国产高清在线精品一区,国产婷婷成人久久AV免费高清,yy111111少妇影院,日本天狼无码久久久久影院

  
TOP TOP
   聯(lián)系電話
left
   合作伙伴
ima
ima
ima
 
     內(nèi)網(wǎng)安全

SPM安全策略管理系統(tǒng)

產(chǎn)品定位

  有內(nèi)部網(wǎng)絡(luò)和安全管理需求的政府、企業(yè)、學(xué)校及各種行業(yè)用戶。

需求分析

  在您的網(wǎng)絡(luò)中是否存在以下問題:

  • 花費巨額購買的安全設(shè)備卻無法防止來自內(nèi)部的攻擊和互相之間的非法訪問 ;
  • 終端用戶擅自在主機上安裝非法軟件,導(dǎo)致系統(tǒng)性能下降、安全問題倍增 ;
  • 上班時間終端用戶私自打游戲、訪問非法網(wǎng)站,管理員卻沒有辦法發(fā)現(xiàn)和阻止 ;
  • 企業(yè)的 IT 資產(chǎn)無法自動統(tǒng)計和防止遺失 ;
  • 已經(jīng)安裝了最新的防病毒軟件,但當很多病毒或木馬出現(xiàn)時仍然防不勝防 ;
  • 微軟發(fā)布了很多補丁,如何才能快速地給每個客戶端部署下去?
  • 管理員人數(shù)有限,要維護和監(jiān)控眾多的終端主機顯得人手不夠;或者維護支持中心人手太多,導(dǎo)致成本過高 ;
  • 終端主機經(jīng)常需要重裝操作系統(tǒng),浪費了管理員很多時間 ;
  • 網(wǎng)絡(luò)很大,經(jīng)常有外來的用戶私自接入單位內(nèi)網(wǎng),導(dǎo)致信息泄密或帶來病毒 ;
  • 涉密網(wǎng)的用戶私自通過無線設(shè)備或撥號等方式上網(wǎng) ;
  • 單位內(nèi)有很多非常敏感的信息在不知不覺中被泄漏出去 ;
  • 安全服務(wù)廠商制定了非常豐富的安全策略,卻無法有效的實施?
  • 單位要求所有相關(guān)人員遵循安全策略,了解安全知識,導(dǎo)致培訓(xùn)成本急劇增加 ;
  • 單位內(nèi)不同部門要有不同的安全考慮,一般設(shè)備很難實現(xiàn) ;

……
  針對以上問題,偉肯推出了業(yè)界領(lǐng)先的安全策略管理解決方案,來幫助用戶構(gòu)建安全、高效、可靠的網(wǎng)絡(luò)環(huán)境。

產(chǎn)品概述

  安全策略管理系統(tǒng)( SPM )采用集成化網(wǎng)絡(luò)安全防衛(wèi)思想,遵循 P2DR 安全模型 ,應(yīng)用集成防衛(wèi)的理論與技術(shù),采用分布式的體系結(jié)構(gòu),通過集中化的安全管理控制將為客戶提供一套完整的安全策略的制定、發(fā)布、執(zhí)行的平臺;在降低網(wǎng)絡(luò)安全管理成本的同時,能有效的保護網(wǎng)絡(luò)和主機系統(tǒng)的安全,既能防止內(nèi)部的信息泄漏,也可以阻止內(nèi)外的攻擊。

系統(tǒng)組成

系統(tǒng)支持平臺(SSP

  負責(zé)系統(tǒng)的認證授權(quán)、日志管理、策略管理的后臺支持;保存著企業(yè)信息資產(chǎn)和安全策略數(shù)據(jù)庫;負責(zé)收集整個系統(tǒng)的安全信息、策略的發(fā)布和保存;為管理人員提供管理接口;為強認證網(wǎng)關(guān)提供安全策略聯(lián)動確認服務(wù),從而形成聯(lián)動安全防御體系。支持分布式部署,能夠適用于大規(guī)模網(wǎng)絡(luò)環(huán)境的應(yīng)用。

策略管理中心(PMC)

  為管理人員提供圖形化操作界面,與系統(tǒng)支持平臺建立安全通訊,完成系統(tǒng)的各項管理和操作功能,如用戶管理、策略定義和應(yīng)用、系統(tǒng)設(shè)置、日志查詢和報表分析等。

策略執(zhí)行點(PEP)

  安裝在受保護的終端主機(如個人主機、筆記本電腦、服務(wù)器等)中,是企業(yè)安全策略的具體執(zhí)行者,負責(zé)保護終端主機的安全,同時對終端用戶的訪問行為進行審計。

