当前位置:文档之家› LANDesk桌面安全管理系统介绍

LANDesk桌面安全管理系统介绍

LANDesk桌面安全管理系统介绍
LANDesk桌面安全管理系统介绍

蓝代斯克(北京)软件有限公司

LANDesk桌面安全管理系统

功能介绍

2010 年4月

1、LANDesk桌面安全管理理念概述 (3)

2、LANDesk产品优势 (3)

3、LANDesk桌面管理系统管理解决方案 (5)

3.1 LANDesk桌面管理系统-软硬件资产管理 (5)

3.2 LANDesk桌面管理系统-客户端远程协助 (7)

3.3 LANDesk桌面管理系统-应用程序授权管理 (8)

3.4 LANDesk桌面管理系统-应用程序分发 (9)

3.5 LANDesk桌面管理系统-操作系统部署 (11)

3.6 LANDesk桌面管理系统-电源管理 (12)

4、LANDesk桌面管理系统安全解决方案 (13)

4.1、LANDesk桌面管理系统-补丁管理系统 (13)

4.2、LANDesk桌面管理系统-客户端安全威胁管理 (14)

4.3、LANDesk桌面管理系统-间谍软件检测与防护 (15)

4.4、LANDesk桌面管理系统-防病毒联动 (16)

4.5、LANDesk桌面管理系统-设备管理 (17)

4.6、LANDesk桌面管理系统-软件禁用管理 (18)

4.7、LANDesk桌面管理系统-主机入侵防护(HIPs) (19)

4.8、LANDesk桌面管理系统-LANDesk个人防火墙 (20)

4.9、LANDesk桌面管理系统-环境感知 (21)

通过LANDesk的功能项,您能够发现当前管理以及安全防线还有很多细节需要注意!

往往在发生问题的时候,无论是管理问题还是安全问题,管理员都习惯使用更加强硬的管理模式的工程项目来进行操作,例如行为控制,但是却忽略了用户对于管理的抵触性!强制限制用户更多导致用户的抵触,对弈只能导致项目的不断投入,用户的不断破解。

LANDesk具备强硬的工具!但是LANDesk认为,最好的管理以及安全防线是必须管理员与用户配合实现的,LANDesk所体现的理念是最方便用户使用的基础上进行底层的安全防护;通过企业安全意识的宣传,配合企业安全管理策略,借助LANDesk管理工具,使得企业内部员工都能理解信息中心管理理念,服从管理要求。

用户不会抗拒一个能够真正帮助他们处理问题的产品,但是用户也明白假设违规,就会受到LANDesk产品对他行为的控制,因此在企业信息安全管理员的管理理念以及企业安全行政策略的指引下,用户能更加自由地而且正规的使用信息系统工作,不会感觉受到信息管理员的限制,也不会产生由于其认为不合理的限制导致的各种类型的抵触情绪。

2、LANDesk产品优势

1、公司及产品成熟度

LANDesk公司(及其前身)有20多年管理领域的经验,是桌面管理标准的制订者及终端安全管理系统的领导厂商。其产品也有十余年的历史,Intel和LANDesk先后投资5亿美金到该产品的研发中,其产品后台有2,500,000行代码,在全球累计发售了280,000,000个客户端许可。该产品已经被证明为业界最佳的终端系统和安全管理产品。

2、良好的用户口碑

LANDesk产品在全球及国内拥有广泛的用户群,用户口碑非常好。

政府:国家劳动部/国家财政部/国家质监总局…

金融:中国建设银行(全行)/中国人民银行(全行)/深圳发展银行(总部)…

电信:中国联通/中国电信/中国移动…

能源:中国石化/胜利油田..

电力:宁波电力、北京电力、上海电力、吉林电力…

传媒:中央电视台/北京电视台/人民日报/解放日报/中国青年报…

制造:可口可乐/ 东芝/ 安利/ 佳能(中国)/威胜电子…

保险:友邦保险/中英人寿…

3、系统的稳定性

系统部署架构简单,对系统影响非常小。不管是跨网段、VLAN、广域网,甚至是有多个分支机构通过低带宽接入,都能实现统一控制及管理,并且不需部署二级服务器,从而最大限度降低对整个系统的影响,保证系统的稳定性。

4、高效的管理效率

拥有带宽优化的三大专利技术,有目标多址广播技术能大大降低分发带来的带宽拥堵,分发时可调节的网络占用率能最大程度的减低分发软件/补丁给客户端带来的影响;对等下载技术使得每个子网只需要从服务器分发一次程序包/补丁程序、其他机器就可以直接从这台计算机获取软件包/补丁程序,无须再去服务器下载,最大限度减轻服务器的压力;动态带宽调整技术保证在在低代宽环境下的软件分发时不影响业务系统的运行;高效的远程控制功能,提高维护的效率;强大的操作系统部署功能,可批量安装及快速恢复操作系统;专业化的软件及补丁分发功能,实现自动化的软件统一部署;

5、安全性高

LANDesk终端安全解决方案通过补丁管理、主机入侵保护(HIPs)、安全威胁分析、防病毒联动、设备连接控制团里、软件禁用、网络准入控制等功能,最大程序地保证终端系统的安全预防及保护。

3.1 LANDesk桌面管理系统-软硬件资产管理

LANDesk软硬件资产管理系统主要功能:

1、支持众多业界的标准或者工业接口如:WMI、DMI、SMBIOS、ASF、AMT、PXE、

IPMI,以获取最详细的资产信息(注:必须支持WMI接口)

2、多平台支持,所有Windows/Linux/Unix平台

3、自动发现详细的IT资产,能够管理包括物理资产、财务资产(手工登记非IT 资产,形成财务报表)在内的所有资产类型。可搜集的资产信息种类超过1800多种,如:所辖客户端的计算机的BIOS参数内容、CPU类型、内存数量、系统信息、操作系统版本、已安装的软件等

4、

5、

6、

7、

8、

9、定制自定义信息,例如区域、部门,姓名,分机号码,具体办公位置等信息

并与计算机资产绑定,自定义的信息类型用户可自设定

10、具有完善的报警功能,在任何库存(所有IT资产信息,手工登记资产信

息)信息发生变化时,都能够以日志及警报的方式及时通知管理人员,同

时还支持以邮件、SNMP陷阱等多种方式提供报警,也支持调用运行程序

进行自我修复

11、支持结合可管理的资产信息(如所属LDAP组、IP地址段、部门、机器

名、内存大小等资产信息)定义多种组合条件的图形化的查询方式、以

提供最快、最方便的查询功能

定义多种组合条件的图形化的查询方式

12、可根据用户需要生成自定义的各种资产报表,报表的字体以及风格可由

用户设定,体现企业风格

13、各种报表可以提供不同格式的输出如:PDF、Excel、Word、Html、

RTF等

15、Intel 主动管理技术发现所有接入网络的系统(无论开机与否)

16、资产过滤器,平衡传输数据量和用户需求之间的矛盾

17、网络资源和用户性能影响最小

3.2 LANDesk桌面管理系统-客户端远程协助

LANDesk客户端远程协助主要功能:

1、提供跟其他桌面管理功能集成在一起的远程控制功能,例如能够通过资产快

速定位计算机并进行远程控制。

2、支持基于输入用户名及密码、需经用户同意、只读等多种控制方式,已及可

进行证书传输验证的安全机制。

3、支持基于Web控制台界面以及Win32控制台的控制方式,以方便管理。

4、支持全面的远程控制日志跟踪,加强安全审计,预防管理员权利过大。

5、支持控制分辨率调整技术,保证对低带宽用户的控制时,只占用最低的带宽。

6、管理员远程控制的界面与用户可见界面一致。

7、精细的用户权限管理粒度, 可定制的远程支持安全性,确保连接建立的安全

认证和传输安全

8、提供远程桌面、远程执行、远程文件传输、对话等等多种交互模式

9、全面的远程控制日志跟踪

10、可调整的连接带宽占用技术使传输性能强大,保证在低速连接下的连接速度

LANDesk桌面管理系统-客户端远程协助主界面

3.3 LANDesk桌面管理系统-应用程序授权管理

LANDesk应用程序授权管理主要功能:

1、管理策略实施:设定终端可以或者禁止使用的应用程序列表,软件黑名单,

基于软件源文件名称的软件禁用

2、应用安装统计与使用追踪:高效的软件监控技术,实时掌握当前网络中指定

应用程序的安装和使用情况

3、灵活的软件监视策略,结合管理策略,达到全面管理的目的

LANDesk桌面管理系统-应用程序授权管理主界面

3.4 LANDesk桌面管理系统-应用程序分发

LANDesk应用程序分发主要功能:

1、被分发的应用程序能够按需出现在用户的桌面上。按照既定策略自动或手动

许可安装,

2、同时支持多种软件分发格式,并能快速地自动安装应用软件,完成应用软件

系统参数(如安装应用软件的目录设置和命名等)的自动配置,并实时显示分发进度。

3、被分发的应用程序能够按需自动卸载,无需客户端操作者参与

4、通过网络化的管理控制台,管理员可以从网络的任何位置自动完成应用程序

的安装工作。对组织机构内的软件资产部署和使用情况进行跟踪。

5、可以在任何一台工作站上远程实现应用软件的安装以及卸载,减少了各终端

应用系统的故障时间,提高IT维护人员的工作效率。

6、实现基于策略的软件分发、安装和配置。提供自主定义软件安装方法,用户

命令等,自动集成软件安装包,格式如MSI等,任务分发不受客户端用户权限限制。

7、软件分发后,可以在系统指定的位置进行再次手工安装。

8、可以手动或自动按照策略设置执行分发软件包下载、分发、部署、状态监控

等一系列管理工作。

9、可实现新型应用程序安装、部署过程,提供规划方案。这种情境针对新型软

件实施方案的快速、高效滚动升级提供了一种可重复使用的自动化手段。10、可以为软件分发作业设置开始时间;可以设定软件分发作业的优先级优

先,保证正常业务占有网络资源;可以设定分发作业的频率,比如多久自动分发一次;可以针对某一特定用户群(部门、职位、办公位置等用户指定的非IT资产统计类范围)分发。可以强制分发给客户端,也可以定义客户端自行选择是否安装服务器分发的软件,不需额外权限就可在系统中执行应用程序。

11、多种推及拉模式的软件分发,或直接从源设备运行或下载

12、创新的分发技术实现效率及资源占用的最佳组合

13、有目标多址广播

14、对等下载

15、动态带宽调整

16、与MS AD和NOVELL NDS EDIRECTORY的数据集成简化了目标用户的定位,

支持基于策略的管理,支持复用查询的结果集、支持分发的预处理和后处理17、带宽检测、字节级断点续传和任务完成支持移动设备,同时提高任何带

宽资源紧张网络环境的成功率

LANDesk桌面管理系统-应用程序分发主界面

3.5 LANDesk桌面管理系统-操作系统部署

LANDesk操作系统部署主要功能:

1、远程操作系统映像获取及部署,支持GHOST,POWERQUEST,IMAGE,ximage等

2、支持 Windows PE及Windows Imaging Format (WIM)

支持微软 XImage 和新的 .WIM 格式

支持 Vista,Windwos 7 部署

支持 x86 and Itanium 架构

便于添加网卡驱动

支持大容量存储设备

NTFS 分区管理

强劲的执行性能

3、支持Linux PE

包括映像及分区32位,性能3倍于基于DOS的映像工具

4、简便易用的的部署模式,可以在系统分发前就定制操作系统属性和特征,

5、操作系统升级时各类型配置文件的迁移

6、基于PXE的裸机的映像分发

LANDesk桌面管理系统-操作系统主界面

3.6 LANDesk桌面管理系统-电源管理

LANDesk电源管理主要功能:

1、能够配置客户端空闲时自动关机、休眠、待机等;

2、能够根据客户的CPU或网络利用率激活电源策略;

3、可根据正在使用的应用程序阻止电源策略激活,防止客户信息丢失;

4、可量化的能耗报告;

LANDesk桌面管理系统-电源管理主界面

4、LANDesk桌面管理系统安全解决方案

4.1、LANDesk桌面管理系统-补丁管理系统

LANDesk补丁管理系统主要功能:

1、LANDesk桌面管理系统补丁支持异构操作系统及应用程序平台的安全漏洞检测:

?Windows 9X, XP, NT, win2000, win2003;

?Macintosh Vulnerability Assessment and Remediation;

?Linux Vulnerability Assessment for Red Hat and SuSE;

?UNIX Vulnerability Assessment for Sun Solaris, HP UX and IBM AIX

2、对Windows系列可定时的系统补丁及安全信息更新、检测、修复

3、对非Windows系列可定时的系统补丁及安全信息更新、检测、手工修复

4、可为信息安全管理员自定义范围的客户端风险设备自动定位漏洞,补丁分发,

高效修补已知安全漏洞以及出现问题的时候进行统一的卸载。

?Windows系列漏洞以及自定义漏洞的检测、修补、卸载

?灵活的补丁修补方式(计划/策略/自动修复)

?即时查看补丁安装历史及补丁卸载记录,完善的安全漏洞信息统计及报表,并支持自定义报告

?基于角色的管理使能够进行补丁管理的人员受到限定

LANDesk桌面管理系统-补丁管理系统主界面

4.2、LANDesk桌面管理系统-客户端安全威胁管理

LANDesk桌面管理系统客户端安全威胁管理的主要功能:

通过检验排出潜在的安全威胁:

LANDesk提供针对客户端系统脆弱性的分析,包括对域的安全分析,IE的安全分析等一系列系统脆弱性分析。通过使用此功能,能够有效分析企业内部系统的行为漏洞。

对于企业网络,所有的客户端当前是否安全,其标准不应该仅仅定位于补丁是否完全修补上,是否存在间谍软件,是否存在病毒,还需要对其安全性进行检查。目前LANDesk提供61项系统脆弱性检查,采用LANDesk针对系统安全威胁分析的解决方案,为系统的安全加上一层额外的保障。

LANDesk桌面管理系统间谍软件检测与防护主要功能:

1、扫描

?Trojans

?Malware

?Trackers

?Key-loggers

?Hijackers,

?Dialers

?Cookies

2、检测

检测企业计算机包括远程办公点,在扫描中包括或者排除定义的能力。

2、卸载

自动修复能力,间谍软件卸载

3、免疫

使用专有技术,最大程度防止间谍软件重新安装

4、恢复

在免疫过程中尽可能地修复文件和注册表的能力

5、报告

为网络管理员提供确认并看到趋势和修复率。

LANDesk桌面管理系统-间谍软件检测与防护的主界面

4.4、LANDesk桌面管理系统-防病毒联动

LANDesk桌面管理系统病毒防护的主要功能:

1、从LANDesk的服务器上获得最新的Symantec 、Trend、McAfee、Sophos、ESET

NOD32五种国际知名的防病毒软件的病毒定义;

2、使用LANDesk提供的防病毒定义对客户端进行详细的病毒定义检查,其发起

为客户端本地;

3、发现存在病毒定义不是最新的时候将主动从LANDesk服务器下载最新的定义

安装。

4、检查Symantec 、Trend、McAfee、Sophos、ESET NOD32防病毒软件的版本。

5、通过检查以及修复后生成防病毒联动报告。

6、策略强制推送。

LANDesk桌面管理系统-防病毒联动的主界面

4.5、LANDesk桌面管理系统-设备管理

LANDesk桌面管理系统设备管理的主要功能:

1、管理例如 USB、调制解调器、I/O 端口、CD/DVD 驱动器、PCMCIA 之类的所

有物理硬件端口;

