人人范文网 范文大全

内网安全管理系统7.0产品白皮书

发布时间:2020-03-02 09:37:56 来源:范文大全 收藏本文 下载本文 手机版

产品白皮书

内网安全管理系统V7.0

产品白皮书

第1页

产品白皮书

目录

1.产品简介 .......................................................................................................................................................1 2.产品构架 .......................................................................................................................................................1 3.产品功能 .......................................................................................................................................................2 4.产品特点 .......................................................................................................................................................2 5.产品性能 .......................................................................................................................................................3 6.产品部署 .......................................................................................................................................................4

第2页

1.产品简介

内网安全管理系统是用于政府和企业终端安全管理系统。系统通过对计算机准入控制、计算机安全加固、计算机运行维护、计算机安全审计、移动存储介质注册等多个方面的综合管理,为政府和企业用户打造一个安全、可信、规范、健康的内网环境。内网安全管理系统可为用户解决如下一系列的内网安全管理问题:

 确保入网终端符合要求  全面监测终端健康状况  保证终端信息安全可控  动态监测内网安全态势  快速定位解决终端故障  规范企业员工网络行为  统一内网用户身份管理  杜绝移动存储介质滥用  提高和实现软件正版化

2.产品构架

内网安全管理系统在架构设计上采用了三层管理结构:终端监控引擎、总控中心、管理控制台。

终端监控引擎以服务的形式运行于终端计算机上,是终端计算机管理的核心和基础部件,用于对被管理终端计算机的安全加固、运行维护和监测审计等管理职能。终端监控引擎的设计充分考虑了稳定性、安全性和兼容性要求。终端监控引擎可防止恶意停止,并全面兼容防病毒软件、防火墙软件、设计开发软件、业务软件、办公软件。

总控中心用于计算机的集中管理,为终端监控引擎和管理控制台提供一系列的管理服务。由策略管理服务、审计管理服务、Radius认证服务、文件备份服务、补丁与软件分发服务、时间同步服务、网络管理服务、分级管理服务、事件订阅服务、健康状态监测服务等组成。视内网规模和性能要求,这些服务可分别部署在不同的硬件平台上,也可部署在同一个硬件平台上。

管理控制台是系统管理人员提供系统管理入口。采用了B/S方式进行系统管理,通过管理控制台可以完成系统管理的全部操作。三层管理结构大大提高了系统设计开发、安装部署和运行维护的灵活性、便利性和扩展性。

图1 LanSecS®内网安全管理系统架构

3.产品功能

安全审计:提供内网主机安全事件的审计功能,包括文件操作、文档打印、共享访问、服务与进程活动、系统日志、系统账户监控等。提供终端计算机用户行为的监控与审计,包括信息泄密、资源滥用、即时通讯、邮件收发和网站访问等。

安全服务:通过预警平台、远程协助、软件及文件分发等功能实现远程桌面维护以及安全动态、桌面通知、信息发布。

安全加固:提供强大的补丁自动分发机制、病毒库自动下载机制、本地文件安全存储以及移动存储介质的认证与注册管理等功能,保证终端运行环境的安全可控,保障内网运行的可靠性。另外,还提供主机安全策略和IE安全策略的统一设置,加强主机的安全性。

资产管理:提供对内网资产和资源的集中管理能力,包括计算机、交换机、操作系统、软件、硬件,并对资产和资源的变更进行监控和预警。

准入控制:采用可信接入技术,对于接入内网的计算机进行严格的身份认证和健康检查,保证内网业务数据和系统环境的安全。

4.产品特点

完善的分级管理架构,“分散不分立”:通过分级管理,系统可实现跨地域分散部署和集中管理。“分散不分立”,形成有效的和有机的内网安全管理架构。

灵活的分权管理机制,“集中不集权”:系统提供了基于安全角色的授权管理机制,根据功能模块或行政机构的划分自定义安全角色,一种安全角色只能执行其所辖部门范围内的相应安全代理的安全策略和审计事件的管理。“集中不集权”,保证了管理的安全性。

多层次的安全措施,保证系统运行的安全可靠:系统从数据库、网络通讯、策略分发与存储等多个层面加强了安全保护,确保系统运行的安全可靠。

全方位的安全审计功能,有效地防止信息泄密:系统提供对所有输入/输出设备、文件系统、进程、服务、注册表、网络应用、用户身份、操作系统安全策略等进行综合的监控和审计,全方位的监控操作系统的运行状态以及用户的操作行为,实现涉密信息的全程审计与跟踪。

完善的基于数字证书的身份认证机制:系统内嵌身份认证服务,实现了与数字证书的完美结合,管理控制台、监控代理、总控中心以及所有系统管理用户和计算机终端用户均通过数字证书进行身份认证。

丰富、多样的统计报表功能:系统提供列表和统计图的报表输出,报表的输出支持HTML、EXCEL、PDF、RTF等四种格式。同时提供手动报表、自动报表等两种运行模式。

高度模块化设计,需求响应迅速:系统管理控制台、安全代理和总控中心均采用模块化设计,并提供用户设计、开发接口和示例,用户可以根据企业的安全需求定制采购,同时也可以根据需求的变化,在运行时动态改变其工作状态,提高系统的运行效率。

所有组件支持自动升级,系统维护方便、快捷:系统的主机代理及其功能模块均支持基于版本号的网络自动下载更新,只需要在总控中心一次部署即可以完成全网的自动升级。系统的维护和升级非常方便。

客户端监控代理安装部署方式灵活、多样: 内网安全管理系统客户端监控代理同时支持域模式安装、本地安装、网络分发安装以及WEB安装等多种安装部署方式,用户可以根据实际网络环境自由选择。

5.产品性能

内网安全管理系统主要性能指标如下:

 总控中心最大并发连接数:3000;

 总控中心最大可管理注册主机数量:20000台;  总控中心网络带宽占用:100K/1000客户端;  终端监控引擎CPU占用(静态模式):

 终端监控引擎内存占用(静态模式):8M。

6.产品部署

内网安全管理系统支持本地部署和分级部署,分级部署示意图如下:

图 2分级部署示意图

产品白皮书_北信源内网安全管理系统白皮书v2.0_北信源_0403

内网安全管理系统软件技术要求

内网边界管理系统

加油IC卡系统产品白皮书

北信源VRVEDP内网安全管理系统手册

威盾内网安全管理系统方案

内网系统说明

湘潭市商业银行内网桌面安全管理系统招标书

浅析内网安全系统的建设

外勤精灵产品白皮书

内网安全管理系统7.0产品白皮书
《内网安全管理系统7.0产品白皮书.doc》
将本文的Word文档下载到电脑,方便编辑。
推荐度:
点击下载文档
点击下载本文文档