百络内网管理系统操作手册.docx
《百络内网管理系统操作手册.docx》由会员分享,可在线阅读,更多相关《百络内网管理系统操作手册.docx(90页珍藏版)》请在三一办公上搜索。
1、上海百络信息技术有限公司2009年12月29日部门作者技术部日 期2009-12-12备 注上海百络信息技术有限公司计算机安全管理与监控系统摘要随着企业信息化的推广普及,越来越多的文件以电子文档的形式传输。众所周知,电子文档是非常易于复制的,而且复制后不留任何痕迹。随着信息的交流越来越频繁,无论是企业内部使用的自动化办公系统的文件传送,还是企业对外界传送的电子邮件,都以电子文档的形式进行复制传播,但随之带来的一系列的问题,如数据信息是否是在安全的状态下进行交流;数据信息是否是在安全的环境下存放以及数据信息是否是在安全的模式下管理,等等诸如此类问题。现在越来越多的企业和个人都开始关注自己的数据在
2、传送过程中或者在平时的使用中是否安全,期望利用某种方法保证数据不被人盗取或者窥探。如何保证计算机数据的安全和合理使用,不能单靠员工的自律和企业的规章制度。必须借助一些工具和软件来管理计算机,保障每一个用户都在规定的范围内合法地使用计算机和数据,记录其使用情况。百络内网管理系统将设备安全管理、文件安全管理、网上行为管理有机地结合在一起,通过对每一个网络设备的监视和控制、网络用户行为的监视和记录,将网络的安全隐患可视化,能最大限度地防止敏感信息的泄漏、破坏和违规外传,并完整记录涉及敏感信息的操作日志以便事后审计和追究泄密责任,同时也能对个人桌面系统的软硬件资源实施安全管理,并对个人桌面系统的工作状
3、况进行监控和审计,从而有效的控制和防范信息安全事故。适用范围本文档适用于购买或使用百络内网管理系统的用户。版权声明本文档版权归上海百络信息技术有限公司(以下简称“上海百络”)所有,并对本文档的内容保留一切权利。未经本公司书面许可,文档中的任何部分不得以任何形式或手段复制、拷贝、传播给其它第三方。免责声明本文档为上海百络提供给用户的技术文档,只作为产品的说明,不作为合同要约。如因文档使用不当造成的直接或间接损失,本公司不承担任何责任。本文档中的任何内容都不具任何明示或暗示的保证、担保或许可。对于此类保证、担保和许可,上海百络不负担任何责任。忠告用户:第三方可能拥有与本文档和在此讨论的技术有关的知
4、识产权;如果发生侵权行为,需要诉诸法律解决,上海百络不负任何责任。文档更新上海百络将不定期对本文档内容以及相关的产品规范和说明进行修订,请关注公司动态以及时获取最新版本,恕不另行通知。本文档由上海百络信息技术有限公司于2009年12月最后修订。目 录1. 概述72. 主要功能72.1. 外设及端口管理72.2. 网络应用管理72.3. 实时监控72.4. 远程控制72.5. 软件分发82.6. 运行统计82.7. 计算机客户端的管理82.8. 系统资源管理82.9. 可扩展的和节约成本的解决方案93. 基本运行框架93.1. 百络内网管理系统服务器模块93.2. 百络内网管理系统控制台模块93
5、.3. 百络内网管理系统客户端代理模块104. 安装104.1. 安装模块选定策略114.2. 系统要求114.3. 网络要求124.4. 数据库要求124.5. 网络配置要求124.6. 安装步骤134.6.1. 服务器、控制台的安装174.6.2. 代理模块的安装194.6.3. 远程安装客户端程序到Windows 2000214.6.4. 用Web方式安装客户端224.6.5. 用域脚本方式安装客户端235. 卸载235.1. 服务器、控制台卸载235.2. 代理模块的卸载246. 服务器模块的使用246.1. 服务器的启动、停止和退出246.2. 服务器选项配置256.2.1. 安装系
