• 基本策略01模块

    模块简述:

    基本信息

    l 统计安装客户端的计算机基本信息,包括计算机名称,网络地址,操作系统,登录用户,当前状态等信息。 

    基本控制

    l 能够在控制端对网内任意安装了客户端的计算机进行锁定、关闭、重启、注销和发送通知信息等。

    基本日志

    l 对客户端PC的开机/关机,用户登入/登出,拨号等的事件记录。 

    基本策略

    l 设置客户端计算机的本地系统的操作权限,包括控制面板,计算机管理,系统管理,网络属性,插件管理等所有计算机属性。并能够将客户端计算机的IP与MAC地址进行绑定。 

    系统报警

    l 设置当客户端计算机系统状态变化时报警,包括硬件异动,存储设备和通讯设备插拔,软件安装卸载,系统信息和网络配置变化等。

    策略日志

    l 记录客户端计算机在执行策略时,如禁止,报警,警告和锁定计算机等操作日志。 

    功能及管理作用:

    子功能

    功能简述

    管理作用

    基本控制

    可以向网内任意计算机发送通知消息、锁定计算机/解锁、注销用户、关闭计算机、重新启动、卸载客户端等操作。

    方便管理者进行远端电脑控制和系统维护,及时关闭/注销长时间离开座位额的员工电脑,从而预防非授权访问和节约电力资源。

    基本策略

    可通过监控注册表的方式,当策略关联项发生变化时,客户端会自动判断该状态是否与策略匹配,如果不匹配,客户端会强制修改相应注册表值,使其与策略相匹配,是一种状态维持策略,而不是实时触发策略,支持策略导入、导出、继承和顺序执行。

    实现单位内终端计算机的集中、统一配置,方便管理,预防违规网络行为的发生。

    应用程序02模块

    模块简述:

    控制程序使用

    l ViaControl V3能够限制客户端计算机对程序的应用权限,既可通过限制进程名称来实现,也可以通过对应用程序进行分类,从类别列表中选择需要禁止的程序来实现,达到限制对于游戏、炒股软件等的使用,规范工作时间内的行为,提高工作效率的目的。 

    统计程序使用情况

    l ViaControl V3还能够对应用程序使用信息做以统计分析,分为按名称统计、按明细统计、按类别统计和按项目统计,并以直观形象的图标方式展现出来,查看统计图表即可了解哪类甚至哪个应用程序使用的时间比较长,从而判断是否有影响正常工作的情况发生。 

    审计程序的使用

    l ViaControl V3能够记录客户端计算机启动、关闭应用程序和应用程序窗口切换的信息,通过查看应用程序日志即可了解系统内应用程序使用的详细信息。  

    功能及管理作用:

    子功能

    功能简述

    管理作用

    应用程序统计

    可以按时间、计算机(组)/用户(组)、应用程序明细查看并统计某个员工使用某个应用程序的时间,以及占全部工作时间的百分比

    方便管理者对员工的网络行为进行个性化统计和分析。

    应用程序日志

    可以详细记录所有应用程序启动/关闭和窗口/标题切换日志,可以按某台、某组或整个网络查询,可以按时间、应用程序以及路径/标题查询日志

    可以很容易、客观的评估出员工使用程序的工作情况和效率,方便进行员工的网络行为管理。

    应用程序控制

    可以按全天或指定的时间对指定的程序禁止。

    对违规网络行为在事前进行控制。

    浏览网站03模块

    模块简述:

    控制网页浏览

    l ViaControl V3能够限制客户端计算机的网站访问,限制对于工作无关的网站、恶意网站等的访问,规范工作时间内的行为,提高工作效率,同时避免了访问恶意网站等带来的安全隐患。

    统计网页浏览

    l ViaControl V3还能够对网页浏览信息做以统计分析,分为按明细统计和按类别统计,并以直观形象的图标方式展现出来,查看统计图表即可了解哪类甚至哪些网站被访问的时间比较长,从而判断是否有影响正常工作的情况发生。 

