试用版申请:

信箱:secman@vista365.net
邮件主题:secmanager试用
申请单位:_________________
联系人:___________________
联系电话:_________________
终端数量:________________
_


    SecManager产品白皮书

    如今企业的信息化程度越来越高,各种业务系统安全运行的与否直接影响到整个企业是否能够正常运作和经营,因此,企业对信息安全工作高度重视。

   企业内部有相当数量的终端。操作系统基本上都是微软的Windows平台,学习和使用都十分方便。但是正如大家所知道的,Windows操作系统存在大量的安全隐患和漏洞,是黑客攻击的重点对象,也是蠕虫病毒滋生和泛滥的温床。特别是随着企业信息化的发展,PC越来越多需要通过网络与外界联系,例如:HTTP、MAIL、FTP、QQ等,导致PC更有可能成为病毒传播源和传播途径,甚至成为黑客入侵的跳板,因此PC的安全运行与否,不仅影响到其自身的正常工作,而且会危害企业整个信息系统的安全。按照著名的“木桶原理”,整个系统的安全水平也会因为这一点的薄弱而大为降低。因此必须对PC的安全维护和管理有针对性地进行加强,才能从整体上提高企业的信息安全水平。
   但是在实际工作中,PC的安全维护和管理是一项非常烦琐的工作。由于PC的数量众多,维护和管理起来就更加困难,特别是没有任何技术手段支持,仅靠现有有限人员进行人工的管理和维护,想要把这项工作做好,几乎是不可能的事情,所以工作往往停留在对问题的紧急响应方面,显得极为被动。
   信息安全的工作,还需要通过信息技术手段的支持来完成,只有通过有效的信息技术手段的支持,才能极大的提高安全管理和维护的成效,化现在的事后响应,为事前的有效预防,彻底扭转PC安全管理工作比较被动的局面。
   就像所有的信息安全建设一样,PC的安全管理和维护也是一个长期的、循序渐进的过程,其最终目标是通过信息技术的手段,采用集中管理的方式,根据既定的安全策略,对企业的PC进行资产管理、统计和分析,对其风险进行评估分析、根据其风险进行漏洞修补和安全加固,实时监控其活动,及时发现安全问题,并进行快速的响应(人工或自动的),同时还有可能需要具备及时向用户下发策略,督促用户改进其安全意识和安全行为等功能。
   目前,终端面临的安全威胁主要有:

  • 员工私自访问非法网站,导致木马病毒入侵,可能导致系统崩溃甚至全网网络瘫痪。
  • 员工安装非授权的危险软件,或者没有安装指定的安全软件(如杀毒软件),导致系统易受攻击,成为黑客入侵的跳板。
  • 员工违反安全规定,擅自使用可移动存储设备(如CD、U盘、移动硬盘等),易于泄漏内部资料。
  • 员工可以对资料的非法访问,没有记录,造成重要资料丢失。
  • 员工上班使用聊天工具,管理员无法监控,造成工作效率下降。
  • 员工私自卸载硬盘、内存等公司硬件,造成公司资产流失。
  • PC机数量太多,管理人员维护、监控困难。
  • Windows操作系统的安全漏洞,易被黑客或者病毒利用,比如造成蠕虫病毒泛滥。

    SecManager内网安全管理系统系统就是根据上述安全需求和安全威胁所设计开发的。目的在于实现对大量PC进行安全维护、管理、监控的活动,保证系统的安全运行。

主要功能

    SecManager内网安全管理系统是一个对企业网络进行监视的有效工具。它的主要功能包括:

  • 可以实时监视和记录局域网上各个计算机上的屏幕快照;
  • 对所有计算机的软硬件配置进行监控,一旦有变动将产生告警;
  • 可以对计算机进行多屏实时监控;
  • 可以对计算机的聊天记录进行监控并记录聊天内容,并可以导出和打印,如支持对QQ、ICQ、MSN、POPO、SKYPE等聊天工具的操作。
  • 可以记录所有计算机各项应用运行的情况以及浏览互联网的情况,并能产生统计图表让管理者查看用户的工作情况;
  • 阻止或只允许计算机运行某些指定的应用程序,如QQ、MSN等;
  • 阻止或只允许计算机运行某些指定的网站,如www.sina.com
  • 记录用户对文档的操作和打印;
  • 可以查看并删除网络共享;
  • 可以对计算机设备进行管理和禁止使用,如软驱、光驱、刻录机、磁带驱动器、串口、并口、调制解调器、USB、USB存储设备、SCSI、1394总线、红外通讯设备、笔记本电脑使用的PCMCIA卡接口以及所有新增加的设备;
  • 可以禁止用户修改IP地址
  • 可以终端进行软件分发,自动安装软件。
  • 功能模块

