ViaControl功能简介与组成架构(日文版)

合集下载

ViaControl 文档加密系统 用户手册

ViaControl 文档加密系统 用户手册

目录第一章简介 (4)1.1前言 (4)1.2术语介绍 (5)1.3操作流程 (6)第二章服务器 (8)2.1注册 (8)第三章控制台 (10)3.1启用/禁用加密授权 (10)3.2帐户管理 (11)3.3授权软件 (13)3.4安全区域 (14)3.5外发对象 (15)3.6加密权限设置 (17)3.7离线权限设置 (20)3.8加密文档操作日志 (21)3.9解密申请管理 (21)3.10外发申请管理 (22)3.11本地扫描工具 (24)3.12远程文档管理 (24)3.13备用服务器管理 (25)第四章客户端 (26)4.1客户端运行 (26)4.2导入授权文件 (26)4.3右键菜单 (26)威盾嘉兴分公司:建国南路633弄耀江304 电话:833760084.4扫描工具 (27)4.5修改文档安全属性 (27)4.6解密与加密 (28)4.7外发 (29)4.8查看申请信息 (30)4.9安全密码 (32)4.9.1 设置安全密码 (32)4.9.2 清除安全密码 (32)第五章代理管理员 (33)5.1登录 (33)5.2审批管理 (33)5.3锁定 (34)第六章外发查看器 (35)6.1安装 (35)6.2授权 (35)6.3使用 (35)第七章备用服务器 (37)7.1安装与运行 (37)7.2登录密码设置 (37)7.3备用服务器设置 (37)7.3.1 服务器连接设置 (38)7.3.2 主动轮询 (38)7.4查看备用服务器状态 (39)7.5查看客户端状态 (40)7.6查看连接列表 (40)7.7创建紧急模式授权文件 (40)7.8超级授权 (41)7.8.1申请超级授权 (41)7.8.2设置超级授权 (41)7.8.3 设置检验码 (42)威盾嘉兴分公司:建国南路633弄耀江304 电话:83376008第一章简介1.1前言随着信息化建设的逐渐深入,商业企业、政府机构、事业单位等组织内部的信息和数据大多以为电子文档的形式进行存储和传递。

互普威盾ViaControl V3网络保安-52页文档资料

互普威盾ViaControl V3网络保安-52页文档资料

网页浏览管控
记录员工访问网页日志,限制访问权限,规 范员工上网行为
网页浏览统计
➢ 多种方式统计网页浏览情况,评估互联网使用情况
网页浏览控制
➢ 限制浏览与工作无关的网站 ➢ 禁止访问含有不良信息的网站
网页浏览日志
➢ 详细记录上网浏览的网页地址、窗口标题,跟踪员工上网 浏览内容
网络流量管控
互普威盾网络保安
内容
1 威盾ViaControl简介 2 威盾ViaControl功能模块介绍 3 威盾ViaControl解决方案 4 威盾ViaControl安装部署
企业信息化对安全带来的挑战
机密泄露
移动存储 ·邮件 即时通讯 ·P2P 拨号外联 ·打印
资料被窃
间谍软件 非法入侵 黑客工具
核心产品设计 关键客户资料 敏感财务信息
安全隐患
系统补丁和漏洞 病毒攻击 恶意删除和篡改
企业信息化对管理带来的困扰
玩游戏 ·炒股票 ·上网聊天 浏览娱乐网站 ·打印私人资料 在线看电影 ·听广播 · 下载音乐 远端电脑出现故障不能及时解决 无法了解软硬件资产的变更
管理员面对庞大网络分身乏术
内网安全的意义
增强IT系统抵御外来风险的抵抗力; 防止堡垒从内部攻破。
➢ 提供防火墙的功能,禁止和未授权的主机通讯,保障内网 安全
网络接入检测
➢ 检测网络,阻止非法的计算机,避免入侵后盗取企业机密 信息
屏幕监控
记录并回放屏幕活动,彻底了解员工工作情 况
屏幕监视
➢ 查看任意计算机的当前屏幕,并支持多显示器监控 ➢ 多屏监视,集中监控
屏幕记录
➢ 完整地记录屏幕历史,方便以后调查分析 ➢ 针对不同应用程序采用不同的记录频率,更关注敏感信息 ➢ 增量记录、高效压缩使存储空间更优化 ➢ 能导出通用的视频文档

viacontrol15大功能简介

viacontrol15大功能简介

Viacontrol企业信息安全监管系统功能简介
Viacontrol企业信息安全监管系统是一个专门设计用来进行网络管理,控制滥用电脑、实现网络监控保护企业信息安全的计算机软件系统。

