终端网络管理软件由三个不同的组件组成:客户端组件、服务器组件、控制台组件。用户可以根据具体需要将它们安装在局域网中的计算机上。
中文名称 | 终端网络管理软件 | 特点 | 内网安全、证身份认证 |
---|---|---|---|
组件 | 客户端、服务器、控制台 | 基本功能 | 定时搜索网络 |
背景 | 网络拓扑也日趋复杂 | 性质 | 计算机软件 |
终端网络管理软件特点
● 内网安全:桌面、网络、数据、移动设备等安全套件为一体,领航内网安全;
● 管理职权:三权分立,管理职权细分,有效防止权限集中,保障系统安全;
● 证身份认证:双因子认,支持USB-KEY 作为身份确认的唯一凭证;
● 鉴别技术:安全可靠地可信代码鉴别技术,精确识别可信的软件和程序;
● 防木马:系统自带黑白名单机制,可有效阻住木马入侵;
● 加密算法:高强度加密算法,可保障核心数据安全;亦可对重要数据进行加密保护;
● 系统保护:系统内核级保护,保障系统自身不受破坏。
桌面管理 | 终端信息查询:统计客户端计算机基本信息,包括计算机名称,网络地址,操作系统,登录用户,当前状态等信息。 |
程序黑白名单:对指定的程序禁止,支持进程名称控制、签名控制等方式。 | |
网站黑白名单:可以按全天或指定的时间段对网页访问进行控制。 | |
共享目录控制:能够枚举共享文档属性、类型和当前连接情况,删除共享文件夹,对文档共享情况进行控制,解决了终端用户随意共享文件或忘记取消文件共享所带来的文件泄密隐患。 | |
新安装软件管理:禁止或允许客户端安装软件,未经管理许可的软件无法安装。 | |
用户账号管理:能够枚举目标主机中所有的账号和分组情况;能够新增用户、删除用户;能够锁定某个账号,并对账号进行解锁;能够修改账号的密码,能够对账号的权限进行管理。 | |
终端服务管理:能够枚举终端的服务情况,并进行禁用、启动、重启、停止等控制。 | |
终端锁定:管理员可以锁定指定终端,停止用户操作。 | |
终端重启、关机:管理员可以远程重启或者关闭某个指定终端。 | |
终端进程管理:实时监视终端用户当前运行的进程的详细信息,并且允许安全管理员可以从进程列表中选择特定进程进行远程终止。 | |
IP地址管理:支持ip/mac地址的绑定,防止用户随意修改ip。 | |
软件分发 | 文件分发:可指定用户或分组进行自动的文件推送,推送文件会在客户端自行打开。 |
程序执行:可向指定用户或分组发送绿色软件,并执行下发的程序。 | |
软件分发日志:所有管理员发起的分发行为统一记入日志,终端的执行情况也可以进行查询。 | |
屏幕监控 | 远程屏幕监视:实时监视终端用户的计算机屏幕状态,提供抓屏功能,为终端用户的操作行为保留现场。支持多个屏幕同时监控。支持屏幕录像。 |
远程协助 | 远程终端控制:能够接管终端用户操作,给用户提供远程协助。 |
屏幕控制验证:在管理员接管用户屏幕时,需要得到用户同意。 | |
用户即时消息:为终端用户和管理员提供了一个交流通道,方便他们及时进行沟通。 | |
远程通知 | 管理员公告:管理员可以下发公告。员工收到公告后,可回复。 |
非法外联管理 | 实时监测终端通过各种方式(无线上网卡、拨号上网、代理上网)违规接入互联网 |
对违规外联的终端实时报警,支持自动阻断,隔离内网,自动关机等策略 | |
支持违规联网总部集中、区域分级报警,联动多个扫描区域,构建广域网、城域网违规联网集中监控平台,实现区域独立报警的同时,进行总部集中报警,总部管理人员能够统一查看多个区域违规联网记录。 | |
移动存储设备注册,支持普通U盘,移动硬盘,手机SD卡,等移动存储介质;高密级(纯内部使用),中秘级(外部凭密码打开),低密级(内外都可正常使用) | |
移动存储管控 | 限制移动存储设备的权限,(创建,读取,写入,重命名,删除)控制; |
移动存储自动加密,支持拷贝到移动存储设备中的数据自动加密 | |
数据销毁:防止数据还原造成泄密;禁止U盘病毒的传播 | |
外设端口控制:串口并口、1394、红外、蓝牙、PCMCIA、SCSI控制器、调制解调器。 | |
终端外设控制 | 存储设备:USB存储介质(U盘、活动硬盘等)、光驱、软驱、磁带。 |
打印设备:本地、远程、虚拟打印机。 | |
