企业内部网络安全管控解决方案,企业IT管理人员必看!!
最近公布的一项调查结果表明,目前员工在工作场所花费在网上的与工作无关的时间越来越多,企业的生产力受到很大影响,为此造成大量的金钱损失。以前大部分员工可能都认为办公室的电脑属于他们所有,他们可以想干什么就干什么,因此应对他们进行严密的监管,使这些人不能再为所欲为,促进生产力的提高,降低因滥用电脑带来的损失。
根据Gartner Group 及Forrester Research 的研究调查,信息系统管理部门接近一半的工作时间用于为计算机安装及升级软件,占计算机的总体拥有成本很大比重。IT 人员为PC 做简单的日常维护工作所花的时间占其总工作量的70-80%,大大增加计算机网络的综合管理成本。而且如果问题没有得到及时有效的处理,也会极大影响企业的生产力。因此有必要减少了IT 人员的一些无谓操作,大幅度提升他们的工作效率,使得IT 人员更加关注于管理工作,并将精力集中于能够提升企业管理效率的信息系统中。
IP-guard正是一个为企业解决上述问题的有利的工具。IP-guard严格监控和记录企业内部各台计算机和用户的使用情况,它具有强大的日志统计、策略管理、屏幕快照、实时跟踪、资产管理、系统补丁漏洞管理、软件分发及远程维护等功能。IP-guard 根据需要自动截取客户机的屏幕快照、计算机用户使用电脑的记录,并可以根据客户需要回播这些记录来报告用户的工作状况。这样,IP-guard 可以让您随时了解您公司的计算机用户的资源利用情况,从而保障企业信息安全、提高生产力。
IP-Guard V3功能及模块清单 详细功能
基本模块(必选):
基本事件日志(最基本的日志:系统启动/停止,用户登录注销)(包括软硬件变化日志)
基本控制:发送通知消息到客户端,锁定,解锁,重新启动,注销,关机
报警功能(如果没有此功能,则所有相关于报警的操作都不能打开)
禁用控制面板,设置屏幕属性,禁止添加打印机,删除打印机
禁用快速切换用户 XP
禁止计算机管理,禁止设备管理器,禁止磁盘管理,禁止本地用户和组,禁止服务管理
禁止任务管理器,禁用注册表编辑器
禁止命令提示符,禁止运行注册表中Run下的程序,禁止运行注册表中RunOnce下的程序 (禁用只运行一次列表)
禁止修改网络属性,隐藏"网络邻居",禁用修改Internet选项,禁止任何默认网络共享,禁止网络共享,禁止增加网络共享,禁止删除网络共享
禁用聊天类,影音类,游戏类,FLASH类ActiveX控件
应用程序管控:
应用程序日志(应用程序启动/停止,应用程序窗口变化)
应用程序统计(可生成用户应用程序的统计报告)
应用程序控制(可控制应用程序是否可以运行)
互联网管控:
浏览网站记录(可记录用户访问网站的时间,标题和网址等信息)
浏览网站统计(可进行分类和明细综计,可按多种组合条件查询任意时间任意用户的访问活动)
浏览网站控制(可根据不同条件对用户访问网站进行控制)
流量管控
网络流量统计(统计用户所有网络流量,可区分局域网流量和互联网流量,并有详细的综计数据)
网络流量控制(可对用户访问网络的流量及带宽进行控制)
文档操作:
文档操作记录(记录用户对文件的所有操作记录,如:删除、复制、修改、创建、打开等等,并可记录和备份上传和下载的文件)
文档操作控制(可以控制用户能对文档所进行的操作权限,比如禁止用户删除某些重要的文件)
文档备份(可以针对涉及企业机密的文档操作进行备份,如某些重要资料删除后有备份。即时通讯发送文件的备份也适用此功能)
打印管控:
打印操作记录(记录用户所打印的资料情况)
打印控制(可控制用户能使用的打印机类型,如:本地打印机、网络打印机、共享打印机及虚拟打印机等等)
屏幕快照:
查看屏幕快照(可实时获取任何一台远程终端的屏幕画快照信息)
记录屏幕历史(可按指定的时间间隔定时记录用户屏幕画面,以供日后随时查询,同时可将屏幕录像生成AVI格式输出)
远程维护:
远程信息查看(远程维护功能,管理员查看客户端的进程,服务,性能,设备等信息)
远程操作(停止进程,创建进程。。。等控制操作,远程唤醒,清除系统还原点)
远程控制(管理人员可以远程对客户机器进行远程的管理和维护操作)
远程文件传送,可以实现远程文件传输
设备管控:
存储:软驱,光驱,刻录机,磁带机,可移动设备(U盘,移动硬盘,记忆棒,智能卡,MO,Zip)
通讯:串口,并口,USB 控制器和连接器(HUB),SCSI接口,1394控制器,红外线,PCMICA卡,蓝牙设备,MODEM,直接电缆连接(串口,并口,USB),拨号连接
USB :USB 键盘,USB 鼠标,USB Modem,USB 映像设备,USB CDROM,USB 存储,USB 硬盘,USB 网卡,USB 其他设备
其他:声音设备,无线网卡,PnP网卡(USB,PCMICA),虚拟光驱,虚拟网卡
禁用任何新设备
网络控制:
网络端口控制(可控制用户对服务端口的访问权限)
IP MAC 绑定(单独出来,界面在基本策略里)
入侵检测(检测和防止非法接入的计算机)
邮件管控:
邮件记录(可记录完整邮件内容,如:发件人,收件人,标题,内容,附件等)
邮件控制(可控制是否允许收发邮件,或选择允许但备份邮件内容,或限制邮件附件)
即时通讯管控:
即时通讯记录(QQ、ICQ、MSN、Yahoo Messenger、TM、UC、POPO、SKYPE、RTX、LSC、ALI)
即时通讯控制,可按时间段允许或禁止及时通信工具的使用
即时通讯传送文件控制(可控制是否允许通过即时通讯工具进行文件传送,以及限制文件传送的大小)
资产管理:
资产管理(详细分类企业的资产信息,包括软硬件资产清单及资产变更情况)
补丁管理(可自动下载及更新补丁)
漏洞检查(检查工作站的安全漏洞情况)
软件分发(可以灵活地定义条件对软件进行远程的分发和安装)
移动存储加密:
可以实现对整个企业中的移动存储设备进行统一的权限分配和管理,未经授权的移动存储设备试图复制资料带走时,IP-Guard会自动将数据加密,以防止信息的外泄。
如果需要试用版请与我联系,0755-82871013或直接登陆我公司网站www.safenet.net.cn