

內網安全綜合防護系統
產品簡介
內(nei)網安(an)全是網絡安(an)全的核心,主機(ji)安(an)全是內(nei)網安(an)全的關鍵。內(nei)網主機(ji)資產(chan)管理混亂、非(fei)法(fa)(fa)接入、非(fei)法(fa)(fa)外聯、移動存(cun)儲(chu)介質濫用(yong)、未授(shou)權的文件操作和(he)光盤刻(ke)錄以及系統補(bu)丁(ding)升級不及時等造成的敏感信(xin)息泄漏,是信(xin)息安(an)全保密管理的難點。
針對(dui)以上(shang)問題(ti),根(gen)據國(guo)家相關(guan)技(ji)術要求,中孚內(nei)網安(an)(an)全(quan)(quan)綜合防(fang)護系統以主機(ji)資產作為管理對(dui)象,通過(guo)策略的制定與下發實(shi)現分布(bu)式部署(shu)和統一安(an)(an)全(quan)(quan)管理。通過(guo)控制、監(jian)測、審(shen)計和管理四大(da)流程,完成(cheng)主機(ji)的安(an)(an)全(quan)(quan)控制、行(xing)為監(jian)測、事(shi)件審(shen)計和安(an)(an)全(quan)(quan)修復,對(dui)非法行(xing)為進行(xing)詳細記錄,完成(cheng)追(zhui)蹤、審(shen)查和取(qu)證,從而實(shi)現內(nei)網計算機(ji)的保密綜合防(fang)護。特別適(shi)合政府機(ji)關(guan)、軍(jun)隊、軍(jun)工、科研、金融、企事(shi)業(ye)(ye)單(dan)位的辦公網、業(ye)(ye)務(wu)網終(zhong)端主機(ji)的保密管理。
>>系統功(gong)能
中(zhong)(zhong)孚內(nei)網(wang)安全綜合防(fang)護系統由(you)管理(li)平臺(管理(li)中(zhong)(zhong)心(xin)(xin)、審(shen)計(ji)中(zhong)(zhong)心(xin)(xin))、通訊服(fu)務(wu)器(qi)(qi)(qi)、數據庫服(fu)務(wu)器(qi)(qi)(qi)、終端、外(wai)網(wang)補(bu)丁(ding)下(xia)載(zai)服(fu)務(wu)器(qi)(qi)(qi)、內(nei)網(wang)補(bu)丁(ding)分(fen)發(fa)服(fu)務(wu)器(qi)(qi)(qi)、外(wai)網(wang)外(wai)聯(lian)報(bao)警中(zhong)(zhong)心(xin)(xin)服(fu)務(wu)器(qi)(qi)(qi)、內(nei)網(wang)外(wai)聯(lian)處理(li)中(zhong)(zhong)心(xin)(xin)服(fu)務(wu)器(qi)(qi)(qi)、Radius服(fu)務(wu)器(qi)(qi)(qi)以及(ji)索(suo)引服(fu)務(wu)器(qi)(qi)(qi)十部分(fen)組成。系統支持聯(lian)網(wang)主(zhu)機(ji)和離線(xian)主(zhu)機(ji),聯(lian)網(wang)主(zhu)機(ji)自動(dong)完成策略同(tong)步和日(ri)志(zhi)(zhi)上報(bao),離線(xian)主(zhu)機(ji)通過離線(xian)同(tong)步工具(ju)完成策略同(tong)步和日(ri)志(zhi)(zhi)匯總(zong)。
● 主機資產管理
自動采集(ji)主機軟、硬(ying)件信息,并跟蹤資產(chan)變更歷(li)史;主機支持Tag分組管理,并綁定部(bu)門和責(ze)任人信息,明確使用流程(cheng),方(fang)便(bian)管理。
● 主機監控與審計
監控與審(shen)計(ji)項包括:主(zhu)機(ji)狀態、主(zhu)機(ji)配(pei)置(zhi)信息、賬戶、進程、服務(wu)、主(zhu)機(ji)連接、打印、共享(xiang)、文件和(he)目錄操作審(shen)計(ji)。
● 主機設備控制
全面控(kong)(kong)制USB接(jie)口(kou)和其它接(jie)口(kou);支持(chi)對光(guang)驅(qu)、串并(bing)口(kou)、軟驅(qu)、SD適配器、打印機、藍牙(ya)設備(bei)(bei)、有線網(wang)卡(ka)、無線網(wang)卡(ka)、1394設備(bei)(bei)、紅外設備(bei)(bei)、調(diao)制解調(diao)器、圖(tu)像設備(bei)(bei)、PCMCIA、智能卡(ka)讀卡(ka)器、廠商(shang)自定義設備(bei)(bei)等進行(xing)啟用和禁用控(kong)(kong)制;支持(chi)設備(bei)(bei)黑名(ming)單和白名(ming)單,通(tong)過(guo)設備(bei)(bei)PID,VID進行(xing)過(guo)濾。