2、人性化针对USB端口LANDesk允许使用USB鼠标键盘、打印机、扫描仪的情

况下能够禁止移动存储设备的使用;

3、客户端接入LAN后禁用无线连接以及蓝牙;

4、支持指纹识别器等高级设备端口;

5、可以保存多个配置并根据需要将其应用于不同的设备。

6、策略强制推送。

LANDesk桌面管理系统-设备管理的控制方式主界面

4.6、LANDesk桌面管理系统-软件禁用管理

LANDesk桌面管理系统软件禁用管理的主要功能:

LANDesk针对应用程序禁用为用户提供以下两种操作:

A:使用LANDesk为用户提供的禁用软件库,库中存在大量的间谍软件以及相关的软件,如下图所示。LANDesk提供的软件禁用种类为4000以上

B:使用用户自定义方式,利用简单的用户操作,LANDesk能够简单地建立与版本无关的应用程序禁用信息,仅需要输入可执行程序名称,例如QQ.exe,即可禁止所有版本的QQ。同时针对存在源文件名称的应用程序,其客户端用户改名也将无法突破禁用。

LANDesk桌面管理系统-软件禁用管理的主要界面

4.7、LANDesk桌面管理系统-主机入侵防护(HIPs)

LANDesk桌面管理系统主机入侵防护(HIPs)的主要功能:

1、能阻止基本的注册表、启动项、IE插件等常见入侵动作;

2、能限制客户端私自安装软件;

3、支持软件白名单管理功能。提供自动学习的软件白名单管理技术,降低管理

员在实施白名单后的管理维护工作量,降低使用繁琐度;

4、能针对文件级别做安全防护,包括禁止修改、删除、执行等;

5、客户端防护时间能实时报警,且管理员能够通过后台集中监视观察;

LANDesk桌面管理系统-主机入侵防护(HIPs)的主要界面

4.8、LANDesk桌面管理系统-LANDesk个人防火墙

LANDesk桌面管理系统个人防火墙的主要功能:

1、支持基于应用程序以及网络端口的防护;

2、能支持针对不同对象或组采取不同防护策略,开通不同端口;

3、支持防火墙的规则自动学习模式,自动获取信任的软件及端口应用;

4、能实时获取客户端对外访问的网络主机及TCP端口;

5、支持防火墙规则的自定义;

6、客户端的防火墙安全事件能实时报警,且管理员能后台集中监视观察;

【专业文档】桌面安全管理系统.doc

Broada IT-View? SecureDesk 桌面安全管理系统 用户手册

2005.4 北京广通信达有限公司? 1998,2005 目录 1 前言 (1) 1.1名词解释 (1) 2 IT-VIEW SECUREDESK系统结构 (3) 2.1系统部署 (3) 2.2系统组成 (3) 3 系统简介 (5) 3.1环境要求 (5) 3.2启动W EB客户端 (5) 3.3退出W EB客户端 (6) 3.4W EB客户端主界面 (7) 4 功能简介 (8) 4.1系统管理 (8) 4.1.1用户管理 (8) 4.1.2权限管理 (8) 4.1.3组织机构管理 (9) 4.1.4物理位置管理 (10) 4.1.5子网管理 (11) 4.1.6系统日志 (12) 4.1.7远程控制 (13) 4.2策略管理 (14) 4.2.1创建模版 (14) 4.2.2编辑模版内容 (15)

4.2.3下发策略模版 (15) 4.2.4策略下发结果查看 (17) 4.2.5策略下发历史情况查看 (17) 4.3资产管理 (18) 4.3.1注册用户管理 (18) 4.3.1.1注册用户查询 (18) 4.3.1.2注册用户高级查询 (19) 4.3.1.3注册用户审核 (20) 4.3.2资产视图 (21) 4.3.3资产报告 (22) 4.3.4资产统计 (22) 4.4软件分发 (22) 4.4.1软件分发项配置 (22) 4.4.1.1Windows补丁 (22) 4.4.1.2 病毒库 (24) 4.4.1.3 SecureDesk Agent自动更新 (24) 4.4.2软件分发报告 (24) 4.5告警管理 (25) 4.5.1告警查询 (25) 4.5.2主机监控 (26)

计算机终端安全管理办法

计算机终端安全管理办法

计算机终端安全管理办法 第一章总则 一、为了保护计算机系统、本地DCN网络的安全,促进本公司各类信息系统、计 算机终端、网络的应用和发展,保证DCN网络上的各个系统的稳定运行,特制定本办法。 二、本办法所称的系统、网络、终端,是指运行在泰安本地DCN网络上的服务 器、网络设备及个人使用的计算机终端。 三、系统管理员、网络管理员、所有系统使用人员及所有计算机终端使用人员都 有义务遵照本办法执行与维护系统、网络安全运行。 第二章硬件安全 四、各种网络设备、接入网络的计算机终端设备所使用电源都必须符合设备安装 使用规范。网络设备所用电源必须有良好的接地,必须有可靠的稳压保护措施,重要的核心网络设备、小型计算机与客服相关计算机终端必须配有UPS。 五、各种系统、网络设备、计算机终端在安装过程中应严格按照安装手册中指定 步骤和要求进行施工;确保各种设备通风散热良好。 六、本地DCN网络系统的安全运行和系统设备管理维护工作由信息

七、 九、 十、化支撑中心负责,未经信息化支撑中心同意,任何单位和个人,不 得擅自安装、拆卸网络设备,不得私自增减和改动网络节点。 除信息化支撑中心网络管理员外,任何人不得修改网络设备的软 硬件配置,不得更换交换机或路由器端口。 如确因工作需要调整网络配置或端口配置,应先征得信息化支撑 中心的同意,调整完毕后将调整情况通报信息化支撑中心网络管理员,以方便网络资料的归档与更新。 任何单位和个人从事施工、建设时,不得危害计算机系统、本地DCN网络与计算机终端的安全。 第三章软件安全 接入DCN网络的计算机终端,应确保安装正版操作系统,并安装相应的系统补丁(windowsXP 操作系统至少安装SP2补丁)。安装公司统一要求的防病毒软件诺顿后方可接入DCN网络。 、个人终端设置开机密码和屏保密码,入域机器自动符合符合 集团的相关要求(密码长度至少为8位,且包含大写、小写、数字、 特殊字符中任意两种字符),屏保时间设置为10分钟以内;未入域 机器通过定期或不定期抽查的方式控制密码设置情况。 十二、严禁在DCN网络运行的服务器、计算机终端上使用未经授

银行桌面安全管理制度

桌面安全管理制度 总则 为加强XX农村商业银行个人桌面终端的安全使用,保证个人桌面终端操作系统、周边硬件、应用系统的安全使用,切实防范和降低因桌面终端使用不当,对信息系统带来的安全风险,制定本办法。 本办法适用于办公网所有桌面终端管理。公司范围内个人桌面终端设备上线直至报废前的使用过程,应按本办法相关规定进行管理。 个人桌面终端定义:接入XX农村商业银行网络的用于办公的各类计算机及所属设备。 网络准入 ?准入条件 接入OA办公网计算机必须安装桌面安全管理系统客户端软件; 当设备无法安装桌面系统软件,如打印机及CE终端等,各部门设备负责人员需要事先申报,见附件一(总行申报给科技部,各网点申报给本区域支行桌面系统管理人员)对设备进行mac认证处理;XPE终端及pc设备使用OA账户用户名和密码认证,成功后进入正常网络; ?准入管理 个人桌面终端设备接入公司办公网络前,由使用人根据工作需要提出增加终端的申请,并经相关部门人员审批后通过桌面系统需求变更单报送相关部门批准后方可接入。