    网页浏览审计

    l ViaControl V3对客户端计算机访问的网页做全面的审计,通过查看网页浏览日志,即可了解每台计算机浏览网页的情况。

    功能及管理作用:

    子功能

    功能简述

    管理作用

    上网浏览统计

    可以按时间、计算机(组)/用户(组)、浏览网站的明细查看并统计某个员工浏览某个网页的时间,以及占全部工作时间的百分比

    可以很容易、客观的评估出员工使用网站的工作情况和效率。

    网页浏览日志

    可以详细记录员工访问网站情况,可以按网站名称、标题名称、时间、范围查询日志

    为管理者制定合理的互联网行为策略提供决策支持。

    浏览网站控制

    可以按全天或指定的时间对指定的网页禁止

    实现违规网络行为在事前得到控制。方便管理者对员工上网行为进行监控和管理。

    网络流量04模块

    模块简述:

    统计网络流量

    l ViaControl V3以多种方式来对网络流量进行统计,包括按地址明细、按端口明细、地址类别、端口类别、按计算机和端口类别、按计算机和地址类别。通过查看网络流量,可以随时了解网络使用状况,并能够在网络阻塞时快速定位阻塞原因。 

    分配网络流量

    l ViaControl V3支持通过网络地址、端口范围、发送和接收方向来限制计算机的网络流量,避免BT等P2P程序占用过多网络资源,甚至影响正常工作,保证网络宽带资源的合理利用。

    功能及管理作用:

    子功能

    功能简述

    管理作用

    网络流量统计

    可以按时间、计算机(组)/用户(组)、地址明细、端口明细、地址类别、端口类别查看并统计网络流量大小情况

    可以通多种方式查看网络的流量,如:可以查看每一个用户每一个端口的流量,从而可以分析出该员工做的那一类工作占的比重多。

    网络流量控制

    可以限制客户端的流量,可以指定网络地址、端口范围、流量方向来限制客户端的流量

    可以针对不同用户或一个组内的用户,进行安不同网段不同端口进行流量控制,可以有效管理非法BT或其它下载行为。

    文档操作05模块

    模块简述:

    控制文档操作

    l ViaControl V3能够有效限制客户端计算机对文档的操作权限,限制范围囊括了硬盘、软盘、光盘、可移动盘、网络盘及其他任何新出现的存储设备。通过对文档操作的授权,有效避免了机密文档外泄情况的发生。 

    备份重要文档

    l ViaControl V3能够分别在修改前、复制/移动、删除前对文档进行备份,从而避免了因对重要文档进行了误操作而给企业造成巨大损失。 

    审计文档操作

    l ViaControl V3全面记录客户端计算机上的文档操作信息,记录范围涵盖了硬盘、移动存储、网络路径和共享目录等所有存储区域,审计包括创建、访问、修改、移动、复制、删除、恢复、重命名在内的所有文档操作。

    功能及管理作用:

    子功能

    功能简述

    管理作用

    文档操作日志

    可以详细的记录每个员工在本机及网络上操作过的文件,包括创建、访问、复制、移动、重命名、修改、删除、修复、上传/发送及下载/接收等操作

    让泄密行为的痕迹得到监控,为泄密行为的事中发现,事后追查提供了帮助,弥补了电子文档安全管理中的 薄弱环节。

    文档操作控制

    可以在指定的时间,禁止对指定文档的操作。操作类型包含:创建、复制、移动、删除、重命名、修改、恢复及访问

    可以防止非法从电脑硬盘等其它存储设备中拷贝、删除、移动、重命名、恢复等操作,可以有效的管理企业内部机密文档。

    文档备份

    可以设置文档备份策略,在员工对指定文档操作时自动备份

    当企业内部的机密文档被修改、复制、删除、访问等操作后,在服务器上会有相应的备分内容,减少和预防机密文件被修改造成的损失。

    打印控制06模块

    模块简述:

    控制文档打印

    l ViaControl V3对客户端计算机的打印权限进行授权,限制客户端计算机对指定类型打印机甚至指定打印机的使用,从而实现对打印资源的合理分配;同时能够限制应用程序的打印权限,阻止非法应用程序打印,从而有效避免了敏感或机密信息通过打印而外泄。

    文档打印操作审计

    l ViaControl V3全面而详细的记录客户端计算机的所有打印信息,通过查看打印日志即可了解企业的打印资源是否有浪费的情况发生。 记录内容包括打印的时间、终端、用户、应用程序、打印机类型、打印机名称、文档标题、打印页数等信息。 

    文档打印内容审计

    l ViaControl V3还能够对记录下打印的具体内容,因此可以查看打印日志及打印内容来审计是否有重要文档通过非法打印造成敏感或机密信息外泄。

    功能及管理作用:

     

    子功能

    功能简述

    管理作用

    文档打印日志

    可以记录和查询员工打印文档情况,包含打印时间、目标文档路径、打印页数、打印机名称、执行打印任务的PC机器名和登录用户名

    可以安日期、文件名等灵活的查询打印过的文档记录。

    打印控制

    可以在指定的时间禁止指定的打印机进行打印任务

    可以控制那些用户可以打印那些用户不可以打印,从而节约打印成本。

    屏幕快照07模块

    模块简述:

    实时屏幕快照

    l ViaControl V3支持实时查看客户端的屏幕,支持对一组计算机进行屏幕监控,同时能够适应多显示器的工作环境。 

    屏幕历史记录

    l ViaControl V3按日期记录下每台客户端计算机当天的屏幕历史画面,可根据日期来查看;同时还可以结合日志来查看当时的屏幕信息。屏幕历史画面也可另存为视频格式,利用常见播放器进行播放。  

    功能及管理作用:

    子功能

    功能简述

    管理作用

    监视屏幕快照

    可以看到网络内员工正在操作计算机的 新画面

    方便管理者进行网络行为的巡视,发现违规行为,及时纠正。

    查询屏幕历史

    可以按天查看网络内员工操作过的历史画面、并连续播放历史画面

    方便管理者进行网络行为的事后追查,客观的评估员工的网络行为。

    远程维护08模块

    模块简述:

    远程维护

    l ViaControl V3实时查看客户端计算机的运行信息,如应用程序、进程、性能等,从而能够通过控制台来远程分析和判断客户端计算机的运行状况并找出故障原因,在找到故障原因后可通过执行远程操作,快速有效的解决问题,提升维护效率,增强了系统的稳定性和安全性。 

    远程控制

    l ViaControl V3能够帮助远程连接到客户端计算机的桌面,像操作本地计算机一样操作客户端计算,可以十分方便地进行远程协助或操作示范。 

    远程文件传送

    l ViaControl V3能够通过控制台向客户端计算机发送文件或从客户端计算机提取文件,实现快速传送文件或搜集故障样本,从而提高网络管理的工作效率。 

    功能及管理作用:

    子功能

    功能简述

    管理作用

    远程信息查看

    可以查看客户端的基本信息,包含客户端的计算机名、登录的用户名、操作系统、IP/MAC、开机时间、网络共享、磁盘使用情况、计算机性能、共享的文件夹等

    管理员可以很方便查询任意一台电脑的所有信息,从而了解每一台电脑的现状及工作情况。

    远程操作

    可以远程地对客户端的进程、服务进行管理,包含结束继承、关闭服务、启动服务等,并可以远程唤醒客户端PC、清除客户端系统

    管理员可以通过控制台来维护员工的电脑,包括软件的安装、修改、进程的管理等。

    远程控制

    可以远程登录、注销、重启计算机,支持键盘输入和登录快捷键操作

    方便IT管理者对网内计算机进行远程维护,同时支持异地远程维护,实现了跨区域分支机构的集中管理和控制。

    远程文件传送

    可以远程打开指定客户端文件夹,可以让控制台和客户端相互传送文件

    公司如果有什么文件要下发的话,可以通过控制台来进行单发或群发,从而节省了时间,提高了工作效率。

    设备控制09模块

    模块简述:

    限制各类设备的使用

    l 种类繁多、层出不穷的存储、通讯等设备成为信息安全的一大隐患,ViaControl V3能够限制各类设备的使用,有效保护信息安全。

    l 存储设备:软/光盘、刻录机、磁带,可移动存储设备等; 

    l 通讯设备:串/并口、SCSI、1394、蓝牙、红外线、MODEM、直接对联线等; 

    l USB设备:USB 键盘、鼠标、MODEM、映像设备、存储、光驱、硬盘和其他USB设备; 

    l 网络设备:无线网卡、即插即用网卡、虚拟网卡等; 

    l 其他设备:声音设备、虚拟光驱等。 

    l 禁止任何新增加的设备。 

    功能及管理作用:

    子功能

    功能简述

    管理作用

    存储设备、通讯接口设备、拨号连接、USB设备、网络设备、其他

    可以按某台、某组或者整个网络禁止使用哪些存储设备、通讯设备、USB类相关设备、网络设备、声音设备,虚拟光驱等设备及任何新设备

    避免员工使用与工作不相关的计算机设备,错误修改网络属性,方便统一部署屏保程序或画面。根据风险评估,制定事前预防策略,根据策略对相应的设备进行禁止,预防文件泄密。  可以灵活的开启设备,不影响员工的正常使用。防止随意通过无线、蓝牙、红外、拔号等方式上网,从而避免机密文件外泄。  可以对USB键盘、鼠标、modem、MP3、移动硬盘等分别进行控制,启到防止文件外泄、病毒扩散等。   可以控制网络设备,避免违规联网。   可以控制多媒体设备,避免违规使用。   不允许增加没有经过管理员认可的任何设备。

    网络控制10模块

    模块简述:

    控制网络通讯

    l ViaControl V3支持通过对通讯方向、IP地址范围、网络端口范围的设置限制客户端计算机使用网络的权限。一方面阻断客户端计算机与非法计算机之间的通讯,有效防止非法计算机窃取客户端计算机的信息,同时保护客户端计算机免受外来病毒侵袭;另一方面阻断恶意端口或下载端口,避免对网络资源的滥用。 

    主动入侵检测

    l ViaControl V3能够自动检测网络内是否有非法计算机接入,有非法计算机接入时控制台会报警以提醒管理人员。也可设置策略,彻底阻断外来计算机接入网络,保护内网安全。

    功能及管理作用:

    子功能

    功能简述

    管理作用

     网络端口控制

    可以通过对通讯方向、IP地址范围、网络端口范围的设置进行客户端端口管理

    有效的防止外来计算机侵入单位内部就局域网,可根据需要灵活的设置外来计算机跟网内计算机的通讯方向。

    入侵检测

    可以发现网络内是否有非法计算机接入,同时能够阻止非法计算机接入网络

    可以有效的防止非法的电脑入侵企业内部局域网,从而减少病毒的侵入和非法的机密文件窃取。

    邮件监控11模块

    模块简述:

    控制邮件发送

    l ViaControl V3支持从不同方面对邮件发送进行限制,如发送人、收件人、邮件主题、邮件大小、附件大小等,阻止向不被信任的邮箱发送邮件,从而有效避免关键或敏感文档、信息通过邮件外传而造成信息泄漏。 

