模塊功能 | 子功能 | 功能及管理作用簡述 | 程序出處 |
基本策略 (V01) | 基本控制 | 可以向網(wǎng)內(nèi)任意計算機(jī)發(fā)送通知消息、鎖定計算機(jī)/解鎖、注銷用戶、關(guān)閉計算機(jī)、重新啟動、卸載客戶端等操作。 方便管理者進(jìn)行遠(yuǎn)端電腦控制和系統(tǒng)維護(hù),及時關(guān)閉/注銷長時間離開座位額的員工電腦,從而預(yù)防非訪問和節(jié)約電力資源。 | 控制-》發(fā)送通知消息、鎖定計算/解密、注銷用戶、關(guān)閉計算機(jī)、重新啟動、卸載客戶端。 |
基本策略 | 可通過監(jiān)控注冊表的方式,當(dāng)策略關(guān)聯(lián)項發(fā)生變化時,客戶端會自動判斷該狀態(tài)是否與策略匹配,如果不匹配,客戶端會強(qiáng)制修改相應(yīng)注冊表值,使其與策略相匹配,是一種狀態(tài)維持策略,而不是實時觸發(fā)策略,支持策略導(dǎo)入、導(dǎo)出、繼承和順序執(zhí)行。 實現(xiàn)單位內(nèi)終端計算機(jī)的集中、統(tǒng)一配置,方便管理,預(yù)防違規(guī)網(wǎng)絡(luò)行為的發(fā)生。 | 策略-》基本策略 |
應(yīng)用程序 (V02) | 應(yīng)用程序 日志 | 客戶端會記錄用戶打開、關(guān)閉或切換應(yīng)用程序窗口日志,并定時將數(shù)據(jù)傳到服務(wù)器,管理員可選擇時間范圍按應(yīng)用程序名稱、類別、程序路徑,窗口標(biāo)題自定義查詢需要的日志,支持三種文件格式報表導(dǎo)出。 客觀記錄用戶訪問應(yīng)用程序的實際操作,方便管理者分析日志,及時發(fā)現(xiàn)違規(guī)和異常操作。 | 日志-》應(yīng)用程序 |
應(yīng)用程序 統(tǒng)計 | 可按應(yīng)用程序的類別、名稱或明細(xì)和計算機(jī)查詢在某一段時間計算機(jī)(組)或用戶(組)的應(yīng)用程序使用情況,形成統(tǒng)計列表、圓餅圖、柱狀圖等統(tǒng)計圖表,支持導(dǎo)出生成excel、html、txt格式文件。 方便管理者對員工的應(yīng)用程序使用情況進(jìn)行個性統(tǒng)計和分析,客觀評估員工的工作情況和異常程序使用情況。 | 統(tǒng)計-》應(yīng)用程序 |
應(yīng)用程序 控制 | 管理者可以輸入應(yīng)用程序或選擇程序類別按時間范圍設(shè)置允許、禁止和忽略三種策略模式,以及對違規(guī)行為進(jìn)行自動報警、警告或鎖定,設(shè)置策略在客戶端離線生效或策略終止執(zhí)行期限,支持策略導(dǎo)入、導(dǎo)出,繼承和順序執(zhí)行。 便于管理者禁止用戶使用非應(yīng)用程序,避免違規(guī)網(wǎng)絡(luò)行為發(fā)生和非程序運行。 | 策略-》應(yīng)用程序 |
瀏覽網(wǎng)站 (V03) | 網(wǎng)頁瀏覽 日志 | 可以詳細(xì)記錄員工訪問網(wǎng)站情況,可以按網(wǎng)站名稱、標(biāo)題名稱、時間、范圍查詢?nèi)罩尽?/span> 為管理者制定合理的互聯(lián)網(wǎng)行為策略提供決策支持。 | 日志-》網(wǎng)頁瀏覽 |
上網(wǎng)瀏覽 統(tǒng)計 | 可以按時間、計算機(jī)(組)/用戶(組)、瀏覽網(wǎng)站的明細(xì)查看并統(tǒng)計某個員工瀏覽某個網(wǎng)頁的時間,以及占全部工作時間的百分比。 可以很容易、客觀的評估出員工使用網(wǎng)站的工作情況和效率。 | 統(tǒng)計-》上網(wǎng)瀏覽 |
