隨著應用系統的不斷增加,在網絡中傳播的病毒造成的風險和管理上的風險也會不斷增加,由于單個計算機的病毒引起的損害可能傳播到其他系統和主機上,引起網絡癱瘓,造成重大損失。系統對網絡的安全穩定運行有較高的要求。同時,其它桌面安全和桌面管理方面的問題也十分繁雜,而專網的網絡維護管理人員數量有限,因此需要專業的內網安全管理系統,該系統可解決上述提到的內網安全和管理問題,并可達到以下的成效:
1、 系統可以按照不同的管理區域、操作系統、注冊部門及IP范圍等方式進行細微化管理。
2、 系統可解決計算機資產統一管理問題:系統將網絡變成一個真正的可統一管理的網絡,可以根據不同的使用人、單位、部門、聯系電話、郵件、所在地、計算機類型等進行實名化的管理,以及自動采集終端計算機資產信息,并可導出資產報表。當終端計算機資產發生變化迅速上報到管理中心、防止資產意外流失。
3、 可以有效的控制外來終端計算機隨意接入內部網絡,內部員工私自安裝路由器,HUB等行為。只有在管理人員授權的前提下才能接入內部網絡同時在接入內部網絡。
4、 系統可對計算機外設接口如光驅、軟驅、USB、串口、并口、紅外、1394等外設進行控制與管理,并且可以記錄其變更情況。尤其還可以區分USB存儲設備和普通的USB設備。例如:鼠標、鍵盤。當計算機離開本網絡可實現禁用所有外設接口防止數據外泄。
5、 系統可實現強制安裝統一使用指定品牌殺毒軟件,可自動檢測管理網絡中未安裝殺毒軟件或安裝了殺毒軟件但沒有正常運行的計算機,同時并實現終端病毒庫的及時、統一升級以保證內部網絡安全。
6、 對終端計算機的IP和MAC地址進行雙向綁定管理,當主機的IP地址被修改之后將自動的恢復為被綁定的IP地址,有效的防止ARP病毒對內網的侵害,同時可以對IP地址分布和使用進行有效管理。
7、 可對網絡實現終端計算機操作補丁的自動檢測、補丁下發、補丁安裝、補丁安裝信息回饋等工作。在補丁的分發過程中可以對補丁分發的進行流量進行控制??山鉀Q微軟的盜版操作系統安裝補丁的過程中補丁驗證等現象,以及使用或開發的第三方軟件不兼容等現象,并且根據實際辦公環境的需要設置補丁安裝完不重啟計算機,補丁分發策略支持雙向推拉方式,可以前后臺操作。并且系統自帶補丁庫下載軟件,所下載補丁來源于微軟,并經過測試。
8、 可以有效的對每一臺終端計算機上網流量及訪問行為進行精確控制和管理??梢愿鶕唧w的網絡環境對終端計算機設置流量閥值,全面的網絡行為管理,提高工作效率,提升生產力水平,過濾不良網站信息,凈化上網環境,多維的全面網絡行為審計,便于事后調查取證,基于用戶、應用、時間段的帶寬管理,維護互聯網訪問的“公平性”,對危害國家和涉及機密的信息過濾,保障國家穩定和的可持續發展,多角度、多維度的行為報表,對用戶網絡行為情況一目了然。