360天擎终端安全管理系统使用手册

360天擎终端安全管理系统使用手册
360天擎终端安全管理系统使用手册

360天擎使用手册

奇虎科技有限公司

2013年12月

目录

1产品简介 (5)

1.1产品定位 (5)

1.2产品架构 (5)

2安装部署 (6)

2.1环境准备 (6)

2.1.1硬件 (6)

2.1.2软件 (6)

2.1.3网络 (7)

2.2获取安装包安装 (9)

2.2.1获取安装包 (9)

2.2.2安装 (10)

2.2.3配置 (10)

2.3终端部署 (12)

2.3.1终端部署设置 (13)

2.3.2Web方式 (14)

2.3.3邮件通知 (16)

2.3.4网站发布 (16)

2.3.5离线安装包 (17)

2.3.6域环境部署 (17)

2.3.7准入控制 (18)

2.3.8控件部署 (18)

2.4隔离网环境 (19)

3功能使用说明 (19)

3.1登录 (19)

3.2界面说明 (20)

3.2.1Banner区 (20)

3.2.2主功能区域 (20)

3.3首页 (21)

3.3.1安全概况 (21)

3.3.2安全动态 (21)

3.3.3终端概况 (21)

3.3.4危险项趋势 (21)

3.3.5终端部署 (22)

3.3.6证书信息 (22)

3.3.7任务管理 (23)

3.3.8常用功能区 (24)

3.4安全管理 (24)

3.4.1监控中心 (25)

3.4.2终端升级 (26)

3.4.3漏洞 (27)

3.4.4病毒 (28)

3.4.5木马 (30)

3.4.6插件 (31)

3.4.7系统危险项 (32)

3.4.8安全配置 (33)

3.4.9外接设备管控 (34)

3.5私有云平台 (35)

3.5.1云查杀 (35)

3.5.2文件云安全 (35)

3.6流量管理 (35)

3.7软件管理 (36)

3.7.1软件监控 (36)

3.7.2软件分发 (38)

3.7.3开机加速 (38)

3.7.4软件黑白名单 (39)

3.8资产管理 (40)

3.8.1硬件检测 (40)

3.8.2硬件变更 (41)

3.8.3基准变更 (41)

3.9日志报表 (41)

3.9.1安全日志 (41)

3.9.2修复漏洞 (42)

3.9.3病毒日志 (43)

3.9.4查杀木马 (44)

3.9.5清除插件 (44)

3.9.6修复系统危险项 (45)

3.9.7安全配置 (45)

3.9.8流量管理 (46)

3.9.9文件云日志 (46)

3.9.10禁用程序日志 (47)

3.10设置中心 (47)

3.10.1全局设置 (47)

3.10.2云平台设置 (48)

3.10.3安全策略 (49)

3.10.4账号管理 (49)

3.10.5升级服务器设置 (51)

3.10.6报警设置 (53)

3.10.7定时杀毒设置 (54)

3.10.8定制中心 (54)

3.10.9终端配置 (56)

3.10.10终端保护密码 (57)

3.10.11终端升级管理 (57)

3.10.12云终端策略 (58)

3.11其他工具 (58)

3.11.1终端升级验证码 (59)

3.11.2域安装部署工具 (59)

3.11.3部署准入控制工具 (59)

3.11.4信任网址白名单 (60)

3.11.5锁定主页 (60)

3.11.6终端接入规则 (61)

3.11.7发布公告 (61)

3.11.8软件分发 (62)

3.11.9多级中心 (62)

3.11.10数据备份与恢复 (62)

4场景参考手册 (63)

4.1准备使用360天擎 (63)

4.2部署终端 (63)

4.3设置安全策略 (63)

4.4设置定时杀毒 (64)

4.5每天日常工作 (64)

4.5.1全网体检 (64)

4.5.2查看安全概况 (64)

4.5.3细项处理 (64)

4.6安全报告 (64)

4.7定义自己的天擎 (64)

1产品简介

1.1产品定位

360天擎,是以360私有云和杀毒网络版产品为基础,整合优化,服务于企业安全。

主要为了达到如下目的:

1、加强终端安全的统一管理,有效防止病毒木马入侵;

2、对终端进行统一的优化清理,提高终端运行效率;

3、提高安全管理员工作效率,减轻日常工作强度。

1.2产品架构

360天擎由控制中心和企业终端两部分组成。

控制中心

控制中心,是360天擎的管理台,部署在服务器端,采用B/S架构,可以随时随地的通过浏览器打开访问。

主要负责设备分组管理、策略制定下发、全网健康状况监测、统一杀毒、统一漏洞修复以及各种报表和查询等。

企业终端

企业终端,部署在需要被保护的服务器或者终端,执行最终的杀毒扫描、漏洞修复等安全操作。并向安全控制中心发送相应的安全数据。

2安装部署

2.1环境准备

2.1.1硬件

1、控制中心

CPU : 普通双核以上,建议i3处理器

内存: 最低2GB, 建议2G以上

硬盘: 最低空闲空间50G, 建议空闲空间200G以上.

2、终端

CPU : P4以上处理器

内存: 不低于512MB, 建议1GB以上

硬盘: 10GB以上空闲空间

2.1.2软件

1、控制中心

Windows 2003 Service Pack 2

Windows Server 2008

Windows Server 2008 R2

Windows XP Service Pack 3

Windows vista

Windows 7

Windows 8

2、终端

Windows 2003 Service Pack 2

Windows Server 2008

Windows Server 2008 R2

Windows XP Service Pack 3

Windows vista

Windows 7

Windows 8

2.1.3网络

1、控制中心

控制中心对网络要求比较严格,需要具有固定IP地址.

