集中终端(桌面)综合安全管理产品介绍

合集下载

DSM产品介绍

DSM产品介绍

远程桌面管理:远程控制、终端操作、进程查看、发送消息、实时共享、修改 主机名、 IP/MAC绑定
代理检查策略
操作员WEB方式进行管理
14
产品功能_ 产品功能_总结
软硬件资产 远程协助 屏幕快照 终端操作 文档审计 网站审计 邮件审计 打印审计 文件备份 终端流量统计 网络异常检测 反ARP策略 上网控制 防火墙功能
集中管理受控客户机 传递控制策略及指令 收集客户机回传信息 保存信息到数据库中 备份历史资料和数据 发送信息及分析报告
主要内容
• 安全现状和需求 • DSM 产品介绍 • DSM 产品功能特点 • DSM 产品应用案例
9
产品功能_ 产品功能_资产管理
资产管理:采集、跟踪、资产卡
硬件资产 软件资产 资产保全 维修跟踪
[ 易用性强 ]
比国内外同类产品更符合具有操作性,安装、部署、备份、使用方便。
[ 功能齐全 ]
不仅包含传统桌面管理功能,还包含安全策略审计功能 。
[ 持续发展 ]
产品始终保持快速更新升级能力,不断满足用户需求。
16
技术优势
峰值CPU使用率不超过5%,正常维持在0%
峰值内存使用不超过15M,正常维持在4M左右
强化终端安全,并同熙菱网络审计与监控系统联动,提供完善的业务安全解决方案。
19
其他案例
20
21
上海熙菱信息技术有限公司 北京分公司 2010-06-21
15
资产安全 远程维护
维护跟踪 补丁扫描
补丁安全
补丁审核 补丁安装
黑白软件
行为审计
DSM 构建健全完善 的内网平台
应用安全
进程跟踪 进程检测 进程保护 软件分发 风险评估

中软统一终端安全管理系统

中软统一终端安全管理系统

“中软统一终端安全管理系统(United Endpoint Management,简称UEM)”,以其全新的安全理念、强大的功能体系、完善的技术架构,改变了传统的内网安全管理模式,实现了主机监控与审计的完美统一。

该系统采用了终端安全“一体化”的安全防护技术,整合了病毒防护监测、网络接入认证、终端健康性检查、系统身份认证、资产管理、补丁管理、运行监控和失泄密防护等等终端软件的安全功能,是终端安全的完整解决方案.【系统功能】该系统的主要从以下几个方面保障内部安全:一.终端安全管理1.安全策略管理按照企业终端计算机安全管理规定,统一配置终端计算机的Windows安全策略,实现集中的安全策略配置管理,统一提高终端计算机用户的安全策略基线.系统所能配置的安全策略有:帐户密码策略监视、帐户锁定策略监视、审核策略监视、共享策略监视、屏保策略监视。

2.终端入网认证对接入内网的计算机进行统一的管理,未经许可的计算机不能接入内网,接入内网的计算机必须通过安全性检查才能访问内部网络资源,其主要功能为:非法用户内联控制、主机安全性检查。

3.用户身份认证身份认证是系统应用安全的起点,通过硬件USBKey和口令认证登录Windows系统用户身份,保证进入Windows系统用户身份的合法性;对登录用户权限进行合法性检查,保证用户权限的合规性.具体功能为:基于USBKey的身份认证、登录用户权限合法性检查。

4.网络进程管理通过对网络进程的统一管理,规范计算机用户的网络行为,实现“外面的网路连接未经许可进不来,里面的网络进程未经许可出不去”。

具体功能为:管理向外发起连接的网络进程、管理接收外部连入的网络进程、实时获取网络进程信息和会话连接状态。

5.防病毒软件监测通过策略设置输入防病毒软件特征,按照统一的策略监测防病毒软件使用状况,并进行统计分析形成统一的数据报表。

具体功能为:监视防病毒软件的使用状况、防病毒软件监测特征的自定义。

终端安全管理系统

终端安全管理系统

终端安全管理系统终端安全管理系统(Endpoint Security Management System)终端安全管理系统是一种重要的安全解决方案,用于保护组织内的终端设备免受安全威胁。