禁止未安装桌面管理系统客户端及未审批的设备接入办公网络; 桌面系统管理人员,定期对日志进行审查,查看是否有未安装桌面管理系统客户端,并对非法接入设备定位及规范处理; 禁止使用他人帐号登陆网络准入系统,禁止将帐号提供给他人使用。 Mac认证设备需要更换端口时,各部门设备负责人员需要事先申报,见附表二(总行申报给科技部,各网点申报给本区域支行桌面系统管理人员)对设备变更进行记录; 各区域准入服务器管理人员,需要定期对准入系统数据库进行备份,防止服务器宕机造成用户数据丢失,引发网络准入失效。 桌面安全 ?基本安全 使用人离开座位,应锁闭计算机屏幕,下班后,应关闭计算机;新购入的终端设备必须经过相关部门登记、编号、贴标签卡后,才能交使用者领用,相关部门设备负责人员需配合用户注册桌面管理系统软件并完善信息。 个人桌面终端设备因使用时间较长或严重损坏而无法修复及超过固定资产使用年限需要报废的,由使用部门提出申请并按相关报废流程办理,对已批准报废的个人桌面终端设备,应在桌面关系统资产统计中及时删除。 个人桌面终端设备上安装、运行的软件都必须为正版软件,未经授权的软件不得在个人桌面终端设备上安装、运行。桌面系统管

LANDesk桌面安全管理系统介绍

蓝代斯克(北京)软件有限公司 LANDesk桌面安全管理系统 功能介绍 2010 年4月

1、LANDesk桌面安全管理理念概述 (3) 2、LANDesk产品优势 (3) 3、LANDesk桌面管理系统管理解决方案 (5) 3.1 LANDesk桌面管理系统-软硬件资产管理 (5) 3.2 LANDesk桌面管理系统-客户端远程协助 (7) 3.3 LANDesk桌面管理系统-应用程序授权管理 (8) 3.4 LANDesk桌面管理系统-应用程序分发 (9) 3.5 LANDesk桌面管理系统-操作系统部署 (11) 3.6 LANDesk桌面管理系统-电源管理 (12) 4、LANDesk桌面管理系统安全解决方案 (13) 4.1、LANDesk桌面管理系统-补丁管理系统 (13) 4.2、LANDesk桌面管理系统-客户端安全威胁管理 (14) 4.3、LANDesk桌面管理系统-间谍软件检测与防护 (15) 4.4、LANDesk桌面管理系统-防病毒联动 (16) 4.5、LANDesk桌面管理系统-设备管理 (17) 4.6、LANDesk桌面管理系统-软件禁用管理 (18) 4.7、LANDesk桌面管理系统-主机入侵防护(HIPs) (19) 4.8、LANDesk桌面管理系统-LANDesk个人防火墙 (20) 4.9、LANDesk桌面管理系统-环境感知 (21)

通过LANDesk的功能项,您能够发现当前管理以及安全防线还有很多细节需要注意! 往往在发生问题的时候,无论是管理问题还是安全问题,管理员都习惯使用更加强硬的管理模式的工程项目来进行操作,例如行为控制,但是却忽略了用户对于管理的抵触性!强制限制用户更多导致用户的抵触,对弈只能导致项目的不断投入,用户的不断破解。 LANDesk具备强硬的工具!但是LANDesk认为,最好的管理以及安全防线是必须管理员与用户配合实现的,LANDesk所体现的理念是最方便用户使用的基础上进行底层的安全防护;通过企业安全意识的宣传,配合企业安全管理策略,借助LANDesk管理工具,使得企业内部员工都能理解信息中心管理理念,服从管理要求。 用户不会抗拒一个能够真正帮助他们处理问题的产品,但是用户也明白假设违规,就会受到LANDesk产品对他行为的控制,因此在企业信息安全管理员的管理理念以及企业安全行政策略的指引下,用户能更加自由地而且正规的使用信息系统工作,不会感觉受到信息管理员的限制,也不会产生由于其认为不合理的限制导致的各种类型的抵触情绪。 2、LANDesk产品优势 1、公司及产品成熟度 LANDesk公司(及其前身)有20多年管理领域的经验,是桌面管理标准的制订者及终端安全管理系统的领导厂商。其产品也有十余年的历史,Intel和LANDesk先后投资5亿美金到该产品的研发中,其产品后台有2,500,000行代码,在全球累计发售了280,000,000个客户端许可。该产品已经被证明为业界最佳的终端系统和安全管理产品。 2、良好的用户口碑 LANDesk产品在全球及国内拥有广泛的用户群,用户口碑非常好。

桌面安全管理系统客户端安装手册

中国农业银行桌面安全管理系统客户端安装手册 一、安装前检查 1、冲突检查(重要) 部分已知冲突列表: 详细请看冲突解决方法 2、硬件检查 a、系统盘必须有1G硬盘空间 请参考硬盘空间查看方法 b、要求CPU是否满足Pentium III 800 MHz 以上、512 MB 内存以上 请参考CPU信息查看方法 c、已安装以太网适配器驱动 请参考以太网驱动查看方法 3、系统检查 a、要求WIN2000以上系统(包括WIN7及VISTA),不支持WIN98、Me、NT、Linux/Unix、操作系统为32位 请参考操作系统信息查看方法 b、安装时需要有administrator权限 请参考用户权限查看方法

二、客户端安装 1、下载地址 a、点击http://10.232.0.66:88/web/index.php?_m=mod_article&_a=article_content&_r=_page&article_id=134 b、完成sep客户端下载,文件成功保持到本地。 c、注意事项:客户端安装过程中要注意360等相关安全软件的阻挡动作,必须放行安装过程中的相关操作。 2、SEP安装 ?安装过程无需配置。 ?安装完成后,出现目录C:\Program Files\Symantec,安装完毕后,该目录大小40多MB ?安装成功后右下角出现黄色盾牌,盾牌右下角有个绿点 ?安装完成后建议重启操作系统 三、一般故障排除 1、现象:如果终端用户只出现黄色盾牌,而没有出现绿点 原因:客户端无法连接服务器 解决办法:检查网络是否存在问题,Ping 10.232.55.48 (sep地址)、Ping 10.232.55.50(Altiris地址) 2、现象:安装Agent后重启,启动不起来 原因:安装了卡巴斯基防病毒/防火墙软件,安装Agent前没有卸载 解决办法:重新安装操作系统 3、现象:安装Agent后重启,出现蓝屏 原因:安装了天网防火墙、瑞星卡卡、超级魔法兔子、Windows优化大师等软件,安装Agent前没有卸载 解决办法:进入安全模式卸载 4、现象:客户端盾牌图标右下角不是绿点图标,而是黄色惊叹号,客户端提示不能通过主机完整性检查,日志中显示“主机主机完整性检查失败” 原因:系统设置不允许执行脚本 解决办法: 运行cmd,在DOS窗口中运行cscript,确认输出为“CScript 错误: 没有在该机执行Windows 脚

IPDSMS桌面安全管理软件功能介绍

1.完备的资产管理 ◆PC机软、硬件报表统计 自动收集被管理的PC机IP地址、MAC地址、计算机名、品牌、厂商、计算机型号、CPU型号及主频、内存大小、硬盘型号及大小、光驱、显卡、声卡、软驱、等硬件信息以EXCEL报表形式显示并下载保存。 自动收集PC机安装的各种应用软件,并根据需要动态导出。并进一步对网络内应用软件的部署情况有充分的了解,提高对PC桌面管理的透明度。 ◆PC机软、硬件变动跟踪 将任何一台终端发生的有关硬件配置的变化、最近安装了什么软件以及卸载了什么软件及时反映出来,使管理人员及时了解计算机发生的变化,如果是恶意操作,则第一时间进行处理。并通过及时发觉软硬件变化,进一步阻止或调整,使其可能带来的损失降低到最小。 ◆pc机台帐登记及生命周期的跟踪 记录每一台PC的台帐信息,并跟踪设备从购买、运行、维护、调试、借出、丢失、报废等一连串的动作,对整个设备的生命周期进行记录。 ◆丰富的资产统计报表 2.准确的进程控制 ◆可以自动汇总网络内的应用程序进程,实时查询PC正在运行的进程。并通过白名单或黑名单策略,统一管理桌面应用程序的运行,如发现可疑进程,或者是一些非法进程(比如上班时间不需要使用聊天工具,使用BT,flashget等下载工具影响了网络速度,上班时间玩游戏,看电影等),那么,可以随时随地的杀死这些进程;并且,利用进程管理中特有的黑白名单设置,进行永久性的进程封堵(假设上班时间不允