终端安装部署的时候, 需要用到控制中心的IP, 并把该地址写入相应的配置文件中, 如果终端部署以后, 该地址发生变化, 那么终端就无法通过配置文件中相应的IP找到控制中心, 在控制中心也就无法查看和管理该终端.

如果控制中心所在网络的机器都是自动获取IP地址,可以简单的在本机的本地连接做下设置, 使控制中心使用合法的固定IP, 重启后不用再担心发生变化. 步骤如下

a). 获取当前合法IP, 子网掩码, 网关, DNS等.

打开dos窗口, 输入ipconfig

即可获得相应的参数.

b). 设置固定IP

打开本地链接的设置页面, 设置TCP/IP的属性,(如果是win7操作系统, 要设置v4), 把从上图中获取的参数, 填入即可.

点击确定退出, 该机器再重启后, IP地址将不会发生变化.

2、终端

终端对网络要求比较低,不要求IP地址固定.

3、网络

确保终端和控制中心之间的网络畅通, 如果终端和控制中心之间有防火墙或者类似的安全设备需要进行相应设置, 避免网络拦截.

2.2获取安装包安装

根据第二章中的要求,准备好环境之后, 就可以开始安装360天擎了.

2.2.1获取安装包

联系本地代理商或者致电010-********,获得试用或者是正式安装包。

2.2.2安装

360天擎沿用360产品一贯的易用风格, 安装过程比较简易, 基本上点击"

下一步"就可以了。

2.2.3配置

安装完成后, 可以打开配置向导,做简单的配置。

从windows的开始菜单->所有程序->360天擎终端安全管理系统->360天擎

控制中心配置向导。需要设置端口。如下图所示

该页面有四项需要设置

1. 控制中心端口. 该端口为管理员通过浏览器登录控制中心时使用的端口, 该端口可以随意修改, 确保未被其他应用占用即可. 并要牢记, 以免登录控制

中心时麻烦。

2. 终端通信端口. 该端口是终端安装时访问页面的端口。默认为80. 可以任意修改, 确保未被其他应用占用即可。但是,如果已经部署了终端,就不能修改了。

3. 云查询端口. 该端口是360天擎私有云客户端与控制中心的通讯端口。可以修改,确保未被其他应用占用即可。但是,如果已经部署了终端,就不能修改了。

4. admin用户密码. 如果不填写, 默认为admin.

备注:为了安全起见,如果密码为默认admin的话,其他终端通过浏览器是无法访问控制中心的,所以建议在这里把密码改掉。

都填写完成后, 点击下一步.

该页面有四个配置项.

1. 内网限速. 内网限速是用来控制360天擎控制中心和客户端之前的网络带宽,如果想限制客户端从控制中心下载病毒木马库和漏洞修复的流量,可以在这里设置。

2. 外网限速. 限制360天擎外网下载升级数据的速度。

3. 升级文件保存目录. 该目录会存在网内终端升级时需要的文件, 包括病毒库版本, 操作系统补丁等,最好不要放在系统盘, 以免影响系统运行。

4. 数据库备份保存目录. 备份控制中心的所有配置,包括分组、别名、设置等,建议设置在一个安全并且数据不会丢失的盘符下。

设置完成后, 点击下一步, 即可完成控制中心的配置工作。

至此, 360天擎控制中心安装配置完毕,管理人员可以通过控制中心管理终端了。

2.3终端部署

控制中心安装完成后, 就可以部署终端了.360天擎提供了丰富的终端安装部署方式,可以登录控制中心,点击下图红框中的按钮,来显示安装部署页面。

安装部署页面,如下图所示:

2.3.1终端部署设置

点击上图的“终端部署设置”,打开设置页面。

在此页面,可以对终端部署时的常用选项做一些设置。主要包括如下几点终端名称格式设置,如果选择启用设置,开始部署终端前,会让终端用户按照您定义的格式输入名称,这个名称将在控制中心作为终端名称显示,省去您逐个设置终端别名的烦恼。在此处输入的名称格式,会在如图所示红框中出现,以提示终端用户的名称格式。

终端安装时,弹出的窗口如图所示。

如果选择不启用,则终端不会弹出该窗口。

通知终端安装360天擎的公告内容,这里输入的是安装公告页面显示的内容,可以根据各单位的具体情况进行设置。

2.3.2Web方式

把红框中的地址,下发给需要安装360天擎终端的用户,方式随意,如:邮件,QQ群,飞信群等都可以。终端用户接收到该地址后,打开浏览器,输入该地址,出现如下页面。

访问页面,如上图所示,点击红框中的链接,直接打开进行安装即可。如果先保存到本地,再运行安装,切记不可修改文件名称,否则会造成安装失败。目前采用静默安装方式,终端不需要做任何的处理和选择。