是企业改善电脑办公网络应用效果,提升8小时工作效率,是各级管理者必备的利器!
Viacontrol是一款模块化架构的内网安全管理系统,共包含15项强大的功能。

根据实际需求,你可以选择不同的模块进行组合,按需取用更能保证IT投资回报率。

通过部署Viacontrol,你可以直观了解用户在工作中如何使用计算机、数据和互联网;Viacontrol提供的详实报告更能帮助你制定合理的IT策略并付诸实施,防范敏感数据泄漏,引导员工合理使用计算机和互联网,提升IT应用效率。

ViaControl移动存储设备解决方案剖析

ViaControl移动存储设备解决方案剖析

鱼与熊掌,皆可兼得ViaControl移动存储设备解决方案面对u盘等移动存储设备,IT管理者往往处在两难的困境:一方面,组织内部常规化的移动存储设备应用带来的便捷性能大大加强信息的存储与传递;另一方面,移动存储设备很容易造成信息泄露,U盘病毒泛滥也给内网的安全造成巨大困扰。

鱼与熊掌不可兼得,很多IT管理者保守地选择了彻底禁用USB设备,甚至将主机USB接口涂胶,这样做无疑杜绝了以上种种安全难题,但同时也牺牲了移动存储设备带来的便捷性。

那么,有没有一种方法,可以在保证内网安全的基础上,最大限度的获取移动存储设备的便捷性带来的办公效率提升呢?解决组织内部移动存储设备应用矛盾,其核心是在总体控制计算机外部设备包括USB、蓝牙、光存储设备使用权限的基础上,分类规范网内的移动存储设备使用行为并进行加密,辅之以全面的移动存储审计,最终达到移动存储设备便携性(鱼)与安全性(熊掌)兼得的目的。