    审计邮件内容

    l ViaControl V3记录各类邮件的通讯内容,不仅能够对邮件正文做以审计,附件同样在监控范围内。 

    l 全面记录POP3/SMTP、EXCHANGE邮件收到及发送的邮件的全部内容,包括收件人、发件人、邮件标题、邮件正文和附件内容; 

    l 记录网页邮件、Lotus邮件发送邮件的全部内容,包括收件人、发件人、邮件标题、邮件正文和附件内容。  

    功能及管理作用:

    子功能

    功能简述

    管理作用

    邮件记录

    可以记录通过POP3和SMTP协议收发的邮件正文内容及附件,如:OUTLOOK、foxmail等,可以记录通过web方式发的邮件内容及附件

    实现互联网传递信息的安全管理,实现邮件备份管理,为防止邮件、FTP泄密,方便泄密事后追查。

    邮件控制

    可以对指定的发件人、收件人、邮件主题、邮件的大小进行禁止,控制邮件收发

    可以控制邮件发送的大小、限制那些发件人或收件人发送或接收,或是发送后有相应的报警信息。

    即时通讯12模块

    模块简述:

    限制通过即时通讯工具传送文档

    l ViaControl V3授权客户端计算机通过即时通讯工具发送文档的权限,没有权限的计算机将无法通过即时通讯工具外发文档,保护企业的敏感或机密信息由此泄漏。 

    l 同时能够在外发文档时对文档进行备份,查看备份文档即可掌握是否有重要信息发生外泄。 

    l 审计聊天信息

    l ViaControl V3能够记录多种即时通讯工具的通讯信息,通过查看聊天信息即可了解聊天是否影响到正常工作,以及是否通过聊天工具向外传送了敏感或机密信息。 

    l ViaControl V3能够记录的即时通讯工具非常广泛,包括QQ、MSN、TM、RTX、ICQ、Yahoo通、Sina UC、PoPo、Skype、Lotus Sametime、阿里巴巴贸易通、阿里旺旺等,并能全面记录对话时间、对话人、对话语句数、对话内容、传送的文档等信息。  

    功能及管理作用:

    子功能

    功能简述

    管理作用

    即时通讯记录

    对msn、qq、icq、yahoo、uc、popo、skype等11种聊天工具的聊天内容进行监控

    可以设置对即时通讯进行监控记录,从而对事后审记追踪提供依据。

    即时通讯传送文件控制

    可以通过对传送文件的名称、文件大小来禁止员工用即时通讯工具传递文件。

    可以对即时通讯工具传送的文件进行控制和记录,达到安全管理。

    资产管理13模块

    模块简述:

    全面管理IT资产和非IT资产

    l ViaControl V3自动扫描并记录客户端计算机的软硬件信息,同时对资产的变更也做以详细的记录,并将这样通过单一控制台即可掌握整个企业的IT资产信息。 

    l ViaControl V3还支持通过自定义的方式对非IT资产进行记录和查询等管理。 

    自动扫描并安装补丁

    l ViaControl V3会自动扫描客户端计算机的微软产品补丁的安装情况,形成统计信息,管理人员在控制台就可以了解整个系统的补丁安装情况,并可以选择性下载需要的补丁,然后自动分发和安装到指定的计算机上。这样既提升了系统的安全性,同时大大节省了人力逐台计算机安装的成本。 

    主动检查安全漏洞

    l ViaControl V3能够自动扫描客户端计算机的安全漏洞情况,并对检查出的漏洞提供分析报告和解决方案,管理人员可以依照解决方案对漏洞进行修补,及时发现漏洞并及时解决,不给系统威胁留可乘之机。

    自动分发软件

    l ViaControl V3能够自动进行大规模的软件部署和安装,也可以复制文件或者应用程序到客户端计算机,在传输过程中支持断点续传,安装时允许通过后台安装或交互安装两种方式进行。借助此项功能,能够迅速地对整个网络的软件使用和业务应用做统一部署,如部署安装ERP、防火墙等,大大减轻了管理人员的工作负担。  

    功能及管理作用:

    子功能

    功能简述

    管理作用

    资产管理

    可以自定义查看硬件或软件的资产分布情况、按组、计算机来查看某个硬件和软件分布在哪些计算机,并统计数量。

    管理者可以方便的进行员工的电脑的办软硬件信息进行监控,为故障排除提供依据,为软硬件的安全管理提供支持。

    补丁管理

    可以查看客户端系统补丁情况,服务器自动下载补丁,并自动下发到客户端静默安装。

    可以分析企业内部所有电脑的系统配置,下载相应的补丁进行补丁智能分发,提高了管理员的工作效率,降底了公司的网络资源。

    漏洞检查

    可以查看客户端的系统漏洞信息、并可以根据建议手工解决漏洞问题

    可以扫描企业内部网络那些电脑存在安全漏洞,然后可以智能的安装相应的补丁,减化了网络管理人员的工作。

    软件分发

    可以向客户端自动分发和安装软件,或者将指定的文件或者应用程序复制到客户端指定的位置。

    实现程序的自动化部署,比如:补丁程序、应用程序,大大提高程序部署的效率,提升IT部门的工作水平,让IT管理者不再为大量的机械性、重复性的程序安装工作而浪费精力!

    移动存储14模块

    模块简述:

    授权移动存储设备

    l ViaControl V3授权客户端计算机对指定移动存储设备的使用,未经授权的移动存储设备则无法在客户端计算机上应用,避免移动存储设备滥用的情况,减少了系统被外来病毒侵袭的可能,更重要的是有效防止了企业信息通过移动存储设备泄漏出去

    移动存储加密

    l ViaControl V3能够对移动存储设备上存取的文档进行自动透明加解密,使得未经授权的客户端计算机或者外部计算机无法读取该移动存储设备中的加密文档。在不改变用户使用习惯的前提下,既满足了特殊情况下对移动存储设备的需求,又保证了信息的安全。 

    功能及管理作用:

    子功能

    功能简述

    管理作用

    移动存储日志

    对移动存储的使用情况进行全面监控和记录,为设置移动存储授权策略提供决策支持。

    管理员可以通过选择已经建立的移动存储设备、操作类型(插上或拔出设备)按时间范围查询计算机(组)的移动存储使用情况,支持三种文件格式报表导出。
     

    移动存储授权


    可防止非授权移动存储设备接入单位电脑,有效预防通过移动存储设备带来的病毒和拷贝文件泄密行为

    管理员可选择移动存储设备按时间范围授权设置为可读、可读自动解密、可写、可写自动加、并可限定上述策略在客户端仅离线生效或策略到期终止执行时间,支持策略导入、导出、继承和顺序执行。

    文档加密15模块

    模块简述:

    文档透明加密

    l 应用威盾ViaControl V+安全可靠的透明加密技术加固 Office、AutoCAD、Photoshop等几乎所有常用格式电子文档。

    文档使用授权

    l 应用威盾ViaControl V+构建整体文档保密体系,实现分部门分级别的精细化保密,提升用户保密意识。

    离线办公保护

    l 应用威盾ViaControl V+,保证用户在出差等离线状态下能够安全使用笔记本电脑等设备中的电子文档。

    文档外发保护

    l 应用威盾ViaControl V+精确限定外发给合作伙伴的电子文档的使用范围,有效防范文档外发后的二次泄密。

    文档操作审计

    l 应用威盾ViaControl V+完整记录所有文档操作,文档流转从此完全可控、可见、可查。

    服务稳定性保证

    l 应用威盾ViaControl V+备份授权服务器和文档服务器,确保加密系统持续运转,文档时刻完整可用。

    功能及管理作用:

    子功能

    功能介绍

    管理作用

    授权软件

    支持现在主流的办公软件和设计软件,在使用指定授权软件对文件进行操作时,加密系统会自动对其进行加解密,并可根据客户的需要定制授权软件。

    方便管理者灵活授权需要加解密防护的计算机及需要保护的文档;并可以安排时间对需要保护的文件可以禁止用户打印、截屏、复制等操作进行控制,防止机密资料通过这些途径泄密。