许看电影,把电影软件进程加入,则永久性的无法启动这个程序,除非再次解除进程管理策略)。利用这样的特性,IT人员将可以全局性地控制网络内可以运行的程序,确保内部网络的最高可利用性和安全性。 ◆可以对进程做使用时间和使用率的统计和汇总。 3.智能的补丁管理及软件分发 补丁管理功能模快能够控制服务器自行连接微软的补丁更新网站,检查并下载内部网络所缺少的所有补丁,并以服务器为中心,进行补丁的推送安装,确保内部网络所有PC能够在最短的时间里打上最完全的补丁,减少黑客或病毒攻击的机率。具体功能如下 ◆自动连接微软补丁更新网站进行补丁的下载 ◆自动扫描网络内PC缺少的补丁,并能够自动为客户端更新补丁 ◆可以设定时段执行补丁安装程序 ◆可以设置更新和下载模式 ◆支持手工的补丁程序批量分发 ◆Windows Installer MSI程序包分发 ◆同时可以批量分发应用软件和数据 4.便捷的远程维护 由于跨楼层跨地域的PC分布,为了提高管理效率,需要有一种安全、方便、快捷的方式指导使用者进行操作维护。远程桌面管理提供直接以远程接管、远程查看等方式,将被管理PC桌面同步到本地PC,对远端PC直接维护,有助于管理人员进行远程的故障诊断和排除。具体功能如下: ◆远程接管PC桌面 ◆强制管理模式 ◆非强制管理模式,请求并且得到对方同意后方可管理 ◆连接时限的设置

内网终端安全管理系统项目解决方案

北信源内网终端安全管理系统 解决方案 北京北信源软件股份有限公司

目录 1.前言 (4) 1.1. 概述 (4) 1.2. 应对策略 (5) 2.终端安全防护理念 (6) 2.1. 安全理念 (6) 2.2. 安全体系 (7) 3.终端安全管理解决方案 (9) 3.1. 终端安全管理建设目标 (9) 3.2. 终端安全管理方案设计原则 (9) 3.3. 终端安全管理方案设计思路 (10) 3.4. 终端安全管理解决方案实现 (12) 3.4.1. 网络接入管理设计实现 ........................................ 错误!未定义书签。 3.4.1.1. 网络接入管理概述 ........................................ 错误!未定义书签。 3.4.1.2. 网络接入管理方案及思路............................... 错误!未定义书签。 3.4.2. 补丁及软件自动分发管理设计实现 (12) 3.4.2.1. 补丁及软件自动分发管理概述 (12) 3.4.2.2. 补丁及软件自动分发管理方案及思路 (12) 3.4.3. 移动存储介质管理设计实现 (17) 3.4.3.1. 移动存储介质管理概述 (17) 3.4.3.2. 移动存储介质管理方案及思路 (18) 3.4.4. 桌面终端管理设计实现 (21) 3.4.4.1. 桌面终端管理概述 (21) 3.4.4.2. 桌面终端管理方案及思路 (22) 3.4.5. 终端安全审计设计实现 ........................................ 错误!未定义书签。 3.4.5.1. 终端安全审计概述 ........................................ 错误!未定义书签。 3.4.5.2. 终端安全审计方案及思路............................... 错误!未定义书签。 4.方案总结 (41) 5.附录:系统硬件要求 (41) 6.预算 (43)

联创桌面安全管理系统简介

联创桌面安全管理系统简介 D-Securer ―――― 对企业内大量终端,进行全方位的管理和监控 D-Securer ―――― 集中的监控、灵活的策略,准确的评估,及时的响应 D-Securer(联创桌面安全管理系统)是一款适用于电信、政府、金融、企业等各个行业的、针对内网大量Windows系统终端的集中监控管理软件。 企业内网Windows操作系统面临的安全风险 n Windows操作系统的安全漏洞,易被黑客或者病毒利用,比如造成蠕虫病毒泛滥n 员工访问危险的网站 n 员工安装非授权的危险软件,或者没有安装指定的安全软件(如杀毒软件) n 员工违反安全规定,擅自使用可移动存储设备(如CD、U盘、移动硬盘等),易于泄漏内部资料 n 员工私自安装双网卡、电话拨号、ADSL等上网 n PC机数量太多,管理人员维护、监控困难 n 。。。。。。 什么是D-Securer D-Securer是一款由联创公司自主研发的针对Windows桌面安全的管理软件,其主要由管理中心服务器、代理、Web控制台组成。针对上述终端面临的安全威胁,系统提供可定制的灵活的监控策略和不同种类的监控任务,可以及时的发现各种违规行为和安全漏洞,并且可以自动的修补漏洞和发出告警。系统自动的统计各种告警并且作出评估,管理员根据评估的结果重新定义监控策略,这样,整个网络内的终端都可以在一个良性的循环中保持一个稳定的安全状态。 使用D-Securer能帮您解决什么问题? ü终端的配置太多且杂,而且经常发生变化,如何才能知道这些配置信息并且知道他们何时发生了变化?D-Securer能够帮您自动发现安装代理的计算机终端,自动根据策略采集其配置信息,提供配置报表,例如某软件的分布情况,某资产的软件列表等。并且当其配置发生变化(例如新安装了一个软件或者卸载了一个网卡等等)的时候,系统会自动发生告警并且通知管理员 ü由于终端所属的员工可能经常变更部门或者地理位置发生变化,如何才能灵活的对其进行监控?v支持对资产逻辑的分组功能,每个资产组都是一个视图,一个资产可以同时属于多个组,资产组是动态的,这样当资产所属的组发生变化的时候,策略自然跟着变化了 ü微软Windows操作系统那么多漏洞,而内网终端用户又不懂得如何升级打补丁,或者根本没有外网连接导致不能自动升级,怎么办?联创D-Securer提供专业的漏洞扫描服务,它基于联创安全服务中心的专业漏洞库资料,能自动的检测资产的windows操作系统的漏洞,并且给出专业的漏洞提示和补丁提示,系统支持自动打补丁 ü员工私自做一些违规的事情,可能导致病毒入侵,如何才能对这些行为做到有据可查并且能够控制这些行为?要求员工安装某些软件的行政命令也发下去了,但是不知道谁

桌面安全管理系统(SEP11和VRV)安装快速指南

集团公司桌面安全系统(SEP11)安装快速指南 注意事项: 1、64位客户端系统应选择64位客户端安装包。 2、安装前需用户自行备份相关重要数据,数据丢失概不负责。 一、安装前准备步骤: 1、查看电脑内存大小是否符合最低需求1GB。 检查方法:右键点击“我的电脑”→选择属性可查看内存大小。 问题处理:符合则安装,不符合,则联系信息员升级内存,升级后再安装。 2、检查C盘空间是否有2GB的剩余。 查看方法:双击“我的电脑”→右键点击C盘→属性→其中有已用空间和可用空间,可用空间即需要查看的剩余大小。 解决方法:如果没有足够的剩余空间,请把一些C盘或桌面上的文件移动到其他盘,直到C盘剩余大小满足安装需求,这样以便安装客户端顺利进行。 如果无法清理出满足安装条件的空间,则联系信息员重装系统。 3、检查系统补丁,WINDOW XP必须是SP3的补丁。WIN7要分清32位和64 位的系统,64位系统SEP安装包不同。 4、备份电脑系统中C盘中数据 主要备份内容建议检查: 1) C 盘、桌面、回收站、我的文档中用户需保留或查阅的文件。 2)数据备份由用户自己处理。 3)如果用户不处理,需用户同意免责。 5、卸载杀毒软件及防火墙 1)需卸载所有杀毒软件,用专用卸载工具卸载。如果没有专用卸载工具的,可在“添加/删除程序”中卸载。卸载杀毒软件或防火墙后,需重新启动 电脑。 2)如果电脑上有SPA5.1,必须卸载 3)关闭WINDOWS防火墙:开始→控制面板→安全中心→Windows防火墙。选择关闭防火墙,点击确定即可。用专用卸载工具卸载其他防火墙软件。 SPA卸载密码:1) Symantec (“S”可能是小写) 2)petrochina 趋势杀毒软件卸载密码:1) trend723 2)trend65 4)如果卸载不了,联系网络信息部进行重装系统。 5)如果需要重装系统,注意先找好驱动。 6)一定要完全卸载所有杀毒软件及防火墙,否则可能导致系统崩溃

