互普威盾viacontrol设计院行业解决方案_第1页
互普威盾viacontrol设计院行业解决方案_第2页
互普威盾viacontrol设计院行业解决方案_第3页
互普威盾viacontrol设计院行业解决方案_第4页
互普威盾viacontrol设计院行业解决方案_第5页
免费预览已结束,剩余45页可下载查看

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、目录一、概述:1二、设计院行业内网安全需求分析:3三、ViaControl 内网安全整体解决方案7信息防泄漏的三重保护7第一重,详尽细致的操作审计7文档全生命周期审计7 文档全过程审计8桌面行为全面审计8安全审计的作用8第二重,全面严格的操作控制93. 1.2.1 网络边界防护9 外设边界防护9控制9. 10 操作控制的作用10第三重,安全稳定的透明加密11强制透明加密11权限控制11外部沟通安全11可靠的防灾机制12 文档透明加的作用123.1.4 客户收益133.2 应用效率的管理..4对工作情况进行统计分析14网络流量统计分析14对行为进行控制管理1

2、4对网络流量的控制管理143.2.2 客户收益153.3 系统的和资产管理..4对计算机基本属性的保护16实时查看客户端运行状态16对使用者进行协助16系统补丁和管理173.3.5资产管理173.3.6 客户收益18五、ViaControl 方案优势19六、ViaControl 介绍21七、关于.27ViaControl 成功案例29.36内网安全一、 概述:设计院行业信息防泄漏的背景近年来,国内设计院所在科技建院、科技兴院和可持续发展的方针指导下,大力推进信息化建设。特别在异地办公、设计应用资产规模、三维设计技术推广 应用和协同办公等领域,已逐步形成了一

3、整套覆盖设计院各个业务和管理领域的信息化基础体系。电子文档成为企业信息的主要方式及企业内、外部之间进行信息交换的重要载体。在此基础上,安全作为信息化建设的重要一环,对于以知识成果为企业重要效益来源的设计院所,尤显重要。显示,2011 年,企业内网的风险主要存在以下几个方面:首先,信息资产已经成为任何企业、组织发展壮大的的,但这些资产却在越来越多的之中。除了传统的、等来自互联网外部的攻击,根据FBI显示,80%的安全来自企业,将近 60%的离职者或被辞退者在离开时会携带企业数据。来自中国的也显示,国内 75%以上的泄密事件是由员工造成的。泄密是造成企业信息泄漏的最大原因。因此在信息化时代,上至国

4、家机构,下到企业商业机构,都在一场空前的信息防泄漏考验。同时,Ponemon 研究机构得出,数据泄漏事故对企业造成的损失成本已经持续增长五个年头,2010 年高达 720 万,每条泄漏的平均成本增加到 214 美元。其次,企业员工对网络资源的令人触目惊心,工作效率低下。网上,网上聊天,网上炒股等网络行为严重地分散了员工的精力,根据 Dynamic MarketsLimited 对全球上网情况的:在上班时间,工每周比其他国家的员工多花 7.6 小时来使用即时通讯工具、玩、P2P或。中国员工上网音乐的时间比拉家高 16%,进入聊天室和玩花费的时间分别比其他国家8%和 12%。在互联网发达的,只有

5、26%员工在工作场合浏览个人信件,而,这个数字则是 60%。可以按以下方法大致估算出一个普通员工每年浏览业务无关带来的生产力流失,以职工年平均工资 30000 元为标准,工作时间一年 240 天,每天 8 小时来计算,平均每小时工资 15.6 元左右,按照这一小时工资标准,乘以个人与业务无关的浏览时间(仅计算 15%的生产力流失),最后乘以企业员工的数目。按照这种方式可以大致估算出这样一个 500 名员工的企业,每年将损失约 220 万元在与业务无关的网络浏览上,而且大多数企业员工的实际收入远远高于这个平均值。另外,企业规模的逐年扩大,的 IT 资产管理和终端工作量剧增。由于缺少高效的管理工具

6、,这些基本的工作消耗了 IT 管理大量的精力和时间,即使整日东奔西走,问题仍不断出现且越来越难以及时解决,甚至到企业的。轻松应对各种小而繁琐的系统管理问题,是每一个企业的 IT 部门需要解决。对于内网安全问题,国家非常重视,颁布了专门的法律要求对企业的信息安全采取强制保护。2004 年国家颁布了关于等级保护工作的实施意见明确规定了对、领域展开等级保护工作。其后的一系列有关等级保护的中,对于内网安全都有明确要求。2005 年 03 月,发布了第 82互联网安全保护技术措施规定明确规定接入到互联网上的需要通过技术对上网行为进行审计,审计信息必须留存 6 个月以上备查。同时,近年颁布的中国版“塞班斯

7、法案”企业控制基,也对组织信息的与传递做出了强制性规定。二、设计院行业内网安全需求分析:信息化时代,大部分企业,特别是设计院行业的机构都在最大化地利用信息技术来提高企业的运营效率,信息化技术的应用使得企业 80%以上的知识:例如纺织设计图纸、项目工程文档、科研数据、勘测数据等,都是以电子文档的形式存在企业的网络中。在运营效率得到提高的同时,企业网络的安全网络中的电子文档都可以通过邮件、U 盘等形式进行外传,也不容忽视,存在员工对重要文档的修改、删除也没有相关的。种种轻而易举的泄密行为,给设计院埋下了重重的安全风险。那么,如何又才能让机构的文档更加安全呢?如何才能防止员工的泄密行为呢?就现在来看

