VRVedp北信源内网管理系统用户使用手册

合集下载

北信源内网安全管理系统(服务器版)安装说明

北信源内网安全管理系统(服务器版)安装说明

快速阅读指南1.本使用手册为北信源终端安全管理系列产品全功能用户手册,请按照所购买产品对应相关的产品说明进行配置使用(该手册第一、二、三章为终端安全管理产品共有部分,凡购买任何一款终端安全管理产品都应首先详细阅读此三个章节)。

2.详细阅读本软件组件功能、组成、作用、应用构架,确切了解本软件的系统应用。

3.安装准备软件环境:Microsoft SQL Server2000、Windows2000Server、Internet服务管理器。

SQL安装注意事项请参照第二章2-3-1所示。

建议将数据库管理系统、区域管理器、WEB管理平台安装在同一服务器上,确认区域管理器所在机器的88端口不被占用(即非主域控制器);防火墙应允许打开88,2388,2399,22105,8900,8901,22106,22108,8889端口。

4.按步骤安装各组件后,通过http://*.*.*.*/vrveis登录Web管理平台,首先对Web管理平台进行如下配置:添加区域→划分该区域IP范围→指定区域管理器→指定区域扫描器。

5.双击屏幕右下角区域管理器、单击主机保护进行通讯参数配置。

6.在\VRV\VRVEIS\download目录中,使用RegTools.exe工具修改DeviceRegist.exe文件中的本地区域管理器IP,将修改后的注册程序DeviceRegist.exe放在机构网站上进行静态网页注册,或者在机构网站上加载动态网页检测注册脚本语句,进行动态设备注册。

7.系统升级:联系北信源公司获取最新的软件组件升级包,确保Web管理平台、区域管理器、客户端注册程序等组件的升级。

8.如果本说明书中的插图与实际应用的产品有出入,以实际产品为主。

特别提示:默认管理员用户:admin,密码:123456;系统指定审计用户名:audit,密码:123456请注意修改。

前言目前国内政府机关、军队、公安、保密部门、科研机构、金融、证券等企事业单位中的网络都具有相当的规模,网络中大量使用计算机及其它网络设备。

北信源VRVEDP内网安全管理系统手册

北信源VRVEDP内网安全管理系统手册

北信源V R V E D P内网安全管理系统手册Prepared on 22 November 2020特别声明⏹本使用手册由《北信源内网安全及补丁分发管理系统》产品安装配置指导手册、用户手册、产品维护手册三部分组成,其内容将随着北信源软件的不断升级而改变(以光盘中电子版发行时为最新版),恕不另行通知。

需要者请从北信源公司网站下载本手册的最新电子版或者直接联系北信源公司索取。

⏹《北信源内网安全及补丁分发管理系统》产品由《北信源内网安全管理系统》及《补丁分发管理系统》两大套件构成。

⏹本使用手册为《北信源内网安全及补丁分发管理系统》通用说明书。

若您独立购买《北信源内网安全管理系统》或《北信源补丁分发管理系统》之一产品,本说明书的其它功能将不具备。

⏹两大套件主要区别:《北信源补丁分发管理系统》不具备违规联网监控、客户端安全管理和桌面管理功能;《北信源内网安全管理系统》不具备补丁自动分发功能。

请您在使用过程中选择性阅读相应章节。

⏹感谢您购买北京北信源自动化技术有限公司研制开发的内网安全管理及补丁自动分发系列软件。

请在使用本软件之前认真阅读本使用手册,当您开始使用该软件时,北信源公司认为您已经阅读了本使用手册。

快速阅读指南1.详细阅读本软件组件功能、组成、作用、应用构架,确切了解本软件的系统应用。

2.安装准备软件环境:MicrosoftSQLServer2000、Windows2000Server、Internet服务管理器;建议将数据库管理系统、区域管理器、WEB管理平台安装在同一服务器上,确认区域管理器所在机器的88端口不被占用(即非主域控制器);防火墙应允许打开88,2388,2399,22105,8900,8901,22106,22108,8889端口。

3.按步骤安装各组件后,通过,首先对Web管理平台进行如下配置:添加区域→划分该区域IP范围→指定区域管理器→指定区域扫描器。

4.双击屏幕右下角区域管理器、单击主机保护进行通讯参数配置。

VRVed北信源内网管理系统用户使用手册

VRVed北信源内网管理系统用户使用手册
对于存在多级管理要求的广域网,网络中可以存在多个区域管理器,实现系统数据逐级上报(转发),对网络终端的多级管理。
区域管理器内置网络扫描器,扫描器用来发现网络的终端设备。将发现的设备信息交由区域管理器处理。、设备最新状态信息报送至区域管理器,由区域管理器处理后,同数据库中原有信息进行遍历搜索对比,根据管理规则在管理平台上报警。
参数
说明
策略名称
此处可以修改策略名称
风险级别
分为低、中、高三个级别
停用锁定
选中【锁定对策略的停用操作】后,策略列表中的【停用】功能将不起作用,用于防止用户的误操作。
策略状态
制定策略的状态:启动/停止
策略存活时间范围
即策略以天为单位的存活时间段
策略无效工作日
即可在一星期中选中一天或多天使策略无效
策略无效时间段
正文目录
图目录
表目录
第一章概述
特别说明
北信源终端安全管理系列产品由《北信源内网安全管理系统》、《北信源补丁及文件分发管理系统》、《北信源主机监控审计系统》、《北信源移动存储介质使用管理系统》、《北信源网络接入控制管理系统》及《北信源接入认证网关》6大套件构成。
本手册内容将随着北信源软件的不断升级而改变(以光盘中电子版发行时为最新版),恕不另行通知。需要者请从北信源公司网站下载本手册的最新电子版或者直接联系北信源公司索取。
管理器主机保护模块
管理器主机保护模块可根据管理器或其他服务器具体使用的端口、网络协议、通信IP范围和具体的其他网络应用来定义该计算机使用的安全级较高的网络配置,从而防止该计算机受到恶意的IP冲突以及各种网络、病毒攻击。
报警中心模块
安装在可与区域管理器所在服务器正常通讯的计算机上,本模块可以根据管理员在系统中所配置的报警事件和危险级别提供给管理员包括电子邮件、信使服务、SNMP Trap、手机短信等多种报警方式。

北信源内网安全管理系统用户使用手册

北信源内网安全管理系统用户使用手册

北信源内网安全管理系统用户使用手册Newly compiled on November 23, 2020北信源内网安全管理系统用户使用手册北京北信源软件股份有限公司二〇一一年支持信息在北信源内网安全管理系统使用过程中,如您有任何疑问都可以通过访问我公司网站或者致电我司客服中心获得帮助和支持!热线支持:400-8188-110客户服务电话:在您使用该产品过程中,如果有好的意见或建议的话也请联系我们的客服中心,感谢您对我公司产品的信任和支持!正文目录图目录表目录第一章概述特别说明北信源终端安全管理系列产品由《北信源内网安全管理系统》、《北信源补丁及文件分发管理系统》、《北信源主机监控审计系统》、《北信源移动存储介质使用管理系统》、《北信源网络接入控制管理系统》及《北信源接入认证网关》6大套件构成。

本手册内容将随着北信源软件的不断升级而改变(以光盘中电子版发行时为最新版),恕不另行通知。

需要者请从北信源公司网站下载本手册的最新电子版或者直接联系北信源公司索取。

本手册与本系统的安装配置手册中的所有图片均为示意图,请以实际产品为准。

本使用手册为北信源终端安全管理系列产品通用说明书。

若您独立购买《北信源内网安全管理系统》或《北信源补丁及文件分发管理系统》等其中之一产品,本说明书的其它功能将不具备。

感谢您购买北京北信源软件股份有限公司研制开发的北信源终端安全管理系列产品。

请在使用本软件之前认真阅读本使用手册,当您开始使用该软件时,北信源公司认为您已经阅读了本使用手册。

产品构架北信源终端安全管理产品由8部分组成:WinPcap程序、SQL Server管理信息库(安装包:环境初始化程序)、Web中央管理配置平台(安装包:网页管理平台)、区域管理器(安装包:Region Manage,原区域扫描器已作为模块集成到区域管理器)、客户端注册程序(安装包:注册程序)、补丁下载服务器、管理器主机保护模块、报警中心模块。

环境初始化程序SQL Server管理信息库,建立北信源终端安全管理产品的初始化数据库。

北信源内网安全管理系统 V1.2 用户手册说明书

北信源内网安全管理系统 V1.2 用户手册说明书

北信源内网安全管理系统V1.2用户手册北信源Beijing VRV Software Corporation Limited2021年9月版权声明北京北信源软件股份有限公司版权所有,并保留对本文档及本声明的最终解释权和修改权。

本文档中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明外,其著作权或其他相关权利均属于北京北信源软件股份有限公司。

未经北京北信源软件股份有限公司书面同意,任何人不得以任何方式或形式对本手册内的任何部分进行复制、摘录、备份、修改、传播、翻译成其它语言、将其全部或部分用于商业用途。

免责条款本文档依据现有信息制作,其内容如有更改,恕不另行通知。

北京北信源软件股份有限公司在编写该文档的时候已尽最大努力保证其内容准确可靠,但北京北信源软件股份有限公司不对本文档中的遗漏、不准确、或错误导致的损失和损害承担责任。

