IT運維管理天銳綠盾.企業(yè)數(shù)據(jù)防系統(tǒng)
溫州角馬軟件有限公司
參考價: | 面議 |
- 產(chǎn)品型號
- 品牌
- 其他 廠商性質(zhì)
- 所在地
訪問次數(shù):283更新時間:2021-11-02 13:55:00
天銳綠盾桌面管理系統(tǒng)提供以下管理控制方式,嚴格規(guī)范辦公人員的應(yīng)用程序使用行為。
1)以組的方式設(shè)定計算機只允許運行的程序(白名單),或禁止運行的程序(黑名單);
2)對于已安裝的黑名單(或非白名單)程序?qū)⒉豢蛇\行,對于未安裝的黑名單(或非白名單)程序?qū)⒉豢砂惭b,即使終端用戶修改了進程名仍可對其進行管理;
3)也可以針對窗口標(biāo)題進行限制,當(dāng)終端計算機的程序窗口標(biāo)題出現(xiàn)限制的字符時終止程序的運行,從而對違規(guī)網(wǎng)絡(luò)行為在事前進行控制
4)根據(jù)軟件進程名、版本、產(chǎn)品名稱等,可限制終端卸載。
軟件版本限制
系統(tǒng)支持對終端桌面軟件版本進行使用限制,比如:限制只能使用office2010以上版本,其他版本不可使用,從而對企業(yè)內(nèi)部使用的軟件版本進行統(tǒng)一規(guī)范化管理。
U盤認證管理
系統(tǒng)可以按全天或的時間段對的USB存儲設(shè)備進行限制(允許使用、禁止使用、只讀、斷網(wǎng)使用)。也可以對USB存儲設(shè)備進行認證管理,限制只有通過天銳綠盾服務(wù)端認證過的USB存儲設(shè)備才能使用。
硬件設(shè)備控制
系統(tǒng)能夠控制終端計算機各種硬件設(shè)備的使用,防止有意或者無意的通過物理設(shè)備接口將敏感數(shù)據(jù)泄漏,起到了"出不去"的作用。
1、打印機限制
為了有效避免員工打印,系統(tǒng)可對打印機的使用進行限制,也可設(shè)置只允許某些打印機的使用或者禁止所有網(wǎng)絡(luò)打印機。同前面的打印水印功能結(jié)合,杜絕打印行為的發(fā)生。
2、驅(qū)動器限制
為了避免員工使用與工作不相關(guān)的計算機設(shè)備,系統(tǒng)可以按全天或時間段對的驅(qū)動器設(shè)備(光驅(qū)、軟驅(qū))限制其允許使用、禁止使用或只讀。
3、通訊接口設(shè)備限制
為了防止員工隨意通過無線、藍牙、紅外、拔號等方式上網(wǎng),系統(tǒng)可限制某些通訊接口設(shè)備的使用,比如:串口、并口、紅外線、藍牙、MODEM。
4、USB設(shè)備限制
系統(tǒng)可以對USB鍵盤、USB鼠標(biāo)、USB網(wǎng)卡、USB存儲設(shè)備、手機mtp拷貝等分別進行控制,從而起到防止文件外泄、病毒擴散等。
5、網(wǎng)絡(luò)設(shè)備限制
系統(tǒng)可以限制網(wǎng)絡(luò)設(shè)備的使用,比如:無線網(wǎng)卡和虛擬網(wǎng)卡,從而有效避免違規(guī)聯(lián)網(wǎng)。
6、其他設(shè)備限制
系統(tǒng)還可以限制聲音設(shè)備、無線網(wǎng)絡(luò)、撥號連接等的使用。
網(wǎng)站瀏覽限制
為了避免員工對于工作無關(guān)的網(wǎng)站、惡意網(wǎng)站等的訪問,系統(tǒng)可以按全天或時間段限制允許某些網(wǎng)頁的瀏覽或禁止某些網(wǎng)頁的瀏覽,也可以禁止所有網(wǎng)頁的瀏覽。(說明:網(wǎng)站瀏覽限制支持http/https協(xié)議,系統(tǒng)內(nèi)置了幾十種網(wǎng)站分類供管理員選擇,方便管理員策略配置。)
網(wǎng)頁發(fā)帖限制
網(wǎng)頁發(fā)帖限制功能能有效過濾局域網(wǎng)內(nèi)計算機發(fā)送含有敏感內(nèi)容的web數(shù)據(jù)。當(dāng)發(fā)送的WEB數(shù)據(jù)中出現(xiàn)下列關(guān)鍵字時,阻斷此次傳輸。一方面能夠有效防范敏感信息泄露,另一方面防止終端用戶發(fā)表不當(dāng)言論,給公司名譽造成損害。
郵件內(nèi)容限制
通過郵件過濾類型和設(shè)置過濾關(guān)鍵字,禁止收發(fā)含有關(guān)鍵字的郵件,防止企業(yè)內(nèi)部的機密信息通過郵件泄漏到外部。
工具限制
1)工具白名單
結(jié)合企業(yè)管理,支持設(shè)置QQ及windows終端微信白名單功能,包括:禁止所有登錄、允許所有登錄、白名單登錄。
2)工具文件控制
為了防止公司的機密信息通過工具外泄,系統(tǒng)可對工具文件傳輸進行控制,可設(shè)置允許傳輸?shù)奈募笮』蛘呓刮募鬏敗?/span>
網(wǎng)絡(luò)流量限制
系統(tǒng)可以按全天或時間段根據(jù)網(wǎng)絡(luò)IP地址、端口號、進程以及上傳、下載等的流量限制設(shè)置相關(guān)策略,控制目標(biāo)計算機的網(wǎng)絡(luò)流量。當(dāng)目標(biāo)計算機網(wǎng)絡(luò)流量達到或超出設(shè)置的**帶寬值時。系統(tǒng)能自動降低目標(biāo)計算機的網(wǎng)絡(luò)吞吐量,以達到網(wǎng)絡(luò)限速的目的。
網(wǎng)絡(luò)端口限制
系統(tǒng)可以按全天或時間段根據(jù)網(wǎng)絡(luò)IP地址、端口號、進程以及上傳、下載等的流量限制設(shè)置相關(guān)策略,控制目標(biāo)計算機的網(wǎng)絡(luò)流量。當(dāng)目標(biāo)計算機網(wǎng)絡(luò)流量達到或超出設(shè)置的**帶寬值時。系統(tǒng)能自動降低目標(biāo)計算機的網(wǎng)絡(luò)吞吐量,以達到網(wǎng)絡(luò)限速的目的。
IP/MAC綁定限制
系統(tǒng)可設(shè)置禁止MAC地址修改、禁止所有IP地址修改、禁止部分IP地址修改,從而有效防止非法用戶訪問網(wǎng)絡(luò)資源,防止ARP攻擊。
(1)綁定IP地址后,被綁定的電腦將不允許修改IP地址,一旦修改將被禁止訪問網(wǎng)絡(luò);
(2)綁定MAC地址后,被綁定電腦將不允許修改MAC地址,也就禁止私下更換網(wǎng)卡或搬外部電腦來上網(wǎng)。
網(wǎng)絡(luò)隔離設(shè)置
管理員可一個網(wǎng)絡(luò)范圍,如果終端網(wǎng)絡(luò)訪問超過這個范圍,就觸發(fā)相應(yīng)的操作(如:提示終端用戶并斷開訪問鏈接,也可將鎖定屏幕)。