鸿智数据安全管理系统.docx
《鸿智数据安全管理系统.docx》由会员分享,可在线阅读,更多相关《鸿智数据安全管理系统.docx(97页珍藏版)》请在三一办公上搜索。
1、鸿智数据安全管理系统使用手册 上海鸿智安科信息技术有限公司 2010年3月1日版权声明感谢您使用鸿智数据安全管理系统,本软件由上海鸿智安科信息技术有限公司独立开发,版权受中华人民共和国版权法保护,任何单位或个人未经授权不得使用、拷贝、修改和传播本软件及其文档,否则将追究其法律责任。本书约定介绍符号的约定、键盘操作约定、鼠标操作约定以及四类标志。1符号约定带尖括号“ ”表示键名、按钮名以及操作员从终端输入的信息;带方括号“【 】”表示人机界面、菜单条、数据表和字段名等,多级菜单用“”隔开。如【文件新建文件夹】多级菜单表示【文件】菜单下的【新建】子菜单下的【文件夹】菜单项。2键盘操作约定格式意义加
2、尖括号的字符表示键名、按钮名。如Enter、Tab、Backspace、a等分别表示回车、制表、退格、小写字母a键1+键2表示在键盘上同时按下几个键。如Ctrl+Alt+A表示同时按下“Ctrl”、“Alt”、“A”这三个键键1,键2表示先按第一键,释放,再按第二键。如Alt,F表示先按Alt键,释放后,紧接着再按F键3鼠标操作约定格式意义单击快速按下并释放鼠标的左键双击连续两次快速按下并释放鼠标的左键右击快速按下并释放鼠标的右键拖动按住鼠标的左键不放,移动鼠标4标志本手册采用说明:对操作过程作补充说明。采用注意:提醒用户操作过程中应该特别注意的地方。目 录版权声明2一、产品简介51.1 系统
3、架构51.2 系统使用流程概述61.3 支持的应用程序61.4 系统工作环境要求6二、系统安装与卸载82.1安装步骤92.1.1 .Net框架的安装步骤92.1.2管理中心的安装步骤102.1.3控制台的安装步骤112.1.3客户端的安装步骤132.2卸载步骤142.2.1客户端的卸载步骤142.2.2控制台的卸载步骤152.2.3管理中心的卸载步骤15三、管理体系16四、管理中心的操作说明184.1管理中心登录184.2管理中心配置204.2.1 软件注册214.2.2 首页224.2.3系统设置234.2.4访问控制244.2.5当前用户244.2.6升级补丁254.2.7工具栏25五、控
4、制台的操作说明265.1控制台登录265.2控制台菜单275.2.1工具菜单275.2.2语言菜单275.2.3帮助菜单285.3 分权管理295.4根管理员的管理305.4.1管理授权305.4.2密钥管理325.5系统管理员的管理335.5.1系统管理335.5.2用户管理355.5.3在线管理485.5.4资产管理495.6文件管理员的管理525.6.1文件安全525.6.2打印管理555.6.3安全协同555.7日志管理员的管理595.7.1日志管理59六、客户端的操作说明616.1下拉菜单626.2安全策略626.3资产管理策略626.4文件备份策略636.5端口控制策略656.6系
5、统设置666.7本地日志68七、鸿智数据安全在线管理697.1网络快递697.2鸿智数据在线管理工具707.3文件管理助手73八、常见问题解答77一、产品简介 1.1 系统架构鸿智数据安全管理系统采用C/S 模式由管理中心、控制台和客户端组成:管理中心用于存储系统数据和提供在线认证,控制台是管理员用于对系统进行配置的管理工具,客户端从管理中心下载策略并根据策略完成对机密文件的保护。整套系统基于C/S模式,其实施架构如图1-1: 图 1-1 实施架构图1.2 系统使用流程概述 安装管理中心,导入正确的授权文件,设置好远程配置端口和在线认证端口等参数; 安装控制台,连接管理中心,添加组和用户,设置
6、策略; 根据控制台设置的用户账号安装客户端,安全完成以后重启客户端主机,客户端将从管理中心下载对应的安全策略,并根据安全策略对客户端机密文件进行保护。1.3 支持的应用程序 说明:到目前为止,鸿智数据安全管理系统已支持100余种软件;如果我们的系统有不支持的软件,我们可以为您度身定制!1.4 系统工作环境要求 管理中心项目 条件CPUPentium 以上内存最低256M操作系统Windows 2000/XP/2003/vista/windows7硬盘空闲空间1G以上USB至少1个USB接口网卡10到100M网卡 控制台项目 条件CPUPentium 以上内存最低256M操作系统Windows
7、2000/XP/2003/vista/windows7硬盘空闲空间600M以上USB至少2个USB接口网卡10到100M网卡 客户端项目 条件CPUPentium 以上内存最低256M操作系统Windows 2000/XP/2003/vista/windows7硬盘空闲空间600M以上网卡10到100M网卡二、系统安装与卸载 小提示需要提醒您的是,系统要成功安装或卸载,都必须遵守一定的原则:安装原则(1)安装管理中心,并启动;(2)安装控制台,并添加客户端用户的账号和策略,且保证用户状态为“未安装”;(3)安装客户端需要通过我们提供的“安装/卸载工具”才能完成,输入对应的用户账号,并保证安装程
