LANDesk产品方案简介(管理+安全)
蓝代斯克终端产品功能简要说明(管理套件,安全套 件)
应用程序阻止
蓝代斯克应用程序阻止模块是通过互联网到蓝代斯克的服务器进行下载预定义的推荐应用阻止列表。(蓝代斯克提供应用程序阻止列表,包含病毒、木马等恶意程序)。还支持自定义应用程序阻止。基于进程的禁用机制,保证应用程序改名后依然可被禁用。
管理人员使用补丁管理能够将自己从日常简单重复的劳动中解放出来,设置企业的整体补丁管理策略。能够在没有大量人力投入、不需要考虑使用带宽、不需要考虑客户端当前应用的情况下及时地更新各类操作系统及其应用程序的安全补丁,确保所有机器在无需客户端参与的情况下全部部署必要的补丁程序,在不影响客户端当前操作的情况下及时有效地和服务支持门户.
通过桌面定制可以实现终端的桌面标准化,常用程序链接,常用WEB站点链接,允许开机自动运行,自动弹出桌面等.
软件授权监控
跟踪已安装的软件和硬件的使用情况。监视并报告应用程序许可证的使用情况以及拒绝使用的应用程序。限制对特定应用程序的使用权限。
管理人员可以轻松的了解企业内软件安装和使用的状况,为购买软件许可提供购买依据。
使得整个企业网络不会因为一个补丁遗漏修补而导致产生严重的网络风暴,影响整个企业的网络正常办公导致直接的经济损失。
安全威胁分析
主要针对企业客户端操作系统本身配置问题和安全问题进行分析和报告。安全威胁借以分析的基准是从LANDesk安全网站上同步的安全模板。我们知道绝大部分的安全是由于认为的操作疏忽而导致,例如客户端IE安全设置问题、客户端启用了HTTP服务问题等。
管理员使用HIPs可以制定企业的整体防御策略和软件使用策略,控制在设备上运行哪些应用程序以及它们的允许执行方式。HIPS保护不同于漏洞检测和修补、间谍软件检测和删除或防病毒扫描,它不需要修补程序文件、定义/病毒码文件或病毒码数据库更新。根据满足企业网络环境和要求的自定义设置,保证HIPS提供连续的安全性保护。
蓝代斯克管理套件
Cover:========================LANDesk 管理套件(LANDesk Management Suit)一个无缝集成的解决方案,来简化桌面电脑和硬件的管理。
LANDesk 管理套件,来自与蓝代斯克软件公司,是一个集成的解决方案,使您对台式电脑和个人电脑设备的生命周期进行自动管理,从购买到使用,从维护到退役。
这个管理套件功能全面,使用方便,使您高效率的管理台式机,服务器,笔记本电脑和移动设备。
=================Left page:我们觉得,LANDesk 管理套件包括了管理大型的分布式网络的所有的功能。
它为我们节省了大量的时间和花费,使我们能够更加有效地为我们在欧洲的12,000 个客户提供支持。
-- Johannes John, Systems Consultant, Merk KGaALANDesk 管理套件的创意性的技术使 IT 人员更能有效的工作,在短时间内完成更多的任务,从而提高了使用者的效率和您的公司的效益。
LANDesk 管理套件使您事半功倍,通过全套的工具让您控制您的PC 环境:---评估并了解您的PC 环境。
--- 计划和实施平台与软件的迁移--- 远程的解决使用者的PC 问题--- 简单和迅速的对软件审计作出反馈LANDesk 管理套件是自行开发的集成系统。
这个套件不是一个拼在一起的单个产品,让你不得不安装,管理和升级。
LANDesk 管理套件可以与不同的环境集成,因为它支持Microsoft, UNIX, Machintosh 和 Linux 软件平台。
它让您充份利用您现有的MS Active Directory 或 NDS/eDirectory,来管理软件策略。
这个套件通过全套的数据库,图像和属性的迁移工具,并与其他软件工具相兼容。
蓝代斯克台式机和硬件周期的管理评估 (Assess)--- 便捷的管理复杂的环境--- 计划操作系统和软件的升级--- 通过LANDesk 的数据表工具,便捷的更新库存信息管理--- 充分利用您现有的MS Active Directory或 NDS/eDirectory,来管理软件策略--- 准确的监控和计量软件的使用--- 通过自动示警,主动的跟踪库存的改变。
landesk桌面管理与安全解决方案.doc
LANDesk 桌面管理与安全解决方案蓝代斯克(北京)软件有限公司目录1前言 (1)2项目需求 (3)2.1项目背景 (3)2.2LANDesk桌面管理顾问针对用户需求管理理念分析 (5)2.3LANDesk桌面管理产品优势 (11)3方案设计 (13)3.1设计原则 (13)3.1.1产品定位: (13)3.1.2高可实施性: (13)3.1.3高可管理性: (13)3.1.4高灵活性: (14)3.1.5高可扩展性: (14)3.2设计框架概述 (15)3.2.1产品架构 (15)3.2.2管理模式介绍 (15)3.2.3基于角色的管理 (16)3.2.4本地账户管理 (16)3.2.5客户端部署方式 (17)3.2.6异构客户端支持 (17)3.3LANDesk产品优势 (18)3.3.1公司及产品成熟度 (18)3.3.2良好的用户口碑 (18)3.3.3系统的稳定性 (19)3.3.4高效的管理效率 (19)3.3.5安全性高 (19)3.4LANDesk桌面管理系统管理解决方案 (20)3.4.1IT资产管理 (20)3.4.2客户端远程协助 (22)3.4.3应用程序授权管理 (24)3.4.4应用程序分发 (25)3.4.5电源管理 (27)3.4.6操作系统部署 (27)3.5LANDesk桌面管理系统安全解决方案 (28)3.5.1补丁管理系统 (28)3.5.2客户端安全威胁管理 (30)3.5.3间谍软件检测与防护 (34)3.5.4防病毒软件管理 (35)3.5.5外设控制管理 (36)3.5.6软件禁用管理 (37)3.5.7LANDesk主机入侵保护解决方案 (39)附件 (42)3.6LANDesk公司简介 (42)3.7LANDesk软件分发技术说明 (43)3.7.1LANDesk有目标的多址广播 (43)3.7.2LANDesk对等下载 (45)3.7.3LANDesk动态带宽调整 (46)1前言当企业内部客户端计算机出现各种各样的管理问题的时候(可能是计算机出现故障需要管理员维护,也有可能是需要企业信息安全管理者为其安装某个软件,或者内网发生病毒攻击),企业信息安全管理者往往认为需要快速解决客户端的维护问题(通过直接地远程控制以及强制的分发软件)以及考虑通过强制的控制模式应付用户的行为(不允许连接未经安全验证的互联网络导致病毒感染以及攻击),因此导致企业不断地增加安全设备以及软件应付内部网络安全。
蓝代斯克终端产品功能简要说明(管理套件,安全套 件)
间谍软件查杀
间谍软件在目前已经成为客端计算机的一种较重要的安全隐患,可能导致企业的系统资源的浪费与重要信息的泄漏等多种问题,通过使用间谍软件查杀模块,可以进一步提高企业的桌面安全水平,完善企业安全体系。
提供仅当有线连接网络时强行断开无线连接。
提供外设非法使用活动记录,便于外设的管理。
支持卷影复制功能,可实现USB拷贝文件的活动记录日志以及被拷贝文件的本地磁盘备份,便于日后内容审计。
个人防火墙管理
个人防火墙管理允许管理员创建、编辑、复制及删除 Windows内置防火墙设置。使用Windows内置的防火墙可以增强计算机防御攻击的能力,提高计算机的安全等级。
管理员使用HIPs可以制定企业的整体防御策略和软件使用策略,控制在设备上运行哪些应用程序以及它们的允许执行方式。HIPS 保护不同于漏洞检测和修补、间谍软件检测和删除或防病毒扫描,它不需要修补程序文件、定义/病毒码文件或病毒码数据库更新。根据满足企业网络环境和要求的自定义设置,保证HIPS提供连续的安全性保护。
使得整个企业网络不会因为一个补丁遗漏修补而导致产生严重的网络风暴,影响整个企业的网络正常办公导致直接的经济损失。
安全威胁分析
主要针对企业客户端操作系统本身配置问题和安全问题进行分析和报告。安全威胁借以分析的基准是从LANDesk安全网站上同步的安全模板。我们知道绝大部分的安全是由于认为的操作疏忽而导致,例如客户端IE安全设置问题、客户端启用了HTTP服务问题等。
管理员使用应用程序阻止可以制定企业的整体应用程序执行策略。阻止和禁用被检测到的不符合企业制度应用程序。提高企业内网安全和企业生产力。
LANDesk解决方案概览
资产生命周期管理
资产的发现 • 状态管理可定制 • 各类发现协议扫描技术 • 可无客户端 • 位置跟踪 资产库 • 可以自定义 • 预置IT资产库 生命周期状态设计 • 可自定义资产生命周期状态 • 图形化显示当前的状态 • 历史状态查询 资产关联性 • 图形化关联 • 动画动态表现 • 支持多层关联检测 软件许可检测 • 许可证状态实时关联 • LDMS联动 工作流程自动化 供应商集成 • 支持供应商评分机制 保修管理 合同管理 请求管理 条码信息查询页面 条码/ RFID Web控制台 SNMP设备管理 打印机,交 换机等... 执行仪表板 支持企业资产管理 EAM升 级扩展 控制台可用 • TUM模式下无限制
移动位置信息管理
系统部属与迁移
帮助用户迅速从XP系统 升级到 win7 支持多镜像格式 驱动自适应 系统恢复后的自动配置 应答 • 加域,改名,硬盘分区 ,初始化 智能迁移服务 • 迁移个人的配置文件/ 数据到新的主机 • 可定制的,以流程引擎驱 动 • 有效减少迁移之后的后 续服务支持
安全管理
远程协助
安全与合规
补丁管理 • 多厂商补丁库支持 MS,Adobe,Apple… • 带宽调控,修复控制 • 补丁图形分析报告 间谍程序安全威胁分析 自定义漏洞 • 允许用户自创规则 • 支持针对文件/注册表/VBS 脚本的检测
移动管理
移动设备云端管理
支持主流移动设备, IOS, Android,WP 可根据所在地点进行 策略的自动切换与同 步
软件分发/发布
软件分发与自动安装 • 专利技术保障,多址 广播,对等下载,带 宽调节 • 多种场景交付 软件的发布管理 • 用户自助软件门户
LANDesk桌面管理与安全解决方案9.0new.doc
LANDesk桌面管理与安全解决方案9.0new1XXXXXXXX LANDesk 桌面管理与安全解决方案蓝代斯克(北京)软件有限公司2010年4月目录1项目需求(1)1.1项目背景(1)1.2LANDesk桌面管理顾问针对用户需求管理理念分析(3) 2方案设计(9)2.1设计框架概述(9)2.1.1桌面管理产品部署架构(9)2.1.2管理模式介绍(10)2.1.3基于角色的管理(10)2.1.4单一控制台的集中管理(10)2.1.5准入系统设计.................................................................错误!未定义书签。
