2020-01-29

合力天下内网安全监控平台


日新月异的信息科技,既给企业的发展带来了前所未有的便利,也给企业的信息维护及管理带来了风险和挑战:

信息数据安全如何保障

由普华永道与CIO、CSO举办,130个国家和地区、7200多名管理人员参与的全球信息安全调查显示,企业信息安全要“对症下药”,首先必须考虑数据的安全防护。56%的受访者表示自己的企业缺乏数据丢失防护能力。而接近半数的中国受访者表示,数据丢失保护的同时,没有实行数据访问授权控制的措施。 

在今天,企业的信息和数据大多以为电子文档的形式进行存储和传递。从设计图纸到客户信息,从财务数据到无纸化公文,电子文档大大加快了信息的流动与共享,加速了组织的业务流程。但是,电子文档本身所具有的易获取、易复制、易传播的开放性特征,以及发达的互联网应用,随处可见的移动存储设备,都是电子文档安全防护过程中不可回避的难题。

系统应用效率难以评估和控制

最近公布的一项调查结果表明,在工作中使用MSN、QQ等聊天的人数高达89.2%,网页浏览中新闻网页占65.9%居于首位。一个月薪2000元的员工,每天“隐性旷工”2小时,每年为企业带来的直接损失高达6000元。一个拥有50人的企业仅此一项每年将损失30万。并且滥用网络和系统资源还可能将暗藏于互联网的安全隐患带入企业网络内,威胁系统安全。

系统维护及资产管理繁琐

Gartner及Forrester Research 的研究指出,IT部门接近一半的工作时间用于为计算机安装及升级软件,IT 人员为PC 做简单的日常维护工作占其总工作量的70-80%,大大增加计算机网络的综合管理成本。如果问题没有得到及时有效的处理,也会极大影响企业的业务连续性。

合力天下内网安全监控平台正是一个为企业解决上述问题的有力工具。合力天下内网安全监控平台运用系统管理思想,采用功能模块式设计,充分利用行为审计,分级授权,访问控制、集中管理和文档透明加解密等技术手段,为企业提供信息安全、应用效率和系统管理的全面解决方案。

其中,合力天下内网安全监控平台文档透明加解密模块,采用多种先进技术保证文档的完整性和可用性;同时,高速缓冲技术的加入也使其对系统性能的损耗微乎其微。其高安全性、高稳定性、高可用性的特点,适合各种规模的商业企业、政府机构、事业单位、科研院所等保护其机密信息。

安全监控平台功能介绍

合力天下内网安全监控平台基于系统管理思想和安全实践经验,全面考虑可能造成信息破坏及外泄的各个方面,保护企业信息不被人为外泄、非法盗取、恶意篡改,帮助企业对信息安全进行系统规划及管理。

合力天下内网安全监控平台 通过灵活有力的管理,在保持企业活力的前提下规范终端行为,提升企业执行力;管理人员通过单一控制台随时了解各台计算机运行状态,并进行系统安全管理及资产管理。

合力天下内网安全监控平台的主要功能包括:

应用程序管控

记录应用程序使用的日志;

统计应用程序使用时间和百分比;

控制应用程序的运行。

网页浏览管控

记录浏览网页的网址和标题;

统计网页浏览的时间和百分比;

控制访问指定的网站或网页。

文档操作管控

记录所有文档的操作信息,包括不同类型存储设备以及各种文档操作;

记录其他计算机对本机共享目录的删除和修改操作;

可设定灵活的多种操作权限,控制文档的读取,修改和删除操作;

重要文档的复制和删除操作,可对文档进行备份。

打印内容管控

记录所有打印任务的日志;

完整记录文档打印映像;

控制打印操作。

设备管控

控制各种计算机设备的使用;

对任何新增加的设备进行控制。

网络控制

根据客户端类别以及网络地址和端口的类别进行网络通讯控制;

检测网络内的非法计算机,阻止非法计算机接入网络。

网络流量管控

记录网络通讯流量,并按照不同的口径进行统计;

根据不同的地址和端口范围,在不同时间段内实现流量控制。

屏幕监控

实时查看客户端的屏幕快照;

记录客户端的历史屏幕记录,根据不用的应用程序采用不同的记录频率;

可将屏幕历史转换为通用视频文件进行播放。

邮件管控

记录邮件收发的日志以及邮件的完整内容和附件的;