2.3.3邮件通知

在如上图所示的页面,可以向指定用户发送邮件,用户收到邮件后,通过邮件中的链接下载安装360天擎终端。

点击链接后,安装过程同web方式。

2.3.4网站发布

如上图所示,可以把文本框中的文字做适当修改后,复制到单位相关的网站或者OA系统中,供用户点击链接下载安装。点击链接后,安装过程同web方式。

2.3.5离线安装包

可以点击上图所示红框中的链接,下载离线安装包。该安装包的好处是,安装部署时,不需要连接控制中心,比较适合于有些游离于企业之外,又想安装杀毒网络版终端的用户。

下载安装包后,通过U盘,刻盘,或者网络传输等方式,发送给需要的客户端,直接执行,即可安装。

2.3.6域环境部署

可以点击上图下载域安装部署工具的链接,下载工具。借助域安装部署工具,域管理员可以向所有域用户强制推送安装终端。

2.3.7准入控制

可以点击上图下载终端部署准入工具的链接,下载工具。借助终端部署准入工具,可以对未部署天擎的终端开启准入控制,使该终端对外网的访问都会

重定向到部署页面。

2.3.8控件部署

开启IE控件部署方式后,终端用户访问安装部署页面时,会自动下载安装包,进入安装流程。

2.4隔离网环境

如果控制中心和终端都不能够连接互联网,称为隔离网环境,在此环境下,360天擎可以正常工作,但是病毒库木马库更新、补丁文件下载、软件版本升级等都会比较麻烦,在这种情况下需要采用隔离网工具。详情请参考:https://www.360docs.net/doc/f212026713.html,/offupd.html

3功能使用说明

本章节主要介绍360天擎控制中心的使用,终端卫士和私有云请参阅《360安全卫士9. 0使用手册》和《360私有云使用手册》文档的介绍。

3.1登录

打开浏览器(终端或者控制中心都可以),输入http://172.22.31.15:8800

其中172.22.31.15是控制中心地址,8800是控制中心管理端口,如果不确认该地址和端口,请参考2.2.3章节控制中心配置。

输入账号、密码和相应的验证码,点击登录,即可进入控制中心。

账号和密码,如果不确认,请参照2.2.3章节。

3.2界面说明

经过登录界面进入控制中心后,是控制中心的主界面,如下图所示。

主界面分为两个大的区域

3.2.1Banner区

该区域主要展示360天擎logo,显示版本相关信息等,360天擎的菜单包含在该区域。如上图的上部分的红框区域。

3.2.2主功能区域

该区域是360天擎主要区域,主要的功能操作、数据展示等都在该区域进行。选择不同的菜单,该区域会显示不同的内容,后续会逐个功能描述。

如上图的下部分的红框区域。

360天擎终端安全管理系统产品白皮书

360天擎终端安全管理系统 产品白皮书 北京奇虎科技有限公司

目录 一. 引言 (1) 二. 天擎终端安全管理系统介绍 (1) 2.1产品概述 (1) 2.1.1 设计理念 (1) 2.2产品架构 (1) 2.3产品优势 (1) 2.3.1 完善的终端安全防御体系 (1) 2.3.2 强大的终端安全管理能力 (1) 2.3.3 良好的用户体验与易用性 (1) 2.3.4 顶尖的产品维护服务团队 (1) 2.4主要功能 (1) 2.4.1 安全趋势监控 (1) 2.4.2 安全运维管理 (1) 2.4.3 恶意软件防护 (1) 2.4.4 终端软件管理 (1) 2.4.5 外设与移动存储管理 (1) 2.4.6 XP防护 (1) 2.4.7 硬件资产管理 (1) 2.4.8 企业软件统一管理 (1) 2.4.9 终端流量管理 (1) 2.4.10 终端准入管理 (1) 2.4.11 远程技术支持 (1) 2.4.12 日志报表查询 (1) 2.4.13 边界联动防御 (1) 2.5典型部署 (1) 2.5.1 小型企业解决方案 (1) 2.5.2 中型企业解决方案(可联接互联网环境) (1) 2.5.3 中型企业解决方案(隔离网环境) (1) 2.5.4 大型企业解决方案 (1) 三. 产品价值 (1) 3.1自主知识产权,杜绝后门隐患 (1) 3.2解决安全问题,安全不只合规 (1) 3.3强大管理能力,提高运维效率 (1) 3.4灵活扩展能力,持续安全升级 (1) 四. 服务支持 (1) 五. 总结 (1)

一. 引言 随着IT技术的飞速发展以及互联网的广泛普及,各级政府机构、组织、企事业单位都分别建立了网络信息系统。与此同时各种木马、病毒、0day漏洞,以及类似APT攻击这种新型的攻击手段也日渐增多,传统的病毒防御技术以及安全管理手段已经无法满足现阶段网络安全的需要,主要突出表现在如下几个方面: 1.1、终端木马、病毒问题严重 目前很多企事业单位缺乏必要的企业级安全软件,导致终端木马、病毒泛滥,而且由于终端处于企业局域网,造成交叉感染现象严重,很难彻底清除某些感染性较强的病毒。这类病毒、木马会导致终端运行效率降低,对文件进行破坏,或者会把一些敏感信息泄露出去。 同时,很多企业网络安全缺乏统一的安全管理,企业部终端用户安装的安全软件各不相同,参差不齐,导致安全管理员很难做到统一的安全策略下发及执行。 1.2、无法有效应对APT攻击的威胁 APT(Advanced Persistent Threat)攻击是一类特定的攻击,为了获取某个组织甚至是的重要信息,有针对性的进行的一系列攻击行为的整个过程。APT攻击利用了多种攻击手段,包括各种最先进的黑客技术和社会工程学方法,一步一步的获取进入组织部的权限。APT往往利用组织部的人员作为攻击跳板。有时候,攻击者会针对被攻击对象编写专门的攻击程序,而非使用一些通用的攻击代码。 此外,APT攻击具有持续性,有的甚至长达数年。这种持续体现在攻击者不断尝试各种攻击手段,以及在渗透到网络部后长期蛰伏,不断收集各种信息,直到收集到重要情报。 更加危险的是,这些新型的攻击和威胁主要就针对重要的基础设施和单位进行,包括能源、电力、金融、国防等关系到国计民生,或者是核心利益的网络基础设施。 同时,很多攻击行为都会利用0day漏洞进行网络渗透和攻击。此时由于没有现成的样本,所以传统的基于特征检测的入侵防御系统,以及很多企业的安全控管措施和理念已经很难有效应对0day漏洞以及APT攻击的威胁了。

