資產管理
管理全網硬件資產和軟件資產
,以及軟件、硬件設變更備信息
。
安全準入控製
通過終端安全準入控製管理的建設與實現
,將完成對終端用戶的身份認證與授權管理
,實現終端計算機的安全準入控製與管理
,即隻有在符合既定的安全要求或者安全策略的前提下才能夠進入內部網絡
,防止非法用戶或非授權用戶擅自進入內部網絡
。
非法外聯管理
雙網卡
、WIFI
、3G
、藍牙
、紅外等違規連接方式進行監測
、審計和阻斷
,且可以對審計和控製策略設置適用場景
,確保在安全的基礎上實現靈活辦公
。可以對內部終端
、離線終端非法外聯互聯網或其他網絡行為進行監控
,並及時對其進行警告
、阻斷
、自動關機
、行為取證
。
補丁分發與文件分發管理
可以管理操作係統
、IE瀏覽器和OFFICE的補丁分發
;支持自動分發與手動分發
,3級及以上的安全補丁采取管理員強製分發安裝
,功能性或3級以下的安全性補丁采取員工選擇性安裝
。同時也支持任意格式文件推送與文件安裝功能
。支持補丁或文件下發時的帶寬占用率
,以保障業務網絡的順暢
。
桌麵安全管理
通過對桌麵終端安全管理與防護
,最終實現對桌麵終端的安全控製與合規性管理
,實現桌麵終端的可管理性、可控性
,杜絕不安全的終端電腦在網絡中的運行
,防止各種不安全因素在網絡中運行而造成的安全風險
。
終端安全加固
對終端計算機硬件外設進行安全管控
,對終端計算機的弱口令
、係統屏保等管理控製
;能夠對終端計算機的用戶權限變更進行管理控製及審計
;能夠對終端CPU、內存、硬盤
、流量等資源運行情況進行審計管理
;防止終端連接非法網絡
。
行為安全管控
通過終端行為管理的建設
,最終實現對終端用戶的上網行為
、機密信息傳輸
、網絡應用行為
、各種操作行為的統一管控和統計分析
,降低終端用戶行為訪問的安全風險
。
移動存儲與安全U盤管理
通過移動存儲與安全U盤管理
,滿足生產網
、辦公網
、互聯網的交互工作的要求
,可以禁用外部U盤
、內部U盤加密存儲
、加強U盤使用身份認證和操作審計
,並可為不同的應用場景定製專用安全U盤
。
、
端口與外設硬件控製
係統可以設置受控主機允許或禁止使用USB設備
、串口
、並口
、軟驅
、光驅
、紅外設備
、藍牙設備
、網絡設備(無線網卡
、網卡
、PCMCIA)
、1394接口
、打印設備
。係統采用硬件設備驅動級的禁用方式實現對上述設備的禁用
。
終端數據管理
通過終端數據安全建設,可以實現內部重要電子文檔資料和移動介質載體的統一管理與控製
,完成重要移動介質或磁盤的機密信息徹底消除
,防範敏感信息的外發控製和泄漏風險
。
打印和光盤刻錄管理
根據策略對主機打印和光盤刻錄行為進行監控審計
,從而防止打印和刻錄輸出結果被非授權查看和獲取
。
安全審計管理
通過對終端行為的管理與綜合審計
,最終實現對終端操作行為
、遠程訪問行為的集中記錄與審計
,便於對各種事件信息的統計分析和事後跟蹤
、追查
。
遠程運維管理
管理員調用遠程客戶端的桌麵
,幫助客戶端用戶解決相應的問題
,進行軟件安裝
、軟件調試
、係統維護
、打印機安裝等工作
。支持文件發送
、桌麵共享
、屏幕截圖
、屏幕錄像和回放
,支持遠程桌麵用戶之間
、遠程桌麵用戶和管理員之間的文字交流或音頻對話
。