方正综合网络安全管理系统用户手册.doc
《方正综合网络安全管理系统用户手册.doc》由会员分享,可在线阅读,更多相关《方正综合网络安全管理系统用户手册.doc(89页珍藏版)》请在三一办公上搜索。
1、方正综合网络安全管理系统用户手册v3.0方正信息安全技术有限公司20088版权信息版权所有20012008,方正信息安全技术有限公司本文档中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明,版权均属方正信息安全技术有限公司所有,受国家有关产权及版权法保护。任何个人、机构未经方正信息安全技术有限公司的书面授权许可,不得以任何方式复制或引用本文档的任何片段。商标信息方正标识是方正信息安全技术有限公司拥有的商标,受商标法和有关国际公约的保护。第三方信息本文档中所涉及到的产品名称和商标,属于各自公司或组织所有。方正信息安全技术有限公司Founder Information S
2、ecurity Technology Co.,Ltd.北京海淀区中关村北大街128号No. 128 Zhongguancun North Street, Haidian District, Beijing, China.技术热线(Customer Hotline):4006781353目 录1方正综合网络安全管理系统产生背景12方正综合网络安全管理系统产品功能32.1产品概述32.2产品架构32.3产品主要功能62.3.1桌面安全管理62.3.2漏洞扫描与补丁分发管理92.3.3外设与接口管理102.3.4安全接入管理112.3.5非法外联监控122.3.6资产管理122.3.7远程控制132
3、.3.8用户/权限管理132.3.9流量控制132.3.10日志管理132.3.11详细的审计、分析与报告142.3.12基于策略优先级的用户行为管理功能142.3.13基于场景的管理策略143综合网络安全管理系统功效153.1整体功效153.2文件监控与审计163.2.1杜绝文件操作不留痕迹现象163.2.2杜绝信息拷贝的无管理状态163.3网络行政监管163.3.1屏幕监控163.3.2应用程序报告及应用程序日志163.3.3浏览网站报告及浏览网站日志163.3.4应用程序禁用173.4网络辅助管理173.4.1远程桌面管理173.4.2远程控制173.4.3远端计算机事件日志管理173.
4、4.4远程计算机管理173.4.5信息化资产管理173.5网络客户机安全维护183.5.1补丁分发管理183.5.2网络漏洞扫描183.6安全接入管理183.6.1主机在线监测与授权认证183.6.2非法主机网络阻断183.6.3网络白名单策略管理193.6.4IP和MAC绑定管理193.7灵活、强大的策略管理193.7.1基于策略优先级的用户行为管理功能193.7.2基于网络场景的管理策略193.7.3基于用户帐户的策略管理203.7.4基于在线、离线状态的策略管理204方正综合网络安全管理系统产品优势204.1强大的定向访问控制204.2强大的流量管理214.3ARP病毒免疫214.4可扩
5、展的高端应用接口214.5强大的日志记录和组态报表功能214.6终端隐患一网打尽224.7系统补丁统一分发224.8安全策略强制执行224.9全网威胁联动防御234.10多元化的管理模式234.11独有的虚拟安全域管理234.12策略的优先级管理235方正综合网络安全管理系统产品部署245.1产品部署示意图245.2部署位置255.3部署方式266安装和配置266.1服务器的安装266.1.1配置和安全策略266.1.2服务器程序的安装267方正综合网络安全管理系统控制台操作307.1系统登录307.2客户端安装327.2.1分组管理357.2.2自定义分组查询387.3客户端维护397.3.
6、1多机管理397.3.2单机维护397.3.3远程控制397.3.4远程维护407.3.5消息管理407.4策略配置417.4.1新建策略417.4.2策略管理597.4.3新建时间对象607.4.4时间对象查询617.4.5客户端策略查询627.4.6节点策略查询627.4.7统一认证用户配置637.5数据查询647.5.1客户端查询647.5.2漏洞库查询667.5.3补丁分组查询667.5.4添加自定义软件667.5.5查询自定义软件677.5.6主机在线查询677.6日志审计687.6.1网络行为审计687.6.2程序行为审计697.6.3文件访问审计697.6.4报警日志审计707.
