深圳市新開思信息技術(shù)有限公司
IP-Guard整體解決方案
參考價: | 面議 |
- 產(chǎn)品型號
- 品牌
- 其他 廠商性質(zhì)
- 所在地
訪問次數(shù):230更新時間:2021-10-14 14:05:02
聯(lián)系我們時請說明是智能制造網(wǎng)上看到的信息,謝謝!
產(chǎn)品介紹
![]() IP-guard功能模塊簡介 | |||
序號 | 模塊 | 子功能 | 功能描述 |
1 | 基本功能 | 基本信息 | 統(tǒng)計客戶端計算機基本信息,包括計算機名稱,網(wǎng)絡(luò)地址,操作系統(tǒng),登錄用戶,當(dāng)前狀態(tài)等信息 |
基本日志 | 對客戶端計算機的開機/關(guān)機、用戶登入/登出、撥號等的事件記錄 | ||
策略日志 | 記錄客戶端計算機在執(zhí)行策略時的操作日志,如禁止、報警、警告和鎖定計算機等 | ||
基本控制 | 對網(wǎng)內(nèi)任意客戶端計算機進(jìn)行鎖定、關(guān)閉、重啟、注銷和發(fā)送通知信息等 | ||
基本策略 | 設(shè)置客戶端計算機的本地系統(tǒng)的操作權(quán)限,包括控制面板、計算機管理、系統(tǒng)管理、網(wǎng)絡(luò)屬性、插件管理等,并可實現(xiàn)IP/MAC地址綁定 | ||
安全檢測 | 對客戶端計算機安全狀態(tài)是否合規(guī)進(jìn)行檢測,包括殺毒軟件檢查、軟件安裝檢查、程序檢查、系統(tǒng)服務(wù)檢查、補丁檢查等 | ||
系統(tǒng)報警 | 設(shè)置當(dāng)客戶端計算機系統(tǒng)狀態(tài)變化時報警,包括硬件異動,存儲設(shè)備和通訊設(shè)備插拔,軟件安裝卸載,系統(tǒng)信息和網(wǎng)絡(luò)配置變化等 | ||
2 | 文檔操作管控 | 文檔操作日志 | 記錄客戶端計算機所有文檔操作信息,包括在硬盤、移動存儲、網(wǎng)絡(luò)路徑、共享目錄上所有文檔的創(chuàng)建、訪問、修改、復(fù)制、移動、刪除、恢復(fù)、重命名等操作 |
文檔操作控制 | 控制客戶端計算機在的磁盤類型或者網(wǎng)絡(luò)上對文檔的讀取、修改和刪除操作的權(quán)限 | ||
文檔備份 | 為防止重要文檔被誤刪或者篡改,可以在文檔內(nèi)容被改變或破壞前進(jìn)行備份 | ||
3 | 敏感內(nèi)容識別 | 敏感內(nèi)容定義 | 支持通過關(guān)鍵字、正則式定義敏感信息,也支持從樣本文檔中提取特征信息,定義敏感信息 |
敏感內(nèi)容發(fā)現(xiàn) | 通過本地掃描、遠(yuǎn)程掃描敏感內(nèi)容,發(fā)現(xiàn)包含敏感內(nèi)容的文檔 | ||
敏感內(nèi)容監(jiān)視 | 監(jiān)視敏感文檔落地,監(jiān)視通過即時通信、郵件、文件傳輸(FTP)、復(fù)制到USB存儲設(shè)備的行為,支持審計、備份、報警和警告措施 | ||
敏感內(nèi)容保護(hù) | 當(dāng)含有敏感內(nèi)容的文檔發(fā)生外傳行為時(如拷貝到移動盤、FTP服務(wù)器,發(fā)送郵件、IM傳送等),進(jìn)行阻斷或?qū)徲嫛?br>創(chuàng)建、編輯含有敏感內(nèi)容的文檔時,自動對文檔進(jìn)行加密保護(hù)。 | ||
4 | 應(yīng)用程序管控 | 應(yīng)用程序日志 | 詳細(xì)記錄應(yīng)用程序的啟動、退出、窗口切換和標(biāo)題變化,并進(jìn)行查詢 |