8、,机构的主要存在信息防护、上网行为规范、资产和系统管理的安全问题,下面对这三个方面进行详细分析,进而提炼出其安全需求。1、信息保护的安全风险及需求设计院存在需要重点保护的如纺织设计图纸、工程项目信息、科研文件、勘测数据信息文件较大且量多,特别是关系到自身竞争力的新品设计图纸以及已纳入国防信息范围的勘测数据更需要重点保护以防止数据泄密。这些珍贵的一旦泄漏出去,将会带给设计院带来不可估量的影响。并且,这些重要的设计文档、项目工程资料一旦销售给用户后需要对文件的流转进行使用控制。然而移动设备日益便利,而且企业又经常使用网络、邮件、即时通讯等来与外部沟通联系,在这样的情况下,简单便捷的上传或移动网络中

9、的文件,便可轻松地把许多重要信息流传到企业外部。另外,企业的流失也可能造成信息外泄。信息的流失可能使企业着的经济损失、企业形象受损等风险。存在的风险对应需求1产品的设计图纸、项目工程文档、科研数据等重要信息被 员工进行修改、 和删除等操作,导致文档丢失或者失真。需要建立完善的审计机制,文档全生命周期的操作,详细掌握内网操作,做到事前预防,事后追踪。2、 上网行为带来的安全风险及其需求近年来,设计院因为工作的需要使用了网络,网络的应用也导致一系列随之而来,员工经常在上班时间聊、炒股、浏览与工作无关的网页等行为,使得公司网络响应速度慢、网络资源的杂乱也使得公司网络存在着高度的安全风险。在设计院行业

10、此类信息化程度较高的机构中,安全、高效,是企业内网都追求的理想状态。因此,机构的敏感信息以及员工的行为需要得到有效的控制:一是规范员工的操作行为,确保工作时间的高效率;二是对敏感操作进行控制,防止、木马的危害,降低内网安全风险。2缺乏合理的文档权限管理,例如设计部的设计图纸、原材料数据等只能设计部的查看等。控制数据的使用权限,按照部门或级别划分文档的使用权限。3员工能随意通过U 盘、智能等设备等将网络上的重要信息拷贝走需要管理计算机的外部设备使用,包括 U 盘、智能、MODEM、光驱等。对网络中使用的移动设备进行分类和细粒度的权限控制,按照需求使用或做到“内盘内用,外盘外用”4员工将系统中的或

11、者内网中的参数文档通过打印而出去。需要对打印内容进行,同时控制各类型打印机的打印权限。5信息通过、MSN、飞信等聊天工具出去。需要对即时通讯工具进行,包括和限制文档的随意外发。6通过普通邮件、lotus、Notes、web 等常用把资料出去。需要对等各种方式发送的邮件进行控制,并且7需要对 3G 上网卡等无线上网设备做控制,同时对外来计算机接入网络时进行控制,如未员工通过 3G 上网卡等连接网络,把信息通过网络带走,或外来计算机接入企业内网盗取信息。,则接入网络。8关系企业生存发展的高度文档(例如新产品资料,科研数据,竞标文件)被外泄出去。需要对安全性要求最高的文档,进行文档透明加密,保证敏感

12、资料即使被,也无法打开应用。3、 资产和系统的管理的安全风险和需求随着企业规模的扩大,的 PC 数量不断增加,设备的成本不断,降低成本同时也是企业追求厚利段之一,IT 部门面对这成百上千甚至过万的 PC,缺乏一套完整有效的管理工具,依然沿用单机作业的模式,付出大量时间精力系统稳定。其次,IT 系统管理的目标之一就是要保证企业计算机系统运行的稳定性和可靠性。倘若出现大规模严重,会使整个的生产经营活动都陷入。另外,企业的 IT 资产和非 IT 资产也在日益增长,如果采用传统的人手统计方式,将会消耗大量时间和精力。存在风险对应需求1需要通过单一控制台,对内网 PC 进行 管理,通过,集中管理和控制所

13、有计算机。的PC 数量越来越多,无法集中管理,一旦大规模出现问题,影响效率的同时还企业。2计算机软、硬件数量无法确实掌握,盘点需要自动统计企业的 IT 资产,同时对及时更新软硬件变动情况。存在风险对应需求1上班时间炒股、打、使用与工作无关的应用程序需要对应用程序的安装进行控制,限制与工作无关的安装。2玩、浏览与工作无关的、进行与工作无关的网络聊天。需要对终端用户的、允许使用的网络应用程序进行控制。3疯狂、歌曲、程序,看网络需要对终端用户使用的网络带宽和网络流量进行控制。、听音乐,网络带宽。4无意或有意到黄色、等网站,造成、木马泛滥。需要一切黄色、挂马等,降低、木马的风险。5缺乏对员工上网、桌面

14、行为的了解,无法掌握员工的业绩和工作状态。需要应用程序和的统计报表,掌握的操作动态。3硬件设备私下挪用、窃取,造成损失需要对异常的、硬件变化进行及警,提高 IT 管理的准确性、及时性和自动化水平4无法及时更新微软的补丁,造成越来越多,安全风险大需要自动检测PC 的补丁安全情况,根据需要及时更新。5单机安装浪费人力,应用版本不易控制支持程序分发、程序修复、文件分发,方便网内计算机进行部署三、ViaControl 内网安全整体解决方案3.1 信息防泄漏的三重保护功能组合:文档透明加密即时通讯管控文档操作管控邮件管控设备管控 应用程序管控移动管控打印管控屏幕监视网络控制针对企业的内网管理需求,Via

15、Control 提出信息防泄漏三重保护方案,第一重保护是对内网信息做详尽细致的审计,让知道知道发生了什么;第二重保护是对信息的做全面严格的控管,让信息拿不走;第三重保护是通过安全稳定的加密,使重要的信息就算拿走了也不怕。3.1.1 第一重,详尽细致的操作审计第一重保护也是最重要的保护。详尽细致的操作审计不仅仅能提供事后审查,更能让发现内网安全隐患,增强系统安全性。管理者不知道的信息是被谁在使用,何时在使用,信息有进行怎样的流转,那么很难能发现其中可能存在着的安全隐患,也就不知道怎么去防止它。因此对信息的使用和流转进行详细的监督和审计,安全控管行为的前提和基础。详尽细致的操作审计包括以下面: 文