7、6.5客户端系统日志707.6.6服务器日志717.6.7补丁分发日志717.7服务器管理717.7.1服务器工作状态717.7.2服务器配置727.7.3服务器参数配置737.7.4从本地升级服务器737.8用户管理747.8.1添加帐号747.8.2帐号管理747.8.3添加角色757.8.4角色管理767.9下载777.9.1客户端管理777.9.2组态报表777.10帮助837.10.1激活产品837.10.2关于831 方正综合网络安全管理系统产生背景信息技术发展到今天,人们的工作和生活已经越来越依赖于计算机和网络;然而,自网络诞生的那一天起,它就存在着一个重大隐患安全问题,使人们在
8、一边享受着网络所带来的便捷,一边又不得不承受着网络安全问题带来的隐痛。说到网络安全,人们自然就会想到网络边界安全,但是实际情况是网络的大部分安全风险均来自于内部。常规安全防御理念往往局限于网关级别、网络边界(防火墙、IDS、漏洞扫描)等方面的防御、重要的安全设施大致集中于机房或网络入口处,在这些设备的严密监控,来自网络外部的安全威胁大大减小。相反,来自网络内部的计算机终端的安全威胁却是众多安全管理人员所面临的棘手的问题。自2003年来。以SQL蠕虫、“尼姆达”、“冲击波”、“震荡波”、“熊猫烧香”等病毒的连续性爆发为起点,到计算机文件泄露、口令泄露、硬件资产丢失、服务器系统瘫痪等诸多终端安全事
9、件在各地网络频繁发生,使政府机关和企事业单位的网络管理人员头痛不已。总结起来,政府机关和企事业单位的内部网络管理大致面对着以下插件问题:n 如何获知全网所有计算机资产的风险状况和脆弱性,发现终端设备的系统漏洞并自动分发补丁?n 如何防范移动计算机和存储设备随意接入内网?n 如何防止U盘造成的病毒传播和信息泄露?n 如何防范内网设备非法外联?n 如何对终端计算机在不同网络环境中及时应用不同的规则策略?n 如何管理终端资产、保障网络设备的正常运行?n 如何在全网制定统一的安全策略?n 如何规避终端用户随意访问网络带来的不必要的法律风险?n 如何及时发现网络中占用带宽最大的终端?n 如何点对点控制异
10、常终端的运行?n 如何防范内部涉密重要信息的泄露?n 如何对原有终端应用软件进行统一监控、管理?n 如何快速有效的定位网络中病毒、蠕虫、黑客的引入点,及时、准确的切断安全事件发生点和网络?n 如何架构功能强大的统一网络安全报警处置平台,进行安全事件响应和事件查询,全面管理网络资源?这些终端安全隐患随时随地都可能威胁到用户网络的正常进行。对于内部网络的安全建设,我们建议从管理和技术两个方面入手,我们认为:“管理和技术合二为一,才能达到网络安全目的”;我们不能夸大技术手段的能力,也不能偏颇管理的效力,以前的“技术30%,管理70%”的说法,我们认为并不是很科学的。正确的解决途径应该是“管理和技术的
11、有机结合”,用技术来实现管理目标,用管理来保障技术应用。方正综合网络安全管理系统,就是一款将管理和技术合二为一的内网以及终端安全解决方案。2 方正综合网络安全管理系统产品功能2.1 产品概述方正综合网络安全管理系统是安全管理平台产品的重要组成部分,部署在企业的内部网络中,用于保护企业内部资源和网络的安全性。方正综合网络安全管理系统可以对内部终端计算机进行集中的安全保护、监控、审计和管理,可自动向终端计算机分发系统补丁,禁止重要信息通过外设和端口泄漏,防止终端计算机非法外联,防范非法设备接入内网,有效地管理终端资产等。方正综合网络安全管理系统可以与防火墙、漏洞扫描设备进行有机联动,共同提供全网安
12、全解决方案。2.2 产品架构方正综合网络安全管理系统由客户端模块、服务器模块、控制台三部分组成。客户端代理模块对终端计算机进行监控,需要部署于每台需要被管理的终端计算机上,用于收集数据信息,并执行来自服务器模块的指令。服务器模块存储终端安全策略、终端计算机信息、漏洞补丁数据等等,并由服务器向终端计算机客户代理模块发送指令。此模块安装在具有高性能CPU和大容量内存的服务器上。控制台采用B/S结构可以运行在网络中的任意一台计算机上,用来监控每台安装有代理模块的计算机,管理各类审计系统,制定安全策略。系统结构如下图所示:1、综合网络安全管理系统服务器模块:服务器模块包括服务器端软件和支持数据库。支持