應(yīng)用程序統(tǒng)計 | 多種方式統(tǒng)計各種應(yīng)用程序的使用時間和使用百分比,并以列表和圖表兩種方式顯示 | ||
應(yīng)用程序運行控制 | 可按時間限制特定應(yīng)用程序的運行,并可在受限程序運行時向控制臺報警 | ||
軟件安裝管理 | 可限制特定應(yīng)用程序的安裝及卸載權(quán)限,實現(xiàn)非法程序禁止安裝,合法程序禁止卸載 | ||
屏幕水印 | 支持在計算機屏幕顯示圖片、文字、二維碼、點陣水印,防止拍照 | ||
5 | 打印管控 | 打印操作記錄 | 詳細(xì)記錄所有打印操作的時間、終端、用戶、應(yīng)用程序、頁數(shù)、打印機類型和名稱,并能夠根據(jù)時間,文件名,計算機等信息進(jìn)行查詢 |
打印內(nèi)容備份 | 完整記錄在所有類型打印機上的文檔打印映像,查看打印的原始內(nèi)容 | ||
打印控制 | 控制終端打印權(quán)限,限制終端對類型打印機或打印機的使用;控制應(yīng)用程序打印權(quán)限,阻止非法應(yīng)用程序打印 | ||
打印浮水印 | 可自定義打印浮水印(文字、圖片、二維碼、點陣水印)內(nèi)容,打印紙張上呈現(xiàn)出打印者計算機名、用戶名、IP地址、打印時間等信息,并支持微信掃描出二維碼信息 | ||
打印審批 | 沒有打印權(quán)限的用戶可申請臨時放開打印權(quán)限,受水印策略控制的用戶可臨時申請取消打印水印 | ||
6 | 屏幕監(jiān)控 | 實時屏幕快照 | 實時查看客戶端的屏幕快照,并進(jìn)行追蹤 |
多屏監(jiān)視 | 實時查看多個用戶的屏幕畫面,支持對多顯示器的監(jiān)控,可同時對一組計算機進(jìn)行實時監(jiān)控 | ||
屏幕歷史記錄 | 記錄客戶端的歷史屏幕畫面,根據(jù)不同應(yīng)用實現(xiàn)變頻記錄;配合日志記錄查看當(dāng)時的屏幕情況;支持將屏幕歷史轉(zhuǎn)存為通用視頻文件,并進(jìn)行播放 | ||
7 | 網(wǎng)頁瀏覽管控 | 網(wǎng)頁瀏覽日志 | 詳細(xì)記錄每臺計算機(用戶)瀏覽網(wǎng)頁的和標(biāo)題,并提供查詢功能 |
網(wǎng)頁瀏覽統(tǒng)計 | 多種方式統(tǒng)計網(wǎng)頁瀏覽情況,以列表和圖表兩種方式顯示統(tǒng)計結(jié)果,統(tǒng)計方式包括按網(wǎng)站類別、明細(xì)統(tǒng)計以及按計算機分項統(tǒng)計 | ||
網(wǎng)站訪問控制 | 對的客戶端在的時間范圍內(nèi)訪問的網(wǎng)站或者進(jìn)行管控 | ||
上傳控制 | 控制通過Http、FTP協(xié)議進(jìn)行網(wǎng)絡(luò)上傳,防止上傳 | ||
8 | 郵件管控 | 郵件日志 | 記錄標(biāo)準(zhǔn)協(xié)議郵件、Exchange郵件收發(fā)的收件人、發(fā)件人、正文及完整附件;記錄網(wǎng)頁郵件、Lotus郵件發(fā)送的收件人、發(fā)件人、正文及完整附件 |
郵件外發(fā)控制 | 通過郵件的發(fā)送人、接收人、主題、附件及郵件大小等條件限制,控制發(fā)送郵件的賬戶,阻止向不被允許的收件人發(fā)送郵件,阻止發(fā)送特定名稱或者超出規(guī)定大小的附件 | ||
強制抄送 | 必須抄送收件人才能外發(fā)郵件 | ||
9 | 即時通訊管控 | 即時通訊日志 | 完整記錄微信、企業(yè)微信、QQ、TIM、RTX、釘釘、MSN、Skype、IMO、ICQ、Yahoo通、Sina UC、PoPo、阿里巴巴貿(mào)易通,阿里旺旺等主流即時通訊工具的對話時間,對話人、對話內(nèi)容等信息 |