16、档全生命周期审计详细包括创建、修改、移动、删除在内的每一项文档操作,同时,其他计算机对本机共享文件夹内文档的创建、修改等操作也能一一。另外,对于修改、删除等相关操作发生前及时备份,有效防范文档被和删除的风险。、篡改详细而完整的创建、修改、于硬盘、光盘、移动盘、网络盘等各种位置的文档的、删除等每一项文档操作。对重要文件的、以及移动操作,关注文档的使用情况,及时了解重要文档被什么人过。修改、删除操作,对敏感内容的修改和删除,可作修改前或删除前备份,防止被有意或无意破坏导致数据丢失。 文档全过程审计细致文档通过、外部设备、即时通讯工具、邮件等工具进行的过程,有效警惕重要资料被随意、移动造成外泄。详细

17、文档的、剪切等移动过程,关注往移动设备拷贝等操作,并能详细移动内容,方便地达到内容审计。收发的标准协议与Exchange 格式邮件的收发内容,以及 Lotus 和网页邮件的包括附件在内的发送内容。及附件等的内容包括收件人、发件人、邮件正文应用先进的打印映像技术,打印内容,可各种类型的文下来。记档打印映像,即使是 OA、中无文档形式的打印内容也能够录映像会上传到服务器上,保证保存的内容即是打印的内容,以备后期审计之用。对于使用即时通讯工具进行的文件传输也能进行。对于一些非经常使用的如智能机同步文件、光盘刻录等操作也会有相应的记录。 桌面行为全面审计除了对文档的审计以外,对于桌面行为审计。ViaC

18、ontrol 强大的屏幕要求较高的客户使用功能更为强大的功能严密监视计算机的屏幕画面,无需头即可清楚了解用户的桌面操作。不但能够方便管理者同一时间对多名用户进行观察,还能结合日志对历史屏幕情况进行查看。能实时查看网内一台或一组计算机的屏幕画面,同时多台计算机当前屏幕状况。ViaControl 强大的屏幕功能严密监视计算机的屏幕画面,无需头即可清楚了解用户的桌面操作。按自定义时间间隔史。能够将屏幕历史计算机屏幕,并可由日志直接查看当时屏幕历输出为 wmv 格式。能通过屏幕历史做严格的屏幕审计,查看泄密事件发生时的屏幕情况。对计算机硬件的插拔,并提供。对计算机的启动、登录、注销、关闭作详细。 安全

19、审计的作用可以用作事后审计,追踪责任。对信息使用行为进行有效的监督和有效地避免法律风险和商业风险。,能可以对可能的窃取行为产生强大的心理威慑力,降低。可以发现可能的趋向,及时做出预防。可以发现系统里可能存在着的各项风险和隐患,以供补救;3.1.2 第二重,全面严格的操作控制第二重保护,就是对信息的使用进行全面严格的控管。在了解了文档使用的情况下,就可以了解这些信息的使用状况,可以制定相应的策略对文档流转进行有效的控管,防止通过各种控制,应包括以下几方面:的主动窃取和失密。对于操作3. 1.2.1 网络边界防护防护首先应该做的就是对安全边界的防护,而安全边界的防护,首先应该防护的就是网络边界。网

20、络是信息交流最便捷的地方,也是信息最常见的途径。网络边界防护应该断绝一切与工作无关的网络应用,对工作必须的网络应用,选择性地在规则范围内进行开放。网络准入控制。只允许满足要求的计算机接入到网络以内,计算机网络。外来计算机通过接入内网获取重要文件信息。网络通信控制。限制计算机的行为规则,限定哪些计算机只能跟哪些计算机进行通讯。可阻隔与外界结计算机的通讯。同时也可对敏感的计算机与其他计算机进行,降低信息的。邮件控制。能对邮件方式的邮件进行控制,可以对指定的发件人、收件人、附件或名称等进行邮件和附件的发送控制。 外设边界防护外设边界是除了网络边界外的另外一个重要的安全边界。外部设备种类繁多,并且功能

21、越来越多,对外部设备的管控必须全面、严格而且细致。其中移动设备是信息通过设备边界交互最常见的途径,需要更严谨的控制。设备控制。限制U 盘、移动硬盘、光驱、刻录机等各类 止通讯接口和无线网卡、即插即用网卡等网络设备,避免设备的使用,禁外联,管理声卡等的使用,杜绝视听等无关应用,其他一些新增设备,杜绝安全隐患。移动控制。能单独控制每一个移动设备的读写权限,能将普通移动设备格式化为加密盘,是移动外盘外用。设备只能在,做到内盘内用,控制对内网信息的使用控制也是信息保护中重要的一环。对重要的信息应该设置对应的使用权限,防止文档的权限失控。另外,须对系统进行加固,原有的操作系统可能存在一定的安全隐患,可能

22、导致无意的信息泄密,应通过技术规范设置系统属性。文档权限管理。精确控制用户对本地、网络等各种位置的文件甚至文件夹的操作权限,包括、修改、删除等,防范的文档操作,同时根据用户不同的部门和级别设置相应的文档操作权限。打印控制。管理用户对各类的使用权限,包括虚拟、共享打印机、本地、网络等。限制能够进行打印的应用程序,防止对业务系统中的无文档形式打印。桌面安全控制。通过对计算机的桌面使用作规范管理,减少安全隐患,降低因无意的过失使用,导致信息。具体内容包括使用控制面板、关闭本地的网络共享、修改网络属性等。管理用户必须对行为发现,并作出处理。变动系统配置或触发策略时可以并警告操作,必要时锁定计算机。信息

