,计算机管理,系统管理,网络属性,插件管理等所有计算机属性。并能够将客户端计算机的IPMAC地址进行绑定。
系统报警 设置当客户端计算机系统状态变化时报警,包括硬件异动,存储设备和通讯设备插拔,软件安装卸载,系统信息和网络配置变化等。 
策略日志 记录客户端计算机在执行策略时的操作日志,如禁止、报警、警告和锁定计算机等。
2 应用程序管控 应用程序日志 详细记录应用程序的启动、退出;
记录窗口切换和标题变化,并可以按时间范围,计算机范围,应用程序名称,应用程序路径、窗口标题等多种查询条件进行查询。
应用程序统计 多种方式统计各种应用程序的使用时间和使用百分比,并以列表和图表两种方式显示。统计方式包括按应用程序类别、名称、明细统计以及按计算机分项统计。
应用程序控制 可在指定时间内限制指定计算机对指定程序应用,并可在受限程序运行时向控制台报警
3 网页浏览管控 网页浏览日志 详细记录每台计算机(用户)浏览网页的网址和标题,并提供查询功能。
网页浏览统计 多种方式统计网页浏览情况,以列表和图表两种方式显示统计结果。统计方式包括按网站类别、明细统计以及按计算机分项统计。
网站浏览控制 对指定的客户端在指定的时间范围内访问指定的网站或者网址进行管控。
4 网络流量管控 网络流量统计 统计客户端在指定时间范围内的网络通讯流量,包括通讯总流量和每种网络协议、地址的详细流量。统计方式包括按地址、协议和端口的类别或明细统计以及按计算机分项统计。
网络流量控制 通过设置指定时间范围,网络地址和端口范围、发送和接收方向来限制计算机流量速度,保障网络带宽资源的合理使用。
5 文档操作管控 文档操作日志 记录本机上所有文档操作信息,包括在硬盘、移动存储、网络路径、共享目录上所有文档的创建、访问、修改、复制、移动、删除、恢复、重命名等操作;
并可按日志记录的信息进行查询。
文档操作控制 控制客户端计算机在指定的磁盘类型或者网络上对指定文档的读取,修改和删除操作的权限。
文档备份 为防止重要文档被误删或者篡改,可以在文档内容被改变或破坏前进行备份。
6 文档打印管控 打印操作日志 详细记录所有打印操作的时间、终端、用户、应用程序、页数、打印机类型和名称,并能够根据时间,文件名,计算机等信息进行查询。
打印内容记录 完整记录在所有类型打印机上的文档打印映像,查看打印的原始内容。
打印控制 控制应用程序打印权限,阻止非法应用程序打印;
控制终端打印权限,限制终端对指定类型打印机或指定打印机的使用。
7 屏幕监控 实时屏幕快照 实时查看客户端的屏幕快照,支持对同时多个用户登录的监控,支持对多显示器的监控,可同时对一组计算机进行集中监控
屏幕历史记录 记录客户端的历史屏幕画面,根据不同应用实现变频记录;配合日志记录查看当时的屏幕情况;支持将屏幕历史转存为通用视频文件,被其他常用工具播放。
8 远程维护 远程维护 实时查看客户端的运行信息,远程分析客户端运行状况和故障原因,并可以执行远程操作,帮助解决远程问题
远程控制 远程连接到客户端计算机的桌面,直接操作客户端,方便进行远程协助或操作示范。
远程文件传送 远程打开指定客户端的文件夹,传送文件和搜集故障样本
9 设备管控 设备控制 控制客户端各种设备类型的使用权限:
存储设备:软驱、光驱、刻录机、磁带机,移动存储设备等;
通讯设备:串/并口、SCSI1394、蓝牙、红外线、MODEM、直接对联线等;
USB设备:USB 键盘、鼠标、MODEM、映像设备、存储、光驱、硬盘和其他USB设备;
网络设备:无线网卡、即插即用网卡、虚拟网卡等;
其他设备:声音设备、虚拟光驱等。
可以禁止任何新增加的设备。
10 网络控制 网络通讯控制 通过对网络通讯方向、IP地址范围、网络端口范围的设置,管理内网计算机使用网络的权限;
控制指定客户端的网络通讯;
控制指定协议和地址范围的网络通讯;