2.2LANDesk产品优势(11)2.2.1公司及产品成熟度(11)2.2.2良好的用户口碑(11)2.2.3系统的稳定性(12)2.2.4高效的管理效率(12)2.2.5安全性高(12)2.3LANDesk桌面管理系统管理方案(13)2.3.1IT资产管理(13)2.3.2客户端远程协助(19)2.3.3软件授权监视(22)2.3.4应用程序分发(23)2.3.5操作系统部署(26)2.3.6本地账户管理(27)2.3.7电源管理(27)2.4LANDesk桌面管理系统安全管理方案(30)2.4.1补丁管理系统(30)2.4.2客户端安全威胁分析(34)2.4.3间谍软件检测与防护(35)2.4.4防病毒软件管理(36)2.4.5设备控制(37)2.4.6软件白名单管理(40)2.4.7主机入侵保护(41)2.4.8应用防火墙(43)2.5LANDesk应用程序虚拟化解决方案(45) 2.5.1LANDesk应用程序虚拟化(45)2.5.2与管理套件集成(46)2.5.3LANDesk应用程序虚拟化特点和作用(46) 2.6LANDesk管理网关解决方案(48)3LANDesk环境配置及实施建议(50)3.1环境配置及实施原则(50)3.1.1软件选择及配置原则(50)3.1.2硬件及网络配置原则(50)3.2软件环境配置(50)3.2.1核心服务器安装条件(50)3.2.2核心数据库支持(52)3.2.3辅助控制台安装条件(52)3.2.4客户端支持环境及可实现功能(52)3.3硬件环境配置(54)3.3.1LANDesk服务器的硬件参考配置(54)3.3.2辅助控制台硬件参考配置(56)3.3.3客户端设备(56)3.4网络配置(57)3.4.1LANDesk 核心服务器与受管客户端通讯端口预设配置(57)3.4.2带宽配置(58)4附件(59)4.1LANDesk公司简介(59)4.2LANDesk软件分发技术说明(60)4.2.1LANDesk有目标的多址广播(60)4.2.2LANDesk对等下载(62)4.2.3LANDesk动态带宽调整(63)1项目需求1.1项目背景XXXXXXXX客户端数目已经发展到750台,分布在深圳、北京和上海,目前XXXXXXXX在企业内网管理以及安全管理主要存在以下问题:1、由于计算机设备的经常性更新和变化,XXXXXXXX的IT相关管理部门对计算机设备的管理和统计经常处于一种无序及手工统计的状态,当设备更新频繁时,原本的设备管理记录往往由于管理的滞后和对实际情况的掌握程度不够无法及时更新,从而造成设备管理的混乱,甚至出现设备的任意更换,失窃。
landesk桌面管理与安全解决方案
总结词
全面的IT解决方案
VS
详细描述
企业C选择landesk作为其全面的IT解决 方案提供商,以满足其不断增长的桌面管 理、安全防护和IT支持需求。通过整合 landesk的桌面管理和安全解决方案,企 业C实现了IT资源的优化配置,提高了员 工的工作效率,同时确保了数据的安全性 和业务的稳定性。
07
总结与展望
总结
高效IT管理
强大的安全性
Landesk桌面管理与安全解决方案提供了一 站式IT管理平台,帮助企业实现高效IT管理 ,简化IT运维流程,提高工作效率。
该解决方案集成了多种安全功能,包括身 份验证、访问控制、数据加密等,确保企 业数据的安全性和完整性。
用户友好的界面
灵活的定制化
Landesk桌面管理与安全解决方案具有直观 、用户友好的界面,方便管理员进行管理 和用户使用。
如果某个桌面设备出现问 题,可以通过landesk快 速恢复到正常状态。
桌面安全性与合规性
安全策略
landesk提供多种安全策略 ,如密码策略、设备锁定 、数据加密等,确保桌面 设备的安全性。
合规性
landesk桌面管理解决方案 符合各种标准和法规要求 ,如ISO 27001、SOX等 ,确保公司的合规性。
文档编写
编写详细的实施文档,包括实施 步骤、配置参数、使用手册等, 以便后续维护和使用。
06
landesk桌面管理与安全解决方案案例分 析
企业A的桌面管理案例
总结词
高效、便捷的桌面管理
详细描述
企业A在使用landesk的桌面管理解决方案后,员工的工作效率得到了显著提升。通过集中管理和自动化部署,员 工可以快速获取所需软件和更新,同时减少了IT部门的管理负担。此外,landesk的解决方案还提供了全面的数 据保护和安全功能,确保企业A的数据安全。
LANDesk桌面管理与安全解决方案.doc