傳輸文檔控制 | 通過文檔名稱和文檔大小等條件的設(shè)定,控制即時通訊工具對外發(fā)送文檔 | ||
IM文件傳送備份 | 備份通過即時通訊工具外發(fā)的文檔 | ||
10 | 網(wǎng)絡(luò)流量管控 | 網(wǎng)絡(luò)流量統(tǒng)計 | 統(tǒng)計客戶端在時間范圍內(nèi)的網(wǎng)絡(luò)通訊流量,統(tǒng)計方式包括按地址、協(xié)議和端口的類別或明細(xì)統(tǒng)計以及按計算機分項統(tǒng)計 |
網(wǎng)絡(luò)流量控制 | 可按網(wǎng)絡(luò)地址、端口、發(fā)送接收方向等對計算機流量進(jìn)行限制,確保帶寬合理利用 | ||
11 | 網(wǎng)絡(luò)控制 | 網(wǎng)絡(luò)通訊控制 | 按應(yīng)用程序、網(wǎng)絡(luò)地址范圍、通訊方向、端口范圍等限制網(wǎng)絡(luò)訪問權(quán)限 |
控制客戶端與外來計算機的網(wǎng)絡(luò)通訊 | |||
12 | 設(shè)備管控 | 設(shè)備控制 | 控制客戶端各種設(shè)備類型的使用權(quán)限: 存儲設(shè)備:U盤、移動硬盤、軟驅(qū)、光驅(qū)、磁帶機、移動存儲設(shè)備等; 通訊設(shè)備:串/并口、SCSI、1394、藍(lán)牙、紅外線、MODEM、直接對聯(lián)線等; USB設(shè)備:USB 鍵盤、鼠標(biāo)、MODEM、映像設(shè)備、存儲、光驅(qū)、硬盤和其他USB設(shè)備; 網(wǎng)絡(luò)設(shè)備:無線網(wǎng)卡、即插即用網(wǎng)卡、虛擬網(wǎng)卡等; 其他設(shè)備:聲音設(shè)備、虛擬光驅(qū)等; 禁止任何新增加的設(shè)備 |
移動智能終端 | 移動智能終端以便攜式設(shè)備、U盤存儲、手機助手接入,支持對文件外傳進(jìn)行審計和控制 | ||
刻錄控制 | 記錄刻錄的計算機、用戶、光盤名稱、文件大小、源文件、總個數(shù)、刻錄份數(shù)、刻錄機等信息,支持禁止用戶使用刻錄設(shè)備 | ||
審批管理 | 受設(shè)備策略控制的用戶,可通過申請臨時放開設(shè)備的使用權(quán)限 | ||
13 | 移動存儲管控 | 移動存儲日志 | 自動收集接入客戶端機器的移動存儲信息,并對移動存儲的各種文檔操作進(jìn)行詳細(xì)記錄 |
注冊管理 | 對U盤進(jìn)行注冊管理,注冊U盤可接入內(nèi)網(wǎng),未注冊U盤將無法在客戶端上使用,實現(xiàn)“外盤外用" | ||
移動存儲 | 對移動存儲的使用進(jìn)行,限制U盤的讀、寫權(quán)限及使用范圍 | ||
制成加密盤 | 將普通U盤制作成加密盤,加密盤只能在內(nèi)部客戶端機器上識別使用,實現(xiàn)“內(nèi)盤內(nèi)用" | ||
移動存儲加密 | 對移動存儲設(shè)備上存取的文檔自動進(jìn)行透明加解密,其他未經(jīng)的客戶端或外部的計算機無法讀取該移動存儲設(shè)備中的加密文檔 | ||
審批管理 | 當(dāng)客戶端移動存儲被禁止使用時,客戶端可以通過提交申請,請求讀、寫U盤 | ||
14 | 資產(chǎn)管理 | 資產(chǎn)管理 | 自動掃描并完整記錄每臺終端軟硬件資產(chǎn)信息,詳盡記錄資產(chǎn)變更信息,可自定義資產(chǎn)屬性進(jìn)行輔助信息管理 |
補丁管理 | 自動掃描客戶端的微軟產(chǎn)品補丁安裝情況,并進(jìn)行分發(fā)安裝 | ||