6、统默认的ACCESS数据库256.2.2. 安装SQL数据库266.3. 服务器高级选项276.4. 数据备份及还原316.5. 导入、导出配置文件326.6. 产品注册346.7. 关于347. 百络内网管理系统控制台模块的使用357.1. 文件菜单357.1.1. 启动357.1.2. 登录系统367.1.3. 登出系统397.1.4. 修改密码397.1.5. 提交配置变动407.1.6. 放弃提交配置变动407.1.7. 新建组407.1.8. 删除组417.1.9. 计算机或组更名417.1.10. 删除计算机417.1.11. 卸载客户端417.1.12. 升级客户端427.1.1
7、3. 安装客户端到域437.1.14. 远程安装客户端447.1.15. 生成客户端安装程序457.1.16. 打印设置457.1.17. 装载本地备份屏幕467.1.18. 退出467.2. 计算机导航条操作467.2.1. 新建组467.2.2. 删除组467.2.3. 计算机或组更名477.2.4. 删除计算机477.2.5. 修改计算机属性477.2.6. 展开与闭合477.2.7. 向上调整与向下调整477.2.8. 移动到477.2.9. 查找一个组或计算机477.2.10. 切换显示信息487.2.11. 选择多个计算机或组487.3. 编辑菜单487.3.1. 刷新487.3.
8、2. 打印487.3.3. 导出497.3.4. 添加、修改和删除条件507.3.5. 查看历史图像507.3.6. 清除507.3.7. 全部清除507.3.8. 报表设置507.3.9. 属性517.4. 系统监视527.4.1. 硬件配置527.4.2. 安装软件537.4.3. 系统进程537.4.4. 共享目录547.4.5. 文件监视547.4.6. 屏幕监视567.4.7. 应用程序监视567.4.8. 网站监视577.4.9. 网络通讯监视587.4.10. 系统事件587.4.11. 报警信息597.5. 系统控制607.5.1. 发送通知607.5.2. 锁定617.5.3
9、. 注销617.5.4. 重启动617.5.5. 关机627.5.6. 远程控制627.6. 规则设定637.6.1. 网站规则637.6.2. 应用程序规则647.6.3. 设备规则667.6.4. 报警与响应687.6.5. 软件与补丁分发717.7. 访问统计727.7.1. 应用程序统计727.7.2. 网站访问统计747.7.3. 系统信息统计757.8. 历史记录767.8.1. 历史屏幕记录767.8.2. 操作日志查询787.8.3. 系统日志查询797.9. 管理807.9.1. 描述管理807.9.2. 用户管理847.9.3. 规则管理857.9.4. 参数设置887.1
10、0. 视图917.11. 帮助917.11.1. 帮助主题917.11.2. 关于百络内网管理系统控制台917.12. 技术支持与帮助921. 概述目前,个人计算机系统成为企业、单位网络的主体,也是绝大多数泄密事件发生的源头。针对这一现状,百络内网管理系统提供了全面的解决方案,不仅在企业网络内监视和记录各台计算机的全面使用情况,防止个人桌面系统的信息泄漏,同时也能对个人桌面系统的软硬件资源实施安全管理,并对个人桌面系统的工作状况进行监控和审计。根据需要自动截取工作站的屏幕快照、应用程序运行和浏览互联网的情况,记录用户在计算机上的各项操作并能对指定的操作进行限制。这样,百络内网管理系统可以让您随
11、时了解您公司的计算机用户的资源利用情况,从而保证企业的信息安全,提高生产效率。2. 主要功能百络内网管理系统是一个对企业网络进行监视的有效工具,其主要功能和基本特性包括:2.1. 外设及端口管理根据需要对计算机的各种输入/输出设备接口进行开放或禁止,包括:软驱、刻录机、磁带驱动器、串口、并口、调制解调器、USB存储设备、SCSI、1394总线、红外通讯设备,以及笔记本电脑使用的PCMCIA卡接口等各种接口。2.2. 网络应用管理根据设置记录计算机的所有网络访问操作,然后根据安全策略决定是否允许相应的网络行为。可阻止计算机运行某些指定的应用程序或浏览指定的网站。2.3. 实时监控管理人员可以随时