上網(wǎng)瀏覽 控制 | 可以按全天或的時間對的網(wǎng)頁禁止。 實現(xiàn)違規(guī)網(wǎng)絡(luò)行為在事前得到控制。方便管理者對員工上網(wǎng)行為進(jìn)行監(jiān)控和管理。 | 策略-》上網(wǎng)瀏覽 |
網(wǎng)絡(luò)流量 (04) | 網(wǎng)絡(luò)流量 統(tǒng)計 | 可以按時間、計算機(jī)(組)/用戶(組)、地址明細(xì)、端口明細(xì)、地址類別、端口類別查看并統(tǒng)計網(wǎng)絡(luò)流量大小情況。 可以通多種方式查看網(wǎng)絡(luò)的流量,如:可以查看每一個用戶每一個端口的流量,從而可以分析出該員工做的那一類工作占的比重多。 | 統(tǒng)計-》網(wǎng)絡(luò)流量 |
網(wǎng)絡(luò)流量 控制 | 可以限制客戶端的流量,可以網(wǎng)絡(luò)地址、端口范圍、流量方向來限制客戶端的流量。 可以針對不同用戶或一個組內(nèi)的用戶,進(jìn)行安不同網(wǎng)段不同端口進(jìn)行流量控制,可以有效管理非法BT或其它下載行為。 | 高級-》網(wǎng)絡(luò)流量 |
文檔操作 (V05) | 文檔操作 記錄 | 可以詳細(xì)的記錄每個員工在本機(jī)及網(wǎng)絡(luò)上操作國的文件,包括創(chuàng)建、訪問、復(fù)制、移動、重命名、修改、刪除、修復(fù)、上傳/發(fā)送及下載/接收等操作。 讓行為的痕跡得到監(jiān)控,為行為的事中發(fā)現(xiàn),事后追查提供了幫助,彌補(bǔ)了電子文檔安全管理中的弱環(huán)節(jié)。 | 日志-》文檔操作 |
文檔操作 控制 | 可以在的時間,禁止對文檔的操作。操作類型包含:創(chuàng)建、復(fù)制、移動、刪除、重命名、修改、恢復(fù)及訪問。 可以防止非法從電腦硬盤等其它存儲設(shè)備中拷貝、刪除、移動、重命名、恢復(fù)等操作,可以有效的管理企業(yè)內(nèi)部機(jī)密文檔。 | 高級-》文檔控制 |
文檔備份 | 可以設(shè)置文檔備份策略,在員工對文檔操作時自動備份。 當(dāng)企業(yè)內(nèi)部的機(jī)密文檔被修改、復(fù)制、刪除、訪問等操作后,在服務(wù)器上會有相應(yīng)的備分內(nèi)容,減少和預(yù)防機(jī)密文件被修改造成的損失。 | 高級-》文檔控制-》修改、移動、復(fù)制、刪除備份 高級-》IM文件傳送-》是否備份 |
打印控制 (V06) | 打印日志 | 可以記錄和查詢員工打印文檔情況,包含打印時間、目標(biāo)文檔路徑、打印頁數(shù)、打印機(jī)名稱、執(zhí)行打印任務(wù)的PC機(jī)器名和登錄用戶名。 可以安日期、文件名等靈活的查詢打印過的文檔記錄。 | 日志-》文檔打印 |
打印控制 | 可以在的時間禁止的打印機(jī)進(jìn)行打印任務(wù)。 可以控制那些用戶可以打印那些用戶不可以打印,從而節(jié)約打印成本。 | 高級-》打印控制 |
屏幕快照 (V07) | 監(jiān)視屏幕 快照 | 可以看到網(wǎng)絡(luò)內(nèi)員工正在操作計算機(jī)的畫面。 方便管理者進(jìn)行網(wǎng)絡(luò)行為的巡視,發(fā)現(xiàn)違規(guī)行為,及時糾正。 | 監(jiān)視-》屏幕快照/ 多屏監(jiān)視 |
查詢屏幕 歷史 | 可以按天查看網(wǎng)絡(luò)內(nèi)員工操作過的歷史畫面、并連續(xù)播放歷史畫面。 方便管理者進(jìn)行網(wǎng)絡(luò)行為的事后追查,客觀的評估員工的網(wǎng)絡(luò)行為 | 工具-》查詢屏幕 歷史 |