【专业文档】桌面安全管理系统.doc

Broada IT-View? SecureDesk 桌面安全管理系统 用户手册

2005.4 北京广通信达有限公司? 1998,2005 目录 1 前言 (1) 1.1名词解释 (1) 2 IT-VIEW SECUREDESK系统结构 (3) 2.1系统部署 (3) 2.2系统组成 (3) 3 系统简介 (5) 3.1环境要求 (5) 3.2启动W EB客户端 (5) 3.3退出W EB客户端 (6) 3.4W EB客户端主界面 (7) 4 功能简介 (8) 4.1系统管理 (8) 4.1.1用户管理 (8) 4.1.2权限管理 (8) 4.1.3组织机构管理 (9) 4.1.4物理位置管理 (10) 4.1.5子网管理 (11) 4.1.6系统日志 (12) 4.1.7远程控制 (13) 4.2策略管理 (14) 4.2.1创建模版 (14) 4.2.2编辑模版内容 (15)

4.2.3下发策略模版 (15) 4.2.4策略下发结果查看 (17) 4.2.5策略下发历史情况查看 (17) 4.3资产管理 (18) 4.3.1注册用户管理 (18) 4.3.1.1注册用户查询 (18) 4.3.1.2注册用户高级查询 (19) 4.3.1.3注册用户审核 (20) 4.3.2资产视图 (21) 4.3.3资产报告 (22) 4.3.4资产统计 (22) 4.4软件分发 (22) 4.4.1软件分发项配置 (22) 4.4.1.1Windows补丁 (22) 4.4.1.2 病毒库 (24) 4.4.1.3 SecureDesk Agent自动更新 (24) 4.4.2软件分发报告 (24) 4.5告警管理 (25) 4.5.1告警查询 (25) 4.5.2主机监控 (26)

360天擎使用手册

360天擎使用手册 奇虎科技有限公司 2013年10月 目录 1产品简介........................................ 错误!未定义书签。 产品定位..................................... 错误!未定义书签。 产品架构..................................... 错误!未定义书签。2安装部署........................................ 错误!未定义书签。 环境准备..................................... 错误!未定义书签。 硬件..................................... 错误!未定义书签。 软件..................................... 错误!未定义书签。 网络..................................... 错误!未定义书签。 获取安装包安装............................... 错误!未定义书签。 获取安装包............................... 错误!未定义书签。 安装..................................... 错误!未定义书签。 配置..................................... 错误!未定义书签。 终端部署..................................... 错误!未定义书签。 终端部署设置............................. 错误!未定义书签。 Web方式.................................. 错误!未定义书签。 邮件通知................................. 错误!未定义书签。 网站发布................................. 错误!未定义书签。

中软统一终端安全管理平台8.0安装手册(单机版)

(单机版
Version:8.0.7.x)
中国软件与技术服务股份有限公司 CHINA NATIONAL SOFTWARE & SERVICE CO.,LTD.

版 权 声 明
非常感谢您选用我们的产品, 本手册用于指导用户安装中软统一终端安全管理平台 8.0 (中文简称安全管理平台) ,请您在安装本系统前,详细阅读本手册。本手册和系统一并出售且 仅提供电子文档。 。 Copyright ? 2005 by CS&S,中国软件与技术服务股份有限公司版权所有。 中软统一终端安全管理平台 8.0 是中国软件与技术服务股份有限公司自主研发的受法 律保护的商业软件。遵守法律是共同的责任,任何人未经授权人许可,不得以任何形式或方法 及出于任何目的复制或传播本软件和手册,权利人将追究侵权者责任并保留要求赔偿的权利。 任何人或实体由于该手册提供的信息造成的任何损失或损害,中国软件与技术服务股 份有限公司不承担任何义务或责任。
系统版权 中文名称:中软统一终端安全管理平台 8.0 英文简称:UEM8.0 开发单位:中国软件与技术服务股份有限公司
本系统的版权单位 中国软件与技术服务股份有限公司 地址:北京市海淀区学院南路 55 号中软大厦,100081 电话: (010)51508031/32/33 邮箱:waterbox@https://www.360docs.net/doc/f212026713.html,
2



