IT貓撲網(wǎng):您身邊最放心的安全下載站! 最新更新|軟件分類|軟件專題|手機(jī)版|論壇轉(zhuǎn)貼|軟件發(fā)布

您當(dāng)前所在位置: 首頁(yè)系統(tǒng)集成網(wǎng)絡(luò)管理 → 內(nèi)網(wǎng)安全監(jiān)控的理論和方法

內(nèi)網(wǎng)安全監(jiān)控的理論和方法

時(shí)間:2015-06-28 00:00:00 來(lái)源:IT貓撲網(wǎng) 作者:網(wǎng)管聯(lián)盟 我要評(píng)論(0)

  企業(yè)用戶對(duì)于內(nèi)部網(wǎng)絡(luò)的安全問(wèn)題越來(lái)越重視, 由此而逐漸壯大的內(nèi)網(wǎng)安全軟件行業(yè)新產(chǎn)品也層出不窮。在眾多的產(chǎn)品中,內(nèi)部監(jiān)控軟件是通過(guò)對(duì)計(jì)算機(jī)終端的資源和行為的控制來(lái)達(dá)到保護(hù)內(nèi)部安全的目的,是內(nèi)部安全系統(tǒng)中必不可缺的部分。因此,對(duì)內(nèi)部監(jiān)控系統(tǒng)的選擇是內(nèi)網(wǎng)安全的重要環(huán)節(jié)。

  在眾多的內(nèi)網(wǎng)監(jiān)控系統(tǒng)中,Chinasec(安元,原"中安源")可信網(wǎng)絡(luò)監(jiān)控系統(tǒng)提供了對(duì)內(nèi)網(wǎng)計(jì)算機(jī)終端進(jìn)行集中的資源和用戶行為授權(quán)管理,并提供詳細(xì)的審計(jì)記錄,減少單位內(nèi)網(wǎng)的安全漏洞和風(fēng)險(xiǎn),提高了管理效率。該系統(tǒng)將內(nèi)部資源分配、管理、審計(jì)等多種功能合理集成,在增加了服務(wù)功能的同時(shí)又降低了采購(gòu)成本、簡(jiǎn)化了網(wǎng)管人員的工作,在提升效率的同時(shí)降低了成本,是明朝萬(wàn)達(dá)公司多年研發(fā)的一款代表行業(yè)發(fā)展趨勢(shì)的成熟產(chǎn)品。

  Chinasec(安元,原"中安源")可信網(wǎng)絡(luò)監(jiān)控系統(tǒng)提供了非常豐富的功能,其通過(guò)對(duì)客戶端、IP、端口、外設(shè)、郵件等系統(tǒng)資源的管理和監(jiān)控來(lái)達(dá)到保護(hù)內(nèi)網(wǎng)安全的目的,其最核心的功能如下:

  客戶端實(shí)時(shí)監(jiān)控

  實(shí)時(shí)遠(yuǎn)程監(jiān)視和控制客戶端計(jì)算機(jī)的狀態(tài),這些狀態(tài)包括:安裝的應(yīng)用程序、服務(wù)、驅(qū)動(dòng)及他們的運(yùn)行狀態(tài);當(dāng)前網(wǎng)絡(luò)連接狀態(tài)、打開(kāi)的窗口、運(yùn)行的進(jìn)程、系統(tǒng)的用戶和用戶組、共享目錄、當(dāng)前的屏幕截圖等信息,并可以實(shí)時(shí)遠(yuǎn)程控制,比如關(guān)閉某個(gè)打開(kāi)的進(jìn)程、服務(wù)或者窗口等。

  IP與端口控制

  集中管理和控制的客戶端防火墻,其策略由管理員根據(jù)單位管理需要指定,可以根據(jù)IP地址、網(wǎng)絡(luò)端口和數(shù)據(jù)流向等設(shè)定客戶端計(jì)算機(jī)或者用戶訪問(wèn)的權(quán)限,以白名單或者黑名單的方式工作。例如發(fā)現(xiàn)蠕蟲(chóng)病毒,可及時(shí)全網(wǎng)統(tǒng)一封鎖相應(yīng)的傳播端口,從而有效控制該類型病毒的破壞程度。

  外設(shè)控制

  外設(shè)控制策略運(yùn)行管理員針對(duì)每臺(tái)計(jì)算機(jī)進(jìn)行外設(shè)端口使用的授權(quán),比如允許或者禁止USB存儲(chǔ)設(shè)備的使用等。這些端口和設(shè)備類型包括USB存儲(chǔ)設(shè)備、USB普通設(shè)備、紅外、串口、并口(打印端口)、鍵盤(pán)鼠標(biāo)、光驅(qū)、軟驅(qū)和1394端口等,用戶還可以根據(jù)關(guān)鍵字和設(shè)備類型進(jìn)行自定義,管理所有計(jì)算機(jī)上的設(shè)備。使用關(guān)鍵字是一種非常靈活的方式,比如只允許某個(gè)打印機(jī)使用,而其他任何打印機(jī)不能使用等。

  郵件收發(fā)監(jiān)控(SMTP/POP3)