23、可发送到指定邮箱,通过邮件的形式告诉相应的响应。 操作控制的作用严格地对信息的带出进行控制,防范把信息带出。有效外部进入窃取资料极大降低因安全意识不强造成的信息3.1.3 第三重,安全稳定的透明加密虽然实行了严格的控管,但是百密难免一疏,例如硬盘失窃或者笔记本电脑失窃,都会造成保护,防止信息信息的。通过文件加密的方法从上对文件进行。 强制透明加密通过在用户计算机上部署客户端,ViaControl 能对需要保护的电子文档进行强制性的加密,合法用户使用时自动,整个过程完全自动并且不影响用户原有的使用。采用高强度加密技术,对文档进行强制透明加密,使得无论何时何地文档都以密文形式存在。提供自定义密钥和

24、选择加密算法,在授信环境中,文档能自动,丝毫不影响用户原有的使用;在非授信环境中,加密文档则无法正常打开和使用。在加密文档的合法使用过程中默认截屏、打印等操作,或者剪切、拖拽加密文档内容到、等可能造成泄密的应用权限控制对于多部门多层级的组织,ViaControl 引入了分部门分级别的权限控制机制,根据文档所属部门和重要程度贴上,用户对不同的文档的权限的集合组其特有的文档使用权限。根据文档的重要程度不同,可将加密文档划归不同的安全区域和级别,以便让不同部门和职位的用户使用,建立分部门分级别的机制。用户可灵活调整文档的区域和级别,对重要文档可采取提高其级别的方法来普通用户的使用。默认情况下,不允许

25、离线使用加密文档。必要时可单独设置用户离线时能使用的加密使用权限,如只读、编辑、打印等文档操作。 移动办公管理由于加密的敏感性,对于与服务器断开连接的计算机一般不能使用加密文档。但企业内少不免需要出差等移动办公。因此,ViaControl 提供了安全便捷的移动办公管理。部高级的移动办公。对于需要使用笔记本电脑的企业管理者,可通过离线,让笔记本在与服务器断开连接后,仍能正常使用加密文档。短期离线出差办公。对于企业普通员工需要外出办公,ViaControl 提供一个简便的申请流程,只有通过批准后,加密的文档才能在指定时间内进行离线的使用。当员工在外面工作的时候,遇到突发事件需要延长离线时间时,Vi

26、aControl 还能通过数字码对离线时间进行延长,使离线办公更便捷。 外部沟通安全对于合作伙伴等外部用户,ViaControl 提供多种外发机制,可以保证外档既方便快捷,又能得到很好的保护。明文外发。普通员工因工作需要,要外发明文时,需向管理申请解密文档,在经过后文档即可转换成明文。严格的外发管控。合作伙伴需安装加密文档阅读器,可以保证外发的加密文档只能被指定的用户在指定的时间内正确的使用,保证加密文档离开内网环境后的安全。文档能绑定可查看的计算机的硬件现象,使文档只能在指定的机器上查看。便捷的外发机制。能把外档打包成EXE 方式,合作伙伴不需要安装就能达到控制。限制方式包括以下几种:限制使

27、用计算机限制使用时间限制使用次数,d)限制、截屏、打印设定e)f)是否允许修改 可靠的灾备方案运用备用服务器和网络故障应急机制,应对各种硬件和网络故障,保证文档加密系统能够无间断运行;同时,明文备份服务器的应用,确保即使意外情况出现,加密原文件也完整可用。备用服务器的启动能够保证即使主服务器意外宕机,加密系统仍能连续运转;区别于专门的服务器,备用服务器无需,只需在 PC 上简单安装,即可轻松使用,不仅为企业节约了成本,还可部署多个,让加密系统运行有备无患ViaControl 网络故障应急机制提供了容灾时间和紧急文件两种方式,为了确保网络故障发生之时,加密系统仍然可用。明文备份服务器能够以明文形

28、式完整备份所有加密文档,即使意外出现,用户的文档依然完整可用。 文档透明加的作用时时刻刻、随时随地保护信息最大限度防止信息外泄3.1.4 客户收益一、全方位保护数据,避免因信息造成不良影响。纺织设计图纸、工程竞标信息、等重要文档信息都关于设计院的核心竞争, 这些重要资料一旦,企业必着不可估量的损失。ViaControl 协助企业建立全方位、化的信息防泄漏体系,针对各种可能信息方式做到事前预防,事中控制,和事后审计,保护信息全生命周期的安全,有力保护资料的安全,避免了因泄密事件带来的巨大损失和不良影响。二、详细掌握所有操作。设计院用户可对企业的操作行为进行细粒度的审计,建立一套安全、合理、高效的

29、管理规则,使用户操作的更加可视化、规范化、流程化。三、建立分级体系,企业水平。ViaControl 协助设计院建立完善的权限控制体系,能够满足设计院下多部门多层级的需求,提高员工意识和水平组织竞争力。四、避免法律和商业等风险通过在设计院机构构建“审计-管控-加密”三重保护体系,全面保护企业信息资产,帮助企业专注于事业,符合各类的政策要求,同时规避商业、法律、政治上的风险。五、实现目标全方位的信息防泄漏解决方案,帮助企业构建“事前防御事中控制事后审计”的完整的信息防泄漏体系,从而实现的透明性、可控性和不可否认性目标。六、符合遵守等级保护以及其他相关的要求完全符合国家正积极推进的等级保护和企业控制

30、基等要求加强企业保障工作等的要求。3.2 应用效率的管理功能组合:文档打印管控 网页浏览管理 网络流量管理网络通讯控制 设备管控即时通讯管控 邮件管控 应用程序管理 屏幕监视 ViaControl 的应用效率管理主要帮助企业管理者对企业员工的电脑使用行为进行统计分析,帮助管理者及时了解员工的工作状态,从而提高管理者对企业的把握能力和执行力,保证信息系统的应用效率。3.2.1 对工作情况进行统计分析ViaControl 可以多角度统计应用程序的使用时间和百分比,可以图表方式显示统计结果。也可通过时间范围,对,部门或整个网络的计算机的应用程序使用情况进行统计,统计方式多种多样。通过对员工的应用程序