ViaControl移动存储解决方案,灵活控制使用权限,双重加密保证安全,必要时辅之以ViaControl文档控制模块,可以实现以下功能:● 分类控制计算机外部设备使用权限● 控制移动存储设备在不同工作环境中的读写权限●制作加密移动存储设备及文档读写加密● 控制手机等数码设备使用的蓝牙、红外等非USB端口● 分类管理接入组织内部的所有移动存储设备与全面移动存储操作审计● 控制文档使用权限,从源头开始保卫信息安全方案详解:全面控制外部设备的使用◇ 控制多种计算机外部设备的使用权限,包括光存储设备、USB设备、通讯接口、网络设备等,限制光盘刻录、直接互联等非法信息转移方式,必要时可完全禁止指定用户移动存储设备的使用,保证信息安全◇ 增加对蓝牙等通讯端口的限制,完整控制包括手机、数码相机等应用日益广泛的常见数码设备通过蓝牙等非USB接口访问内网计算机进行数据交换,考虑周全,全方位保证敏感信息安全细分移动存储的使用权限◇ 控制用户对指定分类移动存储设备的访问权限,通过限制读写,限制用户对关键文档的移动、复制等操作,防止信息非法转移◇ 通过设定特定部门的移动存储设备使用权限,保证内部移动存储设备在部门以外无法访问,外部移动存储设备无法在内部随意使用,双管齐下杜绝关键信息外泄◇ 针对不同用户与设备分别设定策略,多级策略组合实施,实现灵活的权限控制,最大限度保证移动存储设备的正常应用◇ 第一次接入内网的移动存储设备进入未分类组别,针对未分类组设定非可读非可写权限,有效禁止移动存储设备的自动播放功能,限制外来移动设备使用权限的同时,防止带毒设备自动运行造成的病毒感染多种存储加密保证◇ 支持将普通移动存储设备通过ViaControl加密为加密盘,加密盘只能在装有ViaControl产品并具有相应操作权限的客户端机器上使用,其他计算机上非法使用将被格式化,保证关键文档在离开可信内网之后的安全◇ 对指定移动存储设备设定自动加解密策略,在存取相关涉密文档时,自动对其进行透明加解密,设备内原有的文件不受影响,加密文档在未经授权的其他内部计算机或外部计算机访问时则为乱码完整的移动存储分类与应用审计◇ 完整识别曾接入到网内的所有移动存储设备,记录设备详细信息,包括序列号、磁盘类型、容量、使用信息等,完整备案◇ 支持自定义分类,将接入内网的所有移动存储设备详细分门别类,便于各自统一设定使用策略,同时也有利于规范组织内各部门移动存储设备的分类管理◇ 全面记录移动存储设备的插拔使用情况,加强操作审计,完整掌握移动存储设备使用状态,便于发现和纠正移动存储设备的不规范应用问题详尽的文档操作审计◇ 控制客户端计算机对指定文档的操作权限,包括复制、移动、访问等,杜绝非法操作,从源头保证关键文档安全◇ 记录客户端机器上所有文档的操作信息,包括在硬盘、移动存储、网络共享等位置所进行的创建、访问、修改、复制、移动、删除等操作,支持灵活查询,方便在发生信息安全事件时追根溯源◇ 在关键文档被修改或转移到移动存储设备之前即时进行备份,保证源文件安全,通过ViaControl文档管控模块实现,请按需选择方案优势:● 覆盖设备范围广泛不仅可以管理常见的U盘、移动硬盘等USB移动存储设备,还可以控制手机与数码相机等设备内置的通过蓝牙等常用端口进行文件传输的闪存及存储卡等设备,管控没有遗漏● 使用权限设定灵活针对不同用户与存储设备分别设定策略,多种策略组合实施,实现灵活的权限控制,最大限度保证移动存储设备的正常应用● 加密功能双重选择可以把内部移动存储设备加密为加密盘进行规范管理,也可以对普通移动存储设备读取的文档进行透明加解密,多种方式实现信息加密防泄漏● 完整备份防范损失非法复制指定文档时对文档进行备份,保证源文件安全,留存操作痕迹客户收益:● 保证使用安全无需完全禁用USB设备,安全享受移动存储设备为办公带来的便携性● 建立使用规范加强使用权限管理,规范信息转移,保证操作审计● 保护信息安全通过加密盘制作及文档加密,双重保证移动存储设备中的敏感信息安全● 抑制病毒泛滥限制新接入移动存储设备的使用,抑制U盘病毒泛滥。

ViaControl V09 设备控制模块图文详解_20120207

ViaControl V09 设备控制模块图文详解_20120207

V09 设备控制模块图文详解ViaControl V3设备控制模块可以实现以下功能:一、限制各类设备的使用种类繁多、层出不穷的存储、通讯等设备成为信息安全的一大隐患,ViaControl V3能够限制各类设备的使用,有效保护信息安全。

存储设备:软/光盘、刻录机、磁带,可移动存储设备等;存储设备包括:软盘软盘控制器,禁止该项,则软驱也被禁止;光盘DVD/CD-ROM驱动器;刻录/烧录机对刻录/烧录的行为进行控制,可以读盘;磁带对磁带做控制;可移动设备除硬盘(ide、scsi、sata接口)外的存储设备,包括U盘,移动硬盘,记忆棒,智能卡,MO,Zip。

非系统驱动器非操作系统所在盘符的驱动器便携设备如智能手机等方便携带的带存储功能的设备•拨号:拨号连接;拨号包括:拨号连接对拨号连接做控制。

•通讯设备:串/并口、SCSI、1394、蓝牙、红外线、MODEM、直接对联线等;通讯接口设备包括:串口COM端口;并口LPT端口;USB控制器和连通用串行总线控制器和连接器(HUB);接器SCSI接口scsi和raid控制器,scsi硬盘会用到该接口;1394控制器IEEE 1394总线主控制器,1394接口,通俗的说就是1394插槽,同USB控制;红外线红外线设备;PCMICA卡一个PCMCIA接口,通俗的说就是PCMCIA插槽,同USB控制器;蓝牙设备蓝牙设备;MODEM 拨号设备;直接电缆连接用usb线、com口对连线或并口对连线直接把两台计算机连接起来的行为。