设备属性:设备管理属性、网络适配器属性。 | |
文档操作审计,包所有文档的创建、访问、修改、复制、移动、删除、恢复、重命名等操作;支持按部门,用户明,关键字,日期查询 | |
内网安全审计 | 文档打印审计:详细记录所有打印操作的时间、终端、用户、文档名称,打印机名称,打印分数,文档大小,支持按部门,用户名,关键字,日期查询。 |
邮件发送审计:记录标准协议邮件、Exchange邮件收发的收件人、发件人、正文及完整附件;记录网页邮件发送的收件人、发件人、正文及完整附件。支持按部门,用户明,关键字,日期查询。 | |
即时通讯审计:完整记录MSN、QQ、TM、RTX、Yahoo通、Sina UC、Skype、阿里巴巴贸易通,阿里旺旺等主流即时通讯工具的对话时间,对话人、对话内容等。支持按部门,用户明,关键字,日期查询。 | |
屏幕录像审计:记录客户端的历史屏幕画面,根据不同应用实现变频记录;配合日志记录查看当时的屏幕情况;支持将屏幕历史转存为通用视频文件,被其他常用工具播放。 | |
浏览网站审计:详细记录每台计算机(用户)浏览网页的网址和日期,支持按部门,用户名,关键字,日期查询。 | |
程序运行审计:详细记录应用程序的启动、退出;记录窗口切, 换和标题变化。支持按部门,用户名,关键字,日期查询。 | |
多屏监控:支持同时对多个用户登录的监控,可同时对一组计算机进行集中监控 | |
屏幕快照:实时查看单个客户端的屏幕快照, | |
流量监控:详细统计M每台计算机(用户)各进程的实时上行,下行流量。 | |
互联网补丁自动下载,支持补丁服务器在互联网上自动下载补丁包; | |
补丁管理 | 补丁增量更新导入支持批量、增量导入补丁库; |
补丁策略定制开发,支持制定补丁分发策略;补丁库建立和分类,支持对补丁库进行分类管理; | |
软件资产审计:记录下终端的所有软件安装信息并且进行日志记录。 | |
资产管理 | 硬件资产审计:记录下终端的所有硬件信息,记录的硬件类型包括:键盘、鼠标、主板、操作系统、CPU、内存、硬盘、网卡、声卡等。 |
资产变动审计:检测终端发生变动的硬件,软件信息,并且提供对照信息。 | |
设备插拔报警:检测局域网内各计算机非法接入的设备名称,并给出报警。 | |
报警管理 | 客户端离线报警:检测计算机离线时间,离线计算机IP,系统账户,并给出报警。 |
硬件资产变化报警:检测计算机新硬件信息,原硬件信息,更换时间,并给出报警。 | |
软件资产变化报警:检测计算机软件安装,卸载日期时间,软件名称,并给出报警。 | |
ARP攻击报警:检测局域网被攻击用户信息,伪装IP,攻击者MAC,并给出报警。 | |
非法外联报警:检测内网用户非法链接互联网,并给出报警。 | |
程序运行报警:检测局域网指定程序的运行情况,如不运行则给出报警。 | |
非法接入报警:检测局域网内各计算机非法接入的设备名称,并给出报警。 |
随着单位信息化程度的提高,终端数量的快速增长,网络拓扑也日趋复杂,管理员承担大量繁琐、沉重的事务性工作,例如:
1. 计算机软、硬件数量无法确实掌握,盘点困难;
2. 单位的计算机数量越来越多,无法集中管理;
3. 无法有效防止员工私装软件,造成非法版权使用威胁;
4. 硬设备私下挪用、窃取,造成财产损失;
5. 使用者将计算机IP随易变更,造成故障频传;
6. 软件单机安装浪费人力,应用软件版本不易控制;
7. 重要数据遭非法拷贝,数据外泄,无法监督;
8. 设备故障或资源不足,无法事先得到预警;
9. 应用软件购买后,员工真正使用状况如何,无从分析;
10.居高不下的信息化资源成本,不知如何改善。
终端网络管理软件是信息化运营阶段,IT管理系统的重要组成部分。通过运维管理制度的规范,管理工具的支持,引导和辅助IT管理人员对庞大的终端桌面资源进行有效的监控和管理。如UniAccess技术就是基于此概念之上,用以保证整个终端系统稳定、可靠和永续运行,为业务的开展优化终端平台。
全部的网络工程师都在这里呢! CISCO系列证书 Cisco在全球互联网业占据垄断地位,用户遍及政府、教育机构及各种行业。Cisco认证证书代表着高标准的专业技术水平,是网络专业人士的“全球通行证”。...