13、操作系统为Microsft Windows 2000 SP4、Microsft Windows XP SP1、Microsft Windows XP SP2、Microsft Windows 20003和Microsft Windows Vista。数据库支持MySQL、Microsoft SQL Server、Sybase和Oracale(建议在客户端超过100000点,使用Microsoft SQL Server、Sybase和Oracale数据库)。服务器模块主要功能如下: 定时搜索网络,管理所有已安装客户端代理模块的计算机,并向代理模块传递相关的设置和命令信息; 接收控制台用户数据请求
14、指令,传送数据文件到控制台,由控制台进行解密查看分析; 保存客户端代理用户信息; 存储系统组织结构,用户信息和系统工作配置参数; 收集客户端代理模块采集的数据,并保存到数据库中; 提供方便灵活的历史记录管理、归档、搜索、查看等功能;2、方正综合网络安全管理系统控制台模块:控制台模块是实现系统管理、参数配置、策略管理、系统审计的人机交互WEB界面。系统运行平台为IE6.0以上版本。控制台模块功能如下: 参数设置,包括控制台和服务器的工作参数; 用户(管理员)管理,包括:添加、删除、修改;系统管理员采用分权分级的管理方式,每个管理员都有其授权工作范围和管理权限; 虚拟安全工作域结构管理,包括创建组
15、织结构层次深度以及添加、删除系统组织结构; 客户端代理的添加、安装和卸载; 客户端代理策略的配置和下发; 实时获取被监视计算机的屏幕快照等信息; 设置监视和控制规则; 查看并播放记录在服务器端的历史记录; 查询特定机器特定时刻的历史记录; 监测日志的查看、分析和审计;3、方正综合网络安全管理系统客户端代理模块:客户端代理模块是安装于受管理主机上的软件。软件安装支持本地安装和网络安装等多种方式;客户端代理的卸载只从服务器接收控制台发出的卸载指令,本地用户不能自行卸载、关闭管理程序。客户端代理的工作平台目前支持Microsft Windows 2000 SP4、Microsft Windows X
16、P SP1、Microsft Windows XP SP2、Microsft Windows 2003和Microsft Windows Vista。客户端代理模块主要功能如下: 接收服务器下发的工作策略,并按照该策略控制客户端代理的工作模式; 信息泄露防护,该模块包括对网络层、应用层、媒体介质、打印机和外设接口等的监视控制; 运行监测:实时记录文件的操作,进程、服务、驱动、用户和组的变化情况; 资产管理:接收服务器指令,上传系统的软件、硬件信息; 定时采集数据并保存,并将采集的数据传送到服务器; 响应控制台发出的监视请求,传送实时的屏幕快照信息; 根据系统的设置控制计算机的操作; 和服务器通
17、信完成补丁的检测、下载和安装; 完成安全接入管理的实际功能。2.3 产品主要功能2.3.1 桌面安全管理桌面安全管理重点解决客户端计算机桌面安全管理和行为的审计。方正综合网络安全管理系统可以对客户端的防病毒软件的安装、运行及病毒库升级与否进行管理,可以对用户的文件、进程、上网行为等进行管理,并可以对客户端计算机上的文件、应用程序、上网行为等进行详细的审计。桌面安全管理可以分为桌面安全管理和桌面行为两个大的功能项。桌面安全管理 网络连接与流量管理方正综合网络安全管理系统能够监控网络接口的连接状态,可以实时监控客户端的网络流量状态并进行限速,对于在单位时间内超出流量阀值的终端,可以自动对其进行断网
18、等限制措施,防止其过度占用网络带宽。 上网行为管理系统能够通过IP地址、url地址、域名和端口等多种方式制定不同的管理策略,管理客户端的上网行为,并可以根据客户端的违规情况,对客户端进行桌面消息通知、锁定计算机、断网和向服务器发送邮件等控制。 服务和进程管理系统可以通过控制服务名和进程名的方式制定管理策略,管理客户端上运行的服务和进程,并可以根据客户端的违规情况,对客户端进行桌面消息通知、锁定计算机、断网和向服务器发送邮件等控制。 文件操作管理系统可以通过文件名和文件类型的方式制定管理策略,管理客户端上的文件访问、复制、粘贴、共享、移动、删除等行为,并可以根据客户端的违规情况,对客户端进行桌面