    子功能

    功能介绍

    管理作用

    资产管理

    资产管理

    可以根据分组、计算机可以有选择的罗列出需要查看的硬件清单和软件清单,导出并打印软硬件资产。而且还可以导出单个计算机的资产清单,可以查看全网范围内计算机硬件变更记录,并可导出为EXCEL文件。

    管理人员可以方便的进行软硬件查询和统计,并可以打印出报表;
    当软硬件发生变动时,记录变动信息,并提供导出功能。

    分组管理

    支持按组的从属关系构建资产组的树形结构,支持资产组成员的增加、删除、移动、复制等管理操作,支持资产组的名称修改及资产组增加、删除等管理操作。

    可以方便对资产进行分组管理,便于管理进行查询。

    上网管理

    浏览网站控制

    可以按全天或指定的时间对指定的网页禁止/允许。

    实现违规网络行为得到控制。方便管理者对员工上网行为进行监控和管理。

    浏览网站统计

    可以按时间、计算机(组)/用户(组)、浏览网站的明细查看并统计某个员工浏览某个网页的时间,以及占全部工作时间的百分比

    为管理者制定合理的互联网行为策略提供决策支持。

    浏览网站记录

    可以详细记录员工访问网站情况,可以按网站名称、标题名称、时间、范围查询日志

    可以很容易、客观的评估出员工使用网站的工作情况和效率。

    软件管理(应用程序管理)

    应用程序控制

    可以按全天或指定的时间对指定的程序禁止/允许。

    对违规网络行为在进行控制,方面管理人员对终端应用程序进行控制。

    应用程序统计

    可以按时间、计算机(组)/用户(组)、应用程序明细查看并统计某个员工使用某个应用程序的时间,以及占全部工作时间的百分比

    方便管理者对员工的网络行为进行个性化统计和分析。

    应用程序日志

    可以详细记录所有应用程序启动/关闭和窗口/标题切换日志,可以按某台、某组或整个网络查询,可以按时间、应用程序以及路径/标题查询日志

    可以很容易、客观的评估出员工使用程序的工作情况和效率,方便进行员工的网络行为管理。

    终端监控

    屏幕快照

    可以查看网络内员工正在操作计算机的最新画面

    方便管理者进行网络行为的巡视,发现违规行为,及时纠正。

    屏幕监视

    可以按天查看网络内员工操作过的历史画面、并连续播放历史画面

    方便管理者进行网络行为的事后追查,客观的评估员工的网络行为。

    聊天软件监控

    对msn、qq、icq、yahoo、uc、popo、skype等聊天工具的聊天内容进行监控

    可以设置对即时通讯进行监控记录,从而对事后审记追踪提供依据。

    终端操作记录监控

    可以查看用户在计算机中操作的事件,包括启动和关闭系统和应用程序,控制操作,浏览网页,增加/删除硬件、软件和开始运行程序,以及窗口标题的变化。可以通过设定组、计算机、事件的描述,事件类型以及时间来查询特定的事件。

    对非法终端进行全方位的进行监控,从而对事后审记追踪提供依据。

    聊天软件控制

    可以禁止使用即时通讯软件。

    方便管理者对员工互联网聊天行为进行管理,避免员工上班时间过度聊与工作无关的内容。

    设备控制
    (禁止外部设备)

    禁用存储设备

    可以按某台、某组或者整个网络禁止使用哪些存储设备。包含:软驱,光驱,刻录机,磁带机,可移动设备(U盘,移动硬盘。

    避免员工使用与工作不相关的计算机设备,根据风险评估,制定事前预防策略,根据策略对相应的设备进行禁止,预防文件泄密。可以灵活的开启设备,不影响员工的正常使用。

    禁止通讯设备

    可以按某台、某组或者整个网络禁止使用哪些通讯设备。包含:串口,并口,USB 控制器和连接器(HUB),SCSI接口,1394控制器,红外线,PCMICA卡,蓝牙设备,MODEM,直接电缆连接(串口,并口,USB),拨号连接