遠(yuǎn)程維護(hù) (V08) | 遠(yuǎn)程信息 查看 | 可以查看客戶端的基本信息,包含客戶端的計算機(jī)名、登錄的用戶名、操作系統(tǒng)、IP/MAC、開機(jī)時間、網(wǎng)絡(luò)共享、磁盤使用情況、計算機(jī)性能、共享的文件夾等。 管理員可以很方便查詢?nèi)我庖慌_電腦的所有信息,從而了解每一臺電腦的現(xiàn)狀及工作情況。 | 維護(hù)-》應(yīng)用程序/進(jìn)程/性能/設(shè)備管理/系統(tǒng)服務(wù)/磁盤管理/共享/文件夾/計劃任務(wù)/用戶和組 |
遠(yuǎn)程操作 | 可以遠(yuǎn)程地對客戶端的進(jìn)程、服務(wù)進(jìn)行管理,包含結(jié)束繼承、關(guān)閉服務(wù)、啟動服務(wù)等,并可以遠(yuǎn)程喚醒客戶端PC、清除客戶端系統(tǒng)。 管理員可以通過控制臺來維護(hù)員工的電腦,包括軟件的安裝、修改、進(jìn)程的管理等。 | 維護(hù)-》應(yīng)用程序,進(jìn)程/設(shè)備管理/系統(tǒng)服務(wù)/共享文件夾/ |
遠(yuǎn)程控制 | 可以遠(yuǎn)程登錄、注銷、重啟計算機(jī),支持鍵盤輸入和登錄快捷鍵操作。 方便IT管理者對網(wǎng)內(nèi)計算機(jī)進(jìn)行遠(yuǎn)程維護(hù),同時支持異地遠(yuǎn)程維護(hù),實現(xiàn)了跨區(qū)域分支機(jī)構(gòu)的集中管理和控制。 | 維護(hù)-》遠(yuǎn)程控制 |
遠(yuǎn)程文件 傳送 | 可以遠(yuǎn)程打開客戶端文件夾,可以讓控制臺和客戶端相互傳送文件。 公司如果有什么文件要下發(fā)的話,可以通過控制臺來進(jìn)行單發(fā)或群發(fā),從而節(jié)省了時間,提高了工作效率。 | 維護(hù)-》遠(yuǎn)程文件傳送 |
設(shè)備控制 (V09) | 存儲設(shè)備、 通訊接口設(shè)備、撥號連接、USB設(shè)備、網(wǎng)絡(luò)設(shè)備、其他 | 管理員可以選擇需要管理的設(shè)備按時間范圍設(shè)置允許、禁止和不操作三種策略模式進(jìn)行設(shè)備控制,并可限定上述策略在客戶端公離線生效或策略到期終止執(zhí)行時間,支持策略導(dǎo)入、導(dǎo)出、繼承和順序執(zhí)行。 便于管理者及時進(jìn)行設(shè)備的管控,避免員工通過拷貝傳送方式將單位內(nèi)機(jī)密文件,讓網(wǎng)絡(luò)安全事故在事前得到控制。 支持的設(shè)備包括:存儲設(shè)備、通訊接口設(shè)備、撥號連接設(shè)備、USB設(shè)備、網(wǎng)絡(luò)設(shè)備、其他。 | 策略-》設(shè)備控制-》存儲設(shè)備、通訊接口設(shè)備、撥號連接、USB設(shè)備、網(wǎng)絡(luò)設(shè)備、其他 |
網(wǎng)絡(luò)控制 (V10) | 網(wǎng)絡(luò)端口 控制 | 可以通過對通訊方向、IP地址范圍、網(wǎng)絡(luò)端口范圍的設(shè)置進(jìn)行客戶端端口管理。 有效的防止外來計算機(jī)侵入單位內(nèi)部就局域網(wǎng),可根據(jù)需要靈活的設(shè)置外來計算機(jī)跟網(wǎng)內(nèi)計算機(jī)的通訊方向。 | 高級-》網(wǎng)絡(luò)控制 |