信息反馈如有任何宝贵意见,请反馈:信箱:邮编:电话:传真:目录第一章产品部署 (5)一、服务端系统搭建 (6)二、服务端安装 (6)第二章系统初始化管理 (7)一、系统初始化 (7)1.组织机构及管理范围配置 (7)2.客户端注册参数配置 (7)二、客户端发布安装 (8)1.麒麟客户端发布 (8)2.UOS客户端发布 (11)3.客户端下载安装 (12)第三章策略中心 (15)一、资产管理策略 (16)1.终端信息采集策略 (16)2.重新注册设备策略 (18)二、设备安全策略 (22)1.硬件控制策略 (22)三、系统安全策略 (25)1.桌面配置策略 (25)2.操作系统密码策略 (27)3.操作系统用户策略 (31)4.杀毒软件监控策略 (34)四、应用安全策略 (37)1.进程监控策略 (37)2.服务监控策略 (41)3.软件安装监控策略 (46)4.运行资源监控策略 (50)五、数据安全策略 (54)1.文件变化监视策略 (54)2.打印监控策略 (57)六、行为安全策略 (66)1.开关机配置策略 (66)2.上网行为审计策略 (70)七、网域安全策略 (73)1.违规外联检测策略 (73)2.协议防火墙策略 (77)3.端口检查策略 (81)4.违规边界检查策略 (86)八、辅助运维策略 (89)1.文件分发策略 (89)2.消息推送策略 (94)3.托盘配置策略 (98)4.客户端迁移策略 (105)第四章升级卸载 (109)一、客户端升级 (109)二、客户端卸载 (111)第一章产品部署一、服务端系统搭建见:《部署指南/操作系统安装指南》操作系统安装指南.zip尽量保证安装指南要求安装的系统否则可能会出现冲突等情况二、服务端安装见:《部署指南/北信源主机审计系统平台安装指南》北信源主机审计系统平台安装指南.zipCentos和信创环境部署方式不同请参照各自的说明第二章系统初始化管理一、系统初始化系统初始配置用于完成系统服务器端的初始配置,主要包括组织机构及管理范围、客户端参数配置、客户端安装包发布、扫描范围配置和配置外网地址。

VRVedp北信源内网管理系统用户使用手册

VRVedp北信源内网管理系统用户使用手册

北信源内网安全管理系统用户使用手册北京北信源软件股份有限公司二〇一一年支持信息在北信源内网安全管理系统使用过程中,如您有任何疑问都可以通过访问我公司网站或者致电我司客服中心获得帮助和支持!热线支持:400-8188-110客户服务电话:在您使用该产品过程中,如果有好的意见或建议的话也请联系我们的客服中心,感谢您对我公司产品的信任和支持!正文目录特别说明 ............................................................................................................................ 产品构架 ............................................................................................................................ 应用构架 ............................................................................................................................第二章北信源内网安全管理系统 ..............................................................................策略中心 ............................................................................................................................策略管理中心 .................................................................................................................网关接入认证配置 .........................................................................................................阻断违规接入管理 ......................................................................................................... 补丁分发 ............................................................................................................................ 数据查询 ............................................................................................................................本地注册情况统计 .........................................................................................................本地设备资源统计 .........................................................................................................本地设备类型统计 .........................................................................................................USB标签信息查询 .........................................................................................................设备信息查询 .................................................................................................................审计数据查询 .................................................................................................................分发数据查询 .................................................................................................................非Windows操作系统设备............................................................................................ 终端管理 ............................................................................................................................终端管理 .........................................................................................................................行为控制 .........................................................................................................................远程协助 ......................................................................................................................... 运维监控 ............................................................................................................................ 报表管理 ............................................................................................................................ 报警管理 ............................................................................................................................报警数据查询 .................................................................................................................本地区域报警数据统计 .................................................................................................本地报警数据汇总 ......................................................................................................... 级联总控 ............................................................................................................................级联注册情况统计 .........................................................................................................级联设备资源统计 .........................................................................................................级联设备类型统计 .........................................................................................................级联管理控制 .................................................................................................................区域管理器状态查询 .....................................................................................................区域扫描器状态查询 .....................................................................................................级联上报数据 .................................................................................................................级联报警数据 .................................................................................................................系统用户分配与管理 .....................................................................................................用户设置 .........................................................................................................................数据重整 .........................................................................................................................审计用户 .........................................................................................................................第三章北信源补丁及文件分发管理系统 ...................................................................区域管理器补丁管理设置 ................................................................................................补丁下载配置 .................................................................................................................文件分发策略配置 ......................................................................................................... 策略中心 ............................................................................................................................补丁分发策略 .................................................................................................................软件分发策略 .................................................................................................................其他策略 ......................................................................................................................... 补丁分发 ............................................................................................................................ 补丁自动下载分发 ............................................................................................................补丁下载服务器 .............................................................................................................补丁库分类 .....................................................................................................................补丁下载转发代理 ......................................................................................................... 客户端补丁检测(一) .................................................................................................... 客户端补丁检测(二) ....................................................................................................第四章北信源主机监控审计系统 ..............................................................................策略中心 ............................................................................................................................行为管理及审计 .............................................................................................................涉密检查策略 .................................................................................................................其他策略 ......................................................................................................................... 数据查询 ............................................................................................................................第五章北信源移动存储介质使用管理系统 ...............................................................策略中心 ............................................................................................................................可移动存储管理 .............................................................................................................其他策略 ......................................................................................................................... 数据查询 ............................................................................................................................第六章北信源网络接入控制管理系统.......................................................................网关接入配置认证 ............................................................................................................ 策略中心 ............................................................................................................................接入认证策略 .................................................................................................................其他策略 ......................................................................................................................... 环境准备方法 ....................................................................................................................安装RADIUS(windowsIAS)..............................................................................................Cisco2950配置方法........................................................................................................华为3COM3628配置.....................................................................................................锐捷RGS21配置 .............................................................................................................第七章北信源接入认证网关......................................................................................网关接入配置认证 ............................................................................................................ 策略中心 ............................................................................................................................第八章系统备份及系统升级......................................................................................系统数据库数据备份及还原 ............................................................................................ 系统组件升级 ....................................................................................................................区域管理器、扫描器模块升级 .....................................................................................升级网页管理平台 .........................................................................................................客户端注册程序升级 .....................................................................................................检查系统是否升级成功 ................................................................................................. 级联管理模式升级及配置 ................................................................................................附录 ..............................................................................................................................附录(一)北信源内网安全管理系统名词注释 ............................................................ 附录(二)移动存储设备认证工具操作说明 ................................................................USB标签制作 .................................................................................................................USB标签制作工具 .........................................................................................................USB标签制作历史查询 .................................................................................................移动存储审计策略 .........................................................................................................移动存储审计数据 ......................................................................................................... 附录(三)主机保护工具操作说明 ................................................................................ 附录(四)组态报表管理系统操作说明 ........................................................................模版制定 .........................................................................................................................报表输出 ......................................................................................................................... 附录(五)报警平台操作说明 ........................................................................................设置 .................................................................................................................................日志查询 .........................................................................................................................窗口 .................................................................................................................................更换界面 .........................................................................................................................帮助 ................................................................................................................................. 附录(六)漫游功能说明 ................................................................................................漫游功能介绍 .................................................................................................................漫游功能配置 ................................................................................................................. 附录(七)IIS服务器配置说明 .......................................................................................WIN2003-32位IIS配置说明..........................................................................................WIN2003-64位IIS配置说明..........................................................................................WIN2008-64位IIS配置说明..........................................................................................图目录图2-1创建新策略................................................................................................................ 图2-2下发策略.................................................................................................................... 图2-3策略控制.................................................................................................................... 图2-4硬件设备控制............................................................................................................ 图2-5软件安装监控策略.................................................................................................... 图2-6进程执行监控策略.................................................................................................... 图2-7进程保护策略............................................................................................................ 图2-8协议防火墙策略........................................................................................................ 图2-9注册表........................................................................................................................ 图2-10IP与MAC绑定策略................................................................................................. 图2-11防违规外联策略...................................................................................................... 图2-12违规提示.................................................................................................................. 图2-13文件备份路径设置.................................................................................................. 图2-14注册码配置.............................................................................................................. 图2-15阻断违规接入控制设置.......................................................................................... 图2-16本地注册情况信息.................................................................................................. 图2-17本地设备资源信息.................................................................................................. 图2-18本地设备类型统计.................................................................................................. 图2-19软件变化信息.......................................................................................................... 图2-20注册日志信息.......................................................................................................... 图2-21交换机扫描管理配置.............................................................................................. 图2-22设备信息统计图表.................................................................................................. 图2-23级联设备信息.......................................................................................................... 图2-24级联设备系统类型统计....................................................................................... 图2-25级联管理控制.......................................................................................................... 图2-26下级级联区域管理器信息...................................................................................... 图2-27区域管理器状态信息.............................................................................................. 图2-28区域扫描器状态信息.............................................................................................. 图2-29级联上报数据.......................................................................................................... 图2-30系统用户列表.......................................................................................................... 图2-31添加系统用户界面.................................................................................................. 图2-32用户管理列表.......................................................................................................... 图2-33终端控制权限.......................................................................................................... 图2-34屏幕监控权限.......................................................................................................... 图2-35密码初始化提示框.................................................................................................. 图2-36密码初始化完成提示框.......................................................................................... 图2-37修改ADMIN用户密码 ..............................................................................................图2-39审计用户登录.......................................................................................................... 图3-1区域管理器补丁管理设置........................................................................................ 图3-2分发参数设置............................................................................................................ 图3-3补丁自动分发............................................................................................................ 图3-4补丁下载服务器界面................................................................................................ 图3-5补丁下载服务器设置................................................................................................ 图3-6补丁代理传发支持.................................................................................................... 图3-7补丁下载设置............................................................................................................ 图3-8登录页面.................................................................................................................... 图3-9工具下载页面............................................................................................................ 图3-10补丁检测中心.......................................................................................................... 图3-11客户端补丁漏打检测.............................................................................................. 图6-1网关接入认证............................................................................................................ 图6-2重定向配置................................................................................................................ 图6-3用户添加.................................................................................................................... 图6-4补丁与杀毒软件认证策略........................................................................................ 图6-5接入认证策略............................................................................................................ 图6-6802.1X认证界面 ...................................................................................................... 图6-7802.1X认证界面 ...................................................................................................... 图6-8安全检查没有通过,802.1X不启动认证 ................................................................ 图6-9认证失败.................................................................................................................... 图6-10添加I NTERNET验证服务组件................................................................................... 图6-11IAS配置界面............................................................................................................. 图6-12新建RADIUS客户端 ............................................................................................... 图6-13新建RADIUS客户端 ............................................................................................... 图6-14新建远程访问策略.................................................................................................. 图6-15设置远程访问策略.................................................................................................. 图6-16设置远程访问策略.................................................................................................. 图6-17设置远程访问策略选择用户.................................................................................. 图6-18设置远程访问策略使用MD5质询........................................................................ 图6-19设置远程访问策略新建的策略.............................................................................. 图6-20选择D AY-A ND-T IME-R ESTRICTIONS .............................................................................. 图6-21选择允许.................................................................................................................. 图6-22设置属性.................................................................................................................. 图6-23添加属性值VLAN...................................................................................................... 图6-24添加属性值802....................................................................................................... 图6-25添加属性值600....................................................................................................... 图6-26添加属性值600....................................................................................................... 图6-27编辑拨入配置文件.................................................................................................. 图6-28新建连接请求策略..................................................................................................图6-30策略配置.................................................................................................................. 图6-31添加远程登录用户.................................................................................................. 图6-32设置用户属性.......................................................................................................... 图6-33设置TEST用户.......................................................................................................... 图6-34设置启用.................................................................................................................. 图6-35VRVEDPA GENT认证成功 ........................................................................................... 图6-36创建用户界面.......................................................................................................... 图6-37用户添加.................................................................................................................. 图6-38设置用户密码.......................................................................................................... 图6-39进入N ETWORK C ONFIGURATION........................................................................................ 图6-40AAAC LIENT配置 .......................................................................................................... 图6-41AAAS ERVER配置 .......................................................................................................... 图6-42进入I NTERFACE C ONFIGURATION .................................................................................... 图6-43进入RADIUS(IETF)................................................................................................. 图6-44进入G ROUP S ETUP........................................................................................................ 图6-45进入E DIT S ETTINGSP ................................................................................................... 图7-1网关接入认证............................................................................................................ 图7-2重定向配置................................................................................................................ 图7-3用户添加.................................................................................................................... 图7-4网关接入认证策略.................................................................................................... 图8-1级联管理配置............................................................................................................ 附图-1修改用户ADMIN USB标签 ...................................................................................... 附图-2下载D EVICE N UMBER.EXE.............................................................................................. 附图-3全局参数................................................................................................................... 附图-4U SB T OOL登录.............................................................................................................. 附图-5U SB T OOL界面 ............................................................................................................... 附图-6分区格式化............................................................................................................... 附图-7制作移动硬盘标签1................................................................................................ 附图-8制作移动硬盘标签2................................................................................................ 附图-9制作移动硬盘标签3................................................................................................ 附图-10制作移动硬盘标签4.............................................................................................. 附图-11制作移动硬盘标签5.............................................................................................. 附图-12制作移动硬盘标签6.............................................................................................. 附图-13制作移动硬盘标签7.............................................................................................. 附图-14制作移动硬盘标签8.............................................................................................. 附图-15制作移动硬盘标签9.............................................................................................. 附图-16制作移动硬盘标签10............................................................................................ 附图-17制作移动硬盘标签11............................................................................................ 附图-183个分区的优盘和移动硬盘内网登录界面........................................................... 附图-19整盘加密的优盘和移动硬盘内网登录界面.........................................................附图-20外网插入3个分区的优盘或移动硬盘盘符......................................................... 附图-21交换区登录界面..................................................................................................... 附图-22外网插入整盘加密优盘或移动盘符..................................................................... 附图-23信息提示................................................................................................................. 附图-24U SB T OOL登录 ............................................................................................................. 附图-25U SB T OOL界面............................................................................................................ 附图-26初始化密码............................................................................................................. 附图-27标签历史查询......................................................................................................... 附图-28访问控制配置说明................................................................................................. 附图-29DOS/DDOS配置说明............................................................................................... 附图-30创建模板................................................................................................................. 附图-31确定报表标题及报表尾......................................................................................... 附图-32定义报表输入项..................................................................................................... 附图-33确定输出条件......................................................................................................... 附图-34确定关联................................................................................................................. 附图-35保存模板................................................................................................................. 附图-36修改模板名称......................................................................................................... 附图-37修改模版的输出标题和表尾................................................................................. 附图-38修改输出列选项..................................................................................................... 附图-39修改关联选项......................................................................................................... 附图-40修改时间范围统计................................................................................................. 附图-41模板预览................................................................................................................. 附图-42输出EXCEL报表模板信息 ....................................................................................... 附图-43时间定义................................................................................................................. 附图-44模板导入................................................................................................................. 附图-45模板导出................................................................................................................. 附图-46报警平台设置......................................................................................................... 附图-47高级设置................................................................................................................. 附图-48报警设置上............................................................................................................. 附图-49报警设置下............................................................................................................. 附图-50日志查询................................................................................................................. 附图-51报警中心界面......................................................................................................... 附图-52漫游示意................................................................................................................. 附图-53结合接入认证漫游示意图..................................................................................... 附图-54CA服务器界面 ........................................................................................................ 附图-55区域管理器配置界面............................................................................................. 附图-56客户端迁移策略配置界面..................................................................................... 附图-57重原管理区漫游出去的客户端............................................................................. 附图-58漫游到新管理器的客户端..................................................................................... 附图-59进去漫游组中的漫游客户端................................................................................. 附图-60漫游回原管理器的客户端.....................................................................................。

