合力天下内网安全监控平台基本系统由三个模块组成:客户端模块、服务器模块和控制台模块,用户可以根据管理的需要将它们安装在网络中的计算机上。 客户端模块用于收集数据和执行系统管理策略,安装在每台需要被管理的计算机上; 服务器模块用于存储系统数据和管理规则策略,一般安装在性能较高、存储容量较大的计算机上; 控制台模块用于查看系统数据、设定管理策略和进行实时维护,一般安装在企业相关管理人员的计算机上,也可以和服务器模块安装在同一台计算机上。 系统的基本框架如下图所示: 合力天下内网安全监控平台基于TCP/IP协议的网络架构,可以灵活地从本地网络扩展到远程网络和异地网络。服务器通过虚拟**网或互联网连接远程的计算机,实现对大规模复杂网络的集中管理。控制台也可以通过互联网连接异地的服务器,实现对分支机构的远程监控。 合力天下内网安全监控平台基于系统管理思想和安全实践经验,全面考虑可能造成信息破坏及外泄的各个方面,保护企业信息不被人为外泄、非法盗取、恶意篡改,帮助企业对信息安全进行系统规划及管理。 合力天下内网安全监控平台 通过灵活有力的管理,在保持企业活力的前提下规范终端行为,提升企业执行力;管理人员通过单一控制台随时了解各台计算机运行状态,并进行系统安全管理及资产管理。 合力天下内网安全监控平台的主要功能包括: 应用程序管控 记录应用程序使用的日志; 统计应用程序使用时间和百分比; 控制应用程序的运行。 网页浏览管控 记录浏览网页的网址和标题; 统计网页浏览的时间和百分比; 控制访问*的网站或网页。 文档操作管控 记录所有文档的操作信息,包括不同类型存储设备以及各种文档操作; 记录其他计算机对本机共享目录的删除和修改操作; 可设定灵活的多种操作权限,控制文档的读取,修改和删除操作; 重要文档的复制和删除操作,可对文档进行备份。 打印内容管控 记录所有打印任务的日志; 完整记录文档打印映像; 控制打印操作。 设备管控 控制各种计算机设备的使用; 对任何新增加的设备进行控制。 网络控制 根据客户端类别以及网络地址和端口的类别进行网络通讯控制; 检测网络内的非法计算机,阻止非法计算机接入网络。 网络流量管控 记录网络通讯流量,并按照不同的口径进行统计; 根据不同的地址和端口范围,在不同时间段内实现流量控制。 屏幕监控 实时查看客户端的屏幕快照; 记录客户端的历史屏幕记录,根据不用的应用程序采用不同的记录频率; 可将屏幕历史转换为通用视频文件进行播放。 邮件管控 记录邮件收发的日志以及邮件的完整内容和附件的; 根据策略控制邮件的发送。 即时通讯控制 完整记录流行的即时通讯工具的对话时间,联系人和对话内容; 控制通过即时通讯工具向外发送文档; 对向外发送的文档进行备份。 资产管理 自动扫描每台终端的软硬件资产信息,详尽记录资产变更情况; 可自定义资产属性和类别对软硬件资产和非IT资产进行管理; 自动扫描微软产品补丁安装情况,对补丁进行自动分发和安装; 自动扫描客户端的安全漏洞,提供分析报告和解决方案; 自动部署和安装软件、*程序或派送文档。 远程维护 实时查看客户端的运行信息,可执行远程操作; 远程连接到客户端桌面,进行远程协助; 支持进行远程文件传送。 移动存储控制 记录移动存储设备在网络内的使用,设定不同的访问权限,控制移动存储读取; 对移动存储设备中的文档进行自动加解密,在未经授权的计算机上无法读取。 文档透明加解密 重要文档自动强制加密; 设定加密文档的截屏、打印、复制/粘贴、拖拽、邮件发送等操作权限; 根据企业部门分级设定文档使用的分级授权管理权限; 解密外发申请审计; 离线权限控制、外发文档权限控制; 加密文档操作审计与备份。