● USB移動(dong)存儲(chu)介質管理
通過策略進行(xing)授權,明確介質(zhi)(zhi)(zhi)責任(ren)人(ren)、使(shi)(shi)用范圍;實時監控介質(zhi)(zhi)(zhi)使(shi)(shi)用記錄(lu),詳細記錄(lu)行(xing)為(wei)和具體(ti)文件操(cao)作;支持(chi)普通U盤(pan)、移動硬盤(pan)以(yi)及安(an)全U盤(pan);支持(chi)對介質(zhi)(zhi)(zhi)的發放、同步、監控、回(hui)收等全生命周期管理(li)。
● 違規外聯監控
實時監控各種外聯行為;支持多(duo)個報警(jing)接收中心(xin),滿足多(duo)級管理需求;發生非法外聯時,系統及時報警(jing)、阻斷網絡并強制關(guan)機(ji);可通過(guo)報警(jing)日志(zhi)查(cha)詢(xun)詳細(xi)的計(ji)算機(ji)違規外聯信(xin)息。
● 補丁/軟件分發
終端(duan)安全(quan)代理根(gen)(gen)據策(ce)略(lve)自動(dong)進行安全(quan)評估,及時(shi)發現(xian)安全(quan)漏(lou)洞,并根(gen)(gen)據策(ce)略(lve)自動(dong)下(xia)載、安裝(zhuang)所需補丁;支持自定(ding)義軟(ruan)件分發;支持自定(ding)義測試組流程;自動(dong)匯報安裝(zhuang)情況,及時(shi)掌握安裝(zhuang)狀態。
● 光盤刻錄監控與審計
獨創安全光盤(pan)刻(ke)(ke)錄模(mo)式(shi),光盤(pan)信息授權讀取(qu),有效防范泄密風(feng)險;驅動級(ji)刻(ke)(ke)錄保障,嚴控光盤(pan)刻(ke)(ke)錄風(feng)險,禁用(yong)其他刻(ke)(ke)錄軟件(jian);光盤(pan)刻(ke)(ke)錄功能授權使用(yong),刻(ke)(ke)錄數據(ju)信息全面記錄;
● 終端安全登錄
對客戶端計算機的登(deng)(deng)錄(lu)(lu)用戶權限進(jin)行控(kong)制(zhi),支持(chi)KEY與計算機賬戶多對多綁定;支持(chi)多種登(deng)(deng)錄(lu)(lu)方式,安全與方便兼得;支持(chi)與CA數字(zi)證(zheng)書結(jie)合;詳細記錄(lu)(lu)登(deng)(deng)錄(lu)(lu)操作日志。
● 網絡準入控制
集中(zhong)策略下發,分布(bu)式統一安(an)(an)全配置(zhi);通過(guo)安(an)(an)全評估、入(ru)(ru)網(wang)認證、權限控制(zhi)和(he)安(an)(an)全修(xiu)復四大流程,完成對主(zhu)機的入(ru)(ru)網(wang)控制(zhi)、行(xing)為監控、事件審計,并對出現的安(an)(an)全問題進行(xing)修(xiu)復,從而實(shi)現“違(wei)規不入(ru)(ru)網(wang),入(ru)(ru)網(wang)必(bi)合(he)規”的目標。
>>系(xi)統特點
● 分布式(shi)集中防護管理,控制、監控與審計于一體;
● 科(ke)學的內部安(an)全(quan)策略;
● 模塊(kuai)化設(she)計(ji),升級便(bian)(bian)利、部(bu)署靈活、安裝(zhuang)方便(bian)(bian);
● 強大的(de)主機資源(yuan)監(jian)控能力;
● 強(qiang)健(jian)完善的(de)系統自身安全保護體系;
● 靈活的(de)日志查詢(xun)及豐富、實用的(de)報(bao)表;
● 高性(xing)能、高可靠性(xing)、高兼容性(xing);
● 靈活(huo)的分級管理架構。

咨詢熱線:0351-4073466?
地址:(北區)山西省太原(yuan)市迎澤區新建(jian)南路文源(yuan)巷24號文源(yuan)公務(wu)中心(xin)5層
? ? ? ? ? ?(南區)太原市(shi)小店區南中環街529 號清控創新(xin)基地A座4層