•USB设备:USB 键盘、鼠标、MODEM、映像设备、存储、光驱、硬盘和其他USB 设备;USBUSB键盘控制USB键盘的使用;USB鼠标控制USB鼠标的使用;USB Modem 控制USB Modem的使用;USB 映像设备控制USB接口的摄像头、扫描仪、数码相机;USB CDROM 控制USB 接口的CDROM;USB 存储控制USB接口的存储设备;USB 硬盘控制USB硬盘的使用;USB 网卡控制USB网卡的使用;USB其他设备控制非以上USB接口的其它设备。

ViaControl V3转移服务器说明_V3.1

ViaControl V3转移服务器说明_V3.1

转移服务器说明_V3.1概要如果您的服务器需要转移,但又希望转移后仍然可以查看前期的日志,或保持前期设置的策略等,那么需要转移ocular3数据库,可以参照我们提供的服务器转移方案来保留前期的数据转移方案条件假设原来V3安装在server1机器,现在要把他转移到server2机器上;Server1的V3服务器安装目录是E:\Program Files (x86)\Hupu\ViaControl3;使用的是SQL Server数据库, SQL Server的数据库文件OCULAR3_Data.MDF、OCULAR3_SCREEN_Data.NDF、OCULAR3_MAIL_Data.NDF、OCULAR3_DOC_Data.NDF、OCULAR3_Log.LDF也在V3的安装目录里;server2机器上已经安装了SQL Server并打上了相应的补丁;需要注意的是server2上的SQL Server版本不能低于server1的SQL SERVER版本,比如server1装的是SQL2005,那么server2上就不能装SQL2000。

准备工作确认当前运行的服务器的检验码,如果记得不太清楚,可以重新设置一个检验码并记住当前设置的检验码;重新设置检验码后,最好重启一下服务器。

检验码是客户端与服务器识别身份的依据之一,迁移后的服务器需要设置为迁移之前服务器的检验码才能确保新的服务器能与客户端正常通讯。

具体步骤server1:移动现有数据步骤1:停止V3服务器,然后卸载它步骤2:把数据库OCULAR数据库分离出来。

(SQL分离与附加向导:MSSQL2005/express2005,MSSQL2000,MSDE2000)步骤3:把V3的安装目录除OCULAR3_Data.MDF、OCULAR3_SCREEN_Data.NDF、OCULAR3_MAIL_Data.NDF、OCULAR3_DOC_Data.NDF、OCULAR3_Log.LDF外的文件备份一下,这里假定备份到“BackUp1”文件夹里。

V05 文档操作模块图文详解

V05 文档操作模块图文详解

V05 文档操作模块图文详解ViaControl V3文档操作模块可以实现以下功能:一、控制文档操作•ViaControl V3能够有效限制客户端计算机对文档的操作权限,限制范围囊括了硬盘、软盘、光盘、可移动盘、网络盘及其他任何新出现的存储设备。

通过对文档操作的授权,有效避免了机密文档外泄情况的发生。

高级-文档控制策略文档操作控制可以限制的操作类型限制范围囊括了硬盘、软盘、光盘、可移动盘、网络盘及其他任何新出现的存储设备完整的文档控制策略二、备份重要文档•ViaControl V3能够分别在修改前、复制/移动、删除前对文档进行备份,从而避免了因对重要文档进行了误操作而给企业造成巨大损失。

在修改前、复制/移动、删除前对文档进行备份的策略三、审计文档操作•ViaControl V3全面记录客户端计算机上的文档操作信息,记录范围涵盖了硬盘、移动存储、网络路径和共享目录等所有存储区域,审计包括创建、访问、修改、移动、复制、删除、恢复、重命名在内的所有文档操作。

文档操作日志查询栏文档日志记录的操作类型文档日志所记录的盘符类型四、各种类型的文档操作日志示例:文档操作日志-创建文档操作日志-复制文档操作日志-移动文档操作日志-重命名文档操作日志-恢复文档操作日志-删除文档操作日志-访问文档操作日志-修改文档操作日志-上传文档操作日志-下载文档操作日志-刻录五、各种类型的共享文档操作日志示例:共享文档操作日志查询界面共享文档操作日志-创建共享文档操作日志-重命名共享文档操作日志-删除共享文档操作日志-修改六、模块详解七、模块优势限制文档操作权限,防止机密文件外泄ViaControl威盾让您给不同客户端用户设置不同的文档操作权限,针对不同的文档设置不同的操作权限,如:读取、修改、删除等,保障信息的保密性与安全性。

