IP-guard功能模块简介(For Windows)
互普威盾IP-guard功能模块简介(For Windows) | ||||
序号 | 模块 | 子功能 | 功能描述 | 应用场景 |
1 | 基本功能V01 | 基本信息 | 统计客户端计算机基本信息,包括计算机名称,网络地址,操作系统,登录用户,当前状态等信息 | 【高效统计终端基础信息】 |
基本日志 | 对客户端计算机的开机/关机、用户登入/登出、拨号等的事件记录 | |||
策略日志 | 记录客户端计算机在执行策略时的操作日志,如禁止、报警、警告和锁定计算机等 | |||
基本控制 | 对网内任意客户端计算机进行锁定、关闭、重启、注销和发送通知信息等 | |||
基本策略 | 设置客户端计算机的本地系统的操作权限,包括控制面板、计算机管理、系统管理、网络属性、插件管理等,并可实现IP/MAC地址绑定 | |||
安全检测 | 对客户端计算机安全状态是否合规进行检测,包括杀毒软件检查、软件安装检查、程序检查、系统服务检查、补丁检查等 | |||
系统报警 | 设置当客户端计算机系统状态变化时报警,包括硬件异动,存储设备和通讯设备插拔,软件安装卸载,系统信息和网络配置变化等 | |||
2 | 应用程序管控V02 | 应用程序日志 | 详细记录应用程序的启动、退出、窗口切换和标题变化,并进行查询 | 【统计工作效率】 |
应用程序统计 | 多种方式统计各种应用程序的使用时间和使用百分比,并以列表和图表两种方式显示 | |||
应用程序运行控制 | 可按时间限制特定应用程序的运行,并可在受限程序运行时向控制台报警 | |||
软件安装卸载管理 | 可限制特定应用程序的安装及卸载权限,实现非法程序禁止安装,合法程序禁止卸载 | |||
屏幕水印 | 支持在计算机屏幕显示图片、文字、二维码、点阵水印,防止拍照泄密 | |||
3 | 网页浏览管控V03 | 网页浏览日志 | 详细记录每台计算机(用户)浏览网页的网址和标题,并提供查询功能 | 【网页浏览统计】 |
网页浏览统计 | 多种方式统计网页浏览情况,以列表和图表两种方式显示统计结果,统计方式包括按网站类别、明细统计以及按计算机分项统计 | |||
网站访问控制 | 对指定的客户端在指定的时间范围内访问指定的网站或者网址进行管控 | |||
上传控制 | 控制通过Http、FTP协议进行网络上传,防止上传泄密 | |||
4 | 网络流量管控V04 | 网络流量统计 | 统计客户端在指定时间范围内的网络通讯流量,统计方式包括按地址、协议和端口的类别或明细统计以及按计算机分项统计 | 【流量统计】 |
网络流量控制 | 可按网络地址、端口、发送接收方向等对计算机流量进行限制,确保带宽合理利用 | |||
5 | 文档操作管控V05 | 文档操作日志 | 记录客户端计算机所有文档操作信息,包括在硬盘、移动存储、网络路径、共享目录上所有文档的创建、访问、修改、复制、移动、删除、恢复、重命名等操作 | 【审计文档操作】 |
文档操作控制 | 控制客户端计算机在指定的磁盘类型或者网络上对指定文档的读取、修改和删除操作的权限 | |||
文档备份 | 为防止重要文档被误删或者篡改,可以在文档内容被篡改或删除时进行备份 | |||
6 | 打印管控V06 | 打印操作记录 | 详细记录所有打印操作的时间、终端、用户、应用程序、页数、打印机类型和名称,并能够根据时间,文件名,计算机等信息进行查询 | 【审计打印内容】 |
打印内容备份 | 完整记录在所有类型打印机上的文档打印映像,查看打印的原始内容 | |||
打印控制 | 控制终端打印权限,限制终端对指定类型打印机或指定打印机的使用;控制应用程序打印权限,阻止非法应用程序打印 | |||
打印浮水印 | 可自定义打印浮水印(文字、图片、二维码、点阵水印)内容,打印纸张上呈现出打印者计算机名、用户名、IP地址、打印时间等信息,并支持微信扫描出二维码信息 | |||