    防止随意通过无线、蓝牙、红外、拔号等方式上网,从而避免机密文件外泄。

    禁用任何新增加设备

    可以按某台、某组或者这个网络禁止使用任何新设备

    不允许增加没有经过管理员认可的任何设备。

    禁止打印机

    可以禁止增加打印机,禁止使用本地打印机,禁止使用网络打印机。

    可以防止未经允许用户从打印机打印出机密文档。

    其他设置

    可以禁止修改网络属性,禁止Windows xp下快速切换用户,禁止修改显示背景和屏幕保护属性。

    可以做到防止用户修改IP地址,可以防范在不同用户下启动不同的应用程序来掩盖不规范的上网行为。

    禁止IE插件

    禁止使用IE插件,包刮FLASH插件、视频/音频插件、聊天插件、游戏插件。

    防止上班其间聊QQ、MSN看在线电影、听音乐等浪费公司的资源。

    禁止用户使用设备管理器

    可以禁止用户使用设备管理器

    防止用户修改设备管理器。

    文档保密管理

    文档操作记录

    可以详细的记录每个员工在本机及网络上操作过的文件,包括创建、访问、复制、移动、重命名、修改、删除、修复、上传/发送及下载/接收等操作

    让泄密行为的痕迹得到监控,为泄密行为的事中发现,事后追查提供了帮助,弥补了电子文档安全管理中的最薄弱环节。

    导出&打印文档操作记录

    可以根据访问、创建、复制、移动、改名、删除、恢复以及文档打印等操作行为,结合时间段统计出需要的文档操作报表。特别是复制、移动与文档打印记录。

    可以监控文档外泄,让泄密行为的痕迹得到监控,为泄密行为的事中发现,事后追查提供了帮助,弥补了电子文档安全管理中的最薄弱环节。

    网络共享管理

    可以查看用户计算机的网络共享文件夹列表。

    员工往往因为工作需要设置共享文件夹,然而,共享文件很容易被别有用心的员工或外来计算机窃取。避免网络共享泄密和网络病毒传播。

    终端管理

    远程控制

    可以远程计算机进行控制,在进入时要输入密码。

    方便IT管理者对网内计算机进行远程维护,同时支持异地远程维护,实现了跨区域分支机构的集中管理和控制。

    发送消息

    可以远程计算机进行发送短消息

    方便管理员对终端进行通知。

    锁定与解除锁定计算机

    可以对远程计算机进行锁定与解除锁定计算机

    方便管理员对非法终端进行锁定。

    软件分发

    可以向客户端自动分发和安装软件,或者将指定的文件或者应用程序复制到客户端指定的位置。

    实现程序的自动化部署,比如:补丁程序、应用程序,大大提高程序部署的效率,提升IT部门的工作水平,让IT管理者不再为大量的机械性、重复性的程

    终端防火墙策略

    可以对终端的计算机设置防火墙策略,如禁止135、445进行网络通讯,禁止未安装客户端机器不可与网内安装客户端机器通信,限制非法接入。

    增加了终端的安全性。

    终端系统控制

    可以对终端系统进行注销、重新启动、关闭计算机等操作。

    方便管理员对终端管理。

    卸载终端代理

    可以对终端代理进行卸载。

    方便管理员对终端管理。

    报警管理

    报警规则

    可以设定需要报警的应用程序、网站和文档以及选择是否当电脑名称、IP地址、MAC地址、硬件和安装的软件发生变化及系统时间变更(大于5分钟)时报警。当代理模块计算机运行了指定的规则内容,控制台用户可以及时接收报警信息。

    实现对违规网络行为的及时发现,提高了网络行规范管理的响应能力。

    报警信息查看

    1、当用户操作符合报警规则时,控制台弹出相应的报警信息。
    2、如果没有运行控制台,警报信息就会被发送到有接收邮件报告的用户的邮件地址。系统默认的管理员(“admin”)不具备此功能,需新建管理员用户,并且该用户具有接收邮件报告的权限,用此用户登陆后就可以在“系统设置->全局选项-->邮件报告里设置邮件报告参数。
    3、用户可以通过“终端监控->终端操作记录”,类型-警报,查看警报信息的历史记录。

    实现对违规网络行为的及时发现,提高了网络行规范管理的响应能力。