天锐绿盾企业内网安全管理软件

news2025/1/12 1:42:31

天锐绿盾,又名绿盾信息安全管理软件是一款企业内网安全管理软件,它将局域网内文件的透明加密、内网的有效管理有效地结合起来,功能强大,能满足不同类型企业用户对信息安全的需求。

试用下载:www.drhchina.com

主要功能

它由文件加密模块、内网安全模块、外网模块、U盘认证模块、打印控制模块组成,主要功能如下:

加密模块

文件加密模块通过绿盾信息安全管理软件,系统在不改变用户原有工作流程和文件使用习惯的前提下,对需要保护的文件进行强制加密保护,并对文件的使用进行全程监控,有效防止了被动和主动泄密,消除内部安全隐患于无形之中。

1、 系统方案:在服务器上(其他客户机可以和它通信的电脑)安装绿盾服务端,然后在文件服务器和需要使用共享文件的电脑上安装绿盾终端。在绿盾服务端上创建若干终端帐户,绿盾终端使用这些帐户登入。只有安装了绿盾终端的电脑在登入帐户后才可以使用或查看加密的文件,离开局域网后需要使用或查看加密文件需要得到服务端的解密或者授权才可。安装绿盾终端用户的文件在创建、存储、应用、传输等环节中均以加密形式存在,可以杜绝黑客工具的窃取和监听。

2、文件外发方案:如有内部文件需要外发,可把这些文件发送到只解密不加密的绿盾终端(通过设置登入终端的帐户类型实现),通过这些终端电脑将这些文件另存,另存后的文件即以明文的形式存在并可根据实际需要发送给企业外部客户。

3、离线方案: 如企业内部员工需要带笔记本电脑脱离局域网(出差或在家查看加密文档),可以使用绿盾的离线策略。离线策略需要向管理员申请,获得批准后导入即可。且离线策略可以灵活设定离线使用天数,这样在方便员工外部办公的同时也有效地保证了文档的安全。[2]

4、支持类型: Word、Excel、PowerPoint、金山WPS、写字板、AutoCAD、Pro/E、UG、Solidworks、CAXA、Pretel DXP、开目CAD、SolidEdge、Cimatron、Power Mill、Mentor、Esprit2004、3DMAX、犀牛、CorelDRAW、PhotoShop、Illustrator、中望CAD、浩辰CAD、Visual C++、Delphi等等。 [1] 

内网模块

1、实时操作日志 :实时详细地记录所有终端的操作日志。包括终端上窗口标题的变换、程序的启动关闭、浏览的网址、收发的邮件标题、创建删除文件等;

2、屏幕快照、屏幕追踪、屏幕回放

3、应用程序使用记录、使用限制、使用统计: 详细记录各个应用程序的开启关闭的时间,运行时间,活动时间等信息; 提供应用程序白名单和黑名单功能,方便地限制员工可以运行哪些程序,不能运行哪些程序;

4、文件及目录操作记录:详细记录文件创建、重命名、删除的情况;详细记录文件夹(目录)创建、重命名、删除等情况。

5、打印机操作记录:记录员工的打印机使用情况,包括打印的文档名、页数、打印时间等。

6、硬件使用限制: 限制使用USB设备、USB存储设备、光驱、软驱的使用。支持移动磁盘、光盘刻录文件操作的监视。

7、软硬件清单、变化记: 远程列出员工计算机的软件和硬件清单及配置变化的记录。

8、YAHOO通/贸易通/新浪UC/ICQ/AOL/E话通/SKYPE/MSN专业版/TM/QQ等聊天内容记录监视 9、报警功能10、Arp防火墙功能: 可进行IP、MAC 绑定,防止ARP攻击 。 11、远程控制功能: 重启、关闭计算机;注销WINDOWS;发送信息 。

外网模块

可以实现对单位广域网流量的全面管控,为网络管理者提供了网络使用分析和预测,通过流量分组设置,优化单位内部带宽分配,设置网站黑白名单,有效提高员工的办公效率。帮助用户构建可视、可控、可优化的高效网络。

(一)上网行为记录

(1)能实时记录局域网内所有用户浏览过的网页(包括网页标题、网页内容、所属网站、网页大小等),并以网页快照的形式供管理者查看

(2)能实时记录网内所有用户通过FTP协议上传下载的文件(服务地址以及内容);

(3)能监视用户即时流量、历史流量和流量排行;并提供丰富报表和图示分析;

(4)能针对具体对象(比如一个电脑)或分组(比如部门)访问网站过程进行严格的访问记录统计;

