威盾内网安全管理系统方案_第1页
威盾内网安全管理系统方案_第2页
威盾内网安全管理系统方案_第3页
威盾内网安全管理系统方案_第4页
威盾内网安全管理系统方案_第5页
已阅读5页,还剩8页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

内网管理对医院 IT 正常运行的价值 医院内部网络管理的现状及碰到的问题 随着医院 HIS PACS 等各种业务系统的投入运行 计算机软件 硬件以及网络日益成为医院 业务运转中不可缺少的基础设施 可以想象 网络是否能正常运行 以及运行的正常与否 已经成为医院是否能正常运转的关键 所有医院都碰到过以下问题 网络变慢 找不到原因 网络瘫痪 不知道如何处理 虽然安装杀毒软件 但是因为不正当的使用 还是会导致计算机重新安装 使用内网管理系统是解决以上问题的解决办法 如果说网络管理员就象医院的保安一样 一个内网管理系统就是医院网络的监控摄像头 光靠管理员出了问题进行补救和维护是无 法完成巨大的管理维护工作的 内网管理系统可以 24 小时帮助管理员实施安全策略 及 时更新病毒库 出现问题及时进行维护 让管理员节省更多的时间进行业务系统维护学 习 以及更好的进行网络维护 根据统计数据 实施内网管理的医院 网络故障率减少 80 基于这个原因 卫生部才会要求三级医院安装内网管理软件 配合进行网络管理 作为提 高医院管理水平的标志之一 全国三级甲等医院大部分都已经开始应用内网管理软件 威盾 VIACONTROL 安全管理系统 威盾网络安全管理 VIACONTROL 系统遵循网络防护和端点防护并重理念 对网络安全管 理人员在网络管理 客户端管理过程中所面临的种种问题提供解决方案 实现内部网络客 户端的可控管理 具体功能如下 模块名称 子功能 功能介绍 管理作用 基本策略 禁用控制面板 可以在开始菜单和我的电脑下隐藏控制面板选项 防止非管理人员随意修改电脑设置 或添加删除相关程序给公司网络管理带来麻烦 设置屏幕属性 可以禁止修改显示背景和屏幕保护属性等 有些游戏程序在启动的时候会修改屏幕的属性 对屏幕属性的管理可以有效的控制员工在上 班期间做一些与工作无关的事情 打印机管理 可以禁止增加 删除打印机 可以有效的控制打印机的使用 节约打印成本 禁止计算机管理 可以禁止使用计算机管理里的各种系统管理功能 避免员工私意添加用户 修改程序驱动 更改磁盘盘符及容量 给管理人员带来不必要的 麻烦 禁止修改网络属性 禁止任何默认网络共享 可以禁止修改网络属性 员工往往因为工作需要设置共享文件夹 然而 共享文件很容易被别有用心的员工或外来 计算机窃取 避免网络共享泄密和网络病毒传播 禁用娱乐类 可以禁止使用聊天类 影音类 游戏类 FLASH 类的 ActiveX 插件 防止上班其间聊 QQ MSN 看在线电影 听音乐等浪费公司的资源 报警功能 可按某台 某组或整个网络设置硬件或软件信息变化的报警规则 实现对违规网络行为的及时发现 提高了网络行规范管理的响应能力 基本事件日志 可以详细记录客户端 PC 开机 关机的时间 以及用户登录 登出时间 让 IT 管理者从多个角度来了解网络内每台计算机的全面的日志信息 为故障排除和网络管 理提供有力支持 应用程序 应用程序日志 可以详细记录所有应用程序启动 关闭和窗口 标题切换日志 可以按某台 某组或整个网 络查询 可以按时间 应用程序以及路径 标题查询日志 可以很容易 客观的评估出员工使用程序的工作情况和效率 方便进行员工的网络行为管 理 应用程序统计 可以按时间 计算机 组 用户 组 应用程序明细查看并统计某个员工使用某个应用 程序的时间 以及占全部工作时间的百分比 方便管理者对员工的网络行为进行个性化统计和分析 