Desk桌面终端管理解决方案.doc

Desk桌面终端管理解决方案1 Desk桌面管理解决方案云南邦永科技有限公司 成熟、稳定、超越 驾驭您错综复杂的网络,驱动您应需而变的业务 Desk?桌面管理系统采用分布式设计思想,具有多级管理能力,适用于不同规模和不同复杂程度的局域网管理需求。为网管人员提供一个集安全、管理和维护三位一体的综合管理平台。它突破桌面管理太弱、可视化程度太低、安全/管理/维护脱节、往往是事后救火的传统管理模式,从发现和修补安全漏洞入手,到直观详细的展示网络运行状态,并辅以实施强大的管理机制和高效的维护手段,使网络管理循序渐进,宜张宜弛。 桌面管理的现状 基于对当前普遍存在的计算机网络安全与管理现状的理解,我们认为当前要解决的问题主要有如下几点: ●在内网私自使用移动存储外设或非法外联,可能导致核心数据的流失; ●计算机使用者的不正当行为,既严重降低工作效率又是引入病毒和恶意软件的主要 原因。因此,急需切实有效的技术手段规范计算机的使用行为; ●随着网络规模的不断扩大,如果没有一个自动化程度很高

的远程维护平台,而仅靠 信息中心的网管人员跑来跑去的手工维护,是不可能适应业务的快速发展。 针对上述这些主要问题和计算机网络的实际情况,我们利用桌面管理系强大管理平台,主要实施如下措施: Desk?桌面管理解决方案 Desk?桌面管理平台是一个具有多级管理能力的分布式系统平台,该系统平台提供了全面的多级管理,多管理点、权限分配和数据共享的能力,适用于不同规模和不同复杂程度的局域网管理需求,为网管人员提供一个可以同时面向终端用户、应用系统和计算机网络本身三个层面,依据管理、安全和维护三位一体设计思想的桌面管理平台。 U盘管理:满足单位对外置移动设备或计算机硬件的管理要求,防止企业信息和 需求,又保证了数据安全。 杀毒软件管理:保证全网计算机都安装了杀毒软件,病毒能够及时查杀;并且保 Desk?亮点方案之强大的管理机制 灵活的应用程序管理:设定计算机只允许做什么,或禁止做什么,方便地把通用 软/硬件资产管理:可以全自动汇总企业数以万计的计算机

曦帆桌面管理系统使用手册

桌面管理系统 使用手册 福建升腾资讯有限公司Centerm Information Co.,Ltd.

目录 曦帆桌面管理系统 (1) 目录 (1) 前言 (1) 1.产品简介 (2) 1.1 产品概述 (2) 1.2 产品特性 (2) 2.快速开始 (3) 2.1 进入系统 (3) 2.2 界面概览 (5) 搜索客户机 (7) 2.3 3.客户机和组 (9) 3.1 组 (9) 3.2 客户机 (11) 3.3 新发现客户机 (16) 4.客户机配置 (18) 4.1 客户机参数配置 (18) 4.2 模板文件管理 (40) 5.远程协助 (42) 5.1 安装JRE (42) 5.2 远程协助 (43) 6.电源控制 (45) 6.1 控制类型 (45) 6.2 控制选项 (45) 7.报警管理 (48) 7.1 报警策略 (48) 7.2 报警全局参数 (49) 8.通知发布 (50) 8.1 发布通知 (50) 8.2 查看发布结果 (52) 9.软件黑白名单 (54) 9.1 黑白名单管理 (54) 黑白名单策略 (59) 9.2 9.3 进程控制 (63) 10.外设安全 (64) 限制设备类型 (64) 10.1 10.2 限制设备接口 (66) 10.3 例外设备 (67) 11.非法外联管理 (75) 11.1 非法外联访问控制 (75) 12.漏洞修复 (78) 补丁库管理 (78) 12.1 12.2 自动修复配置 (82) 12.3 客户机修复统计 (82) 13.文件部署 (84) 13.1 Windows文件部署管理 (84)

14.系统镜像 (93) 使用须知 (93) 14.1 14.2 系统备份 (96) 14.3 系统还原 (98) 15.资源中心 (102) 15.1 资源中心简介 (102) 15.2 添加存储节点 (103) 15.3 变更绑定 (104) 15.4 清理存储节点 (106) 16.用户管理 (107) 16.1 用户管理 (107) 角色管理 (113) 16.2 17.审计管理 (114) 17.1 管理员操作日志 (114) 客户机登录日志 (115) 17.2 17.3 其他功能日志 (116) 18.数据清理 (117) 18.1 手动清理 (117) 18.2 自动清理 (117) 19.客户端升级 (119) 19.1 升级文件说明 (119) 19.2 上传升级文件 (119) 19.3 升级客户端 (122) 19.4 查看升级结果 (123) 20.其他管理 (127) 20.1 全局参数设置 (127) 21.资产管理 (128) 客户机硬件清单 (128) 21.1 21.2 客户机软件清单 (128) 软件变更记录 (129) 21.3 21.4 杀毒软件统计 (130) 22.任务管理 (131) 22.1 任务简介 (131) 22.2 任务属性 (132) 任务状态 (135) 22.3 22.4 复制任务 (135) 22.5 编辑任务 (136) 22.6 取消任务 (137) 22.7 错误排查与重试 (139) 23.疑难解答 (141)

计算机终端安全管理办法

计算机终端安全管理办法 第一章总则 一、为了保护计算机系统、本地DCN网络的安全,促进本公司各类信 息系统、计算机终端、网络的应用和发展,保证DCN网络上的各个系统的稳定运行,特制定本办法。 二、本办法所称的系统、网络、终端,是指运行在泰安本地DCN网络 上的服务器、网络设备及个人使用的计算机终端。 三、系统管理员、网络管理员、所有系统使用人员及所有计算机终端 使用人员都有义务遵照本办法执行与维护系统、网络安全运行。 第二章硬件安全 四、各种网络设备、接入网络的计算机终端设备所使用电源都必须符 合设备安装使用规范。网络设备所用电源必须有良好的接地,必须有可靠的稳压保护措施,重要的核心网络设备、小型计算机与客服相关计算机终端必须配有UPS。 五、各种系统、网络设备、计算机终端在安装过程中应严格按照安装 手册中指定步骤和要求进行施工;确保各种设备通风散热良好。 六、本地DCN网络系统的安全运行和系统设备管理维护工作由信息化 支撑中心负责,未经信息化支撑中心同意,任何单位和个人,不得擅自安装、拆卸网络设备,不得私自增减和改动网络节点。 七、除信息化支撑中心网络管理员外,任何人不得修改网络设备的软 硬件配置,不得更换交换机或路由器端口。 八、如确因工作需要调整网络配置或端口配置,应先征得信息化支撑 中心的同意,调整完毕后将调整情况通报信息化支撑中心网络管理

