內網安全綜合防護系統
產品簡介
內網安全是網絡安全的核心,主機安全是內網安全的關鍵。內網主機資產管理混亂、非法接入、非法外聯、移動存儲介質濫用、未授權的文件操作和光盤刻錄以及系統補丁升級不及時等造成的敏感信息泄漏,是信息安全保密管理的難點。
針對以上問題,根據國家相關技術要求,中孚內網安全綜合防護系統以主機資產作為管理對象,通過策略的制定與下發實現分布式部署和統一安全管理。通過控制、監測、審計和管理四大流程,完成主機的安全控制、行為監測、事件審計和安全修復,對非法行為進行詳細記錄,完成追蹤、審查和取證,從而實現內網計算機的保密綜合防護。特別適合政府機關、軍隊、軍工、科研、金融、企事業單位的辦公網、業務網終端主機的保密管理。
>>系統功能
中孚內網安全綜合防護系統由管理平臺(管理中心、審計中心)、通訊服務器、數據庫服務器、終端、外網補丁下載服務器、內網補丁分發服務器、外網外聯報警中心服務器、內網外聯處理中心服務器、Radius服務器以及索引服務器十部分組成。系統支持聯網主機和離線主機,聯網主機自動完成策略同步和日志上報,離線主機通過離線同步工具完成策略同步和日志匯總。
● 主機資產管理
自動采集主機軟、硬件信息,并跟蹤資產變更歷史;主機支持Tag分組管理,并綁定部門和責任人信息,明確使用流程,方便管理。
● 主機監控與審計
監控與審計項包括:主機狀態、主機配置信息、賬戶、進程、服務、主機連接、打印、共享、文件和目錄操作審計。
● 主機設備控制
全面控制USB接口和其它接口;支持對光驅、串并口、軟驅、SD適配器、打印機、藍牙設備、有線網卡、無線網卡、1394設備、紅外設備、調制解調器、圖像設備、PCMCIA、智能卡讀卡器、廠商自定義設備等進行啟用和禁用控制;支持設備黑名單和白名單,通過設備PID,VID進行過濾。
● USB移動存儲介質管理
通過策略進行授權,明確介質責任人、使用范圍;實時監控介質使用記錄,詳細記錄行為和具體文件操作;支持普通U盤、移動硬盤以及安全U盤;支持對介質的發放、同步、監控、回收等全生命周期管理。
● 違規外聯監控
實時監控各種外聯行為;支持多個報警接收中心,滿足多級管理需求;發生非法外聯時,系統及時報警、阻斷網絡并強制關機;可通過報警日志查詢詳細的計算機違規外聯信息。
● 補丁/軟件分發
終端安全代理根據策略自動進行安全評估,及時發現安全漏洞,并根據策略自動下載、安裝所需補??;支持自定義軟件分發;支持自定義測試組流程;自動匯報安裝情況,及時掌握安裝狀態。
● 光盤刻錄監控與審計
獨創安全光盤刻錄模式,光盤信息授權讀取,有效防范泄密風險;驅動級刻錄保障,嚴控光盤刻錄風險,禁用其他刻錄軟件;光盤刻錄功能授權使用,刻錄數據信息全面記錄;
● 終端安全登錄
對客戶端計算機的登錄用戶權限進行控制,支持KEY與計算機賬戶多對多綁定;支持多種登錄方式,安全與方便兼得;支持與CA數字證書結合;詳細記錄登錄操作日志。
● 網絡準入控制
集中策略下發,分布式統一安全配置;通過安全評估、入網認證、權限控制和安全修復四大流程,完成對主機的入網控制、行為監控、事件審計,并對出現的安全問題進行修復,從而實現“違規不入網,入網必合規”的目標。
>>系統特點
● 分布式集中防護管理,控制、監控與審計于一體;
● 科學的內部安全策略;
● 模塊化設計,升級便利、部署靈活、安裝方便;
● 強大的主機資源監控能力;
● 強健完善的系統自身安全保護體系;
● 靈活的日志查詢及豐富、實用的報表;
● 高性能、高可靠性、高兼容性;
● 靈活的分級管理架構。
咨詢熱線:0351-4073466?
地址:(北區)山西省太原市迎澤區新建南路文源巷24號文源公務中心5層
? ? ? ? ? ?(南區)太原市小店區南中環街529 號清控創新基地A座4層