LANDesk桌面管理与安全解决方案1 LANDesk 桌面管理与安全解决方案蓝代斯克(北京)软件有限公司目录1前言(1)2项目需求(3)2.1项目背景(3)2.2LANDesk桌面管理顾问针对用户需求管理理念分析(4) 2.3LANDesk桌面管理产品优势(9)3方案设计(10)3.1设计原则(10)3.2设计方案概述(11)3.2.1 产品架构(11)3.2.2管理模式介绍(11)3.2.3基于角色的管理(12)3.2.4本地帐户管理(12)3.2.5客户端部署方式(12)3.2.6异构客户端支持(12)3.3LANDesk产品优势(13)3.3.1公司及产品成熟度(13)3.3.2良好的用户口碑(13)3.3.3系统的稳定性(14)3.3.4高效的管理效率(14)3.3.5安全性高(14)3.4LANDesk桌面管理及安全平台解决方案(14) 3.4.1软硬件资产管理(14)3.4.2客户端远程协助(20)3.4.3应用程序分发(22)3.4.4操作系统部署(25)3.4.5补丁管理系统(27)3.4.6客户端安全威胁管理(32)3.4.7间谍软件检测与防护(36)3.4.8防病毒软件管理(39)3.4.9外设控制管理(40)3.4.10软件禁用管理(42)3.4.11LANDesk主机入侵保护(43)4附件(45)4.1LANDesk公司简介(45)4.2LANDesk软件分发技术说明(47)4.2.1LANDesk有目标的多址广播(47)4.2.2LANDesk对等下载(49)4.2.3LANDesk动态带宽调整(50)1前言当企业内部客户端计算机出现各种各样的管理问题的时候(可能是计算机出现故障需要管理员维护,也有可能是需要企业信息安全管理者为其安装某个软件,或者内网发生病毒攻击),企业信息安全管理者往往认为需要快速解决客户端的维护问题(通过直接地远程控制以及强制的分发软件)以及考虑通过强制的控制模式应付用户的行为(不允许连接未经安全验证的互联网络导致病毒感染以及攻击),因此导致企业不断地增加安全设备以及软件应付内部网络安全。
蓝代斯克系统和安全管理解决方案安全管理解决方案
蓝代斯克系统和安全管理解决方案-安全管理解决方案白云国际新机场位于广州市北部,是国家三大枢纽机场之一,也是我国首个按照中枢机场理念设计和建设的航空港,是迄今为止中国规模最大、功能最先进、现代化程度最高的国际机场。
在打造现代化国际机场的进程中,白云国际机场高度重视信息化建设,构建起全机场内的骨干网和计算机信息系统,以此构成整个白云机场的中枢系统,实现了机场信息的互相传递、共享及协同工作。
为了确保信息系统的高效率运行,白云国际机场采用蓝代斯克的系统和安全管理解决方案对新机场内信息系统中的1000多台服务器和各种终端设备进行管理,现在,整个新白云机场生产网的网络管理及1000多台服务器和各种终端设备的安全管理与维护,仅需要2名IT管理人员,所有终端软件的升级、补丁管理、桌面支持等IT管理任务,都能够轻松应对。
面临的问题在新机场建设期间,白云机场计算机信息管理中心王金山总经理就明确指示:“如果机场弱电系统出了问题,将直接导致机场的关闭,因此必须采取切实可靠的技术手段,保证新机场弱电系统的正常运转,保证新机场运营秩序不受影响;而生产网络是一切系统运行的基础,一定要安全、可靠,不能出任何问题”。
新白云国际机场的生产网络划分为多个VLAN,拥有十多套应用系统,包括离港系统、航班信息查询系统、信息集成系统、广播系统、安防系统、航显系统等关键业务,所有这些信息的正常运行与否,都直接影响到机场的正常运营。
如何确保生产网的正常运行?随着新白云机场的正式启用,这一问题已成为新白云机场必须解决的问题。
在影响信息系统正常运行的多种因素中,桌面和各类终端的管理就首当其冲,系统升级、安全管理等,让IT管理人员应接不暇,而由于各种操作不当而造成的问题,都有可能影响到系统的正常运行。
在新白云机场的整个生产网络中,共有各类主机系统及服务器约50台,各类应用终端约1000多台,主要运行Windows操作系统。
由于这些终端设备由多个的供应商提供,各终端的安全配置及打补丁情况参差不齐,有的根本没有安全措施,这就给病毒等威胁在生产网络内的传播提供了条件。
Landesk桌面管理与安全解决方案
3
定期维护与更新
定期对客户的系统进行维护和更新,确保系统的 稳定性和安全性,提高客户的使用满意度。
THANKS
谢谢您的观看
VS
详细描述
客户C是一家政府机构,由于监管合规要 求严格,需要确保员工桌面环境的合规性 。通过部署Landesk解决方案,客户C实 现了对员工桌面环境的精细化管理,满足 了各项监管要求,同时提高了IT服务响应 速度和工作效率,为政府机构的业务运营 提供了有力支持。
05
合作伙伴与认证
合作伙伴网络
广泛的合作伙伴网络
商务谈判与合作
与客户进行商务谈判,就合作方式、合同条款等达成一致,促成双 方的合作。
技术支持与服务
1 2
技术咨询与支持
为客户提供Landesk桌面管理与安全解决方案的 技术咨询和支持服务,解决客户在使用产品过程 中遇到的技术问题。
培训与指导
为客户提供产品使用的培训和指导服务,帮助客 户更好地使用产品,提高使用体验和工作效率。
根据客户的具体需求和行业特点,Landesk可提供定制化的 桌面管理与安全解决方案,确保解决方案的针对性和有效
性。
06
联系我们
销售咨询
了解产品详情
为客户提供Landesk桌面管理与安全解决方案的详细信息,解答客 户关于产品功能、特点、价格等方面的疑问。
定制化推荐
根据客户的实际需求和场景,为客户提供定制化的产品推荐,帮助 客户选择最适合自己需求的解决方案。
培训和教育
提供安全培训和的安全风险。
数据加密与备份
数据加密
采用强加密算法对敏感数据进行加密,确保数据 在传输和存储时的安全性。
数据备份
定期备份所有数据,以防数据丢失或损坏,同时 确保数据的可恢复性。
Landesk解决方案介绍
How Do We Scan Assets And Begin Reporting On Them?