目前,个人计算机系统成为组成企业、单位网络的主体,也是绝大多数泄密事件发生的源头。 针对这一现状,中软自主研发的终端安全管理平台是内网安全管理的有力武器,是加强个人计算机 内部安全管理的重要工具。它作为国内市场上第一款成熟的内部安全管理软件,填补了国内在该领 域的空白,为我国信息安全保障工作注入了新的活力。 本书详细介绍了中软统一终端安全管理平台 8.0 安装方法,为用户在安装本系统时提供参考, 全书共为五章。 第一章:系统概述 第二章:体系结构和运行所需软硬件环境 第三章:服务器安装与卸载 第四章:控制台安装与卸载 第五章:客户端安装与卸载 本书内容全面,深入浅出,适合安装、使用中软统一终端安全管理平台的用户读者;检测、评 估中软统一终端安全管理平台的技术人员和专家以及希望使用中软统一终端安全管理平台协助对其 组织、机构或企业进行管理的管理人员等。 本手册适用于中软统一终端安全管理平台 8.0 的 8.0.7.x 单机版本的安装使用,随相应版本的产 品光盘附带,对该产品的其他版本,如未作特殊说明或者更新,该手册同样适用。 本手册在编写过程中,尽管我们做了最大努力力求完美和准确,但由于水平有限,难免存在疏 漏和缺陷之处。如果您对本手册有任何疑问、意见或建议,请与我们联系。感谢您对我们的支持和 帮助。
通用产品研发中心 2008 年 3 月
3

360天擎终端安全管理系统v6.0-测试方案(详细用例)

360天擎终端安全管理系统v6.0-测试方案 (详细用例) -CAL-FENGHAI-(2020YEAR-YICAI)_JINGBIAN

测试方 案 ■版权声明 本文中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明外,所有版权均属360企业安全集团所有,受到有关产权及版权法保护。任何个人、机构未经360企业安全集团的书面授权许可,不得以任何方式复制或引用本文的任何片断。

目录 | Contents 1. 产品简介 .............................................................................................................. 错误!未定义书签。 2. 部署拓扑 .............................................................................................................. 错误!未定义书签。 . 硬件配置要求................................................................................................ 错误!未定义书签。 3. 天擎管理中心功能测试 ...................................................................................... 错误!未定义书签。 . 天擎分级部署................................................................................................ 错误!未定义书签。 天擎多级部署 ........................................................................................ 错误!未定义书签。 . 客户端分组管理............................................................................................ 错误!未定义书签。 客户端分组 ............................................................................................ 错误!未定义书签。 自动分组 ................................................................................................ 错误!未定义书签。 客户端分组切换 .................................................................................... 错误!未定义书签。 . 客户端任务管理............................................................................................ 错误!未定义书签。 客户端天擎版本升级............................................................................. 错误!未定义书签。 病毒库升级 ............................................................................................ 错误!未定义书签。 客户端任务分配管理............................................................................. 错误!未定义书签。 手动杀毒任务 ........................................................................................ 错误!未定义书签。 终端查杀引擎设置 ................................................................................ 错误!未定义书签。 定时杀毒任务 ........................................................................................ 错误!未定义书签。 消息推送 ................................................................................................ 错误!未定义书签。 . 客户端策略管理............................................................................................ 错误!未定义书签。 客户端软件常规安装部署方式............................................................. 错误!未定义书签。 终端自保护能力测试............................................................................. 错误!未定义书签。 客户端防退出、卸载............................................................................. 错误!未定义书签。 离线客户端管理 .................................................................................... 错误!未定义书签。 文件溯源 ................................................................................................ 错误!未定义书签。 黑白名单管理 ........................................................................................ 错误!未定义书签。 终端安全防护功能管理......................................................................... 错误!未定义书签。 终端弹窗管理 ........................................................................................ 错误!未定义书签。 . 日志报表功能测试........................................................................................ 错误!未定义书签。 查杀病毒和木马日志报表..................................................................... 错误!未定义书签。 客户端病毒情况报表............................................................................. 错误!未定义书签。 客户端感染病毒排名榜或趋势图......................................................... 错误!未定义书签。 汇总多级管理架构的数据..................................................................... 错误!未定义书签。 管理控制操作审计日志报表................................................................. 错误!未定义书签。 . 系统管理测试................................................................................................ 错误!未定义书签。 帐号管理及权限分配管理..................................................................... 错误!未定义书签。 客户端与管理中心通讯间隔设置......................................................... 错误!未定义书签。 控制中心升级测试 ................................................................................ 错误!未定义书签。 安全报告订阅 ........................................................................................ 错误!未定义书签。 管理服务器备份与恢复......................................................................... 错误!未定义书签。 4. 天擎客户端功能验证 .......................................................................................... 错误!未定义书签。 . 病毒、木马查杀............................................................................................ 错误!未定义书签。 . 手动杀毒........................................................................................................ 错误!未定义书签。 . 实时防护........................................................................................................ 错误!未定义书签。 . 信任路径........................................................................................................ 错误!未定义书签。

银行桌面安全管理制度

桌面安全管理制度 总则 为加强XX农村商业银行个人桌面终端的安全使用,保证个人桌面终端操作系统、周边硬件、应用系统的安全使用,切实防范和降低因桌面终端使用不当,对信息系统带来的安全风险,制定本办法。 本办法适用于办公网所有桌面终端管理。公司范围内个人桌面终端设备上线直至报废前的使用过程,应按本办法相关规定进行管理。 个人桌面终端定义:接入XX农村商业银行网络的用于办公的各类计算机及所属设备。 网络准入 ?准入条件 接入OA办公网计算机必须安装桌面安全管理系统客户端软件; 当设备无法安装桌面系统软件,如打印机及CE终端等,各部门设备负责人员需要事先申报,见附件一(总行申报给科技部,各网点申报给本区域支行桌面系统管理人员)对设备进行mac认证处理;XPE终端及pc设备使用OA账户用户名和密码认证,成功后进入正常网络; ?准入管理 个人桌面终端设备接入公司办公网络前,由使用人根据工作需要提出增加终端的申请,并经相关部门人员审批后通过桌面系统需求变更单报送相关部门批准后方可接入。