日志與審計服務(wù)(Log)

  負責(zé)完成來自終端用戶和管理人員日志的收集和審計。

SPM 強認證網(wǎng)關(guān)(SPM-GW)

  該部分為可選項。放置在網(wǎng)絡(luò)的邊界處,負責(zé)對訪問敏感信息資源的用戶進行身份鑒別,防止未通過 SPM 認證用戶訪問該敏感區(qū)域的網(wǎng)絡(luò)資源。
        spm相關(guān)示意圖

產(chǎn)品形態(tài)

 

工作組級

部門級

企業(yè)級

SSP 硬件描述

網(wǎng)絡(luò)接口

100M × 2

1000M×1+100M×1

1000M × 2

性能描述

并發(fā)在線用戶數(shù)

300

1000

2000

管理描述

組織機構(gòu)級別

3

5

5

產(chǎn)品功能

  使用 SPM ,終端用戶可以透明地獲得各種不同層面的安全保護, SPM 系統(tǒng)為客戶提供了以下功能模塊。


分類

小類

軟件界面功能體現(xiàn)

對客戶的價值

在線安全策略

個人防火墻策略

  • 基于靈活的協(xié)議和端口訪問控制
  • 基于 Netbios 的文件共享控制
  • 客戶端之間通信保證
  • 防止網(wǎng)絡(luò)黑客的攻擊
  • 防止未授權(quán)的訪問
  • 保護終端主機的安全

網(wǎng)絡(luò)應(yīng)用程序策略

  • IE 、 Outlook 等應(yīng)用軟件版本控制、完整性校驗
  • 自定義特定網(wǎng)絡(luò)程序文件版本控制、完整性校驗
  • 限制用戶安裝和執(zhí)行非法或禁止的網(wǎng)絡(luò)應(yīng)用程序

本機應(yīng)用程序策略

  • 限制騰訊 QQ 、單機游戲、媒體播放器等本機程序
  • 靈活的自定義本機應(yīng)用程序
  • 限制間諜軟件的運行
  • 限制非法軟件的使用

設(shè)備控制策略

  • 控制存儲設(shè)備、打印設(shè)備使用
  • 控制上網(wǎng)設(shè)備使用
  • 控制 1394 、紅外設(shè)備等使用
  • 防止用戶濫用硬件設(shè)備
  • 防止保密信息通過外部存儲設(shè)備散播出去

移動存儲設(shè)備審計

對通過 USB 、軟盤、光盤拷貝的文件進行內(nèi)容記錄和審計

  • 防止敏感文件的泄漏

注冊表策略

  • 保護 IE 啟動、系統(tǒng)啟動配置等項不被病毒修改
  • 保護自定義的注冊表項不被病毒或終端用戶修改

保護主機注冊表信息的安全。

打印策略

  • 限制用戶可使用的打印機類型
  • 可限制的打印機類型包括:本地打印機、網(wǎng)絡(luò)打印機、網(wǎng)絡(luò)鄰居打印機、本地文件、其他打印機
  • 防止用戶濫用打印資源
  • 防止保密信息通過打印設(shè)備散播出去

防病毒聯(lián)動策略

和kill 、金山、Symantec、Trend Micro、Kaspersky、Mcafee等知名防病毒軟件聯(lián)動

統(tǒng)一管理防病毒軟件,形成自防御的安全網(wǎng)絡(luò)體系

軟件聯(lián)動策略

  • 系統(tǒng)補丁的強制升級
  • 應(yīng)用軟件的強制升級

保證整個網(wǎng)絡(luò)內(nèi)主機安全的及時性和同步性

高級策略

  • 客戶端自動升級
  • 群發(fā)信息通知

保證整體內(nèi)網(wǎng)主機的客戶端軟件的最新版本

信息過濾

  • 基于權(quán)值的智能化內(nèi)容過濾
  • 提供網(wǎng)站黑白名單和基于地址對象的網(wǎng)站過濾
  • 限制訪問非法網(wǎng)站
  • 限制發(fā)布非法帖子

離線保護策略

在線安全策略中的全部內(nèi)容

防止用戶在離線時進行非法操作和泄密

其他安全功能

非法用戶發(fā)現(xiàn)

  • 及時發(fā)現(xiàn)網(wǎng)絡(luò)中的非法用戶,同時支持跨廣域網(wǎng)檢測
  • 控制非法用戶對合法用戶的訪問

防止非法用戶聯(lián)入內(nèi)網(wǎng)