VRVedp北信源内网管理系统用户使用手册

VRVedp北信源内网管理系统用户使用手册

V R V e d p北信源内网管理系统用户使用手册 Document number【980KGB-6898YT-769T8CB-246UT-18GG08】北信源内网安全管理系统用户使用手册北京北信源软件股份有限公司二〇一一年支持信息在北信源内网安全管理系统使用过程中,如您有任何疑问都可以通过访问我公司网站或者致电我司客服中心获得帮助和支持!热线支持:400-8188-110客户服务电话:0/86/87在您使用该产品过程中,如果有好的意见或建议的话也请联系我们的客服中心,感谢您对我公司产品的信任和支持!正文目录图目录表目录第一章概述特别说明北信源终端安全管理系列产品由《北信源内网安全管理系统》、《北信源补丁及文件分发管理系统》、《北信源主机监控审计系统》、《北信源移动存储介质使用管理系统》、《北信源网络接入控制管理系统》及《北信源接入认证网关》6大套件构成。

本手册内容将随着北信源软件的不断升级而改变(以光盘中电子版发行时为最新版),恕不另行通知。

需要者请从北信源公司网站下载本手册的最新电子版或者直接联系北信源公司索取。

本手册与本系统的安装配置手册中的所有图片均为示意图,请以实际产品为准。

本使用手册为北信源终端安全管理系列产品通用说明书。

若您独立购买《北信源内网安全管理系统》或《北信源补丁及文件分发管理系统》等其中之一产品,本说明书的其它功能将不具备。

感谢您购买北京北信源软件股份有限公司研制开发的北信源终端安全管理系列产品。

请在使用本软件之前认真阅读本使用手册,当您开始使用该软件时,北信源公司认为您已经阅读了本使用手册。

产品构架北信源终端安全管理产品由8部分组成:WinPcap程序、SQL Server管理信息库(安装包:环境初始化程序)、Web中央管理配置平台(安装包:网页管理平台)、区域管理器(安装包:Region Manage,原区域扫描器已作为模块集成到区域管理器)、客户端注册程序(安装包:注册程序)、补丁下载服务器、管理器主机保护模块、报警中心模块。

北信源网络接入控制系统用户使用手册

北信源网络接入控制系统用户使用手册
3
北信源网络接入控制系统用户使用手册
6.2 安全域管理---------------------------------------------------------------------------------------------- 26 6.3 检查规范列表 ------------------------------------------------------------------------------------------ 27
6.3.1 安检流程 .............................................................................................................. 27 6.3.2 检查规范列表 ...................................................................................................... 31 6.3.3 角色管理 .............................................................................................................. 34 6.3.4 用户管理 .............................................................................................................. 35 6.3.5 来宾用户管理 ...................................................................................................... 42 6.3.6 认证日志 .............................................................................................................. 44 7 网络准入 ......................................................................................................................... 45 7.1 准入配置 ------------------------------------------------------------------------------------------------- 45 7.1.1 旁路监听配置 ...................................................................................................... 45 7.1.2 策略路由配置 ...................................................................................................... 46 7.2 例外设备管理 ------------------------------------------------------------------------------------------ 47 7.2.1 不管理网段设置 .................................................................................................. 47 7.2.2 访问服务器白名单 .............................................................................................. 48 8 系统设置 ......................................................................................................................... 48 8.1 网络设置 ------------------------------------------------------------------------------------------------- 48 8.2 管理员设置---------------------------------------------------------------------------------------------- 49 8.2.1 管理员账户添加 .................................................................................................. 49 8.2.2 管理员用户管理 .................................................................................................. 50 8.3 数据备份 ------------------------------------------------------------------------------------------------- 51 8.4 其他设置 ------------------------------------------------------------------------------------------------- 51 9 系统维护 ......................................................................................................................... 52 9.1 系统状态 ------------------------------------------------------------------------------------------------- 52 9.2 系统升级 ------------------------------------------------------------------------------------------------- 54 9.3 配置维护 ------------------------------------------------------------------------------------------------- 55 9.4 系统日志 ------------------------------------------------------------------------------------------------- 56 附录一 EDP 服务器配置...................................................................................................... 57

北信源VRVEDP内网安全管理系统手册

北信源VRVEDP内网安全管理系统手册

特别声明⏹本使用手册由《北信源内网安全及补丁分发管理系统》产品安装配置指导手册、用户手册、产品维护手册三部分组成,其内容将随着北信源软件的不断升级而改变(以光盘中电子版发行时为最新版),恕不另行通知。