禁止未安装桌面管理系统客户端及未审批的设备接入办公网络; 桌面系统管理人员,定期对日志进行审查,查看是否有未安装桌面管理系统客户端,并对非法接入设备定位及规范处理; 禁止使用他人帐号登陆网络准入系统,禁止将帐号提供给他人使用。 Mac认证设备需要更换端口时,各部门设备负责人员需要事先申报,见附表二(总行申报给科技部,各网点申报给本区域支行桌面系统管理人员)对设备变更进行记录; 各区域准入服务器管理人员,需要定期对准入系统数据库进行备份,防止服务器宕机造成用户数据丢失,引发网络准入失效。 桌面安全 ?基本安全 使用人离开座位,应锁闭计算机屏幕,下班后,应关闭计算机;新购入的终端设备必须经过相关部门登记、编号、贴标签卡后,才能交使用者领用,相关部门设备负责人员需配合用户注册桌面管理系统软件并完善信息。 个人桌面终端设备因使用时间较长或严重损坏而无法修复及超过固定资产使用年限需要报废的,由使用部门提出申请并按相关报废流程办理,对已批准报废的个人桌面终端设备,应在桌面关系统资产统计中及时删除。 个人桌面终端设备上安装、运行的软件都必须为正版软件,未经授权的软件不得在个人桌面终端设备上安装、运行。桌面系统管

360天擎终端安全管理解决方案

360天擎终端安全管理 解决方案 -CAL-FENGHAI-(2020YEAR-YICAI)_JINGBIAN

360天擎终端安全管理 解决方案 北京奇虎科技有限公司 2014年9月

目录 背景 ...................................................................................................................错误!未定义书签。方案目标............................................................................................................错误!未定义书签。 终端安全 ..................................................................................................错误!未定义书签。 桌面管理 ..................................................................................................错误!未定义书签。 统一运维 ..................................................................................................错误!未定义书签。方案设计............................................................................................................错误!未定义书签。 终端安全 ..................................................................................................错误!未定义书签。 终端病毒与恶意代码防范 .............................................................错误!未定义书签。 终端安全性检查 .............................................................................错误!未定义书签。 终端防黑加固 .................................................................................错误!未定义书签。 协议防火墙 .....................................................................................错误!未定义书签。 桌面管理 ..................................................................................................错误!未定义书签。 终端流量管理 .................................................................................错误!未定义书签。 系统自动升级 .................................................................................错误!未定义书签。 终端硬件性能监控 .........................................................................错误!未定义书签。 终端软件进程与服务管理 .............................................................错误!未定义书签。 终端Agent强制安装与运行..........................................................错误!未定义书签。 终端外设管理 .................................................................................错误!未定义书签。 终端小工具 .....................................................................................错误!未定义书签。 终端信息搜集 .................................................................................错误!未定义书签。 文件审计管控 .................................................................................错误!未定义书签。 统一运维 ..................................................................................................错误!未定义书签。 软件分发 .........................................................................................错误!未定义书签。 策略下发 .........................................................................................错误!未定义书签。 在线用户统计 .................................................................................错误!未定义书签。 安装包定制与Web安装................................................................错误!未定义书签。系统兼容性........................................................................................................错误!未定义书签。系统可扩展性....................................................................................................错误!未定义书签。系统容灾............................................................................................................错误!未定义书签。

Desk桌面终端管理解决方案.doc

Desk桌面终端管理解决方案1 Desk桌面管理解决方案云南邦永科技有限公司 成熟、稳定、超越 驾驭您错综复杂的网络,驱动您应需而变的业务 Desk?桌面管理系统采用分布式设计思想,具有多级管理能力,适用于不同规模和不同复杂程度的局域网管理需求。为网管人员提供一个集安全、管理和维护三位一体的综合管理平台。它突破桌面管理太弱、可视化程度太低、安全/管理/维护脱节、往往是事后救火的传统管理模式,从发现和修补安全漏洞入手,到直观详细的展示网络运行状态,并辅以实施强大的管理机制和高效的维护手段,使网络管理循序渐进,宜张宜弛。 桌面管理的现状 基于对当前普遍存在的计算机网络安全与管理现状的理解,我们认为当前要解决的问题主要有如下几点: ●在内网私自使用移动存储外设或非法外联,可能导致核心数据的流失; ●计算机使用者的不正当行为,既严重降低工作效率又是引入病毒和恶意软件的主要 原因。因此,急需切实有效的技术手段规范计算机的使用行为; ●随着网络规模的不断扩大,如果没有一个自动化程度很高