企业IT终端组织架构标准化管理
企业的计算机根据部门、职能、岗位划分组织架构,在系统中展现姓名、部门 、联系电话、IP地址等,方便IT管理迅速定位排错
企业软件应用权限标准化管理
根据企业划分好的组织架构权限通过LANDesk黑白名单来划分软件应用 权限,非权限内的软件一是不能安装,二是即使安装也不能使用;
云服务设备管理
ITIL 服务管理
移动设备管理
LANDesk Mobility Manager (LDMO)
LANDesk Managed Planet (LDDA)
数据分析器
系统 生命周期管 理
端点安全 与策略遵从
移动设备 管理
ACE
IT资产 生命周期管理
终端标准化管理解决方案
IT 服务管理
终端标准化管理内容 应用产品 终端应用管理标准化 终端安全管理标准化
LDMS 管理套件 LDSS 安全套件 NAC 准入控制
企业IT终端组织架构标准化
企业IT软件应用管理标准化 企业软件自助安装标准化
终端安全准入控制标准化
终端外联安全控制标准化 终端补丁安全管理标准化
企业操作系统部署标准化
终端防病毒联动管理
终端安全审计标准化管理
终端管理参照标准:
参照企业内部组织部门划分 参照企业内部人员岗位职责 参照企业业务终端设备使用范围规范 参照企业员工软件应用权限规范
1991—2002属于Intel软件部
› › › ›
2002年成立独立软件公司
› › ›
全球专业化团队
LANDesk桌面管理与安全解决方案培训资料
LANDesk桌面管理与安全解决方案培训资料第一部分:LANDesk桌面管理解决方案1. 什么是桌面管理解决方案?- 桌面管理解决方案是指通过一系列的软件工具和技术,实现对企业桌面设备的集中管理和控制,包括操作系统部署、软件更新、远程支持等功能。
2. LANDesk桌面管理解决方案的主要功能- 操作系统部署:快速部署和配置大量的操作系统,节省时间和人力成本。
- 软件更新:自动检测和部署软件更新,保证设备始终处于最新的安全状态。
- 远程支持:远程控制和协助用户解决问题,提高工作效率。
- 资产管理:实时跟踪和管理IT资产,包括硬件配置、软件许可证等信息。
3. 如何使用LANDesk桌面管理解决方案?- 员工可以通过LANDesk提供的用户界面,快速部署操作系统、更新软件、远程支持等操作,提高工作效率和管理效果。
第二部分:LANDesk安全解决方案1. 什么是安全解决方案?- 安全解决方案是指通过一系列的技术和措施,保护企业IT资产免受网络攻击、数据泄露和恶意软件等威胁。
2. LANDesk安全解决方案的主要功能- 网络安全:实时监控和防御网络攻击,保护企业网络和数据安全。
- 数据保护:加密、备份和恢复重要数据,避免数据丢失和泄露。
- 终端安全:保护终端设备免受恶意软件和未经授权的访问。
- 合规性管理:帮助企业制定和执行合规性策略,遵循法规和标准。
3. 如何使用LANDesk安全解决方案?- 员工可以通过LANDesk提供的安全控制面板,实时监控网络和终端设备的安全状态,及时采取必要的安全措施,保护企业IT资产免受威胁。
以上就是一份简要的LANDesk桌面管理与安全解决方案培训资料,希望能帮助员工更好地理解和使用公司的产品,提高工作效率和信息安全水平。
LANDesk桌面管理与安全解决方案培训资料第三部分:LANDesk桌面管理与安全解决方案的最佳实践1. 桌面管理最佳实践- 部署之前,确保对需求进行充分了解,包括用户数量、设备类型、网络环境等,以确保部署时考虑全面。
landesk简介
landesk简介Landesk是目前世界上顶尖的桌面管理软件,Landesk管理套件和安全套件为Landesk的旗舰产品,能帮助IT管理员简单方便的通过单一控制台和单一数据库全面主动的了解、管理、更新和保护所有桌面电脑、服务器、以及各种各样的移动设备。
并且可以允许IT管理员通过单一控制台同时使用Landesk资产管理器、Landesk系统管理器、Landesk应用程序虚拟化、Landesk企业版防病毒软件以及主机入侵防护系统等各种其它可选的产品功能。
同时还能与Landesk流程管理器和Landesk服务器管理器集成使用。
可以为企业IT安全管理提供最为完整的解决方案。
Landesk安全套件中最为出彩的是补丁管理器和安全准入。
补丁管理器能帮助企业IT人员系统,便捷的管理计算机的包括补丁下载、安装,回转卸载。
安全准入结合Rount 的802.1x能很有效的保障企业内网的安全性,杜绝有不安全因素的计算机接入内网中。
IDC在《定量评估集成系统管理的投资回报》研究报告曾显示,像Landesk桌面管理产品的投资回报率达846%,平均回报周期是90.5天。
Landesk能够帮助企业实现最大的资金回报,只用3年时间,企业投资就可以收到10倍以上的回报.编辑本段高效的终端管理帮助企业详细统计的所有终端软硬件的信息,及时掌握全网IT软硬件资源的每一个细节;可以生成各种各样的详细实用的报表,并帮助决策者迅速作出企业决策;可以帮助外企和上市公司快速应对软件方面的相关审计;可以详细了解企业软件使用的现状;能够管理企业防火墙外的终端系统。
提高终端管理的效率,降低维护成本:使IT人员迅速方便的解决终端的故障,提高对可疑事件的定位精度和响应速度;可以有效的降低故障的出现频率,减轻IT管理员的工作强度,降低IT 维护的成本;利用平台的综合特性,将各种安全手段汇集起来,实现数据关联,提高管理效率;减少IT支持中心工作压力与各种维护费用支持;能够向老板展示IT管理的先进性,及时了解IT人员的工作情况。