需要者请从北信源公司网站下载本手册的最新电子版或者直接联系北信源公司索取。

⏹《北信源内网安全及补丁分发管理系统》产品由《北信源内网安全管理系统》及《补丁分发管理系统》两大套件构成。

⏹本使用手册为《北信源内网安全及补丁分发管理系统》通用说明书。

若您独立购买《北信源内网安全管理系统》或《北信源补丁分发管理系统》之一产品,本说明书的其它功能将不具备。

⏹两大套件主要区别:《北信源补丁分发管理系统》不具备违规联网监控、客户端安全管理和桌面管理功能;《北信源内网安全管理系统》不具备补丁自动分发功能。

请您在使用过程中选择性阅读相应章节。

⏹感谢您购买北京北信源自动化技术有限公司研制开发的内网安全管理及补丁自动分发系列软件。

请在使用本软件之前认真阅读本使用手册,当您开始使用该软件时,北信源公司认为您已经阅读了本使用手册。

快速阅读指南1.详细阅读本软件组件功能、组成、作用、应用构架,确切了解本软件的系统应用。

2.安装准备软件环境:MicrosoftSQLServer2000、Windows2000Server、Internet服务管理器;建议将数据库管理系统、区域管理器、WEB管理平台安装在同一服务器上,确认区域管理器所在机器的88端口不被占用(即非主域控制器);防火墙应允许打开88,2388,2399,22105,8900,8901,22106,22108,8889端口。

3.按步骤安装各组件后,通过http://*.*.*.*/vrveis登录Web 管理平台,首先对Web管理平台进行如下配置:添加区域→划分该区域IP范围→指定区域管理器→指定区域扫描器。

4.双击屏幕右下角区域管理器、单击主机保护进行通讯参数配置。

5.在\VRV\VRVEIS\download目录中,使用RegTools.exe工具修改DeviceRegist.exe文件中的本地区域管理器IP,将修改后的注册程序DeviceRegist.exe放在机构网站上进行静态网页注册,或者在机构网站上加载动态网页检测注册脚本语句,进行动态设备注册。

北信源内网安全与补丁分发系统用户使用手册v2.0

北信源内网安全与补丁分发系统用户使用手册v2.0

北信源内网平安与补丁分发系统用户使用手册北京北信源软件股份二〇一三年支持信息在北信源内网平安与补丁分发系统使用过程中,如您有任何疑问都可以通过访问我公司网站 :// vrv 或者致电我司客服中心获得帮助和支持!热线支持:400-8188-110客户效劳:010-********/86/87在您使用该产品过程中,如果有好的意见或建议的话也请联系我们的客服中心,感谢您对我公司产品的信任和支持!正文目录第一章概述 (1)手册结构说明 (1)本手册约定 (1)特别说明 (1)产品构架 (1)应用构架 (3)第二章系统配置 (4)配置管理 (5)快速配置 (5)系统配置 (7)注册程序配置 (24)组织结构管理 (32)系统管理 (36)权限角色 (36)用户管理 (39)设备自定义组 (41)终端用户自定义组 (50)用户设置 (53)系统维护 (55)系统运维监视 (55)系统推送设置 (55)序列号管理 (56)软件授权许可证设置 (56)数据库配置 (56)数据重整 (57)数字证书映射情况 (57)工具上传管理 (58)普通工具下载 (58)管理工具下载 (58)数字证书审计上报配置 (59)IP、MAC绑定列表 (59)第三章策略中心 (60)策略的使用 (60)策略的创立和分发 (60)策略的高级设置 (62)策略查询 (63)公共策略 (66)黑白名单配置 (66)消息推送策略 (67)终端配置策略 (68)管理器策略 (68)组合策略 (69)漫游策略分发 (69)临时客户端策略分发 (69)平安准入管理 (69)阻断违规接入管理 (69)补丁与杀毒软件认证 (70)进程效劳注册表认证 (71)网关接入认证 (73)VIFR接入认证 (74)行为管理及审计 (75)屏幕抓取策略 (75)屏幕录像策略 (75)文件输出审计 (76)文件保护及审计谋略 (76)上网访问审计 (77)上网行为控制策略 (77)IM即时通讯记录审计 (77)上网痕迹检查 (77)文件内容检查 (77)终端涉密检查配置 (78)文件动态监控文件粉碎配置 (78)根本平安管理 (78)硬件设备控制 (78)进程及软件管理 (79)主机平安策略 (83)文件备份策略 (93)普通文件分发 (94)数据平安管理 (94)平安刻录审计 (94)存储管理 (94)补丁分发管理 (95)补丁自动分发 (95)自定义补丁分发 (96)第四章资产信息 (98)本地资产统计 (98)本地注册情况统计 (98)本地设备资源统计 (98)本地设备类型统计 (99)设备信息查询 (99)设备信息查询 (99)注册资产查询 (99)安装软件查询 (99)首次运行进程查询 (99)共享目录查询 (99)设备IP占用情况查询 (99)硬件变化查询 (99)软件变化查询 (99)注册日志查询 (100)操作系统安装查询 (100)计算机开关机查询 (101)离线设备查询 (101)级联总控 (101)级联注册情况统计 (101)级联设备资源统计 (101)级联设备类型统计 (102)级联管理控制 (102)区域管理器状态查询 (102)区域扫描器状态查询 (103)硬件资产查询 (103)终端管理 (103)第五章审计报警 (105)条件查询 (105)导出E XCEL (106)删除 (107)第六章系统备份及系统升级 (108)系统数据库数据备份及复原 (108)系统组件升级 (108)区域管理器、扫描器模块升级 (108)升级网页管理平台 (109)客户端注册程序升级 (109)检查系统是否升级成功 (109)级联管理模式升级及配置 (109)图目录图1-1北信源终端平安管理应用拓I扑 (3)图2-1WEB平台登录界面 (4)图2-2默认WEB界面 (5)图2-3系统配置首界面 (5)图2-4快速配置 (6)图2-5主区域信息配置 (6)图2-6主区域IP划分 (6)图2-7区域扫描器配置 (6)图2-8修改完成提示框 (7)图2-9区域划分与配置界面 (7)图2-10区域树目录示意图 (7)图2-11增加下级区域 (8)图2-12添加区域管理器 (8)图2-13删除区域提示框 (9)图2-14区域配置界面 (9)图2-15区域信息描述参数 (10)图2-16添加区域IP划分 (11)图2-17区域IP划分列表 (11)图2-18修改IP划分范围 (12)图2-19删除区域IP提示框 (12)图2-20区域管理器配置 (13)图2-21区域管理器系统配置 (14)图2-22区域管理器系统配置 (14)图2-23区域管理器平安配置 (15)图2-24区域管理器高级配置 (15)图2-25管理器配置 (16)图2-26效劳器迁移 (16)图2-27升级配置 (16)图2-28阻断配置 (17)图2-29报警过滤 (17)图2-31补丁下载 (19)图2-32数据上报 (19)图2-33其他配置 (20)图2-34区域扫描器参数设置 (20)图2-35增加扫描范围 (21)图2-36扫描器删除页面 (21)图2-37删除扫描器提示框 (21)图2-38扫描器列表 (22)图2-39修改扫描器 (22)图2-40扫描器高级配置 (23)图2-41交换机扫描配置 (24)图2-42注册程序配置 (24)图2-43注册程序提示1 (26)图2-44注册程序提示2 (26)图2-45编辑单位页面 (26)图2-46添加单位 (27)图2-47保存单位 (27)图2-48修改单位 (27)图2-49删除单位 (28)图2-50删除单位提示框 (28)图2-51提示保存信息 (28)图2-52编辑部门页面 (29)图2-53添加部门 (29)图2-54修改部门 (30)图2-55上移/下移单位/部门信息记录 (30)图2-56保存上移操作 (31)图2-57删除部门 (31)图2-58删除部门提示框 (32)图2-59提示保存信息 (32)图2-60导入提示框 (33)图2-61导入成功提示框 (33)图2-62导入后的组织结构 (33)图2-63查看详细信息 (34)图2-64管理/移动组织对话框 (34)图2-65移动后的管理/移动组织对话框 (35)图2-66从该组移除选定提示框 (35)图2-67从该组移除全部提示框 (35)图2-68权限角色配置 (36)图2-69增加全新组 (36)图2-70权限组列表 (37)图2-71修改权限组 (37)图2-72更新提示 (37)图2-73给权限组赋权 (38)图2-74保存提示框 (38)图2-75查询权限组 (38)图2-76查看权限组 (38)图2-77添加组用户 (39)图2-78删除权限组提示1 (39)图2-79删除权限组提示2 (39)图2-80增加用户 (40)图2-81添加用户提示 (40)图2-82用户列表 (40)图2-84分配权限组 (41)图2-85自定义设备组 (41)图2-86创立同级组 (41)图2-87创立下级组 (42)图2-88修改分组 (43)图2-89添加设备 (43)图2-90从设备查询中添加设备 (44)图2-91设备信息导入 (44)图2-92导入自定义组 (44)图2-93自定义组选择 (45)图2-94自定组全部导入页面 (45)图2-95自定义组信息列表 (45)图2-96查看设备 (46)图2-97移动和复制设备自定义组 (46)图2-98添加IP/M AC绑定 (47)图2-99删除自定义组 (47)图2-100给设备自定义组添加策略 (47)图2-101策略根本配置 (48)图2-102添加进程 (48)图2-103编辑策略 (49)图2-104策略高级选项 (49)图2-105分配策略 (50)图2-106查看策略 (50)图2-107AD域信息同步 (51)图2-108R ADIUS效劳器同步 (51)图2-109创立用户组 (51)图2-110终端用户组列表 (52)图2-111添加组成员 (52)图2-112添加提示 (52)图2-113查看组成员 (52)图2-114终端用户列表 (53)图2-115登录终端日志列表 (53)图2-116修改ADMIN用户密码 (54)图2-117添加访问控制IP (54)图2-118登录提示窗口 (54)图2-119系统运维监视 (55)图2-120系统推送设置 (56)图2-121序列号管理 (56)图2-122软件授权许可证设置 (56)图2-123数据库配置 (57)图2-124数据重整信息表 (57)图2-125数字证书映射 (58)图2-126工具上传 (58)图2-127普通工具下载 (58)图2-128管理工具下载 (58)图2-129数字证书审计上报 (59)图2-130IP/MAC绑定列表 (59)图3-1策略管理中心 (60)图3-2创立新策略 (61)图3-3策略根本配置 (61)图3-4下发策略 (62)图3-5策略高级配置 (62)图3-7按设备组分配策略 (64)图3-8按用户组分配策略 (64)图3-9按设备查询策略 (65)图3-10按策略名称查询 (65)图3-11策略下发记录 (65)图3-12黑白名单编辑 (66)图3-13进程黑白名单 (66)图3-14软件黑白名单 (66)图3-15URL黑白名单 (67)图3-16端口黑名单 (67)图3-17注册码配置 (69)图3-18阻断违规接入控制设置 (70)图3-19补丁与杀毒软件认证策略 (71)图3-20接入认证策略 (72)图3-21802.1X认证界面 (72)图3-22802.1X认证界面 (72)图3-23平安检查没有通过,802.1X不启动认证 (73)图3-24认证失败 (73)图3-25网关接入认证策略 (74)图3-26屏幕抓取策略 (75)图3-27文件备份路径设置 (75)图3-28屏幕录像策略 (76)图3-29硬件设备控制 (79)图3-30软件安装监控策略 (80)图3-31进程执行监控策略 (82)图3-32进程保护策略 (83)图3-33协议防火墙策略 (86)图3-34注册表 (86)图3-35IP与MAC绑定策略 (87)图3-36防违规外联策略 (90)图3-37违规提示 (90)图3-38补丁自动分发 (96)图4-1本地注册情况信息 (98)图4-2本地设备资源信息 (98)图4-3本地设备类型统计 (99)图4-4软件变化信息 (100)图4-5注册日志信息 (100)图4-6操作系统安装日志 (100)图4-7设备信息统计图表 (101)图4-8级联设备信息 (101)图4-9级联设备系统类型统计 (102)图4-10级联管理控制 (102)图4-11下级级联区域管理器信息 (102)图4-12区域管理器状态信息 (103)图4-13区域扫描器状态信息 (103)图4-14硬件资产查询 (103)图5-1审计报警首页 (105)图5-2阻断报警 (105)图5-3查询条件 (106)图5-4条件查询结果 (106)图5-5导出E XCEL路径选择 (107)图5-6阻断报警列表 (107)图6-1级联管理配置 (110)表目录表2-1添加区域参数列表 (9)表2-2区域信息描述列表 (10)表2-3添加区域IP划分参数列表 (11)表2-4修改IP划分范围参数列表 (12)表2-5区域管理器配置参数列表 (13)表2-6策略配置参数列表 (18)表2-7区域扫描器参数列表 (21)表2-8注册程序配置参数列表 (25)表3-1策略的高级设置参数说明 (63)表3-2消息推送策略参数说明 (67)表3-3终端配置策略参数说明 (68)表3-4补丁与杀毒软件认证策略参数说明 (70)表3-5VIFR接入认证策略参数说明 (74)表3-6文件输出审计谋略参数说明 (76)表3-7上网访问审计谋略参数说明 (77)表3-8文件内容检查策略参数说明 (78)表3-9硬件设备控制参数说明 (79)表3-10软件安装监控策略参数说明 (80)表3-11进程执行监控策略参数说明 (82)表3-12用户密码策略参数说明 (83)表3-13协议防火墙策略参数说明 (85)表3-14注册表检查策略参数说明 (86)表3-15IP与MAC绑定策略参数说明 (87)表3-16杀毒软件运行监控 (88)表3-17防违规外联策略参数说明 (89)表3-18运行资源监控策略参数说明 (91)表3-19进程异常监控策略参数说明 (92)表3-20流量采样策略参数说明 (92)表3-21流量控制策略参数说明 (93)表3-22客户端文件备份策略参数说明 (93)表3-23普通文件分发策略参数说明 (94)表3-24补丁自动分发策略参数说明 (96)表3-25人工选择补丁分发策略参数说明 (97)第一章概述注:本手册中的所有图片均为示意图,用户请以实际界面为准。

