1.1.
安全的外设管理
1.1.1.
允许/禁止外设IPDSMS所提供的外设管理,包括对USB设备、串口设备、并口设备、软驱、光驱、内置MODEN等设备的管理。可以针对每一类的外设设定允许使用或禁止使用的策略。在USB设备中,IPDSMS还区分了U盘、移动硬盘、打印机、键盘、鼠标等不同的设备,使外设管理更准确。通过IPDSMS的外设管理功能,你再也不用因为安全和保密的需要而在外部设备或接口上贴封条,或直接破坏外设接口等,既达到了管理的目的,又保证了终端的硬件完整性。
1.1.2.
特定文件操作监控IPDSMS提供对特定文件操作的监控和阻断功能,为实现对企业/公司核心、保密资料的保护提供了可能。这种监控和阻断的实现,是能过制定文件操作策略并部署到终端上实现的。对于不符合策略的文件操作,IPDSMS将依据策略规则做出阻断或记录。
1.2.
高效的桌面设置
为了提高终端应用环境的可维护性,IPDSMS提供了高效的桌面设置功能。
1.2.1.
IP/MAC地址绑定IPDSMS的IP/MAC地址绑定功能,使IT管理员可以更加严格的规划和分配网络中的IP地址、防止用户自行改变IP地址。当终端应用了IP/MAC绑定策略,而终端用户自行改变IP地址,则IPDSMS会阻止改变IP地址,同时阻断该终端的网络访问。IPDSMS在阻断访问后会自动恢复绑定的IP地址,恢复成功后重新开放该终端的网络访问功能。这一过程不会影响到其它终端的网络访问。
1.2.2.
桌面环境设置通过桌面环境设置管理,IT管理员可以进行远程终端维护,如对系统服务的查看和做启停控制、查看各个磁盘的使用情况和分区大小、对本地用户的查看和做启停控制、对共享文件的查看和做启停控制、对系统日志的查看、对IE进行绑定、让客户端和服务器时间同步、对开机程序的查看和控制、定时开关机等。而这些设置,都是在管理界面中以策略的形式制定并下发至终端,IT管理员并不需要直接操作目标终端。
1.3.
接入安全控制IPDSMS提供了接入安全和内网安全控制手段,通过此功能,可以有效的管理内网安全。功能如下:
l
新接入网或非法PC
1:阻断其网络通信 2:例外放行 3:重定向URL
l
合法PC但未安装IPD客户端
1:阻断其网络通信 2:例外放行 3:重定向URL
l
合法PC其IP地址变更
1:阻断其网络通信 2:例外放行 3:重定向URL
l
未安装规定软件时
1:阻断其网络通信 2:例外放行 3:重定向URL
l
安装非法软件时
1:阻断其网络通信 2:例外放行 3:重定向URL
1.4.
实时的资源预警
IPDSMS可以实时的监控各终端的运行状态,并可设定告警条件,做到自动报告,分类处理。
1.4.1.
动态显示终端运行状态IPDSMS可以实时的监控终端CPU使用率、内存使用量、硬盘使用率、网络使用率等终端当前运行对系统资源的消耗情况。可以早期发现和跟踪非正常的资源消耗,为定位未知病毒、恶意攻击等提供了可能。同时,也为保持全网的正常运行提供了检测手段。
1.4.2.