应用程序控制 可以按全天或指定的时间对指定的程序禁止 对违规网络行为在事前进行控制 网络流量 网络流量统计 可以按时间 计算机 组 用户 组 地址明细 端口明细 地址类别 端口类别查看 并统计网络流量大小情况 可以通多种方式查看网络的流量 如 可以查看每一个用户每一个端口的流量 从而可以 分析出该员工做的那一类工作占的比重多 网络流量控制 可以限制客户端的流量 可以指定网络地址 端口范围 流量方向来限制客户端的流量 可以针对不同用户或一个组内的用户 进行安不同网段不同端口进行流量控制 可以有效 管理非法 BT 或其它下载行为 文档操作控制 可以在指定的时间 禁止对指定文档的操作 操作类型包含 创建 复制 移动 删除 重命名 修改 恢复及访问 可以防止非法从电脑硬盘等其它存储设备中拷贝 删除 移动 重命名 恢复等操作 可 以有效的管理企业内部机密文档 打印控制 打印操作记录 可以记录和查询员工打印文档情况 包含打印时间 目标文档路径 打印页数 打印机名 称 执行打印任务的 PC 机器名和登录用户名 可以安日期 文件名等灵活的查询打印过的文档记录 打印控制 可以在指定的时间禁止指定的打印机进行打印任务 可以控制那些用户可以打印那些用户不可以打印 从而节约打印成本 屏幕快照 查看屏幕快照 可以看到网络内员工正在操作计算机的最新画面 方便管理者进行网络行为的巡视 发现违规行为 及时纠正 记录屏幕历史 可以按天查看网络内员工操作过的历史画面 并连续播放历史画面 方便管理者进行网络行为的事后追查 客观的评估员工的网络行为 远程维护 远程信息查看 可以查看客户端的基本信息 包含客户端的计算机名 登录的用户名 操作系统 IP MAC 开机时间 网络共享 磁盘使用情况 计算机性能 共享的文件夹等 管理员可以很方便查询任意一台电脑的所有信息 从而了解每一台电脑的现状及工作情况 远程操作 可以远程地对客户端的进程 服务进行管理 包含结束继承 关闭服务 启动服务等 并 可以远程唤醒客户端 PC 清除客户端系统 管理员可以通过控制台来维护员工的电脑 包括软件的安装 修改 进程的管理等 远程控制 可以远程登录 注销 重启计算机 支持键盘输入和登录快捷键操作 方便 IT 管理者对网内计算机进行远程维护 同时支持异地远程维护 实现了跨区域分支机 构的集中管理和控制 远程文件传送 可以远程打开指定客户端文件夹 可以让控制台和客户端相互传送文件 公司如果有什么文件要下发的话 可以通过控制台来进行单发或群发 从而节省了时间 提高了工作效率 基本控制 可以在控制端针对网内任意计算机进行锁定 关闭 重启 注销和发送即时通知信息 若发现网内计算机有非法操作 可以及时的采取行动 对非法行为进行及时控制 避免非 法行为的继续 挽回损失 方便管理者进行远端电脑的强制性控制和系统维护管理 防止 员工下班后或长时间离开办公位置忘记关闭计算机 设备控制 驱动类设备 可以按某台 某组或者整个网络禁止使用哪些存储设备 包含 软驱 光驱 刻录机 磁 带机 可移动设备 U 盘 移动硬盘 记忆棒 智能卡 避免员工使用与工作不相关的计算机设备 错误修改网络属性 方便统一部署屏保程序或 画面 根据风险评估 制定事前预防策略 根据策略对相应的设备进行禁止 预防文件泄 密 通讯类设备 可以按某台 某组或者整个网络禁止使用哪些通讯设备 包含 串口 并口 USB 控制器 和连接器 HUB SCSI 接口 1394 控制器 红外线 PCMICA 卡 蓝牙设备 MODEM 防止随意通过无线 蓝牙 红外 拔号等方式上网 从而避免机密文件外泄 USB 类相关设备 可以按某台 某组或者整个网络禁止使用哪些 USB 设备 包含 USB 键盘 USB 鼠标 USB Modem USB 映像设备 USB 