北信源网络接入控制系统用户使用手册

北信源网络接入控制系统用户使用手册
若因本手册或其所提到的任何信息引起的直接或间接的资料流失、利益损失, 北信源公司及其员工均不承担任何责任。
2
北...................................................................................................................... 6 2 产品特性 ........................................................................................................................... 7
4.1.1 全网接入状况 ...................................................................................................... 11 4.1.2 网关接口状态信息和联动、认证信息 .............................................................. 15 4.1.3 在线设备趋势图(最近一小时) ...................................................................... 17 4.2 在线设备 ------------------------------------------------------------------------------------------------- 17 4.2.1 在线设备 .............................................................................................................. 17 5 注册管理 ......................................................................................................................... 19 5.1 参数配置 ------------------------------------------------------------------------------------------------- 19 5.2 设备注册列表 ------------------------------------------------------------------------------------------ 19 5.2.1 注册设备 .............................................................................................................. 19 5.2.2 设备注册列表 ...................................................................................................... 21 5.3 设备注册日志 ------------------------------------------------------------------------------------------ 22 6 认证管理 ......................................................................................................................... 24 6.1 参数配置 ------------------------------------------------------------------------------------------------- 24

北信源内网安全管理系统用户使用手册

北信源内网安全管理系统用户使用手册

北信源内网安全管理系统用户使用手册北京北信源软件股份有限公司二〇一一年支持信息在北信源内网安全管理系统使用过程中,如您有任何疑问都可以通过访问我公司网站或者致电我司客服中心获得帮助和支持!热线支持:400-8188-110客户服务电话:在您使用该产品过程中,如果有好的意见或建议的话也请联系我们的客服中心,感谢您对我公司产品的信任和支持!正文目录图目录表目录第一章概述特别说明北信源终端安全管理系列产品由《北信源内网安全管理系统》、《北信源补丁及文件分发管理系统》、《北信源主机监控审计系统》、《北信源移动存储介质使用管理系统》、《北信源网络接入控制管理系统》及《北信源接入认证网关》6大套件构成。

本手册内容将随着北信源软件的不断升级而改变(以光盘中电子版发行时为最新版),恕不另行通知。

需要者请从北信源公司网站下载本手册的最新电子版或者直接联系北信源公司索取。

本手册与本系统的安装配置手册中的所有图片均为示意图,请以实际产品为准。

本使用手册为北信源终端安全管理系列产品通用说明书。

若您独立购买《北信源内网安全管理系统》或《北信源补丁及文件分发管理系统》等其中之一产品,本说明书的其它功能将不具备。

感谢您购买北京北信源软件股份有限公司研制开发的北信源终端安全管理系列产品。

请在使用本软件之前认真阅读本使用手册,当您开始使用该软件时,北信源公司认为您已经阅读了本使用手册。

产品构架北信源终端安全管理产品由8部分组成:WinPcap程序、SQL Server管理信息库(安装包:环境初始化程序)、Web中央管理配置平台(安装包:网页管理平台)、区域管理器(安装包:Region Manage,原区域扫描器已作为模块集成到区域管理器)、客户端注册程序(安装包:注册程序)、补丁下载服务器、管理器主机保护模块、报警中心模块。