(5)能监视通过WEB网页方式发送的文件并保存;

(二)电子邮件监控

(1)能实时记录局域网内所有通过OUTLOOK或FOXMAIL等POP3方式收发的电子邮件,同时检测并记录其所用的IP地址、收发时间、标题、收件人/发件人、附件、内容及邮件大小等信息;

(2)能实时记录大部分Webmail方式发送的电子邮件;

(三)通用、全系列、整网络、自定义、端口级的上网行为控制 包括:网站浏览控制、邮件收发控制、聊天行为控制、游戏行为控制、自定义行为控制、端口级控制;所有的控制都可针对3层对象(一个网络、一个分组、一个电脑);都可针对指定的时段;都可针对指定的协议TCP/UDP;可通用的自由定义;全系列端口级别管理;

(1)可禁止浏览所有网站、只允许浏览指定网站(白名单)、禁止浏览指定网站(黑名单)

(2)可禁止收发邮件、只允许收发指定邮局(白名单)、禁止收发指定邮局(黑名单)

(3)可禁止所有的聊天行为(比如QQ/TM、MSN、ICQ、YAHOO、新浪UC、POPO、E话通/Doshow、KDT、AOL、贸易通等),并可以自行增加聊天行为控制列表;

(4)可禁止所有的网络游戏;并可自行增加网络游戏行为控制列表

(5)可禁止下载行为或限制下载流量,比如BT软件、KUGOO等; (6)可通过模糊控制方法限制通过网站模式下载指定格式的文件(比如电影文件);

(7)可采用网页限制模糊控制方法,禁止所有WEBMAIL收发;

(8)可进行严格完美的UDP/TCP整个网络段的全系列端口级别的控制,并支持黑名单和白名单功能;阻断UDP应用将立即起效并无任何副作用;

(四)流量监视

包括:针对具体的对象,能够详细准确监视其发生的流量;并能够限制其占据的流量带宽;用于限制恶性下载合理分配网络资源; 一分钟流量统计、实时流量、每天流量统计;并发连接数量限制;

(五)切换语言

对监控窗口中的记录内容进行语言切换,如将简体中文转换为繁体中文。打印审计模块(一)用户(组)管理灵活的适应企事业单位的组织架构管理,并同时实现对用户名和计算机名的认证。

u盘模块

(一) U盘使用统一管控

单位内电脑能否使用U盘由后台统一管控,不用封堵物理端口:

(二) U盘分类注册认证

对单位内部的U盘集中注册管理,根据不同的安全管理需要,分为通用U盘、专用U盘:

(三) U盘使用权限分配

将已注册的U盘分配给单位内的用户,并进行读写控制:只读、读写。

(四) U盘删除注销

通过删除已注册U盘,及时控制可疑U盘,防止外来U盘或非法U盘。

(五) 外来U盘控制

对接入的U盘进行判断,不是单位分配授权的U盘将不能使用,有效防止U盘交叉使用造成U盘病毒传播。

(六) 离线策略控制

将终端计算机带离单位内网(如回家办公、出差等),U盘使用权限仍受控制。离线时间内的操作记录,会在与服务器重新连接后上传到服务器,供管理员审计。

(七) 日志安全审计

对U盘的操作行为进行实时监控,详细记录终端电脑上U盘的拔插记录、文件操作记录、管理员操作日志等,什么时候在哪台计算机上访问过哪些文件,都有据可查,为事后责任追查提供依据。

产品应用效果

(一)不封锁物理端口,U盘使用管理轻松掌控;

(二)U盘读写权限灵活控制,根据不同的用户,分配不同的可使用U盘及其读写权限;

(三)防止外来U盘接入,避免单位内重要信息泄露;

(四)防止单位内U盘交叉使用,造成U盘病毒传播;

(五)支持多管理员分职分权管理系统,提高安全性;

(六)详细记录U盘拔插日志、U盘文件操作日志、管理员操作日志,为事后责任追踪提供有力依据。

打印模块

(一)用户(组)管理灵活的适应企事业单位的组织架构管理,并同时实现对用户名和计算机名的认证。

(二)打印权限管理:

是否有权限打印、可在哪台打印机打印、打印的内容是否受系统监控、打印是否需要先审核,等可先预设定。

(三)打印任务及内容监视

对每个用户打印的每页内容,都实时保存为JPG格式文件到服务器;

用户可以随意查看自己近期打印详细情况;

管理员可以随时审计所有的用户打印的详细情况,包括打印内容的审计。

(四)打印审核:用户完成了对文档的打印后,需有管理员审批确认后,才可完成对文档的打印;