漏洞管理 | 自動掃描客戶端的安全漏洞情況,并提供分析報告和解決方案 | ||
軟件分發(fā) | 自動部署和安裝軟件、執(zhí)行程序或者派送文檔,支持?jǐn)帱c續(xù)傳,支持后臺安裝和交互安裝 | ||
軟件卸載 | 支持對違規(guī)軟件進(jìn)行批量卸載 | ||
15 | 遠(yuǎn)程維護(hù) | 查看運維信息 | 實時查看客戶端的運行信息(如當(dāng)前應(yīng)用程序、進(jìn)程、服務(wù)等),遠(yuǎn)程分析客戶端運行狀況和故障原因,并可以執(zhí)行遠(yuǎn)程操作,幫助解決問題 |
遠(yuǎn)程控制 | 遠(yuǎn)程連接到客戶端計算機的桌面,直接操作客戶端,方便進(jìn)行遠(yuǎn)程協(xié)助或操作示范 | ||
遠(yuǎn)程文件傳送 | 遠(yuǎn)程打開客戶端的文件夾,傳送文件和搜集故障樣本 | ||
16 | 慧眼風(fēng)險審計報表 | 統(tǒng)計表 | 從多種緯度統(tǒng)計分析每一項操作行為,包括打印、電子郵件、移動存儲、文檔操作、程序應(yīng)用、上網(wǎng)瀏覽、即時通訊、文檔加密、解密和外發(fā)等,幫助快速掌握內(nèi)網(wǎng)計算機的應(yīng)用情況 |
趨勢表 | 直觀展現(xiàn)用戶行為的變化趨勢,為管理者后續(xù)改善管控策略提供依據(jù) | ||
風(fēng)險征兆報表 | 提供分級征兆預(yù)警機制,當(dāng)行為達(dá)到設(shè)定的閾值時,自動記錄征兆事件及其級別,提醒管理人員關(guān)注和處理 | ||
私人定制報表 | 根據(jù)企業(yè)管理需要,設(shè)置個性化的統(tǒng)計分析條件,獲取自定義私人報表 | ||
周期報表 | 設(shè)定固定的時間周期,自動生成周期報表,并支持郵件訂閱,定時將周期報表發(fā)送給相關(guān)人員 | ||
17 | 文檔透明加密 | 透明加密 | 采用高強度加密技術(shù),對文檔進(jìn)行強制透明加密,使得無論何時何地文檔都以密文形式存在。在授信環(huán)境中,文檔能自動解密,絲毫不影響用戶原有的使用習(xí)慣;在非授信環(huán)境中,加密文檔則無法正常打開和使用。 在加密文檔的使用過程中, 能夠防止用戶通過剪貼板,截屏,虛擬打印等方式竊取加密文檔內(nèi)容。 |
加密模式 | 強制加密:類型文檔進(jìn)行強制性自動加密,整個過程無需人工參與,自動完成加密。 智能加密:加密文檔修改、另存以后,仍舊是加密文檔,普通文檔修改、保存后仍是明文狀態(tài)。 只讀加密:新建的文檔不加密,但能以只讀的方式查看加密文檔,不能對加密文檔進(jìn)行修改。 | ||
權(quán)限控制 | 根據(jù)文檔的重要程度不同,可將加密文檔劃歸不同的安全區(qū)域和級別,以便讓不同部門和職位的用戶使用,建立分部門分級別的保密機制。 用戶可調(diào)整文檔的區(qū)域和級別,對重要文檔可采取提高其級別的方法來禁止普通用戶的使用。 | ||
外發(fā)管理 | 能夠?qū)π枰M(jìn)行外發(fā)的文檔進(jìn)行加密控制,只允許的外部人員查看,同時限制外發(fā)文檔的查看期限、次數(shù)及使用權(quán)限,防止二次 | ||
離線 | 根據(jù)實際需要授予用戶離開授信環(huán)境后的加密文檔的使用權(quán)限,支持單獨設(shè)置用戶離線時能使用的加密軟件類別和文檔使用權(quán)限 | ||
安全審批APP 安全查看器APP | 支持移動端(手機、PAD)安全審批,能在移動端即時接收申請通知并進(jìn)行審批,可在移動端直接預(yù)覽用戶提交的加密文件 | ||