31、使用进行个性化统计和分析,能根据员工使用程序的情况和频率,客观的评估职工的工作情况。3.2.2 网络流量统计分析ViaControl 能从多角度统计网络流量资源的使用情况,统计方式包括按地址明细,端口明细,地址类别,端口类别。如:可以查看每一个用户每一个端口的流量,从而可以分析出该员工的工作效率。3.2.3 对行为进行控制管理ViaControl 能根据管理者的意愿定义控制策略,控制是否允许客户端计算机上各种应用程序的使用。通过应用程序的控制,达到限制员工进行炒股、与工作无关的行为,提高员工的工作效率。等3.2.4 对网络流量的控制管理ViaControl 能通过指定时间范围,网络地址、端口范

32、围、流量方向来限制计算机流量速度范围。避免因为 BT导致主要业务不能正常进行。或视听等行为影响了主要业务的流量,3.2.2 客户收益一、规范网络行为,避免“网络旷工”设计院业务部门和分支机构数量的不断增加使得机构难以对员工行为进行的管理,通过部署 ViaControl 实现对各分区员工的上网行为进行规范化管理,人性化管理企业上网行为,使员工在上班时间专注于本职工作,保证了工作质量,提高了工作效率。二、全面带宽分配管理,保证关键业务应用ViaControl 对网络带宽资源管理分配,避免 BT、FTP 等无关应用占用企业过多资源,确保关键业务顺利进行,同时还节省了企业的带宽支出。三、直观的统计报表

33、,掌握员工工作动态。ViaControl 将员工浏览网页时间和使用应用程序进行统计,自动生成直观、清晰的报表,帮助电子光学行业用户详细掌握用户的桌面行为,同时,全面而细致的审计和分析,可以为企业人事考评提供参考。四、过滤,降低风险,规避法律风险利用 ViaControl 预先对高风险的以及、等进行封堵,减少病毒、的侵扰和,同时避免了利用公司资源浏览、网站等带来的法律风险。3.3 系统的和资产管理功能组合:ViaControl 的系统管理主要帮助企业的资讯部方便合理地管理计算机系统,他能帮助资讯部管理员了解各台计算机运行状态,进行系统安全管理和资产管理,同时还具有出色的能力,帮助管理员保障系统顺

34、畅运行。3.3.1 对计算机基本属性的保护ViaControl 帮助 IT 管理对计算机的基本设置(包括控制面板、系统设置、网络设置等)进行保护,让系统不会因为被随意修改而降低安全性,同时管理各个计算机基本设置能更方便 IT 管理对计算机的管理。3.3.2 实时查看客户端运行状态ViaControl 能查看每台计算机的硬件和资产信息或按组、计算机来统计硬件和分布在哪些计算机。自定义添加企业内的资产信息如路由器、交换机等,并可像其它资产信息一样查询。在软硬件发生变化时,还能日志并向管理员。他能方便管理者对员工的软、硬件信息进行管理,为排除故障提供依据。为公司其它资产的整理提供了有利条件。ViaC

35、ontrol 还能网络内的计算机当前运行的:应用程序列表、进程列表以及性能,设备管理,系统服务,磁盘管理,共享文件夹,计划任务,用户和组信息等。方便管理员查询任意一台电脑的系统运行状态,对常的程序或进程即时制止。的或不正3.3.3 对使用者进行协助管理员可连接到客户端桌面,像操作本地计算机一样操作客户端的计算机,可以通过控制台除故障等。连接到员工计算机桌面,方便对计算机系统的,排管理员可向计算机自动分发安装程序并安装,自动分发各种文件到指定的目录下;或分发其它执行程序到计算机,从而实现安装自动化部署,大大提高程序部署的效率;提高IT 管理的工作效率。3.3.4 系统补丁和管理ViaContro

36、l 能通过查看计算机的系统信息、并给出了手工解决问题的建议,帮助解除系统的安全隐患,同时减少的工作量。通过ViaControl 能随时查看安装了客户端的计算机补丁情况,及时检测并下载微软的的补丁,即时给未安装补丁的客户端打上补丁。能提高内资产管理网络通讯控制理的工作效率,降低网络资源成本,保障了系统的安全。3.3.5 资产管理ViaControl 能查看每台计算机的硬件和资产信息或按组、计算机来统计硬件和分布在哪些计算机。自定义添加企业内的资产信息如路由器、交换机等,并可像其它资产信息一样查询。在软硬件发生变化时,还能日志并向管理员。他能方便管理者对员工的软、硬件信息进行管理,为排除故障提供依

37、据。为公司其它资产的整理提供了有利条件。3.3.6 客户收益一、集中管理,轻松自如掌控借助 ViaControl 的集中管理功能,通过单一控制台即能够掌控整个系统的资产和运行信息,同时完成系统的,再大规模的系统也能应付自如,帮助 IT 管理员节约大量时间和精力。二、变为主动,降低安全风险ViaControl 对各计算机运行状况进行实时检测,自动扫描补丁和情况,一改以往出现故障再解决的局面,并可通过控制网络通讯,降低的风险。三、系统可用性,助力业务发展ViaControl 系统管理解决方案让 IT 系统时刻运行于顶峰状态,保证业务发展提供动力。四、自动统计 IT 资产,节省大量人力物力使用 Vi