  
郵件監(jiān)控功能提供了集中控制和管理終端計(jì)算機(jī)發(fā)送郵件的手段。管理員可以白名單或者黑名單的方式設(shè)定用戶允許使用的郵件服務(wù)器和地址。并可以完整記錄(包括附件)發(fā)送和接收的郵件內(nèi)容和時(shí)間等。

  網(wǎng)址訪問(wèn)監(jiān)控

  網(wǎng)址訪問(wèn)監(jiān)控提供了管理員集中授權(quán)計(jì)算機(jī)和用戶訪問(wèn)的網(wǎng)址范圍,可以白名單或者黑名單的方式設(shè)置。同時(shí)可以進(jìn)行審計(jì)和記錄。

  文件傳輸協(xié)議監(jiān)控(FTP)

  FTP監(jiān)控提供了管理員記錄和控制FTP協(xié)議和客戶端使用的方法,可以記錄所有用戶上傳和下載的完整FTP文件。

  FTP 用戶綁定

  對(duì)客戶端計(jì)算機(jī)用戶登錄 FTP 服務(wù)器的FTP登錄用戶名稱進(jìn)行綁定。該擴(kuò)展模塊可以將某個(gè)FTP服務(wù)器的用戶賬號(hào)和代表用戶身份的硬件USB令牌強(qiáng)制綁定,用戶在使用該令牌登錄使用計(jì)算機(jī)期間,訪問(wèn)FTP服務(wù)器都將使用管理員指定的賬號(hào),從而避免了內(nèi)部盜用領(lǐng)導(dǎo)或者其他人FTP賬號(hào)非法下載資料情況的發(fā)生。

除上述核心的功能外,該系統(tǒng)還具有非常全面的管理控制功能,能夠?qū)崿F(xiàn)從終端操作到網(wǎng)絡(luò)管理審計(jì)的所有操作,例如:應(yīng)用控制、文件操作記錄、IP地址綁定、Windows標(biāo)準(zhǔn)安裝程序控制、打印操作記錄、打印內(nèi)容記錄、資產(chǎn)審計(jì)、文件分發(fā)、郵件智能加密、非法接入阻斷、刻錄光驅(qū)控制、違規(guī)記錄等等, 通過(guò)上述管理功能模塊能夠全方位的解決企業(yè)內(nèi)部安全的隱患,從而確保了內(nèi)部網(wǎng)絡(luò)的安全。

  作為內(nèi)網(wǎng)安全的資深廠商,明朝萬(wàn)達(dá)科技有限公司自成立以來(lái),跟清華大學(xué)、國(guó)家保密技術(shù)研究所和公安部三所等多家軍地科研院所建立良好的合作關(guān)系,并成立了來(lái)自軍隊(duì)、軍工、保密技術(shù)研究單位和行業(yè)專家組成的顧問(wèn)團(tuán)隊(duì),為公司發(fā)展和產(chǎn)品設(shè)計(jì)提供了強(qiáng)大的保證。北京明朝萬(wàn)達(dá)科技有限公司已經(jīng)在廣州、上海和成都設(shè)立了辦事處,并攜手多達(dá)30多家的合作伙伴,為用戶提供本地化的服務(wù)和支持。Chinasec可信監(jiān)控系統(tǒng)是其內(nèi)網(wǎng)安全產(chǎn)品體系中核心產(chǎn)品之一。

關(guān)鍵詞標(biāo)簽:方法,理論,監(jiān)控,安全,

相關(guān)閱讀 ip地址設(shè)置方法|電腦ip地址設(shè)置:xp本地連接ip設(shè)置方法 提示dns服務(wù)錯(cuò)誤怎么辦 dns錯(cuò)誤問(wèn)題多種解決方法 如何關(guān)閉電腦端口 關(guān)閉不常用端口的2種方法 sql server系統(tǒng)表?yè)p壞的解決方法 Linux操作系統(tǒng)單用戶登陸方法 XP開(kāi)機(jī)時(shí)DLL文件出錯(cuò)的解決方法

文章評(píng)論
發(fā)表評(píng)論

熱門(mén)文章 路由器地址大全-各品牌路由設(shè)置地址 路由器地址大全-各品牌路由設(shè)置地址 各品牌的ADSL與路由器出廠默認(rèn)IP、帳號(hào)、密碼 各品牌的ADSL與路由器出廠默認(rèn)IP、帳號(hào)、密碼 Nslookup命令詳解-域名DNS診斷 Nslookup命令詳解-域名DNS診斷 站長(zhǎng)裝備:十大網(wǎng)站管理員服務(wù)器工具軟件 站長(zhǎng)裝備:十大網(wǎng)站管理員服務(wù)器工具軟件

相關(guān)下載

人氣排行 各品牌的ADSL與路由器出廠默認(rèn)IP、帳號(hào)、密碼 路由器地址大全-各品牌路由設(shè)置地址 騰達(dá)路由器怎么設(shè)置?騰達(dá)路由器設(shè)置教程 ADSL雙線負(fù)載均衡設(shè)置詳細(xì)圖文教程 路由表說(shuō)明(詳解route print) Nslookup命令詳解-域名DNS診斷 網(wǎng)管員實(shí)際工作的一天 網(wǎng)管必會(huì)!了解交換機(jī)控制端口流量