阀值设定与异常处理IT管理员可以设定IPDSMS终端资源监控自动报警的判定阀值(条件),当符合自动报警的监控事件出现时,IPDSMS将产生告警信息使IT管理员能在第一时间了解到非正常运行的资源消耗和设备异常。
2.10互连网访问日志
随着互联网的普及,越来越多的企业加入了这条四通八达的信息高速公司,一方面这使得企业的信息化建设,交流与信息来源提供了有力保障,另一方面也为企业来了一些风险,比如黑客攻击,信息泄露,病毒传播,员工上网聊天以及一些其他与工作无关的娱乐等。
本项目的提出主要针对信息泄露和员工上网监视,做到对时间,地点,工具(计算机),数据(外发信息以及文件等)的监视。
基本功能:
IM软件的监视
监视常用IM软件的聊天记录和文件传输,基于底层的协议分析实现一个IM协议分析规范,以插件(DLL等方式)的方式装处多个IM协议分析模块,各个协议分据模块据根需要分自相应的数据,并且自已处理相应的信息输出与记录
FTP的监视
支持对WIN自带的FTP以及其他以FTP协议以标准的上传工具进行上传文件的监视。分析FTP协议,对于FTP登陆服务器的记录,FTP上传,FTP下载的文件名,文件大小进行记录,如需要还可以记录下相应用户和密码
WEBMAIL和网络磁盘的监视
支持在WEBMAIL或者是网络硬盘以及其他各类网站上的上传文件的监视(包括文件名,路径和数据)。
分析数据包中基于WEBMAIL或者网络硬盘采用的HTTP协议上传数据方式,并从中取出相应的数据部分,包括名称和文件内容,同时记录下相应的网址
SMTP;POP3邮件的监视
支持对以SMTP,POP3标准协议开发的各类邮件客户端(比如FOXMAIL,OUTLOOK等)的收发邮件的监视(包括发件人,收件人,时间,主题,正文以及附件等)。
分析SMTP.POP3协议,将所有收发邮件以标准的EML格式保存,如需要还可以同步记录下相应的用户和密码
WEB访问的监视
支持对所有WEB访问的详细记录,包括访问网址以及可以获取的标提等。
记录各个用户用什么浏览器(仅客户端代理方式支持),在什么时间,访问了什么网址,同时支持对WEB访问进行过滤(根据图片,声音,视频,脚本,网页等)
日志查询
主要是日后审计或者备查,根据指定的条件从数据库(如果是基于代理的,后台还需要另一套流程从客户端取回相关的数据,值得注意的是此数据可能相当庞大)查询相关的记录,并且支持记录以标准的TXT,HTML格式保存
基于文件访问的日志管理,是审计类管理需求的重要组成部分,其管理目标之一就是确保数据的安全性,对PC使用者在使用PC过程中的文件访问有历史记录,当发生数据流失等问题的时候,可以追溯到某一个历史的文件访问事件,找到真正导致数据安全性问题的原因,从而为以后提供相应保护策略。
2.11 外设访问日志
IPDSMS 文件访问日志,能够有效记录PC使用者对本地磁盘用户文件、移动存储设备的文件读取和写入操作,并对每个历史访问记录,标示其发生的时间、目标存储器类型等等,使得记录的保存更加准确,便于以后的查询遍历。
IPDSMS 文件访问日志系统,提供两种方式的检索方式。
n
以TreeView方式,可以逐台PC,查询其历史的记录,并且可以选择不同的时间段,更准确定位。
n
以关键字模糊查询的方式,管理员可以直接输入待查的字符串,系统则进行全范围检索,把匹配的历史记录显示出来,这是一种非常便利的检索方式,但如果历史记录的数据量比较大,结果反馈快慢则依据服务器性能和关系数据库运行效率。
IPDSMS 文件访问日志同时提供针对不同PC策略机制,也就是说,IT主管可以根据情况,安排某些PC需要启用策略,从而对其文件访问有所记录,而有的PC则不需要,因此,可以灵活安排。
IPDSMS 文件访问日志,可以配合IPDSMS 外设管理一起使用。外设管理主要体现的是事前的管理策略,也就是说,通过定义管理范围内的所有PC,对外设如U盘、刻录机、CDROM、DVD、软驱等存储设备的使用权限,使用户无法未经授权,不可以向U盘拷贝数据、或者刻录文件等。IPDSMS 文件访问日志是采取可追溯性的管理思路,做到所有访问有据可查,其数据安全性措施是采用事后的管理策略。所以IPDSMS用户可以根据本单位的管理策略,选择不同的模式达到管理目的。 |