38、aControl 后,一改以往动统计资产模式,自动统计资产并及时更新,大大减少 IT 管理员能工作量,节约了人力物力,帮助 IT 部门更专注企业信息化建设。五、ViaControl 方案优势易部署ViaControl 提供直接安装,推送和域登陆安装等多种安装方法,方便企业根据自身网络情况选择最便利的方式进行部署。5.1.2 ViaControl 具备优异的自我保护功能,能够有效避免用户自行卸载,IT 管理不需要重复多次部署5.2 易使用5.2.1ViaControl 界面十分友好,即使是非技术也能在短时间内运用自如5.2.2ViaControl 的策略继承与组合机制使得为每一台计算机各自设定策

39、略变得简单易行。易管理通过灵活的策略继承与组合,ViaControl 可以满足管理者多种多样的管理需求ViaControl 能够分别针对计算机或者用户进行管理,针对同一台计算机,对不同的用户也可以进行差异性的设置5.4功能全面ViaControl 的解决方案涉及到内网安全管理的方方面面,从网络边界的防护,到计算机桌面安全的防护,全面的解决了用户的内网安全难题。5.5 运行稳定,值得信赖5.5.1目前已经有超过了 4000000 的计算机在运行 ViaControl,这些计算机分属于 22 个行业的超过三万家客户。在ViaControl 服务的众多客户中,约 11%的客户为部署超过 1000 节

40、点的大规模客户,其中部分客户的服务时间已超过 5 年。.3ViaControl 的客户遍及国内各行各业以及,新加坡和的知名企业,经过众多客户实际运行检验的产品稳定性,深受客户好评。5.6 灵活扩展5.6.1ViaControl 的十五项功能相互间能够小也可以解决大问题无缝集成,企业可以量体裁衣,5.6.2 单纯的允许与在现代社会显得简单,客户的管理需求,而ViaControl 提供的分时,分权限,分内容的多种灵活而又精准管理办法,帮助企业实现人性化管理。5.7 强大的技术支持互普自 2002 年创立以来,10 年如一日专注于内网信息安全的研究,在激烈竞争中脱颖而出,获得业界多项

41、殊荣,其强大的开发团队和技术支持团队,能根据客户需求完成快速完成二次开发,也能在客户系统出现问题时第一时间作出及时的相应和处理。六、ViaControl 介绍ViaControl 企业信息系统,是一款领先的内网安全,它能够协助企业解决最棘手的内网安全问题。借助 ViaControl 强大的功能,企业能够有效地防范信息外泄,保护信息资产安全;营造健康安全的网络环境,提供工作效率的同时合理分配网络资源;IT还能够轻松进行,保证系统运行时刻处于巅峰状态,促进业务持续发展!目前,已经有近万家企事业部署了 ViaControl,客户范围遍及科研、金融、电信、教育、电子电气、制造、及公共事业等众多行业和领

42、域,成功部署超过 4 百万台电脑,为诸如奔驰汽车、三一重工、索尼电子等国际知名企业和中国 500 强打造了赖的安全内网。另外,ViaControl 已推出中文简体版、中文繁体版、英文版、日文版和俄文版 5 种语言版本,产品更远销至欧美、南非、俄罗斯及港台等 36 个国家和地区。因深谙用户所需,ViaControl 提供模块化的销售方式,共包含 15 项强大的功能。根据实际需求,用户可以选择不同的模块进行组合,按需取用更能保证IT 投资回报率。ViaControl 十五大功能模块,依次如下:V+全向文档加密V+全向文档加密系统采用高安全性的透明加密技术保护服务器、终端、移动、网络等各类位置的敏感

43、数据,让企业免受疏忽甚至的敏感信息造成的损失。自动而高效地加密图档、代码等各种数据,帮助构建“分级,内外有别”的信息防泄漏体系。提供系统密钥和自定义安全密钥,同时能让客户加密算法,安全性掌握在客户手中,同时,V+深知文档安全稳定性之重,采用采用虚拟计算技术,保证系统加密文档的安全性和稳定性;还运用了智能缓冲技术,有效减少加密对系统资源的开销。免费提供对各种应用的加密支持,方便用户自己选择。文档操作管控完整网络中的文档使用与的全过程,发现使用行为,防止文档篡改或泄漏。文档操作管控系统提供对 PC 文档操作的全,包括从文件的创建、修改、删除,乃至对于各种各样的文档流转,如上传、刻录、发邮件、拷U

44、盘等,甚至连计算机对文档服务器的共享目录的修改和删除操作,以及光盘刻录和智能等同步操作也都可以一一。并且,还能控制内网所有计算机对某些文档的/修改/删除权限;不同的计算机和不同的文档之间可以有不同的权限;支持对指定类型文件或者对整个文件夹的操作权限进行管理。对于重要的文档,ViaControl可在其被移动、修改或被删除前进行内容备份,防止文档因有意、无意的操作而被破坏。移动管控分类规范移动设备的使用,移动设备读写权限的控制与移动盘加密实现“内盘内用,外盘外用”,防范移动泄密。首先,移动管控系统可自动将在网络中使用过的移动设备的信息加入到移动类别库中,方便管理进行分类管理,例如将企业U盘按部门分

45、类规范管理,做到专盘。并且,可将企业U盘制作成的加密盘,使其只能在,在外部无法,做到“内盘内用”;外来U盘在企业,做到“外盘外用”。另外,提供对写入的文档进行自动加密和整盘加密两种灵活的,让移动管理更加安全。设备管控控制几乎所有计算机外部设备的使用,降低外设泄密风险,限制利用外设进行娱乐等无关应用。控制设备的类型包括几乎所有外设,并可选择对任何新设备进行禁用。同时在每一类的设备里,也能把设备的控制细化,如USB设备,会被细分为USB鼠标、USB键盘、USB硬盘等。控制客户端各种类型的设备:类设备:软/光盘、刻录机、磁带,可移动设备等;通讯类设备:串/并口、SCSI、1394、蓝牙、红外线、MO