环境初始化程序SQL Server管理信息库,建立北信源终端安全管理产品的初始化数据库。

初始化的信息包括:网络客户端设备属性信息、区域管理器信息、设备扫描器信息、区域管理范围信息、注册(未注册)机器信息、设备属性变化信息、报警信息等。

VRVedp北信源内网管理系统用户使用手册

VRVedp北信源内网管理系统用户使用手册

北信源内网安全管理系统用户使用手册北京北信源软件股份有限公司二〇一一年支持信息在北信源内网安全管理系统使用过程中,如您有任何疑问都可以通过访问我公司网站或者致电我司客服中心获得帮助和支持!热线支持:400-8188-110客户服务电话:在您使用该产品过程中,如果有好的意见或建议的话也请联系我们的客服中心,感谢您对我公司产品的信任和支持!正文目录特别说明 ............................................................................................................................ 产品构架 ............................................................................................................................ 应用构架 ............................................................................................................................第二章北信源内网安全管理系统 ..............................................................................策略中心 ............................................................................................................................策略管理中心 .................................................................................................................网关接入认证配置 .........................................................................................................阻断违规接入管理 ......................................................................................................... 补丁分发 ............................................................................................................................ 数据查询 ............................................................................................................................本地注册情况统计 .........................................................................................................本地设备资源统计 .........................................................................................................本地设备类型统计 .........................................................................................................USB标签信息查询 .........................................................................................................设备信息查询 .................................................................................................................审计数据查询 .................................................................................................................分发数据查询 .................................................................................................................非Windows操作系统设备............................................................................................ 终端管理 ............................................................................................................................终端管理 .........................................................................................................................行为控制 .........................................................................................................................远程协助 ......................................................................................................................... 运维监控 ............................................................................................................................ 报表管理 ............................................................................................................................ 报警管理 ............................................................................................................................报警数据查询 .................................................................................................................本地区域报警数据统计 .................................................................................................本地报警数据汇总 ......................................................................................................... 级联总控 ............................................................................................................................级联注册情况统计 .........................................................................................................级联设备资源统计 .........................................................................................................级联设备类型统计 .........................................................................................................级联管理控制 .................................................................................................................区域管理器状态查询 .....................................................................................................区域扫描器状态查询 .....................................................................................................级联上报数据 .................................................................................................................级联报警数据 .................................................................................................................系统用户分配与管理 .....................................................................................................用户设置 .........................................................................................................................数据重整 .........................................................................................................................审计用户 .........................................................................................................................第三章北信源补丁及文件分发管理系统 ...................................................................区域管理器补丁管理设置 ................................................................................................补丁下载配置 .................................................................................................................文件分发策略配置 ......................................................................................................... 策略中心 ............................................................................................................................补丁分发策略 .................................................................................................................软件分发策略 .................................................................................................................其他策略 ......................................................................................................................... 补丁分发 ............................................................................................................................ 补丁自动下载分发 ............................................................................................................补丁下载服务器 .............................................................................................................补丁库分类 .....................................................................................................................补丁下载转发代理 ......................................................................................................... 客户端补丁检测(一) .................................................................................................... 客户端补丁检测(二) ....................................................................................................第四章北信源主机监控审计系统 ..............................................................................策略中心 ............................................................................................................................行为管理及审计 .............................................................................................................涉密检查策略 .................................................................................................................其他策略 ......................................................................................................................... 数据查询 ............................................................................................................................第五章北信源移动存储介质使用管理系统 ...............................................................策略中心 ............................................................................................................................可移动存储管理 .............................................................................................................其他策略 ......................................................................................................................... 数据查询 ............................................................................................................................第六章北信源网络接入控制管理系统.......................................................................网关接入配置认证 ............................................................................................................ 策略中心 ............................................................................................................................接入认证策略 .................................................................................................................其他策略 ......................................................................................................................... 环境准备方法 ....................................................................................................................安装RADIUS(windowsIAS)..............................................................................................Cisco2950配置方法........................................................................................................华为3COM3628配置.....................................................................................................锐捷RGS21配置 .............................................................................................................第七章北信源接入认证网关......................................................................................网关接入配置认证 ............................................................................................................ 策略中心 ............................................................................................................................第八章系统备份及系统升级......................................................................................系统数据库数据备份及还原 ............................................................................................ 系统组件升级 ....................................................................................................................区域管理器、扫描器模块升级 .....................................................................................升级网页管理平台 .........................................................................................................客户端注册程序升级 .....................................................................................................检查系统是否升级成功 ................................................................................................. 级联管理模式升级及配置 ................................................................................................附录 ..............................................................................................................................附录(一)北信源内网安全管理系统名词注释 ............................................................ 附录(二)移动存储设备认证工具操作说明 ................................................................USB标签制作 .................................................................................................................USB标签制作工具 .........................................................................................................USB标签制作历史查询 .................................................................................................移动存储审计策略 .........................................................................................................移动存储审计数据 ......................................................................................................... 附录(三)主机保护工具操作说明 ................................................................................ 附录(四)组态报表管理系统操作说明 ........................................................................模版制定 .........................................................................................................................报表输出 ......................................................................................................................... 附录(五)报警平台操作说明 ........................................................................................设置 .................................................................................................................................日志查询 .........................................................................................................................窗口 .................................................................................................................................更换界面 .........................................................................................................................帮助 ................................................................................................................................. 附录(六)漫游功能说明 ................................................................................................漫游功能介绍 .................................................................................................................漫游功能配置 ................................................................................................................. 附录(七)IIS服务器配置说明 .......................................................................................WIN2003-32位IIS配置说明..........................................................................................WIN2003-64位IIS配置说明..........................................................................................WIN2008-64位IIS配置说明..........................................................................................图目录图2-1创建新策略................................................................................................................ 图2-2下发策略.................................................................................................................... 图2-3策略控制.................................................................................................................... 图2-4硬件设备控制............................................................................................................ 图2-5软件安装监控策略.................................................................................................... 图2-6进程执行监控策略.................................................................................................... 图2-7进程保护策略............................................................................................................ 图2-8协议防火墙策略........................................................................................................ 图2-9注册表........................................................................................................................ 图2-10IP与MAC绑定策略................................................................................................. 图2-11防违规外联策略...................................................................................................... 图2-12违规提示.................................................................................................................. 图2-13文件备份路径设置.................................................................................................. 图2-14注册码配置.............................................................................................................. 图2-15阻断违规接入控制设置.......................................................................................... 图2-16本地注册情况信息.................................................................................................. 图2-17本地设备资源信息.................................................................................................. 图2-18本地设备类型统计.................................................................................................. 图2-19软件变化信息.......................................................................................................... 图2-20注册日志信息.......................................................................................................... 图2-21交换机扫描管理配置.............................................................................................. 图2-22设备信息统计图表.................................................................................................. 图2-23级联设备信息.......................................................................................................... 图2-24级联设备系统类型统计....................................................................................... 图2-25级联管理控制.......................................................................................................... 图2-26下级级联区域管理器信息...................................................................................... 图2-27区域管理器状态信息.............................................................................................. 图2-28区域扫描器状态信息.............................................................................................. 图2-29级联上报数据.......................................................................................................... 图2-30系统用户列表.......................................................................................................... 图2-31添加系统用户界面.................................................................................................. 图2-32用户管理列表.......................................................................................................... 图2-33终端控制权限.......................................................................................................... 图2-34屏幕监控权限.......................................................................................................... 图2-35密码初始化提示框.................................................................................................. 图2-36密码初始化完成提示框.......................................................................................... 图2-37修改ADMIN用户密码 ..............................................................................................图2-39审计用户登录.......................................................................................................... 图3-1区域管理器补丁管理设置........................................................................................ 图3-2分发参数设置............................................................................................................ 图3-3补丁自动分发............................................................................................................ 图3-4补丁下载服务器界面................................................................................................ 图3-5补丁下载服务器设置................................................................................................ 图3-6补丁代理传发支持.................................................................................................... 图3-7补丁下载设置............................................................................................................ 图3-8登录页面.................................................................................................................... 图3-9工具下载页面............................................................................................................ 图3-10补丁检测中心.......................................................................................................... 图3-11客户端补丁漏打检测.............................................................................................. 图6-1网关接入认证............................................................................................................ 图6-2重定向配置................................................................................................................ 图6-3用户添加.................................................................................................................... 图6-4补丁与杀毒软件认证策略........................................................................................ 图6-5接入认证策略............................................................................................................ 图6-6802.1X认证界面 ...................................................................................................... 图6-7802.1X认证界面 ...................................................................................................... 图6-8安全检查没有通过,802.1X不启动认证 ................................................................ 图6-9认证失败.................................................................................................................... 图6-10添加I NTERNET验证服务组件................................................................................... 图6-11IAS配置界面............................................................................................................. 图6-12新建RADIUS客户端 ............................................................................................... 图6-13新建RADIUS客户端 ............................................................................................... 图6-14新建远程访问策略.................................................................................................. 图6-15设置远程访问策略.................................................................................................. 图6-16设置远程访问策略.................................................................................................. 图6-17设置远程访问策略选择用户.................................................................................. 图6-18设置远程访问策略使用MD5质询........................................................................ 图6-19设置远程访问策略新建的策略.............................................................................. 图6-20选择D AY-A ND-T IME-R ESTRICTIONS .............................................................................. 图6-21选择允许.................................................................................................................. 图6-22设置属性.................................................................................................................. 图6-23添加属性值VLAN...................................................................................................... 图6-24添加属性值802....................................................................................................... 图6-25添加属性值600....................................................................................................... 图6-26添加属性值600....................................................................................................... 图6-27编辑拨入配置文件.................................................................................................. 图6-28新建连接请求策略..................................................................................................图6-30策略配置.................................................................................................................. 图6-31添加远程登录用户.................................................................................................. 图6-32设置用户属性.......................................................................................................... 图6-33设置TEST用户.......................................................................................................... 图6-34设置启用.................................................................................................................. 图6-35VRVEDPA GENT认证成功 ........................................................................................... 图6-36创建用户界面.......................................................................................................... 图6-37用户添加.................................................................................................................. 图6-38设置用户密码.......................................................................................................... 图6-39进入N ETWORK C ONFIGURATION........................................................................................ 图6-40AAAC LIENT配置 .......................................................................................................... 图6-41AAAS ERVER配置 .......................................................................................................... 图6-42进入I NTERFACE C ONFIGURATION .................................................................................... 图6-43进入RADIUS(IETF)................................................................................................. 图6-44进入G ROUP S ETUP........................................................................................................ 图6-45进入E DIT S ETTINGSP ................................................................................................... 图7-1网关接入认证............................................................................................................ 图7-2重定向配置................................................................................................................ 图7-3用户添加.................................................................................................................... 图7-4网关接入认证策略.................................................................................................... 图8-1级联管理配置............................................................................................................ 附图-1修改用户ADMIN USB标签 ...................................................................................... 附图-2下载D EVICE N UMBER.EXE.............................................................................................. 附图-3全局参数................................................................................................................... 附图-4U SB T OOL登录.............................................................................................................. 附图-5U SB T OOL界面 ............................................................................................................... 附图-6分区格式化............................................................................................................... 附图-7制作移动硬盘标签1................................................................................................ 附图-8制作移动硬盘标签2................................................................................................ 附图-9制作移动硬盘标签3................................................................................................ 附图-10制作移动硬盘标签4.............................................................................................. 附图-11制作移动硬盘标签5.............................................................................................. 附图-12制作移动硬盘标签6.............................................................................................. 附图-13制作移动硬盘标签7.............................................................................................. 附图-14制作移动硬盘标签8.............................................................................................. 附图-15制作移动硬盘标签9.............................................................................................. 附图-16制作移动硬盘标签10............................................................................................ 附图-17制作移动硬盘标签11............................................................................................ 附图-183个分区的优盘和移动硬盘内网登录界面........................................................... 附图-19整盘加密的优盘和移动硬盘内网登录界面.........................................................附图-20外网插入3个分区的优盘或移动硬盘盘符......................................................... 附图-21交换区登录界面..................................................................................................... 附图-22外网插入整盘加密优盘或移动盘符..................................................................... 附图-23信息提示................................................................................................................. 附图-24U SB T OOL登录 ............................................................................................................. 附图-25U SB T OOL界面............................................................................................................ 附图-26初始化密码............................................................................................................. 附图-27标签历史查询......................................................................................................... 附图-28访问控制配置说明................................................................................................. 附图-29DOS/DDOS配置说明............................................................................................... 附图-30创建模板................................................................................................................. 附图-31确定报表标题及报表尾......................................................................................... 附图-32定义报表输入项..................................................................................................... 附图-33确定输出条件......................................................................................................... 附图-34确定关联................................................................................................................. 附图-35保存模板................................................................................................................. 附图-36修改模板名称......................................................................................................... 附图-37修改模版的输出标题和表尾................................................................................. 附图-38修改输出列选项..................................................................................................... 附图-39修改关联选项......................................................................................................... 附图-40修改时间范围统计................................................................................................. 附图-41模板预览................................................................................................................. 附图-42输出EXCEL报表模板信息 ....................................................................................... 附图-43时间定义................................................................................................................. 附图-44模板导入................................................................................................................. 附图-45模板导出................................................................................................................. 附图-46报警平台设置......................................................................................................... 附图-47高级设置................................................................................................................. 附图-48报警设置上............................................................................................................. 附图-49报警设置下............................................................................................................. 附图-50日志查询................................................................................................................. 附图-51报警中心界面......................................................................................................... 附图-52漫游示意................................................................................................................. 附图-53结合接入认证漫游示意图..................................................................................... 附图-54CA服务器界面 ........................................................................................................ 附图-55区域管理器配置界面............................................................................................. 附图-56客户端迁移策略配置界面..................................................................................... 附图-57重原管理区漫游出去的客户端............................................................................. 附图-58漫游到新管理器的客户端..................................................................................... 附图-59进去漫游组中的漫游客户端................................................................................. 附图-60漫游回原管理器的客户端.....................................................................................。