(五)打印统计报表:在任何一台工作站上均可随时查看打印报表,报表的内容包括:用户、组、打印时间、页数、打印计算机名、哪台打印机打印、打印内容、多少次打印成功、多少次打印失败、一共打印多少页等。


版本说明

1) 专业版: 面向企事业单位通用需求,秉承"让防泄密的管理更简单有效"的核心理念,在汲取大量客户成功应用经验的基础上,推出"天锐绿盾专业版"。该版本功能主要包含文件加密、文件外发控制、打印内容监控、内网行为管理、外网安全管理、文件管理控制、邮件白名单管理和U 盘认证管理等。icon-default.png?t=N7T8https://isite.baidu.com/site/wjz012xr/2eae091d-1b97-4276-90bc-6757c5dfedee

2) 行业增强版: 面向各行业的客户需求,结合天锐绿盾多年来在各行业的成功应用,秉着"让天锐绿盾 在各行业客户应用更有针对性、更完整性、更贴切"的核心理念,量身打造,推出"天锐绿盾行业版"。在专业版的基础上,新增加了外发机器码白名单、工作模式切换、外发阅读器、服务器白名单管理、移动终端管理、打印水印警示、数据安全网关、邮件安全网关、支持行业增强包等。icon-default.png?t=N7T8https://isite.baidu.com/site/wjz012xr/2eae091d-1b97-4276-90bc-6757c5dfedee

3) 旗舰版: 面向大型用户需求复杂、用户数规模大的特点,在继承了专业版的特点基础上,针对性推出高性能的"天锐绿盾旗舰版",让天锐绿盾满足大型客户的需求。sicon-default.png?t=N7T8https://isite.baidu.com/site/wjz012xr/2eae091d-1b97-4276-90bc-6757c5dfedee

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1137519.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

深度学习与计算机视觉(一)

文章目录 计算机视觉与图像处理的区别人工神经元感知机 - 分类任务Sigmoid神经元/对数几率回归对数损失/交叉熵损失函数梯度下降法- 极小化对数损失函数线性神经元/线性回归均方差损失函数-线性回归常用损失函数使用梯度下降法训练线性回归模型线性分类器多分类器的决策面 soft…

2016年亚太杯APMCM数学建模大赛A题基于光学信息数据的温度及关键元素含量预测求解全过程文档及程序

2016年亚太杯APMCM数学建模大赛 A题 基于光学信息数据的温度及关键元素含量预测 原题再现 光含有能量,在一定条件下可以转化为热。燃烧是一种常见的现象,既能发光又能发热。光和热通常是同时存在的,一般来说,光强度越高&#xf…

一招教会跨国企业如何解决跨境数据传输的丢包和延迟问题

跨境数据传输是跨国企业的重要需求,无论是进行远程协作、视频会议、在线教育、电子商务、游戏娱乐等业务,都需要实时地在不同国家和地区之间传输数据。然而,跨境数据传输也面临着很多挑战,如网络延迟、丢包、不稳定等,…

I/O软件层次结构(用户层软件,设备独立性软件,设备驱动程序,中断处理程序,硬件)

文章目录 1.用户层软件2.设备独立性软件1.主要实现的功能2.逻辑设备表(LUT) 3.设备驱动程序4.中断处理程序2.中断处理程序的处理流程 4.硬件 1.用户层软件 用户层软件实现了与用户交互的接口,用户可直接使用该层提供的、与I/O操作相关的库函数…

Go 语言代码断行规则详解

一、Go代码断行概念 代码断行,或称为代码换行,是编程中一个很常见但却经常被忽视的细节。它涉及到如何在代码行结束时添加换行符,使代码展示为多行结构。代码断行不仅影响代码的可读性和美观性,还可能与编程语言的语法、编译器行…

Framework -- 系统架构

一、前言 framework的学习,需要掌握到什么程度? App 的启动流程:整体的过程,具体到某些类在整个流程中所起的作用;组件的设计模式,核心设计思想;需要知晓目前已知的问题,以及解决方…

定档11月2日,YashanDB 2023年度发布会完整议程公布

数据库作为支撑核心业务的关键技术,对数字经济的发展有着重要的支撑作用,随着云计算、AI等技术的迅猛发展和数据量的爆发式增长,推动着数据库技术的加速创新。 为了应对用户日益复杂的数据管理需求,赋能行业国产化建设和数字化转型…

python 线程池/AIO(异步非阻塞)调用接口示例

分别测试了 多线程、线程池、aio 等模式 线程受CPU调度限制,大请求量下 AIO 效率最高,详见代码 注释中有详细说明,main 方法中是程序入口 """ python 各种方式发起 http 请求对比 参考: https://plainenglish.io…