46、DEM、直接对联线等;USB类设备:USB 键盘、鼠标、MODEM、映像设备、光驱、硬盘和其他USB设备;网络类设备:无线网卡、即插即用网卡、虚拟网卡等;其他类设备:声音设备、虚拟光驱等。另外,设备管控功能还可分时间段灵活控制外设禁用,如上班时间视听、视频设备,休息时间开放使用。打印管控有效审计每一次打印操作,灵活的控制打印权限,防止纸质的信息外泄与打印浪费。应用打印管控可管理和包括虚拟、网络、共享等各种类型的打印操作。详细每一次打印操作的时间、用户、文件名等信息,同时还应用先进的打印映像获取技术,打印内容,即使是OA、等无文档形式的打印内容也能够下来,保存的内容即是打印的内容即时通讯管控完整

47、地审计、MSN等即时通讯工具的,了解用户工作状态,防止重要文件经由即时通讯工具泄漏。即时通讯管控提供对、MSN、飞信、雅虎通、UC、SKYPE等多种聊天工具的内容,率先支持对、SKYPE等内容加密传输的即时通讯工具的审计,同时还能随着即时通讯工具的升级而不断更新,确保管理有效。另外,能够根据传送文件的名称、文件大小的限制来控制传送文件的权限。并可通过即时通讯工具传送的文件内容。邮件管控帮助和审计用户收发的电子邮件,发现行为,同时控制电子邮件收发,防止重要信息泄漏。邮件管控系统能详细普通邮件和Exchange格式邮件包括附件在内的发送和接收内容,Lotus和网页邮件的包括附件在内的发送内容。能够

48、对邮件的发送进行精确的控制,包括按指定的发件人、收件人、邮件、邮件大小的发送控制。应用程序管控帮助管理者清楚了解用户使用了哪些应用程序,直观多样的报表辅助制定黑白名单,防范不良程序风险,工作效率。可按照部门类型、应用类型等多个角度对应用程序进行分类统计,统计出的应用程序时长及百分比,以清晰的图表形式呈现。能根据管理者的意愿定义控制策略,控制是否允许客户端计算机上各种应用程序的使用;并且自动收集客户端应用程序的特息,用户即使将应用程序改名之后管控依然有效。网页浏览管控完整用户的网页浏览,限制与工作无关或有风险的网页,降低安全风险,工作效率。网页浏览管控系统支持包含 Firefox、Maxthon

49、、Chrome 等绝大部分的主流浏览器。同时,统计的网页及其使用时间并以列表和图表两种方式显示,通过自定义的时间范围,对单个,部门,或整个网络的计算机的上网浏览使用情况进行统计。支持分时段、分类别进行上网限制,控制用户允许的范围,支持在中使用通配符,方便对相同类型的进行控制。网络流量管控统计网络的流量状态,帮助合理分配带宽资源,保障关键业务的带宽,防范网络拥堵。根据端口与 IP 地址等参数统计计算机或计算机组的网络流量,并以图表形式多维度输出统计结果。能够按照上班时间、工作时间等分时间段控制网络,根据端口、IP 地址、方向等参数限制计算机或计算机组的网络流量。屏幕最直观地用户的屏幕画面,随时追

50、溯用户的计算机使用行为,必要时可即时查看和用户屏幕画面。通过屏幕系统可实时查看用户 PC 的桌面画面,可结合日志审计准确定位到指定时间的屏幕。提供多屏监视功能,可以对一组的计算机进行批量集中。能够针对不同的应用程序采取不同频率的,以便对敏感应用程序进行;同时应用了增量,高速压缩后进行,更能优化空间,保证屏幕的数据量偏小。能够将屏幕历史转换成通用格式,为事后追踪保留。资产管理随时监测和查看各种 IT 资产及其变动情况,输出资产报表,集中地管理 IT 资产,防止资产流失。自动扫描监测客户端计算机软硬件 IT 资产及其变动情况,支持自定义的资产查询和统计及对、路由器等非 IT 资产的自定义管理。提供

51、详细的软硬件资产的变更日志信息,并能向管理者提供功能,帮助管理者管理企业的资产资源。扫描检测计算机的微软补丁安装情况并集中补丁分发到各计算机进行安装。资产管理系统能制作安装包或分发至各计算机进行集中安装,支持静默安装和断点续传等多种安装方式。ViaControl 提供了丰富的工具,方便管理员在单一上集中管理和系统内的计算机,IT 运维效率。通过单一的控制台能够查看并网络内的计算机当前运行的:应用程序列表、进程列表、以及性能,设备管理,系统服务等。还可连接到远端计算机的桌面,并直接对计算机进行操作或示范,对计算机进行和故障排除等。并且支持管理机与受控计算机之间传送文件,帮助管理员分析的文档数据,

52、以及即时派送文件等。基本功能提供集中的内理架构,简化大量重复性的基础管理工作,帮助总揽内网全局。ViaControl 操作界面十分友好且直观易用。丰富强大的基本架构:支持终端服务器模式,支持无盘启动模式,支持按照用户或者计算机进行权限管理的双重管理模式,可与 AD 域同步,多语言完美支持并且按照“三权分立”的,提供多管理员帐号的管理。可以设定管理范围和管理权限各不相同的管理员,帮助企业达到一个细致的管理,同时所有管理操作都进行以供审计细致的管理员权限划分和分级管理客户端与控制台之间采用安全高效的加密通讯,确保数据安全。另外还具备健全的客户端自我保护机制,有效防止卸载。七、关于创立于 2002

53、年 11 月,是国内最早开始内网安全产品开发的互普企业之一,始终致力于对企业内网安全问题的研究和解决,专注于内网安全的研发,目前其研发的ViaControl 威盾内网安全管理系统成为屈指可数的能够提供内网安全管理整体解决方案的产品之一,2002 年 11 月 13 日,互普也成长为当之无愧的领先的内网安全产品提供商。互普正式成立。2002 年 11 月,ViaControl 威盾 1.0区市场开发启动。2003 年,完成 ViaControl 威盾 2.0 的发布,顺利陆地实施第一个客户:温州成功实业。认定,成功完成诸2004 年,通过销售农行、长安如:嘉陵花、天正、三城市规划院等近 90 家