设备 可以对 USB 键盘 鼠标 modem MP3 移动硬盘等分别进行控制 启到防止文件外泄 病毒扩散等 其它类 可以按某台 某组或者整个网络禁止使用哪些其他设备 包含 声音设备 无线网卡 PnP 网卡虚拟光驱 可以控制声音设备 无线设备 虚拟设备等 禁用任何新设备 可以按某台 某组或者这个网络禁止使用任何新设备 不允许增加没有经过管理员认可的任何设备 网络控制 网络端口控制 可以通过对通讯方向 IP 地址范围 网络端口范围的设置进行管理 有效的防止外来计算机侵入单位内部就局域网 可根据需要灵活的设置外来计算机跟网内 计算机的通讯方向 上传下载控制 可以控制员工的上传 下载行为 上传下载是最消耗企业网络资源的 对上传下载进行合理的设置才能提高工作的效率 IP MAC 绑定 可以将客户端 PC 的 IP 地址与 MAC 地址进行绑定 防止员工随意修改 IP 地址 造成 IP 经常冲突 给管理人员造成很大的麻烦 入侵检测 可以发现网络内是否有非法计算机接入 同时能够阻止非法计算机接入 可以有效的防止非法的电脑入侵企业内部局域网 从而减少病毒的侵入和非法的机密文件 即时通讯传送文件控制 可以通过对传送文件的名称 文件大小来禁止员工用即时通讯工具传递文件 可以对即时通讯工具传送的文件进行控制和记录 达到安全管理 资产管理 资产管理 可以自定义查看硬件或软件的资产分布情况 按组 计算机来查看某个硬件和软件分布在 哪些计算机 并统计数量 管理者可以方便的进行员工的电脑的办软硬件信息进行监控 为故障排除提供依据 为软 硬件的安全管理提供支持 补丁管理 可以查看客户端系统补丁情况 服务器自动下载补丁 并自动下发到客户端静默安装 可以分析企业内部所有电脑的系统配置 下载相应的补丁进行补丁智能分发 提高了管理 员的工作效率 降底了公司的网络资源 漏洞检查 可以查看客户端的系统漏洞信息 并可以根据建议手工解决漏洞问题 可以扫描企业内部网络那些电脑存在安全漏洞 然后可以智能的安装相应的补丁 减化了 网络管理人员的工作 软件分发 可以向客户端自动分发和安装软件 或者将指定的文件或者应用程序复制到客户端指定的 位置 实现程序的自动化部署 比如 补丁程序 应用程序 大大提高程序部署的效率 让 IT 管 理者不再为大量的机械性 重复性 三 模块及产品报价 根据目前苏州中西医结合医院的规模和应用需求 目前有内外网分离和全局网络两种方案 可供选择 具体模块产品型号如下 内外网分离 编号 模块名称 功能 选择 V01 基本策略 必选 防止用户随意更改计算机设置 V02 应用程序 对用户的应用程序进程进行监控并管理 V09 设备控制 控制计算机能使用的设备 比如 U 盘 光驱 软驱等等 V13 资产管理 查看补丁情况 自动下补丁 自动记录软件 硬件情况 进行漏洞检查 以及自动软件分 发 产品报价明细 项目 模块选择 模块 单价 总价 其他费用 内网安全管理威盾 Viacontrol V01 基本策略 V02 应用程序 V09 设备控制 V13 资产管理 标准价格 60 元 模块 按照 50 点计算 50 4 60 12 000 元 免费提供 1 年升级服务 包含安装 实施费用 2 全局网络 编号 模块名称 功能 选择 V01 基本策略 必选 防止用户随意更改计算机设置 V02 应用程序 对用户的应用程序进程进行监控并管理 V03 浏览网站 浏览网站记录 详细的纪录出员工每天的上网情况 V04 网络流量 网络流量统计 统计出每台或者每个部门的电脑占用的网络流量情况 并对网络流量按照 端口和地址进行了明细和类别的分类 V09 设备控制 控制

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论