它拥有各种功能和特性,能够检测、预防和应对潜在的安全漏洞和威胁。

通过提供全面的安全保护和管理控制,终端安全管理系统使组织能够保护其敏感数据、网络资源、应用程序和用户信息。

终端安全管理系统有多种形式和技术,包括防火墙、反病毒软件、入侵检测和防御系统、加密软件、数据丢失防护措施等。

这些工具和技术的目标是保护终端设备免受恶意软件、网络攻击和数据泄露等各种威胁。

通过使用终端安全管理系统,组织可以实现以下几个关键目标:首先,终端安全管理系统保障用户数据的机密性和完整性。

它能够防止未经授权的个人和实体访问和篡改用户数据。

该系统可以加密敏感数据,并确保只有经过授权的人员才能访问和使用这些数据。

此外,终端安全管理系统还能够检测和阻止数据泄露行为,从而保护组织的商业机密和知识产权。

其次,终端安全管理系统能够防止和检测恶意软件和网络攻击。

该系统可以实时监测终端设备上的所有网络流量和应用程序,发现和隔离可能的恶意行为。

终端安全管理系统还提供实时更新的反病毒软件和恶意软件数据库,以确保最新的威胁被及时识别和阻止。

此外,终端安全管理系统还能够追踪和记录终端设备的活动。

通过监视和审计终端设备的使用情况,组织可以检测到潜在的安全威胁和违规行为。

该系统可以生成详细的日志和报告,以便组织能够了解终端设备的安全状况,并能够调查和解决任何潜在的安全问题。

最后,终端安全管理系统还可以帮助组织实施合规性控制和政策管理。

该系统可以根据组织的安全策略和合规性要求,自动执行安全策略,并确保所有终端设备的安全控制和配置符合最高标准。

此外,终端安全管理系统还能够提供自动化的安全审计和合规性报告,以满足监管机构和审计需求。

综上所述,终端安全管理系统是一种重要的安全解决方案,它能够保护组织的终端设备免受安全威胁。

等级保护2.0第三级终端安全终端安全管理系统类安全防护产品

等级保护2.0第三级终端安全终端安全管理系统类安全防护产品

等级保护2.0第三级终端安全终端安全管理系统类安全防护产品功
能指标参考
1、桌面终端安全管理(至少具备5 项功能、支持3 种连接方式管理)
用于满足终端各种安全管理和合规性需求的终端安全管理软件。

①具备即时通讯管理、非授权外连管理、软件分发、打印管理、
文件操作行为管理、补丁管理、移动介质管理、主机监控与审计、
上网行为控制与审计、敏感字审计、远程协助等11 项功能。

②支持对双网卡、WIFI、3G、蓝牙、红外等5 种违规连接
方式进行监测、审计和阻断。

2、移动终端安全管理(至少具备4 项功能、支持2 种操作系统类型)
支持组织内部移动业务终端安全防护的管理系统。

①具备移动身份管理、移动应用管理、移动内容管理、移动策略管理、移动设备管理等5 项功能。

②支持主流移动操作系统。

3、移动存储介质管理(至少具备4 项功能、支持4 种存储介质管理、支持3 种管理规则、支持4 种管理策略)
解决组织内部移动存储介质非法滥用造成信息泄露安全问题的专用管理设备。