54、客户的项目实施。2005 年,确立以品牌经营为方向,建立了“威盾”内网安全品牌 VI 基础设计,实施了品牌推广,通过国家局的认证,得到国家的基金支持,取得企业认定,得到国家政策。2006 年,独立开发并成功实施协同 C分销管理系统了公司的销售管理和分销信息沟通能力。2007 年,成功推出了 3.0 版本,第三代产品的最大变化是模块化设计,这样,可以灵活满足顾客的个性化需求。2008心,大大施企业年,建设以呼叫中心、服务管理和客户关系管理为基础服务质量和效率,开创了全新的 IT 分销模式;成功实的服务中管理系统,理顺企业管理,大大企业管理和决策水平;这样,将推动互普威盾跃上全新的发展道路。200

55、9 年,在全球经济大背景下,公司保持了 2008 年的销售业绩,充分利用产品的模块化设计,进行模块化销售迅速了产品市场占有率,同时,公司加强管理,从全面制度管理上升到企业文化管理。2010 年,公司完善了商业模式,完善和加强了管理流程和管理制度建设,为互普在 2011 年步入发展快车道提供可能。2011 年,实现近 39%的增长率,深入开展企业文化、激励、工作。2012 年 ,深入优化企业文化,使其更适合企业发展的需要,建立了完善的激励、等管理制度;实现公司利润 40%的增长率。这一年互普公司规模进一步扩大,办公面积、人员成倍增加;加大行业客户的开发力度,成功召开了江苏地区建设研讨会,签约了一

56、大批客户,为行业客户开发积累了经验;公司利润稳步上升。2013 年,成功启用新的 C客户管理系统,加大了对客户的管理力度;加大客户力度;对合作伙伴进行系统性培训,加强和合作伙伴的沟通,最终实现共赢!未来 5 年,公司将通过互普的品牌化市场,建立庞大的、有序的、可控的销售,继续“威盾”和“互普”在 IT 行业的业界知名度和顾客知名度,从而利用现有的销售拓展产品线,为建立具有“互普”特色的产品分销而努力奋斗!的愿景:的倡议:高效工作!产业的领跑者!生活!今天的互普公司拥有多项具有知识、国际技术领先的电子数字资产安全管理产品,并已在国内多家知名企业得到实际应用,受到用户的高度赞誉,公司已经成为国内首

57、屈一指的数据与内容安全管理和解决方案提供商。公司拥有一支高素质的专业技术与服务团队,将一如既往地不断探求保护客户知识的各种技术层面上的和管理层面上的新途径,严格执行质量管理体系,确保产品的性能指标,让客户能放心地用上高质量的产品;同时,资深高级工程师为客户提供专业的业务和技术支持,使企业、金融机构、学校、等各类客户的知识能够得到最完善的保护。企业目标:创造更高顾客价值行为准直、专业、创新、高效企业风采:高效工作、产品目标:成为世界一流的管理!生活管理和解决方案提供商,完美您的信息化ViaControl 成功案例案例 1:胜利工程设计构建全方位信息防泄的“钢铁”翻古代的史,其实就是一部城池的攻防

58、史。几千年来,“攻城拔寨”是历来城池也因此成为最大,最重要的的直接目标和关键。随着战事迭起,攻防相生,开始至今,无论是历代对舞台。从修筑于防线的高度重视,还是今天依然用“钢铁”来形容的国防理念,都足已说明这种以城墙为基础的防御,对的影响是多么重要、多么深远。同样的道理也适用于企业的内网安全领域,对于企业来说,安全事件经常从各种地方发生,如果不能构建一个坚固的安全防线,很可能关系企业发展命运的信息,只因为一个U 盘的不慎重使用,或者是一个普通员工的无意操作,就轻易泄漏出去。胜利油田胜利工程设计公司(胜利油田勘察)就深知防御体系的重要性,部署了 ViaControl 内网安全系统,在其帮助下构建了

59、一个全方位、息防泄漏体系。化的信前进的“心头病”胜利工程设计是国家甲级勘察设计,百强勘察设计和百强工程总承包企业,山东省“省级文明”,中国公司重点科研设计。2007 年,全年实现财务收入 5.43 亿元,力争在“十一五”后三年,实现同国际型工程公司接轨,跻身勘察设计百强前 50 名的目标。利用,强化开发能力,“高、精、尖”的工程设计是胜利工程设计制胜关键,先后完成了东营发电厂、埕岛燃气轮发电厂、胜利电厂二期 220kV 升压站、青海中信国台、东台热电站、科威特西部油田、吐哈油田电力系统等多项大型电力系统的的规划设计。其中,主要承担的胜利油田电力系统设计目前已为企业最大的企业电网,具有国内先进水

60、平。信息化的不断开展,却为胜利工程设计知识保护带来了担忧:强大的开放性和互通性催生了商业泄密、网络利工程设计的忧虑越来越深。等众多灰色名词,持续涌现的企业信息外泄事件让胜快速发展的胜利工程设计,就好比行驶在高速公路的汽车,行驶的速度越快,越要注意自身的安全,胜利工程设计的表示:“任何一个微小的,即会对胜利工程设计造成难以挽回的悲剧局面”。如果在此时出现代表机构造成的影响是无法估量的。竞争力的设计图纸信息外泄问题,并且,公司机构繁多,管理比较麻烦。员工上网没有任何限制,几乎变成网吧,上班时间看网络小说、聊天、玩、的等行为极大的降低了工作效率,给胜利工程设计自身造成了巨大的损失。同时,胜利工程设计

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论