19、消息通知、锁定计算机、断网和向服务器发送邮件等控制。 远程计算机管理能够对远程终端计算机执行锁定、注销、重启、关机等操作。锁定计算机除非管理员解锁,否则无论强制重新启动或者进入安全模式均不能使用。 终端在线/离线策略管理可以对终端在线/离线2种状态下应用的策略分别予以设置。客户端和服务器连接能够进行通信时为在线状态,无法和服务器完成通信时即为离线状态。通过对在线/离线2种状态设置不同的策略,对于经常移动办公的设备(如笔记本)可以提供更加灵活实用的管理。 防病毒软件管理可以检测终端上是否安装有防病毒软件,以及安装的防病毒软件是否处于工作状态,病毒库是否过期等信息。方正综合网络安全管理系统可以辅助
20、客户端完成防病毒软件病毒库的更新,对于未安装防病毒系统的客户端,可以对其进行网络访问管理控制。 远程监视管理员可以远程直接控制一台终端设备,接管远程终端的桌面操作,进行服务器桌面管理或者帮助用户解决问题。 系统设置管理可以禁止终端用户自行修改网络属性、IE属性等设置,防止用户的更改对网络安全造成影响或引入安全风险。桌面安全审计 文件访问审计可以记录计算机上对各种文件和文件夹的访问和操作情况,并可以根据管理员的设置,对客户端产生桌面消息通知、锁定计算机、断网和向服务器发送邮件等系统报警信息。 上网访问行为审计可以记录终端系统上网行为的情况,并可以根据管理员的设置,对客户端产生桌面消息通知、锁定计
21、算机、断网和向服务器发送邮件等系统报警信息。 程序行为审计可以记录终端系统上所有使用过的程序,并可以根据管理员的设置,对客户端产生桌面消息通知、锁定计算机、断网和向服务器发送邮件等系统报警信息。 网络共享审计与管理可以记录终端系统上所有的共享文件夹,并可以远程对共享文件夹予以关闭。 网络端口通信审计可以对终端的网络端口与协议使用情况进行监测和审计。 终端用户屏幕审计可以定时抓取终端计算的屏幕,并按照时间顺序予以记录,供管理员查阅。 打印审计与管理可以监测终端计算机进行打印的事件,记录日志并可以根据策略产生报警信息。可以禁止终端计算机的打印操作。 终端用户变化审计可以发现终端用户的变化(如添加/
22、删除用户),记录日志并根据策略产生系统报警信息。2.3.2 漏洞扫描与补丁分发管理补丁分发管理主要完成客户端的补丁检测和安装,强化客户端自身健壮性。允许管理员自定义软件分发,完成用户自由系统的补丁管理。可以远程进行软件分发。可以深入结合对客户端防病毒程序安装和运行情况的检测,为安全接入管理系统提供授权认证凭据。 网络漏洞扫描提供网络扫描与主机扫描两种模式,内置nessus扫描引擎,也可与市场上主流漏洞扫描设备进行联动。扫描完成后可以根据扫描结果自动对系统漏洞下发补丁并报警。 补丁分发客户端集成本机扫描功能。通过进行本机扫描,可以根据终端上存在的安全漏洞,分析到对应的补丁,并下发至终端进行安装。
23、分发支持强制安装和通知安装两种方式,安装支持静默安装和非静默安装两种方式。 补丁完整性和兼容性测试可以利用补丁的数字签名等信息验证补丁来源的可靠性和完整性。可以挑选网络中典型应用的主机进行补丁兼容性测试,在确认补丁无兼容性问题后再进行全网分发。 补丁增量更新导入可以检查服务器上的补丁信息是否是最新的,如果不是最新的,能够自动分析出来和最新补丁的差异,并将差异部分下载和导入,实现补丁的增量更新。 自定义补丁管理允许添加自定义补丁文件,并对添加的自定义补丁文件进行管理,自定义补丁的管理支持添加、删除、查询,信息修改等操作。 自动补丁分发策略制定管理可以设置自动补丁分发策略,实现对终端补丁的自动分发
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 方正 综合 网络安全 管理 系统 用户手册
![提示](https://www.31ppt.com/images/bang_tan.gif)
链接地址:https://www.31ppt.com/p-2399408.html