国泰君安LANDesk 方案说明
国泰君安LANDesk服务器补丁管理系统设计方案2014目录目录1服务器补丁管理系统简介 (3)2产品架构和通讯机制 (8)2.1网络端口设计 (8)2.2管理角色划分 (9)3产品功能描述 (12)3.1系统监控 (12)3.2报警 (14)3.3IPMI标准化支持 (16)3.4清单扫描和报告 (20)3.5软件分发 (23)3.6远程控制 (25)3.7漏洞扫描和修补 (27)3.8控制板(Dashboard) (29)4解决方案介绍............................................................................................. 错误!未定义书签。
1服务器补丁管理系统简介LANDesk服务器管理关心的内容包括对硬件24*7的监控和报警,操作系统健康,安全和系统资源可用性的监控,操作系统的应用状态和事件,以及远程对服务器进行的配置操作。
一般来说,传统的服务器管理是割裂的:主板和服务器厂商更加着重于硬件层面的管理,系统软件厂商注重于操作系统和底层服务的管理,应用软件厂商更注重应用自身的管理。
而LANDesk提出了一揽子管理方案,秉承对I/A硬件架构十几年的研究和最新操作系统/网络平台的深入掌握,LANDesk服务器管理器提供从底层硬件健康监控,操作系统资源和性能监控/安全管理到应用软件安装/卸载跟踪的全部功能。
LANDesk服务器管理器支持企业级服务器、普通服务器以及“刀片”式服务器,能在实现低影响的管理服务的同时允许您选择管理所覆盖的层次,从简单的信息收集到扩展的性能分析、安全及配置控制,并通过B/S架构实现灵活的,无需安装控制台的轻量级管理。
LANDesk服务器管理器还拥有完整的配置管理方案,能够远程实现服务器电源操作,远程控制和软件分发等功能。
LANDesk作为桌面管理软件的行业先驱,其产品严格主导并遵循业界的规范,包括DMI,WMI,SMBIOS,CIM,WBEM,WOL,AOL,ASF, IPMI等标准。
LANDesk管理及安全套件功能介绍
检测系统安全性,如管理员帐号密码长度、强壮度、有效期,IE安全级别等
4
间谍软件检测与防护
能够实现间谍软件免疫及系统修复,提高终端设备灾难恢复能力
5
防病毒联动
可以与Symantec、Trend、McAfee、Sophos、eTrust、NOD32、Kaspersky等多种国际知名的防病毒软件联动。可以检测防病毒软件是否工作正常;检查病毒码是否更新,实时扫描是否启动等一系列联动功能。
跟踪及禁止非法软件的使用
5
操作系统部署
操作系统裸机部署,提升IT部门工作效率
硬件无关性镜像解决方案
6
电源管理
设定客户端关机、待机、休眠策略
可识别特定进程任务,当发现被管理设备正在执行上述任务时,将自动延迟执行电源策略,避免影响关键业务。
可根据电源管理策略生成电力和费用的预期节约报告(按设备组、按日、月、年统计)
6
软件黑名单
底层软件禁用技术,预防各种导致的软件禁用失效的外界因素
支持自定义漏洞
2
端点安全
LANDesk个人防火墙:对网络存取和访问进行监控审计,防止内部信息的外泄
主机入侵保护:提供主动安全及系统级安全,强制软件白名单应用
外设管理:可以对USB设备、光软驱、无线网卡、蓝牙等众多设备进行管理,同时能够允许例外;提供完整的非法操作记录,全新的卷影拷贝功能
位置感知功能
3
可跟踪统计实际的电源使用情况,生成电力和费用的实际节约报告(按设备组、按日、月、年统计)
三
安全套件
1
补丁管理
支持全部微软补丁以及众多第三方补丁(如adobe、realone、java等)
支持自动修复与主动推送的补丁修复方式
LANDesk桌面安全管理系统简要介绍
蓝代斯克(北京)软件有限公司LANDesk桌面安全管理系统功能介绍2010 年4月1、LANDesk桌面安全管理理念概述 (3)2、LANDesk产品优势 (3)3、LANDesk桌面管理系统管理解决方案 (5)3.1 LANDesk桌面管理系统-软硬件资产管理 (5)3.2 LANDesk桌面管理系统-客户端远程协助 (7)3.3 LANDesk桌面管理系统-应用程序授权管理 (8)3.4 LANDesk桌面管理系统-应用程序分发 (9)3.5 LANDesk桌面管理系统-操作系统部署 (11)3.6 LANDesk桌面管理系统-电源管理 (12)4、LANDesk桌面管理系统安全解决方案 (13)4.1、LANDesk桌面管理系统-补丁管理系统 (13)4.2、LANDesk桌面管理系统-客户端安全威胁管理 (14)4.3、LANDesk桌面管理系统-间谍软件检测与防护 (15)4.4、LANDesk桌面管理系统-防病毒联动 (16)4.5、LANDesk桌面管理系统-设备管理 (17)4.6、LANDesk桌面管理系统-软件禁用管理 (18)4.7、LANDesk桌面管理系统-主机入侵防护(HIPs) (19)4.8、LANDesk桌面管理系统-LANDesk个人防火墙 (20)4.9、LANDesk桌面管理系统-环境感知 (21)通过LANDesk的功能项,您能够发现当前管理以及安全防线还有很多细节需要注意!往往在发生问题的时候,无论是管理问题还是安全问题,管理员都习惯使用更加强硬的管理模式的工程项目来进行操作,例如行为控制,但是却忽略了用户对于管理的抵触性!强制限制用户更多导致用户的抵触,对弈只能导致项目的不断投入,用户的不断破解。
