内网安全管理系统7.0产品白皮书_第1页
内网安全管理系统7.0产品白皮书_第2页
内网安全管理系统7.0产品白皮书_第3页
内网安全管理系统7.0产品白皮书_第4页
内网安全管理系统7.0产品白皮书_第5页
已阅读5页,还剩1页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

产品白皮书 第 0 页 内网安全管理系统 V7.0 产品白皮书 产品白皮书 第 1 页 目录 1. 产品简介 .1 2. 产品构架 .1 3. 产品功能 .2 4. 产品特点 .2 5. 产品性能 .3 6. 产品部署 .4 1.产品简介 内网安全管理系统是用于政府和企业终端安全管理系统。系统通过对计算机准入控制、 计算机安全加固、计算机运行维护、计算机安全审计、移动存储介质注册等多个方面的综 合管理,为政府和企业用户打造一个安全、可信、规范、健康的内网环境。内网安全管理 系统可为用户解决如下一系列的内网安全管理问题: 确保入网终端符合要求 全面监测终端健康状况 保证终端信息安全可控 动态监测内网安全态势 快速定位解决终端故障 规范企业员工网络行为 统一内网用户身份管理 杜绝移动存储介质滥用 提高和实现软件正版化 2.产品构架 内网安全管理系统在架构设计上采用了三层管理结构:终端监控引擎、总控中心、管 理控制台。 终端监控引擎以服务的形式运行于终端计算机上,是终端计算机管理的核心和基础部 件,用于对被管理终端计算机的安全加固、运行维护和监测审计等管理职能。终端监控引 擎的设计充分考虑了稳定性、安全性和兼容性要求。终端监控引擎可防止恶意停止,并全 面兼容防病毒软件、防火墙软件、设计开发软件、业务软件、办公软件。 总控中心用于计算机的集中管理,为终端监控引擎和管理控制台提供一系列的管理服 务。由策略管理服务、审计管理服务、Radius 认证服务、文件备份服务、补丁与软件分发 服务、时间同步服务、网络管理服务、分级管理服务、事件订阅服务、健康状态监测服务 等组成。视内网规模和性能要求,这些服务可分别部署在不同的硬件平台上,也可部署在 同一个硬件平台上。 管理控制台是系统管理人员提供系统管理入口。采用了 B/S 方式进行系统管理,通过 管理控制台可以完成系统管理的全部操作。三层管理结构大大提高了系统设计开发、安装 部署和运行维护的灵活性、便利性和扩展性。 图 1 LanSecS内网安全管理系统架构 3.产品功能 安全审计:提供内网主机安全事件的审计功能,包括文件操作、文档打印、共享访问、 服务与进程活动、系统日志、系统账户监控等。提供终端计算机用户行为的监控与审计, 包括信息泄密、资源滥用、即时通讯、邮件收发和网站访问等。 安全服务:通过预警平台、远程协助、软件及文件分发等功能实现远程桌面维护以及 安全动态、桌面通知、信息发布。 安全加固:提供强大的补丁自动分发机制、病毒库自动下载机制、本地文件安全存储 以及移动存储介质的认证与注册管理等功能,保证终端运行环境的安全可控,保障内网运 行的可靠性。另外,还提供主机安全策略和 IE 安全策略的统一设置,加强主机的安全性。 资产管理:提供对内网资产和资源的集中管理能力,包括计算机、交换机、操作系统、 软件、硬件,并对资产和资源的变更进行监控和预警。 准入控制:采用可信接入技术,对于接入内网的计算机进行严格的身份认证和健康检 查,保证内网业务数据和系统环境的安全。 4.产品特点 完善的分级管理架构, “分散不分立”:通过分级管理,系统可实现跨地域分散部署和 集中管理。 “分散不分立” ,形成有效的和有机的内网安全管理架构。 灵活的分权管理机制, “集中不集权”:系统提供了基于安全角色的授权管理机制,根 据功能模块或行政机构的划分自定义安全角色,一种安全角色只能执行其所辖部门范围内 的相应安全代理的安全策略和审计事件的管理。 “集中不集权” ,保证了管理的安全性。 多层次的安全措施,保证系统运行的安全可靠:系统从数据库、网络通讯、策略分发与 存储等多个层面加强了安全保护,确保系统运行的安全可靠。 全方位的安全审计功能,有效地防止信息泄密:系统提供对所有输入/输出设备、文件 系统、进程、服务、注册表、网络应用、用户身份、操作系统安全策略等进行综合的监控 和审计,全方位的监控操作系统的运行状态以及用户的操作行为,实现涉密信息的全程审 计与跟踪。 完善的基于数字证书的身份认证机制:系统内嵌身份认证服务,实现了与数字证书的完 美结合,管理控制台、监控代理、总控中心以及所有系统管理用户和计算机终端用户均通 过数字证书进行身份认证。 丰富、多样的统计报表功能:系统提供列表和统计图的报表输出,报表的输出支持 HTML、EXCEL、PDF、RTF 等四种格式。同时提供手动报表、自动报表等两种运行模式。 高度模块化设计,需求响应迅速:系统管理控制台、安全代理和总控中心均采用模块化 设计,并提供用户设计、开发接口和示例,用户可以根据企业的安全需求定制采购,同时 也可以根据需求的变化,在运行时动态改变其工作状态,提高系统的运行效率。 所有组件支持自动升级,系统维护方便、快捷:系统的主机代理及其功能模块均支持基 于版本号的网络自动下载更新,只需要在总控中心一次部署即可以完成全网的自动升级。 系统的维护和升级非常方便。 客户端监控代理安装部署方式灵活、多样: 内网安全管理系统客户端监控代理同时支 持域模式安装、本地安装、网络分发安装以及 WEB 安装等多种安装部署方式,用户可以根 据实际网络环境自由选择。 5.产品性能 内网安全管理系统主要性能指标如下: 总控中心最大并发连接数:3000; 总控中心最大可管理注册主机数量:20000 台; 总控中心网

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论