此外,ViaControl 威盾记录每一用户的文档操作细节,从而使得所有文档操作都有迹可循。

备份重要文档,避免重要文档丢失ViaControl威盾帮助您备份修改前,删除前,移动到其他盘符前的源文件,防止重要文件被恶意或无意的修改、删除、遗失而给企业带来巨大的损失。

ViaControl V10 网络控制模块图文详解_20120207

ViaControl V10 网络控制模块图文详解_20120207

V10 网络控制模块图文详解ViaControl V3网络控制模块可以实现以下功能:一、控制网络通讯•ViaControl V3支持通过对通讯方向、IP地址范围、网络端口范围的设置限制客户端计算机使用网络的权限。

一方面阻断客户端计算机与非法计算机之间的通讯,有效防止非法计算机窃取客户端计算机的信息,同时保护客户端计算机免受外来病毒侵袭;另一方面阻断恶意端口或下载端口,避免对网络资源的滥用。

主动入侵检测网络控制策略网络控制策略-属性网络控制策略是针对计算机的,在用户模式下无效。

策略属性包括:通讯方向有双向,出站和入站三种(是指物理上的通讯方向)。

出站和入站是相对于客户端机器来说的,也就是客户端机器主动连接其他计算机,即为出站。

端口范围与流量控制策略中的端口范围含义相同。

网络地址范围与流量控制策略中的网络地址范围含义相同。

对方是客户端判断通讯对方机器是不是客户端计算机,只有勾选了该项,下面的属性才有效。

如果不勾选,则表示不判断对方是否客户端。

属于相同分组对于属于相同分组的客户端机器之间的通讯做控制,这里的相同分组是指当前设置策略的客户端机器所在的分组,不包含子组,也不包含上一层的分组;属于指定分组对于指定分组的计算机之间的通讯做控制,分组的指定在下面“所属分组”中设置,只有勾选了该项,“所属分组”才有效;所属分组指定通讯对方计算机所属的分组,只有指定了分组,才能选择“包含子组”;包含子组选择是否包含指定分组中的子组。

•ViaControl V3能够自动检测网络内是否有非法计算机接入,有非法计算机接入时控制台会报警以提醒管理人员。

也可设置策略,彻底阻断外来计算机接入网络,保护内网安全。

网络接入检测主界面网络接入检测设置网络接入检测-系统菜单网络接入检测-控制菜单1网络接入检测-控制菜单2网络接入检测-视图菜单网络控制策略-通讯方向的设置网络控制策略-端口范围的设置网络控制策略-网络地址范围的设置二、模块详解三、模块优势(价值)入侵检测,防止外来计算机窃取企业内部信息ViaControl威盾自动检测企业网络内是否有非法计算机接入,并能对非法计算机进行及时阻断,避免其接入网络后与企业内部计算机进行非法通讯,盗取企业机密信息。

ViaControl

ViaControl

Information Security Professional
可区分内外网的端口号
局域网共享资源管理 可自动搜索和限制客户机的共享目录
4 . 接入控制
限制非授权的笔记本电脑和主机接入内部局域网 限制内网受控计算机非授权接入外部局域网
ViaControl Solutions
HuPu Information Technology
维护人员疲于奔命:
100%靠手工逐台统计硬件配置/软件安装信息 无法实时动态的汇总、查询软/硬件资产 经常为3分钟可解决的问题来回奔波 重复性的批量作业费时耗力...
ViaContrity Professional
三.ViaControl的价值
ViaControl ® 威盾 三.ViaControl的价值
>> 资料来源 FBI / CSI Computer Crime Survey 中国CNISTEC调查报告
内部威胁论:
真正的威胁来自内部 直接攻击行为、有意无意的信息泄漏 … 其攻击力和破坏力 远远超过任何手段高明的黑客!
>> 资料来源 FBI / CSI Computer Crime Survey 中国CNISTEC调查报告
3 .主要应用领域
涉及技术秘密、商业秘密的行业
Information Security Professional
涉及敏感信息和关键业务的要害部门
高度依赖信息化技术的竞争行业
规模较大、管理维护难度高的计算机系统
制造业、设计、科研、IT、金融、电信、机 关…
ViaControl Solutions
HuPu Information Technology
ViaControl ® 威盾 五.ViaControl 功能描述