LANDesk具备强硬的工具!但是LANDesk认为,最好的管理以及安全防线是必须管理员与用户配合实现的,LANDesk所体现的理念是最方便用户使用的基础上进行底层的安全防护;通过企业安全意识的宣传,配合企业安全管理策略,借助LANDesk管理工具,使得企业内部员工都能理解信息中心管理理念,服从管理要求。
LANDESK-桌面安全解决方案介绍
服务 更新 员工 离职
帐号注销 用户资产归还 用户访问权限回收 HR系统更新
服务 自助
用户资产盘点 服务目录 服务状态 服务请求 服务报告
LANDESK 产品介绍
的专注
系统管理 • 资产发现 • 远程协助 • 软件分发 • 操作系统部署 • 电源管理 • 软件许可证管理 • 资产管理 • HP & Lenovo 硬件管理 • Win/Mac/Linux • 可执行仪表盘 • 自动化流程引擎
UOIT的实现
贯穿于员工的工作
员工 入职
用户与IT签署OLA协议 用户资产领用与登记 用户企业帐号申请开通 用户访问权限设置
服务目录授权 HR系统更新 BYOD协议签署
服务 部署
系统部署 软件推送 安全更新,补丁 软件许可证
实现基于员工的生命周期管理 将IT管理和用户管理融合的更紧密 讲求自动化的服务以及用户自助服务
安全管理 • 补丁管理 • 服务器补丁管理 • 虚拟化补丁管理 • 间谍软件木马防御 • 软件黑白名单控制 • 杀毒软件管理 • 主机防火墙 • 主机入侵检测 • 遵从性报告 • 可执行仪表盘 • 自动化流程引擎
资产管理 • 资产发现 • 生命周期状态管理 • 位置跟踪 • 软件许可证检测
移动管理 • BYOD 管理 • 移动设备发现 • iOS/Android/WP • 设备阻止 • 策略遵从 • 设备策略部署 • 信息擦除 • 应用管理 • 位置跟踪 • 语音协助 • 终端仿真
User-Oriented IT
“从用户的角度考虑IT的管理,尤其用户在移动性,自助服务,综合门户等 方面的满足现代用户的特定需求,而去设计解决方案,迎合用户的选择,掌 握IT的主动,称之为UOIT”
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
LANDesk桌面与安全产品简介
蓝代斯克(北京)软件有限公司
2010年10月
桌面管理解决方案简介(管理套件产品)
在现代企业环境下,一个IT的管理部门需要花费大量的人力物力来维护企业的计算机运行环境。
同时,由于计算机设备的更新和变化,财务部门对企业的计算机设备的管理和统计经常处于一种无序及手工统计的状态,当设备更新频繁时,原本的设备管理记录往往由于管理的滞后和对实际情况的掌握程度不够无法及时更新,从而造成设备管理的混乱还会造成时间的迟滞,影响企业的运行效率,给企业带来损失。
如何解决这些痛苦的管理问题?您需要一套高效和易于使用的桌面管理解决方案。
LANDesk管理套件通过以下功能模块实现IT资产权生命周期的管理:
可以帮助企业全面细致了解企业IT软硬件的资产情况-资产管理:
●基于IP地址的网络设备发现,可以发现网络中的所有设备,包括计算机、路由器、打印
机、IPMI设备、iAMT设备等等,并自动分类。
●全方位的IT资产收集,支持DMI、WMI、CIM等多种桌面管理标准,能收集到业界最全
面的IT资产信息。
●可以全面监控客户端的IT资产与配置的变化,例如,客户端的内存、硬盘的变化,以及
IP地址的变化等等,避免企业IT资产的流失。
●在工作组模式下,可以对终端的用户和组进行管理。
●集成超过120种报表,并使用最新的自定义报告引擎,使创建自定义报表更加方便。
●设备管理可按管理员用户自由分组,便于管理员管理。
可以帮助IT运维人员快速定位问题机器并及时解决问题-远程支持:
●可根据网络带宽忧化的远程桌面支持,节省企业远程支持费用。
●集成多种桌面支持工具,包括:远程对话、远程文件传输、远程执行、远程重启、远程桌
面画图等等。
●采用证书认证方式,保证远程支持的安全性。
●采用客户端授权方式远程支持,保护客户端不受非法控制。
可以帮助企业定制企业软件门户,方便终端使用者的软件应用需求-软件分发:
●支持多种软件分发格式,支持MSI、SWD、WISE、EXE等多种软件打包格式。
●使用有目标多址广播技术、对等下载技术、动态带宽调整等专利技术,使得在复杂网络环
境达到最佳的奋发效率和分发的成功率,同时对企业主干网络影响最小。
●支持应用软件修复,使用户的业务可持续运行。
●支持软件分发向导,只软件分发更加简单。
●自带软件差异打包工具和脚本编辑工具。
帮助企业管理软件使用,规避企业风险,同时提高软件使用率-软件授权监视:
●可以监控客户端对指定软件的使用进行监控。
●可以分析该软件的使用频率,使用时间进行统计分析。
●禁止企业内部不符合企业规范的软件的使用。
帮助IT运维管理人员快速分发操作系统,升级系统-操作系统分发和配置迁移:
●支持多种操作系统映像分发格式:Ghost、Image、PowerQuest等等。