的远程维护平台,而仅靠 信息中心的网管人员跑来跑去的手工维护,是不可能适应业务的快速发展。 针对上述这些主要问题和计算机网络的实际情况,我们利用桌面管理系强大管理平台,主要实施如下措施: Desk?桌面管理解决方案 Desk?桌面管理平台是一个具有多级管理能力的分布式系统平台,该系统平台提供了全面的多级管理,多管理点、权限分配和数据共享的能力,适用于不同规模和不同复杂程度的局域网管理需求,为网管人员提供一个可以同时面向终端用户、应用系统和计算机网络本身三个层面,依据管理、安全和维护三位一体设计思想的桌面管理平台。 U盘管理:满足单位对外置移动设备或计算机硬件的管理要求,防止企业信息和 需求,又保证了数据安全。 杀毒软件管理:保证全网计算机都安装了杀毒软件,病毒能够及时查杀;并且保 Desk?亮点方案之强大的管理机制 灵活的应用程序管理:设定计算机只允许做什么,或禁止做什么,方便地把通用 软/硬件资产管理:可以全自动汇总企业数以万计的计算机

360天擎终端安全管理系统用户管理守则

用户 手册 ■版权声明 本文中出现的任何文字叙述、文档格式、插图、照片、方法、过程等 内容,除另有特别注明外,所有版权均属360企业安全集团所有,受 到有关产权及版权法保护。任何个人、机构未经360企业安全集团的 书面授权许可,不得以任何方式复制或引用本文的任何片断。 360终端安全管理系统 6/26/2020360企业安全集团

一、产品简介产品概述

360天擎终端安全管系统是360面向政府、企业、金融、军队、医疗、教育、制造业等大型企事业单位推出的集防病毒与终端安全管控于一体的解决方案。360天擎终端安全管理系统,以大数据技术为支撑、以可靠服务为保障,它能够为用户精确检测已知病毒木马、未知恶意代码,有效防御APT攻击,并提供终端资产管理、漏洞补丁管理、安全运维管控、网络安全准入、移动存储管理、终端安全审计、XP盾甲防护诸多功能。 设计理念 ?威胁发现 天擎终端可以收集终端上的各种安全状态信息,包括:漏洞修复情况、病毒木马情况、危险项情况、安全配置以及终端各种软硬件信息等。这些安全状态信息会汇集到服务器端的控制中心,使管理员全面了解网内所有终端的安全情况、硬件状态以及软件安装情况等。 ?立体防护 天擎终端具有漏洞修复、病毒木马查杀、黑白名单、硬件准入、软件准入、安全审计等多样化的防护手段,从准入、防黑加固、病毒查杀、软件和终端行为控制等多个层次,为用户构建立体防护网,确保企业终端安全。 ?安全管控 天擎控制中心为管理员提供了统一修复漏洞、统一杀毒、统一升级、流量管理、软件统一分发卸载、终端安全策略管理等多种管理功能,管理员可以通过控制台直接对网内所有终端进行统一管控。 产品架构 天擎终端安全管理系统包括安全控制中心和客户端两部分。 ?控制中心 安全控制中心是天擎终端安全管理系统的核心,部署在服务器端,主要包括安全

内网终端安全管理系统解决方案

内网终端安全管理系统解决方案

北信源内网终端安全管理系统 解决方案 北京北信源软件股份有限公司

目录 1.前言................................ 错误!未定义书签。 1.1.概述 错误!未定义书签。 1.2.应对策略 错误!未定义书签。 2.终端安全防护理念.................... 错误!未定义书签。 2.1.安全理念 错误!未定义书签。 2.2.安全体系 错误!未定义书签。 3.终端安全管理解决方案................ 错误!未定义书签。 3.1.终端安全管理建设目标 错误!未定义书签。 3.2.终端安全管理方案设计原则 错误!未定义书签。 3.3.终端安全管理方案设计思路 错误!未定义书签。 3.4.终端安全管理解决方案实现 错误!未定义书签。 3.4.1.网络接入管理设计实现 错误!未定义书签。 3.4.1.1.网络接入管理概述

3.4.1.2.网络接入管理方案及思路 错误!未定义书签。 3.4.2.补丁及软件自动分发管理设计实现 错误!未定义书签。 3.4.2.1.补丁及软件自动分发管理概述 错误!未定义书签。 3.4.2.2.补丁及软件自动分发管理方案及思路 错误!未定义书签。 3.4.3.移动存储介质管理设计实现 错误!未定义书签。 3.4.3.1.移动存储介质管理概述 错误!未定义书签。 3.4.3.2.移动存储介质管理方案及思路 错误!未定义书签。 3.4.4.桌面终端管理设计实现 错误!未定义书签。 3.4.4.1.桌面终端管理概述 错误!未定义书签。 3.4.4.2.桌面终端管理方案及思路 错误!未定义书签。 3.4.5.终端安全审计设计实现 错误!未定义书签。 3.4.5.1.终端安全审计概述

360天擎终端安全管理系统v6.0-测试方案(详细用例)

360终端安全管理系统 测试方案 ? 2020 360企业安全集团■声明 本文中出现的任何文字叙述、文档格式、插图、照片、方法、过程等容,除另有特别注明外,所有均属360企业安全集团所有,受到有关产权及法保护。任何个人、机构未经360企业安全集团的书面授权许可,不得以任何方式复制或引用本文的任何片断。