北信源内网安全管理接入网关安装及操作手册

北信源内网安全管理接入网关安装及操作手册

北信源接入认证网关用户手册v5.7北京北信源软件股份有限公司2012年02月1目录第一部分:产品简介 (4)1.1 产品概述 (4)1.2 工作模式 (4)1.3 管理操作方式 (4)1.4 产品硬件简介 (5)1.4.1面板 (5)1.4.2背板 (6)1.4.3信号灯 (6)1.4.4接口参数 (6)1.5 产品特性 (7)第二部分:产品安装 (8)2.1 硬件安装 (8)2.2 产品实施 (8)2.2.1串接部署 (8)2.2.2旁路并行部署 (9)2.2.3系统登录 (9)第三部分:接入网关 (10)3.1 用户分析 (10)3.1.1活跃用户数统计 (10)3.1.2在线用户分析 (11)3.1.3设备统计 (11)3.1.4用户认证列表 (11)3.1.5IP/MAC绑定列表 (12)3.2 流量管理 (12)3.2.1用户配置 (12)3.2.2应用配置 (15)3.2.3带宽配置 (16)3.2.4时间段配置 (17)3.2.5策略配置 (17)3.2.6带宽分配 (18)3.3 准入控制 (19)3.3.1EDP联动设置 (19)3.3.2用户认证设置 (21)3.3.3本地认证模式 (22)3.3.4Radius认证模式 (23)3.3.5IP/MAC绑定设置 (24)23.4 客户端管理 (25)3.4.1基本设置 (25)3.4.2策略配置 (27)3.5 服务器保护模式 (27)第四部分:系统相关 (29)4.1 帐号管理 (29)4.2 系统设置 (30)4.3 系统信息 (32)4.4 系统操作 (32)4.5 保存设置 (32)4.6 加载设置 (33)4.7 系统日志 (33)4.8 审计备份 (34)4.9 系统更新 (35)4.10 双机热备 (36)4.10.1串联模式 (36)4.10.1旁路模式 (39)34第一部分:产品简介本部分包括:⏹ 产品概述⏹ 产品安装1.1 产品概述北信源内网安全管理接入网关(简称北信源接入网关)是一款部署简便、使用灵活的网络准入控制产品。

VRVedp北信源内网管理系统用户使用手册

VRVedp北信源内网管理系统用户使用手册

北信源内网安全管理系统用户使用手册北京北信源软件股份有限公司二〇一一年支持信息在北信源内网安全管理系统使用过程中,如您有任何疑问都可以通过访问我公司网站http://www。

vrv。

com。

cn或者致电我司客服中心获得帮助和支持!热线支持:400—8188—110客户服务电话:010—62140485/86/87在您使用该产品过程中,如果有好的意见或建议的话也请联系我们的客服中心,感谢您对我公司产品的信任和支持!正文目录第一章................................................................................................................................. 概述1特别说明 (1)产品构架 (2)应用构架 (7)第二章...................................................................... 北信源内网安全管理系统8策略中心 (8)策略管理中心 (8)网关接入认证配置 (61)阻断违规接入管理 (61)补丁分发 (61)数据查询 (62)本地注册情况统计 (62)本地设备资源统计 (62)本地设备类型统计 (62)USB标签信息查询 (62)设备信息查询 (63)审计数据查询 (66)分发数据查询 (66)非Windows操作系统设备 (67)终端管理 (67)终端管理 (67)行为控制 (69)远程协助 (71)运维监控 (71)报警管理 (74)报警数据查询 (74)本地区域报警数据统计 (74)本地报警数据汇总 (75)级联总控 (75)级联注册情况统计 (75)级联设备资源统计 (75)级联设备类型统计 (76)级联管理控制 (76)区域管理器状态查询 (76)区域扫描器状态查询 (77)级联上报数据 (77)级联报警数据 (77)系统维护 (77)系统用户分配与管理 (78)用户设置 (82)数据重整 (82)审计用户 (83)第三章.................................................. 北信源补丁及文件分发管理系统85区域管理器补丁管理设置 (85)补丁下载配置 (85)文件分发策略配置 (87)策略中心 (88)补丁分发策略 (88)软件分发策略 (94)补丁分发 (97)补丁自动下载分发 (99)补丁下载服务器 (100)补丁库分类 (101)补丁下载转发代理 (102)客户端补丁检测(一) (103)客户端补丁检测(二) (106)第四章...................................................................... 北信源主机监控审计系统106策略中心 (106)行为管理及审计 (106)涉密检查策略 (111)其他策略 (113)数据查询 (113)第五章........................................... 北信源移动存储介质使用管理系统115策略中心 (115)可移动存储管理 (115)其他策略 (116)数据查询 (117)第六章......................................................... 北信源网络接入控制管理系统117网关接入配置认证 (117)策略中心 (118)接入认证策略 (118)其他策略 (122)环境准备方法 (123)安装RADIUS (windows IAS) (123)各厂商交换机配置 (129)Cisco2950配置方法 (129)华为3COM 3628配置 (131)锐捷RGS21配置 (139)第七章................................................................................... 北信源接入认证网关142网关接入配置认证 (142)策略中心 (142)第八章................................................................................... 系统备份及系统升级143系统数据库数据备份及还原 (143)系统组件升级 (144)区域管理器、扫描器模块升级 (144)升级网页管理平台 (145)客户端注册程序升级 (145)检查系统是否升级成功 (146)级联管理模式升级及配置 (147)附录 (148)附录(一)北信源内网安全管理系统名词注释 (148)附录(二)移动存储设备认证工具操作说明 (150)USB标签制作 (150)USB标签制作工具 (154)USB标签制作历史查询 (163)移动存储审计策略 (163)移动存储审计数据 (167)附录(三)主机保护工具操作说明 (168)附录(四)组态报表管理系统操作说明 (170)模版制定 (170)报表输出 (174)附录(五)报警平台操作说明 (176)设置 (176)日志查询 (180)窗口 (180)更换界面 (180)帮助 (180)附录(六)漫游功能说明 (181)漫游功能介绍 (181)漫游功能配置 (182)附录(七)IIS服务器配置说明 (184)WIN2003-32位IIS配置说明 (184)WIN2003-64位IIS配置说明 (186)WIN2008-64位IIS配置说明 (189)图目录图1—1北信源终端安全管理应用拓扑 (8)图2—1创建新策略 (9)图2-2下发策略 (9)图2-3策略控制 (10)图2-4硬件设备控制 (16)图2-5软件安装监控策略 (19)图2-6进程执行监控策略 (24)图2—7进程保护策略 (25)图2-8协议防火墙策略 (34)图2-9注册表 (36)图2-10IP与MAC绑定策略 (37)图2—11防违规外联策略 (42)图2-12违规提示 (43)图2-13文件备份路径设置 (54)图2-14注册码配置 (60)图2-15阻断违规接入控制设置 (61)图2—16本地注册情况信息 (62)图2—17本地设备资源信息 (62)图2—18本地设备类型统计 (62)图2—19软件变化信息 (65)图2-20注册日志信息 (65)图2-21交换机扫描管理配置 (72)图2—22设备信息统计图表 (75)图2-23级联设备信息 (75)图2—24级联设备系统类型统计 (76)图2-25级联管理控制 (76)图2-26下级级联区域管理器信息 (76)图2—27区域管理器状态信息 (76)图2-28区域扫描器状态信息 (77)图2—29级联上报数据 (77)图2—30系统用户列表 (78)图2—31添加系统用户界面 (78)图2—32用户管理列表 (79)图2—33终端控制权限 (81)图2-34屏幕监控权限 (81)图2-35密码初始化提示框 (82)图2-36密码初始化完成提示框 (82)图2—37修改ADMIN用户密码 (82)图2—38数据重整信息表 (83)图2—39审计用户登录 (84)图3—1区域管理器补丁管理设置 (85)图3—2分发参数设置 (87)图3-3补丁自动分发 (91)图3-4补丁下载服务器界面 (100)图3-5补丁下载服务器设置 (101)图3-6补丁代理传发支持 (103)图3—7补丁下载设置 (104)图3—8登录页面 (105)图3-9工具下载页面 (105)图3-10补丁检测中心 (105)图3-11客户端补丁漏打检测 (106)图6—1网关接入认证 (117)图6—2重定向配置 (117)图6-3用户添加 (118)图6-4补丁与杀毒软件认证策略 (119)图6-5接入认证策略 (120)图6-6802.1X认证界面 (120)图6—7802.1X认证界面 (120)图6—8安全检查没有通过,802。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