“第五十一天”

无符号整数: 计算机硬件在进行无符号整数的加法时,从最低位开始,按位相加,并往更高位进位。 当进行减法时,被减数不变,减数全部按位取反,末位加一(将一个正数变负,或者…

关键词搜索淘宝商品数据接口(标题|主图|SKU|价格|优惠价|掌柜昵称|店铺链接|店铺所在地)

关键词搜索淘宝商品数据接口是可以通过API的方式来进行调用。这些接口可以获取到商品列表的标题、SKU ID、价格、优惠价、收藏数、月销售量等数据。 通过这些接口,可以实现关键词搜索淘宝商品列表的功能,也可以获取到商品详情页的数据信息,适…

微信自动通过好友请求是怎么设置的?

微信是一款必不可少的社交工具,尤其对于需要使用微信进行业务沟通和促进成交的人来说。 业务繁忙时可能每天有几十上百个微信好友申请,这时候如果手动“通过验证”不仅会工作质量和效率,有可能由于通过不及时而导致客户流失。 方式一 自动通…

leetCode 76. 最小覆盖子串 + 滑动窗口

76. 最小覆盖子串 - 力扣(LeetCode) 给你一个字符串 s 、一个字符串 t 。返回 s 中涵盖 t 所有字符的最小子串。如果 s 中不存在涵盖 t 所有字符的子串,则返回空字符串 "" 注意: 对于 t 中重复字符,我们寻…

D71X-16Q手柄蝶阀型号解析

D71X-16Q型号字母含义解析 D71X-16Q是德特森阀门常用的手柄蝶阀型号字母分别代表的意思是: D——代表阀门类型《蝶阀》 7——代表连接方式《对夹》 1——代表结构形式《中线》 X——代表阀座材质《橡胶》 -代表分隔键 16——代表公称压力《1.6MPA》 Q——代表阀体材料《…

FPGA设计时序约束七、设置时钟不确定约束

一、背景 在之前的时序分析中,通常是假定时钟是稳定理想的,即设置主时钟周期后按照周期精确的进行边沿跳动。在实际中,时钟是非理想存在较多不确定的影响,存在时延和波形的变化,要准确分析时序也需将其考虑进来&#x…

2023深耕kotlin,谈谈前景

为什么学习kotlin? Kotlin 早就已经是 Google 官方推荐的开发语言了,而且 Android 新的 Compose 框架只支持 Kotlin ,在 Google 那里,Android开发中 Java 其实已经被淘汰了。Java 和 Kotlin 虽然都属于高级语言,但是 …

利用nicegui开发ai工具示例

from fastapi import FastAPI import uvicorn from nicegui import uiclass PipRequirement:def __init__(self):ui.label("依赖安装与依赖展示")class BasicSettings:def __init__(self):self.project_select ui.select(["test"], label"项目选择&q…

驱动获取设备树节点信息

mycdev.c #include <linux/init.h> #include <linux/module.h> #include <linux/of.h>struct device_node *dnode; //解析得到的设备树节点对象指针 struct property *pr; unsigned int lenth; static int __init mycdev_init(void) {//解析设备树节点信息d…

Hafnium安全分区管理器和示例参考软件栈

安全之安全(security)博客目录导读 目录 一、安全分区管理器 1、术语 2、对旧平台的支持 二、示例参考软件栈 一、安全分区管理器 安全分区管理器的三种实现在TF-A代码库并存&#xff1a; 1.基于FF-A规范的S-EL2 SPMC&#xff08;SPM Core&#xff09;&#xff0c;使能安全…

C++ 模板和泛型编程详解

C中的模板和泛型编程是非常重要的概念。模板是一种将数据类型作为参数的通用程序设计方法。它们允许开发人员编写可以处理各种数据类型的代码&#xff0c;而无需为每种数据类型编写不同的代码。下面介绍了一些关于C中模板和泛型编程的重要知识点 模板的定义 模板是一种通用程序…

论坛议程 | COSCon'23 开源治理(G)

众多开源爱好者翘首期盼的开源盛会&#xff1a;第八届中国开源年会&#xff08;COSCon23&#xff09;将于 10月28-29日在四川成都市高新区菁蓉汇举办。本次大会的主题是&#xff1a;“开源&#xff1a;川流不息、山海相映”&#xff01;各位新老朋友们&#xff0c;欢迎到成都&a…