①具备移动存储介质注册管理、接入控制、访问权限控制、安全审计等4 项功能。

②支持移动硬盘、闪存、U 盘、储存卡等4 种移动存储介质的管理。

③支持预置策略、自定义策略、预置标签及自定义
标签等4 种管理规则。

④支持内部低密、内部普密、内置高密、外部应用审计、外部文档审计、外部无审计等6 种预置管理策略和预置标签管理策略。

中软统终端安全管理系统系统介绍

中软统终端安全管理系统系统介绍

中软统终端安全管理系统系统介绍1. 引言中软统终端安全管理系统是一种用于管理终端设备安全的软件系统。

在如今数字化普及的时代,终端设备已经成为人们生活和工作中不可或缺的一部分。

然而,随着终端设备的普及和使用范围的扩大,终端设备面临的安全威胁也在不断增加。

为了保护用户信息的安全和终端设备的稳定运行,中软统终端安全管理系统应运而生。

2. 功能特点中软统终端安全管理系统具有以下主要功能特点:2.1 终端设备监控与管理系统能够对接入终端设备进行实时监控和管理。

通过系统的监控功能,管理员可以实时查看终端设备的运行状态、网络连接情况以及是否存在异常行为。

管理员可以将终端设备进行分组管理,并对终端设备进行统一的配置和管理。

2.2 安全策略管理系统提供了丰富的安全策略管理功能,以确保终端设备的安全性。

管理员可以根据实际需求,制定各类安全策略,如访问控制策略、数据加密策略、防病毒策略等。

系统将自动对接入终端设备应用这些安全策略,并对违规行为进行预警和报警。

2.3 风险评估和分析系统可以进行风险评估和分析,帮助管理员及时发现和解决终端设备安全问题。

系统可以自动收集终端设备的安全事件和漏洞信息,并对其进行分析和评估,为管理员提供风险评估报告。

管理员可以根据报告中的信息,快速定位终端设备中存在的安全风险,并采取相应的措施加以解决。

2.4 安全日志管理系统对所有的终端设备操作和安全事件进行日志记录和管理。

管理员可以随时查看和分析终端设备的操作日志,快速判断终端设备的安全状态。

同时,系统支持对日志进行审计和追踪,确保终端设备安全管理的完整性和可靠性。

2.5 远程升级和维护系统支持对终端设备进行远程升级和维护。

管理员可以通过系统远程对接入终端设备进行操作和维护,包括软件升级、补丁安装、配置修改等。

远程升级和维护可以降低管理员的工作负担,提高终端设备安全管理的效率。

3. 系统架构中软统终端安全管理系统采用C/S架构,主要由以下几个组件构成:3.1 客户端组件客户端组件是安装在终端设备上的软件,用于收集终端设备的信息并与系统服务器进行通信。

中软统一终端安全管理系统

中软统一终端安全管理系统

“中软统一终端安全管理系统(United Endpoint Management, 简称UEM)”,以其全新的安全理念、强大的功能体系、完善的技术架构,改变了传统的内网安全管理模式,实现了主机监控与审计的完美统一。

该系统采用了终端安全“一体化”的安全防护技术,整合了病毒防护监测、网络接入认证、终端健康性检查、系统身份认证、资产管理、补丁管理、运行监控和失泄密防护等等终端软件的安全功能,是终端安全的完整解决方案。

【系统功能】该系统的主要从以下几个方面保障内部安全:一.终端安全管理1.安全策略管理按照企业终端计算机安全管理规定,统一配置终端计算机的Windows安全策略,实现集中的安全策略配置管理,统一提高终端计算机用户的安全策略基线。

系统所能配置的安全策略有:帐户密码策略监视、帐户锁定策略监视、审核策略监视、共享策略监视、屏保策略监视。

2.终端入网认证对接入内网的计算机进行统一的管理,未经许可的计算机不能接入内网,接入内网的计算机必须通过安全性检查才能访问内部网络资源,其主要功能为:非法用户内联控制、主机安全性检查。

3.用户身份认证身份认证是系统应用安全的起点,通过硬件USBKey和口令认证登录Windows系统用户身份,保证进入Windows系统用户身份的合法性;对登录用户权限进行合法性检查,保证用户权限的合规性。