離線權(quán)限USBkey | 員工攜帶計算機出差,插入離線權(quán)限USBKEY(類似U盤),可保證離線的情況下,加密功能繼續(xù)使用,也可以臨時提升解密、外發(fā)的權(quán)限 | ||
U盤加密客戶端 | 插入U盤加密客戶端(類似U盤)能打開加密文件,拔出U盤加密客戶端則不能打開加密文件,不用另外安裝加密客戶端 | ||
災(zāi)備機制 | 備用服務(wù)器設(shè)計能夠應(yīng)對各種硬件和系統(tǒng)崩潰的情況,保證加密系統(tǒng)連續(xù)運轉(zhuǎn);同時采用的文檔備份服務(wù)器能夠以明文完整備份所有加密文檔,即使意外出現(xiàn),用戶的文檔依然完整可用 | ||
安全網(wǎng)關(guān)(硬件) | 安全網(wǎng)關(guān)結(jié)合加密客戶端,針對應(yīng)用服務(wù)器(如OA、ERP、PLM等)實現(xiàn)“上傳解密,下載加密",防止下載,并有效杜絕非法用戶的訪問;同時,實現(xiàn)數(shù)據(jù)在服務(wù)器上明文存放,不影響服務(wù)器正常運行 | ||
18 | 準(zhǔn)入網(wǎng)關(guān) | 準(zhǔn)入控制 | 阻斷非法計算機接入企業(yè)網(wǎng)絡(luò)對服務(wù)器、互聯(lián)網(wǎng)等進(jìn)行訪問,非法計算機可根據(jù)需要將其引導(dǎo)至隔離區(qū)進(jìn)行修復(fù),合法的計算機可直接連入企業(yè)網(wǎng)絡(luò)訪問受保護(hù)的服務(wù)器和互聯(lián)網(wǎng) |
安全狀態(tài)檢查 | 對通過準(zhǔn)入網(wǎng)關(guān)連入企業(yè)網(wǎng)絡(luò)的計算機進(jìn)行安全狀態(tài)合規(guī)檢查(如:是否安裝軟件、殺毒軟件,病毒庫、系統(tǒng)補丁是否更新,是否允許程序、系統(tǒng)服務(wù)等),滿足條件則允許接入網(wǎng)絡(luò),否則拒絕訪問并發(fā)出警告信息,并強制其跳轉(zhuǎn)至隔離區(qū)進(jìn)行修復(fù) | ||
訪客管理 | 對臨時來訪的外來計算機,因工作需要接入企業(yè)內(nèi)部網(wǎng)絡(luò)時,可以設(shè)定訪客賬戶,通過瀏覽器輸入賬號密碼進(jìn)行身份認(rèn)證,通過后即可連入企業(yè)網(wǎng)絡(luò) | ||
認(rèn)證方式 | 提供、信任、訪客賬戶、白名單、例外地址等認(rèn)證方式,適應(yīng)企業(yè)多樣化的接入場景 | ||
容災(zāi)機制 | 具備ByPass功能,保證網(wǎng)絡(luò)高效穩(wěn)定 | ||
部署方式 | 支持串接、旁路兩種模式,不需要改變企業(yè)的網(wǎng)絡(luò)結(jié)構(gòu) | ||
19 | 安全U盤 | 分區(qū)使用 | 安全U盤設(shè)有保密區(qū)和交互區(qū),保密區(qū)只能在內(nèi)部的客戶端機器上使用,交互區(qū)可在任意計算機上使用 |
密碼保護(hù) | 安全U盤在外部使用時,必須先通過密碼認(rèn)證方可使用 | ||
專用資源管理器 | 安全U盤交互區(qū)只能通過專用資源管理器訪問,病毒木馬等無法調(diào)用專用資源管理器自動運行,有效防止了病毒木馬的傳播 | ||
日志審計 | 無論在公司內(nèi)外部使用,都能對安全U盤使用情況及U盤文檔的操作情況進(jìn)行詳細(xì)記錄 | ||
防格式化 | 安全U盤通過硬件芯片級保護(hù),禁止非的格式化操作,保證U盤的安全性和可靠性 |