用戶行為管理

  • 禁止客戶端修改 IP
  • IP 、 MAC 和主機信息與用戶名綁定

防止用戶任意篡改網(wǎng)絡(luò)配置導(dǎo)致管理混亂

上網(wǎng)時長限制

  • 基于時長的資費限制
  • 基于資費的時長限制
  • 限制用戶的網(wǎng)絡(luò)訪問時間
  • 保證工作效率

文件保護

  • 客戶可自定義的文件保護功能
  • 指定文件或目錄的定義讀、寫、刪除操作權(quán)限

防止保密文件被別人竊取和修改

資產(chǎn)管理

  • 自動收集客戶端軟、硬件配置信息
  • 動態(tài)檢測各主機硬件配置的變化, 保證硬件資產(chǎn)不被更換和丟失; 動態(tài)監(jiān)測各主機軟件的變化

保證客戶 IT 資產(chǎn)不被濫用,防止終端用戶非法安裝程序

個人主機系統(tǒng)和數(shù)據(jù)備份與恢復(fù)

  • 動態(tài)、快速備份和恢復(fù)某個分區(qū)的系統(tǒng)和數(shù)據(jù)
  • 動態(tài)、快速備份和恢復(fù)整個硬盤的系統(tǒng)和數(shù)據(jù)
  • 智能化的數(shù)據(jù)備份,在操作系統(tǒng)補丁安裝后自動對客戶端主機進行數(shù)據(jù)備份

避免對客戶端主機頻繁重裝系統(tǒng),降低管理員的維護工作量,防止未知病毒對系統(tǒng)的破壞。

自防御體系

  • 客戶端防卸載,避免客戶端試圖逃避檢查
  • 和主流防病毒軟件聯(lián)動,集中管理多種防病毒軟件
  • 將未安裝系統(tǒng)補丁或未達到安全級別的用戶進行隔離
  • 和網(wǎng)關(guān)(可選)聯(lián)動,實現(xiàn)網(wǎng)絡(luò)準入
  • 和 802.1X 網(wǎng)絡(luò)設(shè)備聯(lián)動,實現(xiàn)網(wǎng)絡(luò)準入

和其他安全產(chǎn)品形成立體、縱深的安全防御體系

網(wǎng)絡(luò)
監(jiān)控

用戶行為監(jiān)控

  • 監(jiān)控客戶端主機基本信息和系統(tǒng)資源利用率情況
  • 監(jiān)控客戶端主機當前的進程、服務(wù)情況
  • 監(jiān)控客戶主機網(wǎng)卡狀態(tài)以及動態(tài)網(wǎng)絡(luò)流量
  • 監(jiān)控客戶端的硬件設(shè)備和軟件安裝使用情況

及時發(fā)現(xiàn)潛在問題,及時發(fā)現(xiàn)并協(xié)助用戶彌補安全漏洞,遠程協(xié)助用戶進行安全檢測

屏幕監(jiān)控

授權(quán)情況下,可監(jiān)控并控制客戶端主機的屏幕、鍵盤和鼠標(該功能可選)

監(jiān)控違法行為

遠程維護

客戶端用戶許可情況下的遠程維護

降低維護成本

輔助
功能

管理功能

  • 針對用戶群的消息廣播
  • 針對單一用戶的消息發(fā)送
  • 管理端和客戶端遠程對話和互傳文件

便于管理員遠程維護和管理

審計
管理

權(quán)限分配

系統(tǒng)管理員、日志管理員、特權(quán)管理員三權(quán)分立,互相制約。

互相制約,保證安全

日志類別

  • 提供多種日志類別和告警方式,利于分析和查詢。
  • 提供標準可信時間源,保證所有日志時間一致
  • 提供多種日志報表和審計工具,方便管理員管理

標準、可信的日志
方便的審計管理

性能
特性

整體性能

  • 一個管理員即可管理全網(wǎng)內(nèi)所有的主機安全
  • 支持遠程跨廣域網(wǎng)管理
  • 支持分布式部署、負載均衡

簡化網(wǎng)絡(luò)管理
避免網(wǎng)關(guān)設(shè)備造成的性能瓶頸

客戶端性能

CPU平均占用率<1% 、 物理內(nèi)存占用<3M

網(wǎng)絡(luò)性能

網(wǎng)絡(luò)平均帶寬占用率<1‰

支持的客戶端類型

  • Win2K , WinXP , winNT,Win2003
  • Win9X 提供部分功能

 

* 以上功能隨版本不同而不同,請采購時與銷售代表聯(lián)系

0
總機:021-64530680  34080506  傳真:021-51564004   特聘法律顧問:楊永律師 
滬ICP備06052225號

                 

滬公網(wǎng)安備 31010402004125號