威盾系统安装和部署

威盾系统安装和部署

安装和部署2.1基本运行框架Viacontrol基本系统由三个模块组成:客户端模块、服务器模块和控制台模块,用户可以根据管理的需要将它们安装在网络中的计算机上。

客户端模块用于收集数据和执行系统管理策略,安装在每台需要被管理的计算机上;服务器模块用于存储系统数据和管理规则策略,一般安装在性能较高、存储容量较大的计算机上;控制台模块用于查看系统数据、设定管理策略和进行实时维护,一般安装在企业相关管理人员的计算机上,也可以和服务器模块安装在同一台计算机上。

系统的基本框架如下图所示:Viacontrol系统基本架构图Viacontrol基于TCP/IP协议的网络架构,可以灵活地从本地网络扩展到远程网络和异地网络。

服务器通过虚拟专用网(VPN)或互联网连接远程的计算机,实现对大规模复杂网络的集中管理。

控制台也可以通过互联网连接异地的服务器,实现对分支机构的远程监控。

服务器模块的基本功能包括:管理所有客户端计算机,并向其传递相关的规则和指令收集客户端采集的数据并保存提供方便灵活的记录管理、查看、归档、搜索等功能控制台模块的基本功能包括:查看和审计客户端的数据数据统计,分析和导出对客户端计算机实时监控和系统维护设置监控规则和管理策略客户端模块的基本功能包括:执行系统设定的各种管理策略采集客户端运行的各项数据定时将采集的数据传送到服务器根据控制台发出的指令进行监控操作2.2软硬件环境安装Viacontrol服务器之前需要先安装数据库,每个模块支持的操作系统以及硬件建议配置如下表:安装模块计算机基本要求数据库SQL Server 2000 SP4 / MSDE SP4 /SQL Server 2005 SP1 / SQL Server 2005 Express SP1服务器模块操作系统Win2000 SP4 / XP SP2 / 2003 SP1 / Vista最低配置Pentium4 2G / 512MB内存 / 20GB可用硬盘空间建议配置 Pentium4双核或四核 / 2GB内存 / 60GB可用硬盘空间控制台模块操作系统Win2000 / XP / 2003 / Vista最低配置Pentium III 500/256MB内存/256MB可用硬盘空间建议配置Pentium4 / 512MB内存 / 1GB可用硬盘空间客户端模块操作系统Win98 / Me / NT4 / 2000 / XP / 2003 / Vista最低配置Celeron II 433 / 256MB内存 / 256MB可用硬盘空间建议配置Pentium 4 / 512MB内存 / 1GB可用硬盘空间注意 1. 客户端的某些功能在Win9x和Vista下不支持;2. 如果服务器模块安装在Windows 2000 SP4系统上,请先确认安装“Windows 2000 SP4更新汇总升级补丁(KB891861)”。

ViaControl 网络准入控制 使用说明

ViaControl 网络准入控制 使用说明

ViaControl网络准入控制使用说明ViaControl的桌面管理系统可以详细地对计算机的操作行为进行详细的审计和严格的控制,但是仍然有一些用户通过重新格式化并安装操作系统,设置个人防火墙等等手段逃避行为监管。

而即使当管理员及时发现这种情况以后,重新再部署桌面管理客户端都是一件繁琐和恼人的工作。

ViaControl网络准入控制功能就是为了解决这一问题而诞生的。

ViaControl 网络准入控制系统是一套专业的硬件系统,能够对访问指定网络(如企业内网、服务器等)的计算机进行严格的合规性审核,只有合规的计算机才能连入访问,未合规的计算机可根据需要将其引导至隔离区进行修复,或者完全阻断其访问。