具体功能为:基于USBKey的身份认证、登录用户权限合法性检查。

4.网络进程管理通过对网络进程的统一管理,规范计算机用户的网络行为,实现“外面的网路连接未经许可进不来,里面的网络进程未经许可出不去”。

具体功能为:管理向外发起连接的网络进程、管理接收外部连入的网络进程、实时获取网络进程信息和会话连接状态。

5.防病毒软件监测通过策略设置输入防病毒软件特征,按照统一的策略监测防病毒软件使用状况,并进行统计分析形成统一的数据报表。

具体功能为:监视防病毒软件的使用状况、防病毒软件监测特征的自定义。

(安全生产)中软统终端安全管理系统系统介绍

(安全生产)中软统终端安全管理系统系统介绍

(安全生产)中软统终端安全管理系统系统介绍目录第一章系统概述1第二章体系结构和运行环境3 2.1系统体系结构32.2推荐硬件需求42.3推荐软件需求4第三章系统功能63.1基本功能63.1.3 用户身份认证63.1.2 网络访问控制73.1.3 非法外联控制73.1.4 接口外设管理83.1.5 移动存储介质管理83.1.6 CDROM/CDRW/刻录机的控制8 3.1.7 辅助硬盘的控制83.1.8 打印机管理83.2可信移动存储介质管理[*]9 3.2终端接入管理[*]103.2.1终端接入认证103.2.2 终端安全检查103.2.3内网安全扫描103.3补丁管理与软件分发管理[*]10 3.3.1 补丁分发管理103.3.2软件分发管理113.4终端安全运维管理[*]123.4.1 系统运行状况监控123.4.2 软硬件资产管理133.4.3 安全策略管理133.4.4 防病毒软件监测143.4.5网络进程管理143.4.6文件安全删除143.4.7 进程管理153.5远程管理[*]153.6安全存储与传输管理[*]163.6.1 我的加密文件夹163.6.2 硬盘保护区163.6.3 文件安全分发163.7安全文档管理[*]163.8安全文档隔离管理[*]173.9电子文档权限管理[*]173.10文档密级标识与轨迹跟踪管理[*]17 3.11文件打印审批管理[*]183.12U盘拷贝审批管理[*]183.13光盘刻录审批管理[*]193.14系统管理与审计193.14.1 组织结构管理193.14.2 统计审计分析193.14.3分级报警管理193.14.4 响应与知识库管理203.14.5 服务器数据存储空间管理203.14.6 系统升级管理203.14.7 B/S管理功能支持203.14.8系统参数设置20第四章系统特点214.1全面的终端防护能力214.2分权分级的管理模式214.3方便灵活的安全策略214.4终端安全风险量化管理214.5周全详细的系统报表224.6丰富的应急响应知识库224.7完善的插件式系统架构224.8方便快捷的安装、卸载和升级22 4.9多级部署支持23附件一:名词解释24。

xx教育云桌面产品介绍

xx教育云桌面产品介绍

云化程度 桌面运行方式 管理控制
移动办公 价格
由虚拟化厂商主导 距离云端更近一些
本地设备显示云端桌面的图像
由PC厂商主导 更像是小型电脑
本地设备启动本地虚拟桌面
管理端“简化管理” 集中管理简单
支持 前端便宜 后端贵
“伪简化管理”或“集中推送镜像” 引入本地虚拟桌面,管理复杂 管理端依靠推送自定义镜像进行管理
私有云 VOI云推送解决方案 – 正在对接开发 私有云VOI的管理服务器通常在本地或区域内 ,xx正在进行云端VOI管理环境的部署,
可将管理服务器拉远到云端上,可实现通过云端对本地镜像的管理。可向用户提供镜像推送和管 理的定制服务。
VDI云控方案
……
……
私有云局域网部署的VDI桌面 私有云VDI云控方案 部署在学校 为政府、教育机构提供VDI设备管理
xxxx “教育云桌面” 产品方案&开通操作简介
目录
01
云桌面简介
02 中国xx教育云桌面产品方案
03 中国xx教育云桌面业务模式
桌面发展历史
远程登陆桌面
• 1995年 为了解决Windows不能支持多用户的问题,Citrix协助微软制作WinFrame,使得多 用户能够同时操作WindowsNT,系统下每个用户视作使用不同的PC。标志着远程桌面服务 (RDS)概念的形成。
使用方便:
数据安全: 降低成本:
快速部署: 灵活扩展:
用户可以在任意终端设备上通过自己的账户来访问自己的资源,资源随人走,用户在任意地点、 任意终端设备均可开展办公。 用户数据不落地,杜绝代码、文件遗失;网络访问可控制,存储可靠性强。 无需投入大量的采购成本,也无需对基础架构进行持续的运维管理。只需负担少量的月租,就可 以为企业用户提供与本地桌面无缝的桌面体验。;设备集中维护,效率提升,成本降低。 几分钟时间内完成云桌面创建、分配,用户即可访问到已准备就绪的桌面环境。 租户可以随时在线增减、云桌面的数量,或者调整配置类型,满足客户的业务增长和突发需求。
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
相关文档
最新文档