建议你还是最好和广联达平顶山负责人联系,要具体检测下你锁的版本,在进行升级,
你好,很有可能是被广电封杀了,广电最近在封杀不是他们授权的机顶盒及网络电视APP、基本都是这个原因引起的。谢谢 《广电总局关于加强以电视机为接收终端的互联网视听节目服务管理有关问题的通知》 一、通过互...
1. 客户端组件安装在每一台需要被监视的计算机上。
2. 服务器组件用来存储和管理所有安装客户端组件的计算机,用于管理监视所产生的相关数据,一般安装在一台具有大容量内存和硬盘的服务器计算机上。
3. 控制台组件主要用于监视每台安装有客户端组件的计算机及查看历史记录,一般安装在网管和管理人员的计算机上,也可以和服务器组件安装在同一台计算机上。
客户端组件的基本功能包括:
1. 定时采集数据并保存定时将采集的数据传送到服务器执行服务器端和控制台的安全策略控制台组件的基本功能包括:
2. 实时获取受监视计算机的所有信息按需要,对单个或对一组目标机进行实时监视,并可以轮流显示多个目标机的屏幕制定全局或组安全策略和设置监视和控制规则查看并播放记录在服务器端的历史记录。
服务器组件的基本功能包括:
定时搜索网络,管理所有已安装客户端组件的机器,并向客户端组件传递相关的设置和命令信息收集客户端组件的采集的数据,并将其保存到数据库中备份历史资料提供方便灵活的历史记录管理、归档、搜索、查看等功能。
唐 山 学 院 毕 业 论 文 设计题目: 计算机网络管理软件的分析研究 计算机网络管理软件的分析研究 摘 要 网络管理软件的发展随着网络的发展逐渐成熟,由于目前市场上的网络管理软 件种类繁多,难以区分。本文旨在为让广大读者找到适合自己网络使用的网络管理 软件,能够在日常的网络管理中正确使用网络管理软件。通过对企事业单位的网络 管理系统进行调查研究和网络查询等方式来搜集资料。文章讨论了关于计算机网络 管理软件的一些问题具体包括常用的网络管理软件、网络管理软件的应用、基于用 户的网络管理软件的使用、不同的网络管理软件的特点、特定的网络管理软件的注 意事项以及发展趋势等。 关键词:网络管理软件、软件的功能及客户端的使用、常见问题 Computer network management software analysis Abstract The development of networ
计算机网络管理软件的分析研究 摘 要 随着科技的飞快发展, 许多企业都用到了网络软件管理自己 的公司,网络管理软件的发展随着网络的发展也逐渐成熟。 由于 目前市场上的网络管理软件种类很多, 而且很多人也不知道怎样 去维护网络。本文旨在为让广大读者找到适合自己网络使用的网 络管理软件也介绍应该如果维护网络。 通过对企事业单位的网络 管理系统进行调查研究和网络查询等方式来搜集资料。 本文讨论 了关于计算机网络管理软件的一些问题具体包括常用的网络管 理软件、网络管理软件的应用、网络的维护、基于用户的网络管 理软件的使用、 不同的网络管理软件的特点、 特定的网络管理软 件的注意事项以及发展趋势等。 关键词:网络管理、网络管理软件、常见问题 Analysis for network management software Abstract With the fast development of
网络管理软件的测试:
1)网络管理软件功能测试,应符合设计或合同规定:
2)确认网络管理软件能够监测所需管理的设备(如交换机、路由器、服务器、PC机等)的状态和动态显示网络流量,并据此设置这些设备的属性,使网络系统得到优化。
被动式的电气终端多半会是电阻器,不过若是电感性较强的负载,可能要配合电容器、电感器或是变压器等元件。
主动式的电气终端会含有稳压器,使电阻器两端的电压维持一定值。
Forced perfect termination(FPT)可以用在单端网络,利用二极管来去除信号过高或是过低的情形。信号会维持在二个主动稳压的电压信号中,会比标准的主动式终端效果要好。
硬件参数:是指终端的主要配置名细,一般提供外接的端口种类和数量,主要部件的简单说明。
显示性能: 提供终端的显示屏的类型和显示性能方式的简单说明。