8、序与管理中心网络连通,即可。 警告:在安装客户端之前,一定要登陆控制台创建【用户组】和【用户】,没有用户ID是无法安装客户端。 卸载原则(1)登录控制台,并授予客户端用户卸载权限,且保证当前客户端用户的状态不能为“未安装”;(2)卸载客户端需要通过我们提供的“安装/卸载工具”才能完成,输入对应的用户账号,并保证卸载程序与管理中心网络连通,即可; (3)卸载控制台和管理中心同普通软件卸载。 说明:如果您需要在卸载客户端时对所有加密文件进行解密操作,那么您必须在卸载客户端之前,首先要控制台设置好卸载之后密文的处理方式(【解密】或者【不解密】),在默认情况下不解密。2.1安装步骤2.1.1 .Net
9、框架的安装步骤点击“安装/卸载.Net框架”,按照系统提示完成安装。“鸿智数据安全管理系统”部分功能需要.Net框架的支持,所以在安装本系统前请先安装.Net框架,再安装其他程序。2.1.2管理中心的安装步骤(1) 点击“安装/卸载管理中心”,选择语言,然后按照系统提示,单击“下一步”;(2) 点击我接受合约授权的条款,再单击“下一步”;(3) 选择程序安装路径,默认为C:Program FilesSmartsecur-Server,点击“下一步”;(4) 安装完毕后,选择不重启计算机,退出安装即可开始使用管理中心。双击管理中心图标,会出现一个对话框,如果是试用版,则在对话框中输入“admin
10、user“口令进入管理中心(测试版的口令默认为“adminuser“),如果是正式版,请插入我们配发的根管理员eKey,默认密码为 ”111111”,如下图所示: 进入界面后,必须进行以下工作:(1)请点击系统设置查看远程配置端口是多少,例如是4003,记下来,这在安装控制台时有用。查看在线认证端口是多少,例如是12003,这在安装客户端时和设置打包工具时有用。(2)请点击访问控制选择允许所有地址访问,如果右边的ip地址栏没清空,请清空,并记下本机的ip地址,这在安装控制台和客户端时有用。(3)请点击软件注册把界面上显示的机器码发送给我们,我们将返回给您注册码,注册完成后,使用我们发放给您的根
11、eKey导入licence。否则,管理中心无法正常运行。 说明:1. 注册码是与主机绑定的,因此,用户只能在与机器码对应的主机上使用注册码,如果主机硬件发生变更,请您与我们联系,我们将为您重新发放注册码;2. 根eKey是与授权文件绑定的,所以请妥善保管您的根eKey。3. 配置端口默认是:4003,控制台连接服务器用到此端口4. 在线认证端口默认:12003,客户端安装、连接、外发打包时用到此端口。2.1.3控制台的安装步骤(1)点击安装控制台的图标,选择语言,再点击“下一步”;(2)点击“我接受授权合约的条款”,再点击下一步;(3)通过“浏览”选择要安装的路径,或者是系统默认为C:Prog
12、ram FilesSmartsecur-Control,然后点击下一步;(4)安装完毕后无需重启计算机,退出安装程序即可。双击控制台图示,第一次登录(或试用版本)直接输入“adminuser”口令进入,正式版则需要插入ekey,填写用户口令(eKey默认密码为“111111“,进入控制台后可重新设置密码),并在管理中心设置栏中填写上步记下的管理中心远程配置端口和IP地址。然后点击确定进入控制台,选择系统管理菜单中的用户管理,如下图所示:因为在安装客户端前要为每个客户端用户分配一个用户名ID,否则,客户端用户无法安装!先选择用户组管理的界面,点击添加,如下图所示:这便是为客户端用户分组,接着选择
13、用户管理界面,选中组用户,点击添加,在对话框中填写用户的名称,例如用户的名称叫andrew,如下图所示点击确定后一个客户端用户便创建完成了!如下图说示:2.1.4客户端的安装步骤(1)双击客户端安装图示,选择语言,再点击 “下一步”;(2)选择点击我接受合约授权的条款,再单击“下一步”; (3)选择隐藏或者不隐藏选项,然后单击下一步;(4) 选择安装路径,默认为C:Program FilesSmartsecur-client,点击“下一步”,弹出如下对话框,填写在控制台分配的用户ID,密码由自己设定(密码位数在616之间),填写上步记下的管理中心的IP地址和在线认证端口号,也可点击直接查询。然