入侵檢測 | 可以發(fā)現(xiàn)網(wǎng)絡(luò)內(nèi)是否有非法計算機(jī)接入,同時能夠阻止非法計算機(jī)接入網(wǎng)絡(luò)。 可以有效的防止非法的電腦入侵企業(yè)內(nèi)部局域網(wǎng),從而減少病毒的侵入和非法的機(jī)密文件竊取。 | 工具-》網(wǎng)絡(luò)接入檢測 |
郵件監(jiān)控 (V11) | 郵件記錄 | 可以記錄通過POP3和SMTP協(xié)議收發(fā)的郵件正文內(nèi)容及附件,如:OUTLOOK、foxmail等,可以記錄通過web方式發(fā)的郵件內(nèi)容及附件。 實現(xiàn)互聯(lián)網(wǎng)傳遞信息的安全管理,實現(xiàn)郵件備份管理,為防止郵件、FTP,方便事后追查。 | 監(jiān)視-》郵件記錄 |
郵件控制 | 可以對的發(fā)件人、收件人、郵件主題、郵件的大小進(jìn)行禁止,控制郵件收發(fā)。 可以控制郵件發(fā)送的大小、限制那些發(fā)件人或收件人發(fā)送或接收,或是發(fā)送后有相應(yīng)的報警信息。 | 高級-》郵件控制 |
即時通訊 (V12) | 即時通訊 記錄 | 對msn、qq、icq、yahoo、uc、popo、skype等11種工具的內(nèi)容進(jìn)行監(jiān)控。 可以設(shè)置對即時通訊進(jìn)行監(jiān)控記錄,從而對事后審記追蹤提供依據(jù)。 | 監(jiān)視-》即時通訊 |
即時通訊 傳送 文件控制 | 可以通過對傳送文件的名稱、文件大小來禁止員工用即時通訊工具傳遞文件。 可以對即時通訊工具傳送的文件進(jìn)行控制和記錄,達(dá)到安全管理。 | 高級-》IM文件傳送 策略-》應(yīng)用程序 |
資產(chǎn)管理 (V13) | 資產(chǎn)管理 | 可以自定義查看硬件或軟件的資產(chǎn)分布情況、按組、計算機(jī)來查看某個硬件和軟件分布在哪些計算機(jī),并統(tǒng)計數(shù)量。 管理者可以方便的進(jìn)行員工的電腦的辦軟硬件信息進(jìn)行監(jiān)控,為故障排除提供依據(jù),為軟硬件的安全管理提供支持。 | 資產(chǎn)管理-》資產(chǎn)管理 |
補(bǔ)丁管理 | 可以查看客戶端系統(tǒng)補(bǔ)丁情況,服務(wù)器自動下載補(bǔ)丁,并自動下發(fā)到客戶端靜默安裝。 可以分析企業(yè)內(nèi)部所有電腦的系統(tǒng)配置,下載相應(yīng)的補(bǔ)丁進(jìn)行補(bǔ)丁智能分發(fā),提高了管理員的工作效率,降底了公司的網(wǎng)絡(luò)資源。 | 資產(chǎn)管理-》補(bǔ)丁管理 |
漏洞檢查 | 可以查看客戶端的系統(tǒng)漏洞信息、并可以根據(jù)建議手工解決漏洞問題。 可以掃描企業(yè)內(nèi)部網(wǎng)絡(luò)那些電腦存在安全漏洞,然后可以智能的安裝相應(yīng)的補(bǔ)丁,減化了網(wǎng)絡(luò)管理人員的工作。 | 資產(chǎn)管理-》漏洞檢查 |
軟件分發(fā) | 可以向客戶端自動分發(fā)和安裝軟件,或者將的文件或者應(yīng)用程序復(fù)制到客戶端的位置。 實現(xiàn)程序的自動化部署,比如:補(bǔ)丁程序、應(yīng)用程序,大大提高程序部署的效率,提升IT部門的工作水平。 | 資產(chǎn)管理-》軟件分發(fā) |
移動存儲管理 (V14) | 移動存儲 設(shè)備 使用 | 可以U盤使用。 實現(xiàn)在U盤功能被封堵以后,公司認(rèn)證的安全性U盤繼續(xù)使用。 | 日志-》移動存儲操作 |
移動存儲 設(shè)備 文檔加密 | 可以拷入U盤的數(shù)據(jù)加密。 實現(xiàn)在U盤被拷貝出去的數(shù)據(jù)加密,保證公司的數(shù)據(jù)安全。 | 高級-》移動存儲 |