控制与外来计算机的网络通讯。
入侵检测 检测网络内是否有非法计算机接入并给出报警,同时阻止非法计算机接入网络。
11 邮件管控 邮件日志 记录标准协议邮件、Exchange邮件收发的收件人、发件人、正文及完整附件;记录网页邮件、Lotus邮件发送的收件人、发件人、正文及完整附件。
邮件控制 通过邮件的发送人、接收人、主题、附件及邮件大小等条件限制,控制发送邮件的账户,阻止向不被允许的收件人发送邮件,阻止发送特定名称或者超出规定大小的附件。
12 即时通讯控制 即时通讯日志 完整记录MSNQQTMRTXICQYahoo通、Sina UCPoPoSkypeLotus Sametime、阿里巴巴贸易通,阿里旺旺等主流即时通讯工具的对话时间,对话人、对话内容等。
即时通讯 通过文档名称和大小条件的设定,控制通过即时通讯工具向外发送文档,并可以在传输的过程中备份文档(请在文档操作管控中查询)。
传输文档控制
13 资产管理 资产管理 自动扫描并完整记录每台终端软硬件资产信息,详尽记录资产变更信息,可自定义资产属性进行辅助信息管理;
通过自定义资产类别对非IT资产进行管理。
系统补丁管理 自动扫描客户端的微软产品补丁安装情况;
根据策略下载指定的补丁并进行自动分发和安装。
安全漏洞检查 自动扫描客户端的安全漏洞情况,并提供分析报告和解决方案。
软件分发 自动部署和安装软件、执行程序或者派送文档,支持断点续传,支持后台安装和交互安装。
14 移动存储控制 移动存储授权 管控移动存储的使用,只有经过授权的移动存储设备方可在客户端计算机上使用。
移动存储加密 对指定移动存储设备上存取的文档自动进行透明加解密,其他未经授权的客户端或外部的计算机无法读取该移动存储设备中的加密文档。
15  V+全向文档加密 透明加密 采用高强度加密技术,对文档进行强制透明加密,使得无论何时何地文档都以密文形式存在。在授信环境中,文档能自动解密,丝毫不影响用户原有的使用习惯;在非授信环境中,加密文档则无法正常打开和使用。
在加密文档的使用过程中, 能够防止用户通过剪贴板,截屏,虚拟打印等方式窃取加密文档内容。
权限控制 根据文档的重要程度不同,可将加密文档划归不同的安全区域和级别,以便让不同部门和职位的用户使用,建立分部门分级别的保密机制。
用户可调整文档的区域和级别,对重要文档可采取提高其级别的方法来禁止普通用户的使用。
对于特别重要的加密文档,用户可单独设置打开密码,同时禁止其被打印,截屏或复制,防止文档内容泄露。
离线授权 根据实际需要授予用户离开授信环境后的加密文档的使用权限。
能够单独设置用户离线时能使用的加密软件类别和文档使用权限。
外发管理 能够对需要进行外发的文档进行加密控制,只允许授权的外部人员查看,防止二次泄密。
能够指定外发文档的查看期限、次数以及使用权限
防灾备份 备用服务器设计能够应对各种硬件和系统崩溃的情况,保证加密系统连续运转;同时采用的文档备份服务器能够以明文完整备份所有加密文档,即使意外出现,用户的文档依然完整可用。
       
       
  注:1,如需限制使用即时通讯工具,请在应用程序管控中设置。
  2,如需查看即时通讯工具上传发送文件的日志记录,购买即时通讯管控模块的同时需要购买文档操作管控模块。

 

提供最优的服务和最好的价格 提供最优的服务和最好的价格 提供最优的服务和最好的价格QQ1:1016432607|QQ2:317487264

QQ3:2456334622MSN:workshop303@hotmail.com

电话:020-85548284 020-85546375 

24小时服务热线:13560355825 

 

 
 
 
Copyright @ 2006-2008 All Rights Reserved MingcrownTech