北信源内网安全管理系统用户使用手册北信源软件股份XX二〇一一年支持信息在北信源内网安全管理系统使用过程中,如您有任何疑问都可以通过访问我公司.vrv..或者致电我司客服中心获得帮助和支持!热线支持:400-8188-110客户服务:5/86/87在您使用该产品过程中,如果有好的意见或建议的话也请联系我们的客服中心,感谢您对我公司产品的信任和支持!正文目录第一章概述1特别说明1产品构架1应用构架3第二章北信源内网安全管理系统4策略中心4策略管理中心4网关接入认证配置25阻断违规接入管理25补丁分发25数据查询25本地注册情况统计26本地设备资源统计26本地设备类型统计26USB标签信息查询26设备信息查询27审计数据查询28分发数据查询28非Windows操作系统设备29终端管理29终端管理29行为控制29远程协助30运维监控30报表管理31报警管理31报警数据查询32本地区域报警数据统计32本地报警数据汇总32级联总控32级联注册情况统计32级联设备资源统计33级联设备类型统计33级联管理控制33区域管理器状态查询34区域扫描器状态查询35级联上报数据35级联报警数据35系统维护35系统用户分配与管理36用户设置38数据重整39审计用户39第三章北信源补丁及文件分发管理系统41区域管理器补丁管理设置41补丁下载配置41文件分发策略配置42策略中心42补丁分发策略42软件分发策略45其他策略46补丁分发46补丁自动下载分发47补丁下载服务器47补丁库分类48补丁下载转发代理48客户端补丁检测(一)49客户端补丁检测(二)51第四章北信源主机监控审计系统52策略中心52行为管理及审计52涉密检查策略53其他策略54数据查询54第五章北信源移动存储介质使用管理系统55策略中心55可移动存储管理55其他策略56数据查询56第六章北信源网络接入控制管理系统56网关接入配置认证56策略中心58接入认证策略58其他策略62环境准备方法62安装RADIUS (windows IAS)62各厂商交换机配置81Cisco2950配置方法81华为3 3628配置82锐捷RGS21配置85第七章北信源接入认证网关87网关接入配置认证87策略中心88第八章系统备份及系统升级89系统数据库数据备份及还原89系统组件升级89区域管理器、扫描器模块升级89升级网页管理平台90客户端注册程序升级90检查系统是否升级成功90级联管理模式升级及配置90附录91附录(一)北信源内网安全管理系统名词注释91附录(二)移动存储设备认证工具操作说明92USB标签制作92USB标签制作工具94USB标签制作历史查询105移动存储审计策略106移动存储审计数据107附录(三)主机保护工具操作说明107附录(四)组态报表管理系统操作说明108模版制定108报表输出114附录(五)报警平台操作说明117设置117日志查询120窗口120更换界面121帮助121附录(六)漫游功能说明121漫游功能介绍121漫游功能配置123附录(七)IIS服务器配置说明127WIN2003-32位IIS配置说明127WIN2003-64位IIS配置说明129WIN2008-64位IIS配置说明131图目录图1-1北信源终端安全管理应用拓扑4图2-1创建新策略4图2-2下发策略5图2-3策略控制5图2-4硬件设备控制8图2-5软件安装监控策略9图2-6进程执行监控策略11图2-7进程保护策略11图2-8协议防火墙策略14图2-9注册表15图2-10IP与MAC绑定策略16图2-11防违规外联策略18图2-12违规提示18图2-13文件备份路径设置23图2-14注册码配置24图2-15阻断违规接入控制设置25图2-16本地注册情况信息26图2-17本地设备资源信息26图2-18本地设备类型统计26图2-19软件变化信息28图2-20注册日志信息28图2-21交换机扫描管理配置31图2-22设备信息统计图表32图2-23级联设备信息33图2-24级联设备系统类型统计33图2-25级联管理控制34图2-26下级级联区域管理器信息34图2-27区域管理器状态信息34图2-28区域扫描器状态信息35图2-29级联上报数据35图2-30系统用户列表36图2-31添加系统用户界面36图2-32用户管理列表36图2-33终端控制权限37图2-34屏幕监控权限37图2-35密码初始化提示框38图2-36密码初始化完成提示框38图2-37修改ADMIN用户密码38图2-38数据重整信息表39图2-39审计用户登录40图3-1区域管理器补丁管理设置41图3-2分发参数设置42图3-3补丁自动分发44图3-4补丁下载服务器界面47图3-5补丁下载服务器设置48图3-6补丁代理传发支持49图3-7补丁下载设置49图3-8登录页面50图3-9工具下载页面50图3-10补丁检测中心51图3-11客户端补丁漏打检测51图6-1网关接入认证57图6-2重定向配置57图6-3用户添加58图6-4补丁与杀毒软件认证策略59图6-5接入认证策略60图6-6802.1X认证界面60图6-7802.1X认证界面61图6-8安全检查没有通过,802.1X不启动认证61图6-9认证失败61图6-10添加I NTERNET验证服务组件63图6-11IAS配置界面63图6-12新建RADIUS客户端64图6-13新建RADIUS客户端64图6-14新建远程访问策略65图6-15设置远程访问策略65图6-16设置远程访问策略66图6-17设置远程访问策略选择用户66图6-18设置远程访问策略使用MD5质询67图6-19设置远程访问策略新建的策略67图6-20选择D AY-A ND-T IME-R ESTRICTIONS68图6-21选择允许68图6-22设置属性69图6-23添加属性值VLAN69图6-24添加属性值80270图6-25添加属性值60070图6-26添加属性值60071图6-27编辑拨入配置文件71图6-28新建连接请求策略72图6-29为策略取名字72图6-30策略配置73图6-31添加远程登录用户73图6-32设置用户属性74图6-33设置TEST用户74图6-34设置启用75图6-35VRV EDP A GENT认证成功75图6-36创建用户界面76图6-37用户添加76图6-38设置用户密码77图6-39进入N ETWORK C ONFIGURATION77图6-40AAA C LIENT 配置78图6-41AAA S ERVER 配置78图6-42进入I NTERFACE C ONFIGURATION79图6-43进入RADIUS(IETF)79图6-44进入G ROUP S ETUP80图6-45进入E DIT S ETTINGSP80图7-1网关接入认证87图7-2重定向配置88图7-3用户添加88图7-4网关接入认证策略88图8-1级联管理配置91附图-1修改用户 ADMIN USB标签93附图-2下载D EVICE N UMBER.EXE93附图-3全局参数94附图-4U SB T OOL登录96附图-5U SB T OOL界面96附图-6分区格式化97附图-7制作移动硬盘标签197附图-8制作移动硬盘标签298附图-9制作移动硬盘标签398附图-10制作移动硬盘标签498附图-11制作移动硬盘标签599附图-12制作移动硬盘标签699附图-13制作移动硬盘标签7100附图-14制作移动硬盘标签8100附图-15制作移动硬盘标签9100附图-16制作移动硬盘标签10101附图-17制作移动硬盘标签11101附图-183个分区的优盘和移动硬盘内网登录界面102附图-19整盘加密的优盘和移动硬盘内网登录界面102附图-20外网插入3个分区的优盘或移动硬盘盘符102附图-21交换区登录界面103附图-22外网插入整盘加密优盘或移动盘符103附图-23信息提示103附图-24U SB T OOL登录104附图-25U SB T OOL界面104附图-26初始化密码105附图-27标签历史查询105附图-28访问控制配置说明107附图-29DOS/DDOS配置说明108附图-30创建模板109附图-31确定报表标题及报表尾109附图-32定义报表输入项110附图-33确定输出条件110附图-34确定关联111附图-35保存模板112附图-36修改模板名称112附图-37修改模版的输出标题和表尾113附图-38修改输出列选项113附图-39修改关联选项114附图-40修改时间X围统计114附图-41模板预览115附图-42输出EXCEL报表模板信息115附图-43时间定义116附图-44模板导入116附图-45模板导出117附图-46报警平台设置117附图-47高级设置118附图-48报警设置上119附图-49报警设置下119附图-50日志查询120附图-51报警中心界面120附图-52漫游示意122附图-53结合接入认证漫游示意图122附图-54CA服务器界面123附图-55区域管理器配置界面123附图-56客户端迁移策略配置界面124附图-57重原管理区漫游出去的客户端124附图-58漫游到新管理器的客户端125附图-59进去漫游组中的漫游客户端125附图-60漫游回原管理器的客户端126附图-61漫游查询状态选项126附图-62IIS服务管理器127附图-63虚拟目录属性128附图-64选择用户域组128附图-65用户域组高级选项129附图-66用户属性变更129附图-67命令执行结果130附图-68输出结果130附图-70添加角色向导131表目录表2-1策略的高级设置参数说明6表2-2硬件设备控制参数说明7表2-3软件安装监控策略参数说明9表2-4进程执行监控策略参数说明10表2-5用户密码策略参数说明12表2-6协议防火墙策略参数说明14表2-7注册表检查策略参数说明15表2-8IP与MAC绑定策略参数说明15表2-9杀毒软件运行监控16表2-10防违规外联策略参数说明18表2-11运行资源监控策略参数说明19表2-12进程异常监控策略参数说明20表2-13流量采样策略参数说明20表2-14流量控制策略参数说明21表2-15消息推送策略参数说明22表2-16客户端文件备份策略参数说明22表2-17终端配置策略参数说明23表3-1区域管理器补丁管理参数说明41表3-2补丁自动分发策略参数说明43表3-3人工选择补丁分发策略参数说明45表3-4普通文件分发策略参数说明45表3-5补丁下载设置参数说明50表4-1文件输出审计策略参数说明52表4-2上网访问审计策略参数说明53表4-3文件内容检查策略参数说明54表6-1补丁与杀毒软件认证策略参数说明58表6-2VIFR接入认证策略参数说明62附表-1移动存储审计策略参数说明107第一章概述特别说明北信源终端安全管理系列产品由《北信源内网安全管理系统》、《北信源补丁及文件分发管理系统》、《北信源主机监控审计系统》、《北信源移动存储介质使用管理系统》、《北信源网络接入控制管理系统》及《北信源接入认证网关》6大套件构成。

相关文档
最新文档