员,以方便网络资料的归档与更新。 九、任何单位和个人从事施工、建设时,不得危害计算机系统、本地 DCN网络与计算机终端的安全。 第三章软件安全 十、接入DCN网络的计算机终端,应确保安装正版操作系统,并安装 相应的系统补丁(windowsXP操作系统至少安装SP2补丁)。安装公司统一要求的防病毒软件诺顿后方可接入DCN网络。 十一、个人终端设置开机密码和屏保密码,入域机器自动符合符合集团的相关要求(密码长度至少为8位,且包含大写、小写、数字、特殊字符中任意两种字符),屏保时间设置为10分钟以内;未入域机器通过定期或不定期抽查的方式控制密码设置情况。 十二、严禁在DCN网络运行的服务器、计算机终端上使用未经授权、来历不明的应用软件;严禁使用可能携带病毒的软件,对于网络上的系统软件,应及时查阅有关资料,找出其存在的BUG,并及时打补丁。 十三、任何单位和个人不得在系统网络及其联网计算机上传送危害国家安全、通信公司安全的信息及个人隐私(包括多媒体信息),不得录阅传送淫秽、色情资料。 十四、网络的IP地址是网络中的重要的资源。IP地址配置不当将会引起地址冲突,给网络安全带来隐患。IP地址应由网络管理员按计划分配和回收。维护人员在给节点分配IP地址时,应在规定的地址段内按地址由低至高依次分配,并将配置资料交网络管理员。任何IP地址的使用人员不得随意更改IP地址信息。 第四章网络互联

OA办公系统功能介绍

OA办公系统功能介绍 功能模块功能模块详细描述 个人事务电子邮件用于内部邮件、外部邮件的收发,相互转发 内部短信主要起通知、提醒和交流作用。 手机短信对工作流,通知,邮件等可以发短信提醒(平台版增送此组件)公告通知具有通知公告的发布、管理和查询等功能。 新闻新闻发布、新闻评论、管理和查询功能。 投票主要用于意见收集、民主决策、结果测试等。 个人考勤主要用于对公司内部员工考勤的管理。 日程安排主要是对未来要做的事务进行安排、提醒 工作日志主要是对已经做的工作进行记录,如周报,月度总结等 个人文件柜用来存放个人文件。支持建立多级目录,可共享给他人阅读 控制面版用户个性化设置,包括密码、界面、桌面、个人信息等内容 工作流程新建工作发起流程,从对应流程文件夹中选择需要的模板,开始填写表格 待办工作审批流程,可以审批各用户转交来的流程 工作查询查询自己发起和审批或被授权查询的流程,查询结果可导出EXCEL 工作监控可以对有监控权限的流程进行转交、委托、结束及删除等 数据报表事先设置流程报表,自动汇总形成图表,如汇总求和,计算平均值等超时统计对办理中的流程超过规定时间的流程进行统计 工作委托因出差等原因需事先把自己审批的流程委托给相关人员办理 工作销毁对删除的流程进行彻底清理,相当于windows的回收站 流程日志查询流程每一步骤的办理日志情况 行政办公公告通知管理可以发布公告、查询公告,并可查看公告接收者对该公告的查阅情况公告通知审批可以对公告的内容进行审批,审批过的公告才可以发布出去 新闻管理和公告管理类似,不同的是新闻允许评论,而公告不允许评论 投票管理类似于网络调查,可以自定义投票项目供投票者去选择 日程安排查询可以查看下属自己安排的日程内容,也可以对下属直接安排工作 工作日志查询可以查看下属写的工作日志,并可以对日志进行点评及共享 管理简报统计各用户各项工作的数量 工作计划多人参与,参与人随时可以看到任务进度,有权限人员可以点评 办公用品管理办公用品、低值易耗品的登记、领用、管理,可以生成各种统计报表固定资产实现固定资产的录入,生成资产卡片,生成相应的查询报表。 图书管理实现图书的管理录入、借阅、查询、管理。 资源申请管理对相当设备的进行管理,排出使用日期等,如笔记本电脑、投仪影等会议申请安排对会议室进行预约登记、会议申请、批准,会议纪要等进行全面管理

定制企业管理系统介绍

系统OEM开发: 按客户提供的企业名称和LOGO定制软件名称、 登录界。比如:山西奇美橱柜,软件菜单可以做成“奇 美管理系统”,登录界面和文字都是奇美的IV。 支持B/S和C/S结构: 同时支持局域网和互联网登录,在装有服务器软件 的地点可以用局域网,在外地(世界上任 何一个地方)只要是有互联网,都能登录 系统实现远程办公。实现实时协同管理、 厂店联动。在没有安装系统客户端软件的 电脑还可以通过浏览器登录系统,也可以 在企业网站做相应的链接,登录企业网站也能点击进入系统查询。 简易导航: 企业很多业务逻辑比较复杂,新来的员工短时间难以明白,通过简单容易识别的导航操作面板,能快速的熟悉业务流程。 按需定制: 采用企业自己的表单,按企业实际情况构 建系统流程、分配权限,比如,谁可以填、哪 些地方是谁填报、是谁审批、谁能看、谁不能 看、打印前是否需要保存等管理权限设置以及 表单内容和流程的名称全和企业日常的工作 单和步骤相同,一目了然。 兼容外部数据: 定制管理系统支持外部数据源导入,很多企业已经采购了一些进销存、财务、OA软件,这些软件在实际运用中也有很多宝贵的数据,系统能支持导入大部分管理软件的表样和数据,实现和这些软件的联动和数据利用。 灵活操作功能强大: 系统设计的时候可以根据日常工作需要,哪些是可以进行人工填报或审核修改的,系统中表单能同时把附件和图片上传到系统,只要登录的电脑安装了相应的软件就能随时打开,随时和表单对照,方便快捷。 专注为橱衣柜企业提供个性化低成本的解决方案,提升生产力!

简单构建、傻瓜操作、实施周期短: 大型的ERP实施周期长,软件开发人员不懂企业业务,需要和企业团队沟通很长时间还未必能开发出企业想要的功能,文武咨询定制企业管理系统,让企业自己相关业务部门的人员参与构建系统,一般的懂电脑的人员 (不需要会软件开发程序代码) 特别是年轻人经过几天的系 统培训就能构建出自己想要 的系统模板和流程,只需要简 单的讲解就会使用系统。在系 统上办公有利于老中青各型 人才相结合、充分发挥各种人才的作用。系统支持远程设计,如有不懂的地方文武咨询的工程师能远程进行分析指导和修改。系统模板设计好后马上就能投入使用,还可以进行一定的修改,满足业务升级需求。 智能填报和查询: 系统中的表单和纸质表单是一样的,唯一的区别在于系统中的很多数据可以自动生成和手动 输入条件生成,也可以点击下拉菜单选择生成。当然如果系 统设置不是当前要填报的或要查看的,当前的人是不能操作 的。系统本身的数据中心有非常强大的查询功能,也可以根 据企业自身的查询统计格式自动生成数据,不需要重复录入。 而且强大的系统日志有助于管理员查询到每个工作细节。 安全可靠: 企业数据储存到自己的电脑上进行有效管理维护是最安全的。系统采用高级别的加密技术,外人很难识别,操作人员都有自己独立的账户和密码,可 以对账户进行权限设置,比如:他人即使知道了账户和密 码,还要在指定的地方登陆方能进入系统,这相当于要去 打开企业保险箱。系统根据企业的实际情况,设计分配权 限,不同一般的表单打印出来后任何人都能看到所有的信息,而打开系统中的表单后只能看到他有权限看的内容。 经济实用: 与大型的ERP软件动则几十万上百万相比,定制管理系统的成本是非常低的。企业无需购买大型的硬件,只需普通的电脑就可以运行;不需要软件专业人士服务,运行维护成本几乎没有。企业购置软件的目的不是为了好看,定制管理系统没有花哨的界面,所有的功能都是根据实际需要而设计的,且操作简单。 专注为橱衣柜企业提供个性化低成本的解决方案,提升生产力!