12、监控计算机操作,可以实时查询文件操作、屏幕快照、应用程序、网站浏览等情况,并且可以做出实时响应。2.4. 远程控制管理人员可以通过控制台远程取得客户机的控制权,身临其境般进行操作。对于远端客户机出现的问题,管理人员能够即时、方便的解决。在远程维护或者远程操作业务系统中发挥多方面的作用。2.5. 软件分发百络内网管理系统具有强大的软件与补丁分发功能。针对一些需要安装的软件和系统补丁,管理人员可以通过软件分发的形式方便、快速的完成,省去许多奔波、重复之累。2.6. 运行统计百络内网管理系统会生成管理人员所关心的计算机应用的各种统计报告,从而可以对计算机使用情况进行评估,可提供如下查询: 网站访问记
13、录 应用程序记录 文件使用记录,包括打开、新建、拷贝、删除等。 历史屏幕快照记录。2.7. 计算机客户端的管理提供了对在线受控主机的部分功能控制,包括: 发送通知:可以对受控主机发送消息。 锁定: 可以对主机进行锁定。 注销: 可以对使用主机的用户注销。 重启动: 可以对主机进行重启动。2.8. 系统资源管理提供了在线受监控主机的资源信息和运行状况的快照。系统操作员和系统审计员能登入控制台查看所管理部门节点下所有在线主机的系统资源信息,并且能随时刷新重新获取系统信息快照。完整的系统资源管理信息包括: 硬件信息:所有已安装硬件类型和名称。 安装程序:主机安装的程序信息,包括名称、路径。 系统进程
14、:主机所有运行中进程信息,包括进程名、PID、创建时间、进程路径等,可以随时刷新。 系统共享:可以查看主机上所有共享的目录2.9. 可扩展的和节约成本的解决方案百络内网管理系统充分利用现有的计算机设备,并且可以随时从单个工作站方便的扩充到网络环境,受监控的工作站的多少也可以随时按需调整。这种系统的特性减少了硬件和网络提升后所带来的软件成本上升的压力。百络内网管理系统可以支持复杂的网络环境。3. 基本运行框架完整的百络内网管理系统由三部分组成,服务器模块(百络内网管理系统 Server)、控制台模块(百络内网管理系统 Console)和客户端代理模块(百络内网管理系统 Agent)。客户端代理模
15、块安装在每一台需要被监视的计算机上。服务器模块用来存储和管理所有安装有代理模块的计算机,用于管理监视所产生的资料,一般安装在一台具有高性能CPU和大容量内存的用作服务器的计算机上。控制台模块主要用于监视每台安装有代理模块的计算机及查看历史记录,一般安装在公司的管理人员的计算机上,也可以和服务器模块安装在同一台计算机上。3.1. 百络内网管理系统服务器模块包括服务器端软件和支持数据库。支持操作系统为Microsoft Windows 2000/XP/2003系列。服务器以Microsoft SQL Server 2000为后台数据库,同时也支持Microsoft Access 数据库。服务器主要
16、功能如下:1. 定时搜索网络,管理所有已安装代理程序的机器,并向代理模块传递相关的设置和命令信息;2. 接收控制台用户数据请求指令,传送数据文件到控制台,由控制台进行解密查看分析;3. 保存客户端代理用户信息;4. 存储系统组织结构,用户信息和系统工作配置参数;5. 收集代理模块的采集的数据,并将其保存到数据库中;6. 提供方便灵活的历史记录管理、归档、搜索、查看等功能;3.2. 百络内网管理系统控制台模块百络内网管理系统控制台是实现系统管理、参数配置、策略管理、系统审计的人机交互界面软件系统。系统运行平台为Microsoft Windows 2000/XP/2003系列。控制台功能如下:7.