●内建LANDesk自带的操作系统Image工具,不许用户额外投资。
●支持操作系统的配置迁移。
●支持裸机的操作系统分发,支持PXE技术。
帮助企业节能减排,合理并有效的管理终端的电源-计算机电源管理(Power Manager)
电源管理模块可以实现减少用户计算机的电量使用,规范计算机的电源使用,节约用电量,实现绿色IT。
LANDesk电源管理模块可以实现在规定的时间内,只要计算机空闲一段时间后,计算机进入关机或待机状态,达到减少用电的目的。
程序组控制板(LaunchPad)
为便于用户使用应用程序,需支持应用程序控制板,在用户启动计算机时弹出窗口(或在开机后点击运行),在窗口内显示可以应用的程序链接列表。
应用程序连接支持安装程序、运行程序、网络共享、虚拟程序等。
方便分类应用程序支持自定义分组。
桌面安全解决方案简介(安全套件产品)
现在的企业网络环境常常处于不安全的网络环境中,网络上病毒层出不穷,“振荡波”病毒余毒未清,新的病毒又接踵而至,而这些病毒的特点又是主要攻击操作系统与应用程序,企业已经部署的企业级防病毒软件与企业防火墙对这种病毒又无能为力,只能通过给操作系统与
应用程序打补丁的方式才能解决,而通过手动方式给企业众多的终端打补丁有时一个费时费的过程,并且消耗企业大量的资源,最终结果却不一定能取得满意结果。
通过LANDesk安全套件可以为企业建立一个全面的桌面安全解决方案,保证企业的重要业务正常持续的运转。
有效的进行补丁分发(操作系统补丁,第三方软件补丁等)-补丁管理:
●全面的客户端漏洞评估,是管理员全面了解客户端操作系统与应用程序的补丁情况。
●与管理套件完全集成,利用管理套件中的先进的软件分发技术,可以快速的部署分发补丁,
保证补丁分发的成功率和效率,同时对企业正常的网络传输影响最小。
●通过自动化的配置,可实现客户端补丁的自动修复。
●补丁修复历史纪录,是管理员了解客户端补丁的安装与修补状态。
●强大的自定义漏洞定义接口,使用户可以将自己的应用程序的补丁也可以纳入LANDesk
补丁管理器的管理。
●支持补丁的远程修复,实现补丁的全生命周期的管理。
帮助IT运维人员规范和统一防病毒产品,并及时有效的更新升级-防病毒软件联动管理:
●支持业界主要防病毒软件的病毒定义,包括:Symantec、MaCfee、Trendmicro、eTrust、
Nod32、Kaspersky等。
●自动扫描客户端的防病毒软件病毒定义代码,可以对没有最新防病毒代码的客户端,自动
升级客户端的防病毒代码。
终端安全防护功能设置
●位置自适应功能(设置使用不同环境的策略,客户端程序能够自适应环境,自动采用不同
策略)。
●提供客户端密码保护,在客户端上对安全防护功能的任何修改需要密码认证。
●可为客户随时提供一次性使用的修改密码,便于客户临时修改安全防护设置使用。
桌面防火墙管理:
●支持Windows XP/Vista/Win7/2003/2008 32位和64位系统自带防火墙的管理功能。
支持
对自带防火墙的启用和禁用,并能制定统一的防火墙策略。
●提供增强的LANDesk个人防火墙功能,实现对程序、端口、IP等网络访问的控制。
●提供非法网络访问的活动记录,便于网络使用的监控管理。
提高终端的自我管理的安全性-安全威胁分析:
●扫描网络中所有客户端可能受到的安全威胁,例如,客户端是否设立空共享、是否弱口令、
防火墙状态、管理员组成员等等。
蓝代斯克更新
●更新蓝代斯克客户端程序、控制台程序。
应用阻止:
●预定义的软件列表,是管理员方便定义企业的应用程序使用策略,禁止非法软件的使用。
●可扩充的软件定义列表,方便企业定义自己的软件禁用列表。
间谍软件检测和排除:
●支持对客户端是否被间谍软件感染进行扫描和检测。
●间谍软件的排除,同时可修复文件和注册表。
●客户端间谍软件排出后,可对该间谍软件免疫。
设备外设控制
●禁用客户端USB端口(可允许USB口键盘、鼠标、打印机、扫描仪、手持设备、或其他
特定设备正常使用)
●禁用客户端的光驱、软驱、串/并口、无线、蓝牙、PCMCIA,卷等设备。
●对USB和CD/DVD刻录机设置为只读
●对USB存储设备设置为加密存储
●提供USB端口临时打开密码,方便管理员维护终端设备。
●提供仅当有线连接网络时强行断开无线连接。
●提供外设非法使用活动记录,便于外设的管理。
●支持卷影复制功能,可实现USB拷贝文件的活动记录日志以及被拷贝文件的本地磁盘备
份,便于日后内容审计。
主机入侵防护系统(HIPS)
现在,单单部署防火墙和反病毒解决方案已经不够安全了。
为了积极主动地应对变本加厉地变化着的安全威胁,LANDesk推出主机入侵预防系统,这是一个基于行为的安全监控、警报和纠正解决方案。
与传统的反病毒软件相比,基于主机的入侵预防系统(HIPS)更胜一筹,不仅可以根据系统行为来保护计算机,还能够防范越来越多的零日威胁、rootkit和其他恶意软件。
与许多反病毒及反间谍软件解决方案所采用的基于特征的扫描技术不同,LANDesk主机入侵预防技术并不单纯依赖原先存在的特征和模式文件来识别恶意软件,而是利用了基于规则的技术来分析网络流量和机器行为,从而可以根据由安全及IT管理员设定的预定义规则来识别异常情况和违反安全政策的事件。
同时使用蓝代斯克HIPS可以实现严格且自适应的软件白名单,帮助管理员实现严格的软件管理。