打印审批 | 没有打印权限的用户可申请临时放开打印权限,受水印策略控制的用户可临时申请取消打印水印 | |||
7 | 屏幕监控V07 | 实时屏幕快照 | 实时查看客户端的屏幕快照,并进行追踪 | 【多屏实时监控】 |
多屏监视 | 实时查看多个用户的屏幕画面,支持对多显示器的监控,可同时对一组计算机进行实时监控 | |||
屏幕历史记录 | 记录客户端的历史屏幕画面,根据不同应用实现变频记录;配合日志记录查看当时的屏幕情况;支持将屏幕历史转存为通用视频文件,并进行播放 | |||
8 | 远程维护V08 | 查看运维信息 | 实时查看客户端的运行信息(如当前应用程序、进程、服务等),远程分析客户端运行状况和故障原因,并可以执行远程操作,帮助解决问题 | 【远程控制员工电脑】 |
远程控制 | 远程连接到客户端计算机的桌面,直接操作客户端,方便进行远程协助或操作示范 | |||
远程文件传送 | 远程打开指定客户端的文件夹,传送文件和搜集故障样本 | |||
9 | 设备管控V09 | 设备控制 | 控制客户端各种设备类型的使用权限: | 【常用外设管控】 |
移动智能终端 | 移动智能终端以便携式设备、U盘存储、手机助手接入,支持对文件外传进行审计和控制 | |||
刻录控制 | 记录刻录的计算机、用户、光盘名称、文件大小、源文件、总个数、刻录份数、刻录机等信息,支持禁止用户使用刻录设备 | |||
审批管理 | 受设备策略控制的用户,可通过申请临时放开指定设备的使用权限 | |||
10 | 网络控制V10 | 网络通讯控制 | 按应用程序、网络地址范围、通讯方向、端口范围等限制网络访问权限 | 【内网计算机发现】 |
控制客户端与外来计算机的网络通讯 | ||||
11 | 邮件管控V11 | 邮件日志 | 记录标准协议邮件、Exchange邮件收发的收件人、发件人、正文及完整附件;记录网页邮件、Lotus邮件发送的收件人、发件人、正文及完整附件 | 【邮件内容审计】 |
邮件外发控制 | 通过邮件的发送人、接收人、主题、附件及邮件大小等条件限制,控制发送邮件的账户,阻止向不被允许的收件人发送邮件,阻止发送特定名称或者超出规定大小的附件 | |||
强制抄送 | 必须抄送指定收件人才能外发邮件 | |||
12 | 即时通讯管控V12 | 即时通讯日志 | 完整记录微信、企业微信、QQ、TIM、RTX、钉钉、MSN、Skype、IMO、ICQ、Yahoo通、Sina UC、PoPo、阿里巴巴贸易通,阿里旺旺等主流即时通讯工具的对话时间,对话人、对话内容等信息 | 【聊天内容审计】 |
传输文档控制 | 通过文档名称和文档大小等条件的设定,控制即时通讯工具对外发送文档 | |||
IM文件传送备份 | 备份通过即时通讯工具外发的文档 | |||
13 | 资产管理V13 | 资产管理 | 自动扫描并完整记录每台终端软硬件资产信息,详尽记录资产变更信息,可自定义资产属性进行辅助信息管理 | 【资产管理】 |
补丁管理 | 自动扫描客户端的微软产品补丁安装情况,并进行分发安装 | |||
漏洞管理 | 自动扫描客户端的安全漏洞情况,并提供漏洞说明和解决方案 | |||
软件分发 | 自动部署和安装软件、执行程序或者派送文档,支持断点续传,支持后台安装和交互安装 | |||
软件卸载 | 支持对违规软件进行批量卸载 | |||
14 | 移动存储管控V14 | 移动存储日志 | 自动收集接入客户端机器的移动存储信息,并对移动存储的各种文档操作进行详细记录 | 【外盘外用】 |
注册管理 | 对U盘进行注册管理,注册U盘可接入内网,未注册U盘将无法在客户端上使用,实现“外盘外用” | |||
移动存储授权 | 对移动存储的使用进行授权,限制U盘的读、写权限及使用范围 | |||
制成加密盘 | 将普通U盘制作成加密盘,加密盘只能在内部客户端机器上识别使用,实现“内盘内用” | |||