根据策略控制邮件的发送。

即时通讯控制

完整记录流行的即时通讯工具的对话时间,联系人和对话内容;

控制通过即时通讯工具向外发送文档;

对向外发送的文档进行备份。

资产管理

自动扫描每台终端的软硬件资产信息,详尽记录资产变更情况;

可自定义资产属性和类别对软硬件资产和非IT资产进行管理;

自动扫描微软产品补丁安装情况,对补丁进行自动分发和安装;

自动扫描客户端的安全漏洞,提供分析报告和解决方案;

自动部署和安装软件、指定程序或派送文档。

远程维护

实时查看客户端的运行信息,可执行远程操作;

远程连接到客户端桌面,进行远程协助;

支持进行远程文件传送。

移动存储控制

记录移动存储设备在网络内的使用,设定不同的访问权限,控制移动存储读取;

对移动存储设备中的文档进行自动加解密,在未经授权的计算机上无法读取。

文档透明加解密

重要文档自动强制加密;

设定加密文档的截屏、打印、复制/粘贴、拖拽、邮件发送等操作权限;

根据企业部门分级设定文档使用的分级授权管理权限;

解密外发申请审计;

离线权限控制、外发文档权限控制;

加密文档操作审计与备份。

平台基本运行框架

合力天下内网安全监控平台基本系统由三个模块组成:客户端模块、服务器模块和控制台模块,用户可以根据管理的需要将它们安装在网络中的计算机上。

客户端模块用于收集数据和执行系统管理策略,安装在每台需要被管理的计算机上;

服务器模块用于存储系统数据和管理规则策略,一般安装在性能较高、存储容量较大的计算机上;

控制台模块用于查看系统数据、设定管理策略和进行实时维护,一般安装在企业相关管理人员的计算机上,也可以和服务器模块安装在同一台计算机上。

系统的基本框架如下图所示:

合力天下内网安全监控平台基于TCP/IP协议的网络架构,可以灵活地从本地网络扩展到远程网络和异地网络。服务器通过虚拟专用网(VPN)或互联网连接远程的计算机,实现对大规模复杂网络的集中管理。控制台也可以通过互联网连接异地的服务器,实现对分支机构的远程监控。

服务器模块的基本功能包括:

管理所有客户端计算机,并向其传递相关的规则和指令

收集客户端采集的数据并保存

提供方便灵活的记录管理、查看、归档、搜索等功能

控制台模块的基本功能包括:

查看和审计客户端的数据

数据统计,分析和导出

对客户端计算机实时监控和系统维护

设置监控规则和管理策略

客户端模块的基本功能包括:

执行系统设定的各种管理策略

采集客户端运行的各项数据

定时将采集的数据传送到服务器

根据控制台发出的指令进行监控操作

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 219,110评论 6 508
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 93,443评论 3 395
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 165,474评论 0 356
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,881评论 1 295
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,902评论 6 392
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,698评论 1 305
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,418评论 3 419
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,332评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,796评论 1 316
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,968评论 3 337
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 40,110评论 1 351
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,792评论 5 346
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,455评论 3 331
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 32,003评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 33,130评论 1 272
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 48,348评论 3 373
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 45,047评论 2 355

推荐阅读更多精彩内容

  • 合力天下主机监管与审计系统 产品概述 合力天下主机监管与审计系统是以内网安全理论为基础,以数据安全为核心,通过采用...
    数据防泄密阅读 56评论 0 0
  • 合力天下USB安全保密系统 USB存储设备:如U盘、移动硬盘,手机存储卡等,因其体积小、容量大、携带方便、安全快捷...
    数据防泄密阅读 86评论 0 0
  • 小伙伴速写之——女神经病一样的女神进化史 鱼头...
    白衣宋酒阅读 1,344评论 2 4
  • 你知道这是什么吗?看不出来吧?这是我同学刚送我的小蚕儿,它很懒,养了几天,除了吃还是吃,真不知道为什么会有"蚕到死...
    李叶晴阅读 410评论 0 0
  • 当我面对人生路时,总会感叹人世维艰,一切往事都是过眼烟云,随风飘逐,是不会有太多意义,忘就忘却了罢。当一个人获得成...
    在线的老胡阅读 208评论 0 1