17、 参数设置,包括控制台和服务器的工作参数;8. 用户管理,包括:添加、删除、修改;系统用户采用分权分级的管理方式,每个用户都有其授权工作范围和管理权限;9. 安全工作域结构管理,包括创建组织结构层次深度以及添加、删除系统组织结构;10. 客户端代理的添加、安装和卸载;11. 客户端代理策略的配置和下发;12. 实时获取被监视计算机的屏幕快照等信息;13. 设置监视和控制规则;14. 查看并播放记录在服务器端的历史记录;15. 查询特定机器特定时刻的历史记录;16. 监测日志的查看、分析和审计。3.3. 百络内网管理系统客户端代理模块客户端代理模块是安装于受监控主机上的监测软件。软件安装支持本地
18、安装和远程安装两种方式;客户端代理的卸载只接收服务器的卸载指令,本地用户不能自行卸载、关闭监控程序。客户端代理的工作平台目前支持Microsoft Windows系列操作系统包括Windows 98/Me、Windows 2000、Windows XP和Windows 2003。百络内网管理系统客户端代理模块主要功能如下:17. 接收服务器下发的工作策略,并按照该策略控制客户端代理的工作模式;18. 信息泄露防护,该模块包括:网络层、应用层、媒体介质、打印机和外设接口等造成的信息泄露防护;19. 运行监测:实时记录文件的删除、重命名、进程、服务、驱动、用户和组的变化情况;20. 资源获取:接收
19、服务器指令,上传系统的软件、硬件信息;21. 定时采集数据并保存,定时将采集的数据传送到服务器;22. 响应控制台发出的监视请求,传送实时的屏幕快照信息;23. 根据系统的设置控制计算机的操作。4. 安装本章主要讲述安装的环境要求,包括网络要求、服务器和客户端计算机的配置要求、数据库要求等。以及服务器软件、控制台软件、客户端软件的安装及卸载办法。4.1. 安装模块选定策略百络内网管理系统由三个不同的模块组成:客户端代理模块、服务器模块、控制台模块。用户可以根据具体需要将它们安装在企业网络上的计算机上。服务器模块用来存储和管理所有安装有代理模块的计算机用于监视所产生的资料,一般安装在一台具有大容
20、量内存的用作服务器的计算机上。这台计算机一般由公司的计算机操作员管理。代理模块安装在每一台需要被监视的计算机上。代理模块在安装到需要被监视的计算机上后,每次在被监视的计算机用户登录时,代理模块会自动运行。安装有代理模块的计算机具有较强的安全保护功能。代理模块经过安装后在系统后台运行,用户看不到代理模块的运行痕迹,可防止被非授权用户删除。用户可以利用控制台模块来实时了解安装有代理模块的计算机的代理程序运行情况,并且根据需要卸载代理模块。控制台模块主要用于实时监视每台安装有代理模块的计算机,以及查看保存在服务器上的历史资料,一般安装在公司的经过授权的管理人员的计算机上。4.2. 系统要求安装代理模
21、块的计算机的基本要求:24. 操作系统 Win 98/ME/2000/XP/200325. 最低配置 Pentium III 266/64MB 内存/20MB可用硬盘空间26. 建议配置 Pentium III 1G/128MB内存/100MB可用硬盘空间安装服务器模块的计算机的基本要求:27. 操作系统 Win2000/XP/200328. 最低配置 Pentium III 500/128MB内存/10GB可用硬盘空间29. 建议配置 Pentium IV 2G/256MB内存/50GB可用硬盘空间安装控制台的计算机的基本要求:30. 操作系统 Windows2000/XP/200331.
22、最低配置 Pentium III 500/128MB内存/50MB可用硬盘空间32. 建议配置 Pentium III 1G/256MB内存/100MB可用硬盘空间4.3. 网络要求百络内网管理系统运行时使用以下的通讯协议与端口号,如果您在内部使用了防火墙此时应允许这些端口访问网络: UDP Port:14990-15005 TCP Port:14990-15005建议局域网内的数据传输率配置为10-100Mbps或者以上。4.4. 数据库要求百络内网管理系统支持多种数据库系统,包括: Microsoft Access Microsoft SQL Server 2000 及以上百络内网管理系统
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 百络内 网管 系统 操作手册

链接地址:https://www.31ppt.com/p-1767673.html