目录| Contents 1. 产品简介 (1) 2. 部署拓扑 (1) 2.1. 硬件配置要求 (2) 3. 天擎管理中心功能测试 (3) 3.1. 天擎分级部署 (3) 3.1.1. 天擎多级部署 (3) 3.2. 客户端分组管理 (3) 3.2.1. 客户端分组 (3) 3.2.2. 自动分组 (3) 3.2.3. 客户端分组切换 (4) 3.3. 客户端任务管理 (4) 3.3.1. 客户端天擎版本升级 (4) 3.3.2. 病毒库升级 (4) 3.3.3. 客户端任务分配管理 (4) 3.3.4. 手动杀毒任务 (5) 3.3.5. 终端查杀引擎设置 (5) 3.3.6. 定时杀毒任务 (6) 3.3.7. 消息推送 (6) 3.4. 客户端策略管理 (6) 3.4.1. 客户端软件常规安装部署方式 (6) 3.4.2. 终端自保护能力测试 (6) 3.4.3. 客户端防退出、卸载 (7) 3.4.4. 离线客户端管理 (7) 3.4.5. 文件溯源 (7) 3.4.6. 黑白管理 (8) 3.4.7. 终端安全防护功能管理 (8) 3.4.8. 终端弹窗管理 (8) 3.5. 日志报表功能测试 (9) 3.5.1. 查杀病毒和木马日志报表 (9) 3.5.2. 客户端病毒情况报表 (9) 3.5.3. 客户端感染病毒排名榜或趋势图 (9) 3.5.4. 汇总多级管理架构的数据 (10) 3.5.5. 管理控制操作审计日志报表 (10) 3.6. 系统管理测试 (10) 3.6.1. 管理及权限分配管理 (10) 3.6.2. 客户端与管理中心通讯间隔设置 (11) 3.6.3. 控制中心升级测试 (11) 3.6.4. 安全报告订阅 (11) 3.6.5. 管理服务器备份与恢复 (12) 4. 天擎客户端功能验证 (13) 4.1. 病毒、木马查杀 (13) 4.2. 手动杀毒 (13) 4.3. 实时防护 (13)

360天擎终端安全管理系统用户手册

360终端安全管理系统 用户手册 ? 2020 360企业安全集团■版权声明 本文中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明外,所有版权均属360企业安全集团所有,受到有关产权及版权法保护。任何个人、机构未经360企业安全集团的书面授权许可,不得以任何方式复制或引用本文的任何片断。

一、产品简介 (4) 1.1产品概述 (4) 1.2设计理念 (4) 1.3产品架构 (5) 二、安装部署 (6) 2.1环境准备 (6) 2.1.1服务器准备 (6) 2.1.2终端环境准备 (7) 2.1.3网络环境准备 (7) 2.2控制中心安装 (8) 2.3客户端安装 (12) 2.3.1客户端功能定制和下载 (12) 2.3.2客户端在线安装 (12) 2.3.3客户端离线安装 (13) 2.3.4客户端域安装 (15) 三.功能使用说明 (17) 3.1登录 (17) 3.2界面说明 (17) 3.2.1Banner区 (17) 3.2.2主功展示区域 (18) 3.3首页 (18) 3.3.1安全概况 (19) 3.3.2待处理任务 (19) 3.3.3服务器性能监控 (20) 3.3.4安全动态 (20) 3.3.5文件鉴定 (20) 3.3.6病毒查杀趋势 (21) 3.3.7病毒分类 (21) 3.3.8高危漏洞修复趋势 (22) 3.3.9XP盾甲趋势 (22) 3.3.10常用功能 (23) 3.3.11授权信息 (24) 3.4终端管理 (24) 3.4.1终端概况 (25) 3.4.2地址资源管理 (44) 3.4.3病毒查杀 (50) 3.4.4插件管理 (52) 3.4.5系统修复 (53) 3.4.6漏洞管理 (55) 3.4.7XP盾甲 (56)

桌面终端管理制度

一、总则 第一条为了加强XXXX个人桌面终端的安全使用,保证个人桌面终端操作系统、办公软件、周边硬件、通信设备、业务系统的安全使用,切实防范和降低因桌面终端使用不当,对信息系统或数据的访问而带来的安全风险,制定本办法。 第二条本办法适用于全院医院办公环境的所有个人桌面终端管理。 第三条医院范围内个人桌面终端设备自领用起直至报废前的使用过程,应按本办法相关规定进行管理。 第四条个人桌面终端定义:接入医院网络的用于办公的各类计算机及所属设备。 二、职责 第五条医院各科室、部门对所在部门名下的个人桌面终端设备负有管理责任,信息管理部对本办法负有执行监督的责任,应保证设备的安全合理使用。按照“谁使用,谁负责”的原则,使用人对配置给个人的桌面终端负有保管和安全使用的责任,其所保管桌面终端设备,正确操作使用。 第六条信息管理部门按需组织使用人参加相应的知识培训,以掌握个人终端设备的使用方法和了解相关管理规范。 第七条任何使用人在未经他人许可的情况下,不能使用他人或其它未经授权的个人桌面终端设备,也不得将所使用的个人桌面终端设备任意转借他人。 第八条确因工作需要,使用人可以允许非医院工作人员在受监控的情况下操作其负责的个人桌面终端设备,但该使用人应承担使用过程中的全部责任。 第九条使用人在个人桌面终端设备使用过程中,有责任及时通过故障报修方式(电话或其它通讯)向相关部门上报使用过程中发生的故障、错误和各类安全事件,并应当协助维护人员工作。 第十条信息管理部有个人桌面终端设备管理的职责,将定期或不定期的组织针对个人桌面终端设备相关软硬件配置和使用情况的检查。 第十一条信息管理部有对终端使用人访问互联网的行为进行监控,并对其违规行为进行通报的责任。

相关文档
最新文档