網絡行為管理系統內網安全審計版
時間:2008-06-04 11:25:15 點擊: 9345
鴻雁內網安全管理系統的特性
內網對象管理是對內網所有客戶端進行部門分組管理。讓管理員可依據部門分類對各部門的用戶的各類信息進行查詢。
內網機器管理
內網機器管理:管理員通過添加部門分類,把該部門所屬的機器添加入該部門的分組。在機器列表查看各部門機器的分布情況,編輯機器的機器名與機器所在的物理位置。在部門分類中,可以查詢到各個部門屬下的機器的各類信息,包括:硬件信息、軟件信息、進程信息、抓屏信息、鎖屏信息、事件信息、服務信息等。
桌面管理
桌面管理是管理人員了解網絡中各個客戶端行為的一個重要的部分,它能夠清晰快速的讓你看到客戶端中的各種信息
1.硬件信息
硬件信息管理:對監控主機自動收集計算機硬件信息,硬件信息包括:CPU、內存、硬盤、主板、網卡、聲卡等硬件信息。
2.軟件信息
軟件信息管理:對監控主機自動收集應用程序信息,軟件信息包括:操作系統、殺毒軟件,應用軟件,計算機系統摘要、終端代理等信息。
3.進程信息
進程信息管理:對監控主機自動收集進程信息,可以清晰地看到監控主機運行程序的情況。
4.服務信息
服務信息管理:對監控主機自動收集計算機的服務信息,讓管理員了解該主機開啟的服務情況。
5.客戶端信息
客戶端信息管理:對監控主機自動收集該主機的信息,包括:機器名、客戶端IP、登陸名、系統信息、MAC地址等。
6.硬盤信息
硬盤信息管理:對監控主機自動收集該主機的硬盤使用情況。
7.鍵盤信息
鍵盤信息管理:對監控主機自動收集該主機的鍵盤使用情況,也就是說,每臺被監控的主機在鍵盤上的操作都可以反饋上來。
桌面報警
桌面報警是讓管理員查詢各個主機觸犯規則被抓屏、鎖屏等報警信息。
1.抓屏信息
抓屏信息管理:對監控主機發生觸發抓屏規則時,進行抓屏,保存記錄方便管理員查證。
2.事件信息
事件信息管理:對監控主機自動收集該機所發生的事件,事件的類型包括:重命名文件、建立新文件、復制文件、復制文件夾、刪除文件、新建文件夾、刪除文件夾、重命名文件夾、插入移動存儲設備、移除移動存儲器、插入移動驅動器、移除移動驅動器、改名文件屬性、斷開連接和MODEM連接上網。
3.鎖屏信息
鎖屏信息管理:對監控主機發生觸發鎖屏規則時,進行鎖屏,保存記錄方便管理員查證。
4.報警信息
報警信息管理:通過此功能,你能夠看到一切違反了系統中的規則動作的用戶的情況,以及違反的具體規則,違反的時間等信息。
共享服務器
共享服務器是管理員對服務器權限分配和管理的有力工具,清楚地反映各客戶端操作共享的情況。
1.網絡共享
網絡共享情況:各客戶端主機的共享情況,包括: 共享名字、本地路徑、客戶端連接數量等。
2.操作共享
操作共享文件情況:各客戶端主機操作服務器共享的情況。包括:用戶名、客戶端IP、服務器IP、活動時間、文件路徑和結束時間。
3..共享服務
共享服務設置:對共享服務基本屬性進行設置,包括服務器IP和共享目錄。機器列表列出各客戶端主機的情況,進行授權使用。
4.共享組策略
共享組策略:分配各個部門的分組和網絡地址,使各分組客戶端只可訪問被開通分組的共享目錄。
控制策略
控制策略是管理員對各個客戶端進行策略的下發和強制性綁定MAC地址,不讓客戶端任意修改IP和用戶名。
1.客戶端策略
IP策略發布:對監控主機自動獲取信息,對客戶端主機進行規則下發,監測客戶端主機。方便對觸犯規則的客戶端進行處理。
2.IP強制策略
IP強制策略:對監控主機自動獲取信息,然后進行機器名、IP地址和MAC地址的綁定,不允許用戶修改。
1.3.6規則動作
內網控制位于規則動作菜單下,能幫助管理人員通過設置規則動作,對網絡內各客戶端用戶的網絡活動進行控制,主要包括軟件規則、硬件規則和事件規則。
1.軟件規則
軟件規則:讓管理人員對內網中受監控的機器進行有效的管理,通過設定規則,可以防止用戶啟用規則中禁止的進程信息內容、系統服務信息內容、軟件安裝信息內容。
2.硬件規則
硬件規則:讓管理員對內網中受監控的機器進行有效的管理,通過設定規則,可以防止用戶添加或刪除硬件。
3.事件規則
事件規則:讓管理員對內網中受監控的機器進行有效的管理,通過設定規則,可以防止用戶進行文件添加、刪除或更名。