终端信息安全管理规定

XXXX信息中心 终端信息安全管理规定 信息中心 年月

XXXX信息中心 终端信息安全管理规定 注:XXXX代表单位名称,XX代表单位简称,xxxx代表系统名称,**代表部门名称。 第一章总则 第一条为规范XXXX信息中心(以下简称“中心”)员工在使用计算机终端过程中的行为,提高计算机终端的安全性,确保员工安全使用计算机终端,特制定本规定。 第二条本规定适用于在XX使用计算机终端的所有员工,包括内部终端和外部终端,信息中心及其他部门员工。 第三条本规定所指的计算机终端包括员工在XX网络中用于办公用途的台式计算机、便携式计算机。 第二章台式计算机安全管理 第一节硬件使用相关规定 第四条台式计算机由XX(单位简称)**(部门名称)部门统一配发,员工领到台式计算机后,应妥善保管台式计算机的主机、显示器以及附带的所有附件(包括各种线缆、 光盘、说明书等)。 第五条质保期内员工不得自行拆卸台式计算机,以免影响台式计算机厂商的售后服务。第六条未经许可,严禁将非XX配发的台式计算机接入XX局域网。 第七条未经员工所在部门批准,员工不得自行变更台式计算机的硬件配置。 第八条因工作岗位变动不再需要使用台式计算机时,应及时办理资产转移或清退手续。台式计算机做资产转移或清退时,应删除机内的敏感和重要数据。 第二节系统使用相关规定 第九条台式计算机的IP地址由XX统一分配,员工不得自行变更,否则会造成台式计算机无法正常连接网络。 第十条各部门应记录和管理IP地址相关的设备使用情况,对打印机、复印机等设备应及

时记录设备使用情况。 第十一条接收来自外部的软件或资料时,应首先进行防病毒处理。 第十二条禁止在没有采用安全保护机制的台式计算机上存储重要数据,在存储重要数据的台式计算机至少应该有开机口令、登录口令、数据库口令、屏幕保护等防护 措施。 第十三条员工应设置台式计算机的开机密码,有关密码设置按照《帐号口令权限安全管理规定》执行。 第十四条员工离开自己台式计算机时,应将台式计算机屏幕锁定;员工完成应用系统的操作或离开工位时,应及时退出系统。 第十五条所有的台式计算机系统设备必须有一个台式计算机可读的设备属性标签,以便于查询和统计。 第十六条存放台式计算机系统设备的区域必须保持适当的工作温度和湿度,相关要求参见产品说明。 第十七条必须明确所有台式计算机的使用者,台式计算机上不得放盛有饮料等液体的容器。 第十八条根据信息安全管理员的通知进行所使用台式计算机的病毒防治产品的升级版本检查,是否升级完成。 第十九条定期对所使用台式计算机进行病毒的检测和清除。如果发现病毒,将检测和清除的结果报安全管理员进行备案。 第二十条对于外来的(例如从网络上下载)程序和文档,在运行或打开前必须进行计算机病毒的检测和清除。 第二十一条对于电子邮件附件所带的程序和文档在确认来自可信的发件人之前不得运行或打开,并且在运行或打开前必须进行计算机病毒的检测和清除。 第二十二条不得进行计算机病毒的制作和传播。 第三章便携式计算机安全管理 第二十三条便携式计算机的硬件使用、系统使用安全管理规定参照台式计算机相关条款执行。

神盾终端桌面管理系统

神盾终端桌面管理系统 产品背景 随着单位信息化程度的提高,终端数量的快速增长,网络拓扑也日趋复杂,管理员承担大量繁琐、沉重的事务性工作,例如: 1. 计算机软、硬件数量无法确实掌握,盘点困难; 2. 单位的计算机数量越来越多,无法集中管理; 3. 无法有效防止员工私装软件,造成非法版权使用威胁; 4. 硬设备私下挪用、窃取,造成财产损失; 5. 使用者将计算机IP随易变更,造成故障频传; 6. 软件单机安装浪费人力,应用软件版本不易控制; 7. 重要数据遭非法拷贝,数据外泄,无法监督; 8. 设备故障或资源不足,无法事先得到预警; 9. 应用软件购买后,员工真正使用状况如何,无从分析; 10. 居高不下的信息化资源成本,不知如何改善。 产品概述 神盾桌面安全管理系统是在信息化运营阶段IT管理系统的重要组成部分,通过运维管理制度的规范,管理工具的支持,引导和辅助IT管理人员对庞大的终端桌面资源进行有效的监控和管理,保证整个终端系统稳定、可靠和永续运行,为业务的开展优化终端平台。 桌面管理系统是神盾内网安全管理系列产品之一,可与终端桌面管理系统、终端补丁管理系统、终端安全审计系统、移动存储介质管理系统、终端上网行为管理系统、指纹U盘等产品无缝结合,为客户提供整体全面的内网安全解决方案。

产品功能 桌面进程管理进程黑白名单:对指定的程序禁止,支持进程名称控制、签名控制等方式。 进程运行日志:可以详细记录所有应用程序的启动日志,可以按某台、某组或整个网络查询,可以按时间、应用程序以及路径查询日志。 时段进程控制:可以按全天或指定的时间段对指定的程序进行控制。 桌面资源管理共享目录控制:能够枚举共享文档属性、类型和当前连接情况,能够删除共享文件夹,对文档共享情况进行控制,解决了终端用户随意共享文件或忘记取消文件共享所带来的文件泄密隐患。新安装软件管理:禁止或允许客户端安装软件,未经管理许可的软件无法安装。 用户账号管理:能够枚举目标主机中所有的账号和分组情况;能够新增用户、删除用户;能够锁定某个账号,并对账号进行解锁;能够修改账号的密码,能够对账号的权限进行管理。 终端服务管理:能够枚举终端的服务情况,并进行禁用、启动、重启、停止等控制。 终端锁定:管理员可以锁定指定终端,停止用户操作。 终端重启、关机:管理员可以远程重启或者关闭某个指定终端。 终端进程管理:实时监视终端用户当前运行的进程的详细信息,并且允许安全管理员可以从进程列表中选择特定进程进行远程终止。 软件自动分发文件分发:可指定用户或分组进行自动的文件推送,推送文件会在客户端自行打开。 程序执行:可向指定用户或分组发送绿色软件,并执行下发的程序。 软件分发日志:所有管理员发起的分发行为统一记入日志,终端的执行情况也可以进行查询。 远程协助管理远程屏幕监视:实时监视终端用户的计算机屏幕状态,提供抓屏功能,为终端用户的操作行为保留现场。 远程终端控制:能够接管终端用户操作,给用户提供远程协助。 屏幕控制验证:在管理员接管用户屏幕时,需要得到用户同意。 即时消息 用户即时消息:为终端用户和管理员提供了一个交流通道,方便他们及时进行沟通。 管理员公告:管理员可以下发公告。 资产管理软件资产审计:记录下终端的所有软件安装信息并且进行日志记录。 硬件资产审计:记录下终端的所有硬件信息,记录的硬件类型包括:键盘、鼠标、主板、操作系统、CPU、内存、硬盘、网卡、声卡等。 资产变动审计:检测终端发生变动的硬件,软件信息,并且提供对照信息。 非法外联管理实时监测终端通过各种方式(无线上网卡、拨号上网、代理上网)违规接入互联网 对违规外联的终端实时报警,支持自动阻断,隔离内网,自动关机等策略 支持违规联网总部集中、区域分级报警,联动多个扫描区域,构建广域网、城域网违规联网集中监控平台,实现区域独立报警的同时,进行总部集中报警,总部管理人员能够统一查看多个区域违规联网记录。 外设控制外设端口控制:串口并口、1394、红外、蓝牙、PCMCIA、SCSI控制器、调制解调器。存储设备:USB存储介质(U盘、活动硬盘等)、光驱、软驱、磁带。 打印设备:本地、远程、虚拟打印机。 设备属性:设备管理属性、网络适配器属性。

相关主题
文本预览
相关文档 最新文档