移动存储加密 | 对指定移动存储设备上存取的文档自动进行透明加解密,其他未经授权的客户端或外部的计算机无法读取该移动存储设备中的加密文档 | |||
审批管理 | 当客户端移动存储被禁止使用时,客户端可以通过提交申请,请求读、写U盘 | |||
15 | 慧眼风险审计报表V15 | 统计表 | 从多种纬度统计分析每一项操作行为,包括打印、电子邮件、移动存储、文档操作、程序应用、上网浏览、即时通讯、文档加密、解密和外发等,帮助快速掌握内网计算机的应用情况 | 【U盘拷贝风险征兆统计】 |
趋势表 | 直观展现用户行为的变化趋势,为管理者后续改善管控策略提供依据 | |||
风险征兆报表 | 提供分级征兆预警机制,当行为达到设定的阈值时,自动记录征兆事件及其级别,提醒管理人员关注和处理 | |||
私人定制报表 | 根据企业管理需要,设置个性化的统计分析条件,获取自定义私人报表 | |||
周期报表 | 设定固定的时间周期,自动生成周期报表,并支持邮件订阅,定时将周期报表发送给指定相关人员 | |||
16 | 敏感内容识别V16 | 敏感内容定义 | 支持通过关键字、正则式定义敏感信息,也支持从样本文档中提取特征信息,定义敏感信息 | 【敏感信息发现】 |
敏感内容发现 | 通过本地扫描、远程扫描敏感内容,发现包含敏感内容的文档 | |||
敏感内容监视 | 实时监视新建、修改、下载、接收文件的行为,对含敏感内容的文件进行审计、报警和警告 | |||
敏感内容保护 | 实时监视通过即时通信、邮件、网页上传、网络盘、存储设备外传的文件,对包含敏感内容的文件实施阻断传输。 | |||
日志审计 | 可详细记录敏感信息外传、落地的操作,包括操作类型、时间、计算机/组、用户/组、源文件、文件大小、路径、磁盘类型等信息 | |||
17 | 文档云备份V17 | 即时备份 | 用户对文档进行新建、修改、重命名、复制、移动等操作时,支持对文档进行实时备份 | 【集中存储】 |
定期备份 | 定期对终端的文档进行备份,可设置定期扫描的日期和扫描的时段 | |||
全盘扫描备份 | 支持通过设置全盘扫描任务,批量将终端的文档备份到服务器,可设置备份文档的类型、文件大小、扫描时段等等 | |||
备份策略 | 可设置备份文档类型、排除文件,备份文件大小、备份间隔、备份流量、备份的日期和时段等条件,终端计算机依据设置的条件进行备份 | |||
副本管理 | 支持设置保留多个历史副本 | |||
防存储冗余 | 支持通过文档内容和文件大小进行判断,如果是相同的文档,则只会将其中一份上传到服务器,有效提升带宽和存储空间利用率 | |||
备份预览 | 支持查看备份库的组织架构用户列表,备份文档以终端实际盘符目录的形式呈现,显示备份文档名称、文件类型、大小和修改时间 | |||
备份文件查找 | 支持通过用户、计算机、修改时间的起始/终止时间、文件大小等条件查找备份文档 | |||
权限管理 | 支持角色管理,可通过角色赋予不同用户对备份文档的查看、下载和删除权限 | |||
磁盘空间告警 | 磁盘空间剩余量达到阈值时,支持发送警报和停止备份的措施 | |||
磁盘空间清理 | 当磁盘空间剩余量小于指定的阈值时执行自动清理,可设置保留的历史副本数量,支持自动清理指定天数前的备份文档及副本 | |||
文档备份操作日志 | 记录文档备份的类型、时间、计算机、计算机组、用户、用户组、关联用户、文件名、文件大小等信息 | |||
审计管理员操作日志 | 记录管理员的操作行为,包括:登录计算机、登录用户、被浏览计算机、操作类型(登录系统、退出系统、下载、删除、修改设置)、详细信息 | |||
18 | 文档透明加密V+ | 透明加密 | 采用高强度加密技术,对文档进行强制透明加密,使得无论何时何地文档都以密文形式存在。在授信环境中,文档能自动解密,丝毫不影响用户原有的使用习惯;在非授信环境中,加密文档则无法正常打开和使用。 | 【文档加密保护】 |
021-63177471