14、后点击下一步:安装完成后,必须重新启动计算机才能启动客户端。 说明:搜索不到管理中心的IP地址有以下几种情况:1. 管理中心没有正常运行。2. 网络有问题:查看客户端是否连接网络?查看服务器是否连接网络?3. 用户ID输入不正确,或者输入的用户ID不存在。2.2卸载步骤前面讲述安装时需要按照顺序,卸载时也要按顺序进行,卸载必须先卸客户端,控制台和管理中心随意!2.2.1客户端的卸载步骤(1)点击;(2 )卸载前请确定是否拥有允许卸载的策略,若没有,需向管理中心申请,若已经被允许则直接点击“下一步”按钮;(3)输入系统管理员提供的用户ID、用户密码(安装时使用的密码)、管理中心IP地址和客户端在
15、线认证端口,确认管理中心工作正常。在填入正确的信息以后,点击“下一步”按钮;(4)询问是否解密 如果您选择了“解密”,卸载程序将会对本地硬盘进行全盘扫面解密。如果您选择了“忽略”按钮,那么在系统卸载的时候将不对本地密文进行强制解密,您可以在卸载以后通过控制台对本地加密文档进行解密;(5)点击“完成”按钮,这时会弹出一个安装图标,请不要点击让它自己走完即可,最后卸载成功。2.2.2控制台的卸载步骤 一般有两种方法(1) 点击控制台安装卸载图标,按照系统指示进行卸载;(2) 点击开始菜单-设置-控制面板-增加或删除程序-选择删除控制台即可 。2.2.3管理中心的卸载步骤卸载方式与卸载控制台类似。三
16、、管理体系在介绍系统的具体功能之前,我们先来审视下系统的管理体系(其架构如图3-1),这有助于您更为清楚的掌握整套系统的运转流程。系统采取分级分权的管理体系。在出厂时,我们会为客户提供一个根管理员eKey,这个eKey可以用来为管理中心导入合法的授权文件(只有导入合法的授权文件,系统才能正常运作),持有根管理员eKey的管理员称为根管理员。根管理员属于一级管理员,它可以利用分配eKey的方式授权系统管理员、日志审计员、文件管理员等二级管理员(二级管理员又分为系统级别和组级别,系统级别可以在系统范围内履行其管理权限,而组级别只能在其所在的组履行其管理权限)。需要说明的是,任何管理员eKey都是可
17、以复制的,复制生成的eKey与原eKey有等同的作用,但是出厂时由我们提供的根管理员eKey只能复制其分配eKey的功能,无法复制其导入授权文件的功能,即,只有我们提供的出厂根管理员eKey才能用来导入授权文件。各管理员所承担的职责如下: 根管理员:配置管理中心、在管理中心导入授权文件(出厂根管理员eKey),在控制台创建二级管理员,对系统密钥进行管理; 系统管理员:配置管理中心,在控制台设置全局选项配置,进行用户及策略管理,查看软、硬件资产信息等; 文件管理员:在控制台手动加、解密文件,处理客户端用户在线提请的解密、外发请求,审计客户端用户的远程备份文件、解密文件和外发文件,监控打印等; 日
18、志审计员:在控制台对系统日志进行审计和管理,追踪用户行为。 图 3-1 系统管理体系四、管理中心的操作说明4.1管理中心登录如图4.1-1,用户必须插入系统管理员eKey,输入正确的密码,才能登录管理中心。 图 4.1-1点击“修改口令”按钮,如图4-1-2,输入原口令、新口令和确认口令,用户也可以对eKey口令进行修改。 图 4.1-2 说明:以上向您介绍的是“鸿智数据安全管理系统”正式版的登录方法管理中心没有正常运行。无需插入eKey,无需输入用户明,只需输入默认口令“adminuser”即可登录。4.2管理中心配置 进入管理中心后,如图4-2-1,我们可以看到管理中心主要分为:【首页】、
19、【系统设置】、【访问控制】、【软件注册】、【当前用户】、【统计信息】、【在线日志】和【升级补丁】几个模块: 图 4.2-14.2.1 软件注册用户要成功使用系统,如图4.2-2,必须先提交机器码给上海鸿智安科信息技术有限公司技术支持部门,我们会根据机器码派发注册码给对应的用户。用户输入注册码后,即可导入授权文件,自此,整个软件注册过程宣告完成。如图4.2-2,系统也将显示管理中心的当前状态,一旦状态异常,可能会是以下两种原因造成的:(1)注册失败;(2)Licence过期; (3)管理中心设置的“远程配置端口”和“在线认证端口”与其它应用程序使用的端口冲突,当管理中心启动网络服务时将会失败,系
20、统也将呈现异常状态。 提示:注册码是与主机绑定的,因此用户只能在与机器码对应的主机上使用注册码。如果主机硬件发生变更,用户可与我们联系,并重新提供机器码,我们将重新为您发放注册码。 图 4.2-24.2.2 首页 首页中显示的是“上海鸿智安科信息技术有限公司”相关信息,如图4.2-3。 图 4.2-34.2.3系统设置 图 4.2-4管理中心名称:管理中心主窗口名称;监听地址:默认为0.0.0.0,表示在本机所有地址上的进行监听;远程配置端口:控制台连接管理中心的端口;在线认证端口:客户端连接管理中心的端口;服务器工作目录:管理中心上存放系统文件的目录;空闲:即在空闲时间内不对管理中心做操作的
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 数据 安全管理 系统
链接地址:https://www.31ppt.com/p-1963970.html