    安全区域

    根据安全级别将组织划分为不同的安全区域,实现对不同区域内文档操作权限的管理。

    通过安全权限的设置,可以将组织内不同部门和不同职位的人的权限区分开来,实现不同的部门、不同的人访问不同的文件。

    外发对象

    通过授权文档外发查看器,在加密系统环境外打开外发文档,并可在外发对象管理界面查看和修改外发对象。

    可根据需要添加外发对象,方便合作伙伴对加密文档进行查看,同时可对外发对象进行授权认证,实现与外界交流加密文件,防止机密文件二次泄密。

    加密权限设置

    赋予计算机和域用户对指定授权软件生成的加密文档直接解密和外发的权限,不需要通过管理员审批,并可设置解密和外发时进行文件备份和备份文件的大小。

    方便管理员根据安全策略设置需要防护的电脑的机密文档使用权限,需要防护的文档类型,以及设置这些机密文档被访问的对象。

    离线权限设置

    设置客户端在连不上服务器时的加密权限,允许其在离线状态下使用特定授权软件,并具有相应安全权限;当外地无法连接服务器获得离线授权时,由管理员创建授权文件,经由使用者导入生效。

    针对出差或因工作需要,需将加密授权的计算机带离办公室的人员,在电脑带离办公场所后可以在授权权限下使用机密文件。

    加密文档操作日志

    对客户端机器上的加密文件,解密文件和外发文件进行记录,对修改文档属性,解密申请和外发申请等操作进行记录。

    方便管理者根据加密文档的操作日志进行安全审计,方便事后查看和制定更精确的安全策略。

    解密申请

    包括在线解密和离线解密,客户端用户在发出解密申请后,有审批权限的管理者可以进行实时审批并生效,并可对客户端离线时产生的文件进行导入解密或授权其直接解密,所有的解密操作都可进行系统审计和备份。

    方便管理者和员工进行文档解密需求的沟通,既实现了文档安全保密防护,又不影响员工的办公效率。

    外发申请

    对于有使用权限的用户可直接生成加密外发文档,方便合作者通过外发查看器阅读解密文件;客户端用户在发出外发申请后,有审批权限的管理者可以进行实时审批并生效,所有的外发操作都可进行系统审计和备份。

    方便客户端用户在保证文档内容不被泄露外传的情况下将加密后的文档发给指定的合作者或其他人员。

    准入控制系统16模块

    模块简述:

    互普准入控制系统是互普公司推出的一款对网络中的非法接入进行管理控制的硬件产品,支持802.1x、ARP等准入控制技术,能够支持自动发现网络中的外来接入设备,在非法计算机接入时产生报警提醒管理人员,也可设置策略及时阻断非法接入,支持入网认证和设备安全性检查,并能够通过对通讯方向、IP地址范围、网络端口范围的设置限制接入计算机使用网络的权限,有效防止非法计算机违规入网获取重要资源,或对网络中的合法计算机产生病毒传播、恶意攻击等各种威胁。 

    系统功能描叙

    l 802.1x接入认证管理;

    l 未注册终端接入访问区域限制(vlan限制);

    l 未安装杀毒软件等必备软件自动安装下载管理;

    l 未打补丁终端接入限制;

    l 运行不可信进程、服务、注册表终端接入限制;

    l 未达到预定义安全级别的终端接入访问区域限制;

    l 自定义终端安全接入必须的桌面运行安全环境。

    系统功能特点:

    l 802.1X接入认证支持市场主流交换机,支持无线AP的认证接入;

    l 可以与用户现有域环境及LDAP服务器结合,实现身份认证;

    l 纯硬件架构,不需要网络中额外提供radius服务器;

    l 系统集成补丁服务器,不需要网络中额外提供WSUS设备;