更可以与ViaControl 15大模块集成应用,避免内网PC脱离ViaControl管控。

有效的保证内网安全策略的执行,同时杜绝非法连入带来的外泄风险。

1网络架构ViaControl网络准入控制功能的工作模式有两种:网桥模式和路由模式。

企业内的网络常见的网络简易拓扑结构:ViaControl的网桥控制模式:使用网桥模式,可以对网络结构和配置不做任何修改,直接将准入设备串接进网络中需要进行控制的地方(多数是重要的应用服务器或者网关处),对通过其的网络通讯进行控制。

ViaControl的路由控制模式:对核心交换机启用策略路由,对跨网段的访问进行控制。

这种控制方式需要核心交换机支持策略路由。

2控制流程当计算机或其他网络终端设备接入网络时,设备端会询问其提供验证的信息。

当安装了客户端的计算机通过身份认证以后,就可以访问正常的网络。

而没有通过认证的计算机则会被放入到隔离区或完全阻断网络访问。

同时对于一些无法安装客户端的网络终端设备,例如网络打印机,系统可以通过配置白名单的方式允许这些网络设备接入网络。

对于一些外来的或者特殊权限的计算机,也可以通过设置白名单,或者开辟特殊用户的方式允许他们不安装客户端的情况下访问部分或者全部网络。

罗克韦尔自动化控制系统介绍

罗克韦尔自动化控制系统介绍

本地语言 和工业指令
更少的学习负 担,更专业的
技术
▪ 6 Copyright © 2013 Rockwell Automation, Inc. All Rights Reserved.
I/O
NET
CPU
I/O NET
CPU
I/O
NET
ControlLogix 系统的背板设计
传统控制系统设计方法: 采用单一的主/从地址总线
( -20 to 70C) for phase 1 - FLEX-XT ▪ 对流冷却,无需风扇
▪ 气体防护 1756-XT ▪ G2 和 G3 环境能力 ▪ 1756 XT 模块有特殊涂层
▪ Option for phase 1 - FLEX-XT
▪ 耐恶劣环境的部件
▪ 高可靠性 ▪ 极端环境中的耐久性 ▪ 苛刻环境应用
▪ 机制:设备轮询 ▪ 特点:控制简单,效率低
▪ 周期方式
▪ 机制:设备按用户设定的速率周期性地发出数据
▪ 特点:高效率 ▪ 数据按实际应用相匹配的速率进行更新,采样数据 时间间隔精确,可以保证确定性
▪ 为需快速改变的设备节省带宽
CTLR1
CTLR2
ALLEN- BRADLEY
F1
F2
F3
F4
F5
F6
F7
F8
F9
F1 0
Panel Vi ew 550
7
8
9
4
5
6
1
2
3
.
0
-
<
-
<- -- --- -- --- -- --- -'
-
^
<
>

ViaControl V3 备用服务器快速使用指南

ViaControl V3 备用服务器快速使用指南

备用服务器快速使用指南备用服务器用于保证在服务器出现异常(如服务器所在的计算机出现故障),客户端无法连接服务器时,与客户端进行连接,保证客户端加解密功能正常,可以安装在网络中的任意计算机上。

1.安装运行安装程序,选择安装目录,直到程序安装完毕。

2.运行选择“开始”->“所有程序”->“ViaControl V3”->备用服务器快捷方式,运行备用服务器,在系统右下角的托盘图标上,可看到其运行图标。

3.启动服务在备用服务器运行图标上点击右键“备用服务器-启动”,勾选“启动OS时启动服务”,则每次启动系统时,会自动启动备用服务器。

4.获取主服务器授权需要在控制台和备用服务器上分别进行设置,才能使备用服务器成功获取主服务器的授权。

4.1 控制台设置ViaControl系统管理员必须先在控制台上部署备用服务器的接入范围及连接密码,操作步骤如下:1)系统管理员Admin登录控制台,菜单栏->“文档安全管理”->“备用服务器管理”->“设置”,进入备用服务器接入范围窗口。

2)设置备用服务器的IP允许范围,点击提交。

如设置允许的IP范围为:192.168.0.1-192.168.0.100,则在该IP地址段以外的备用服务器无法与主服务器关联。

若勾选“全部IP地址”,点击提交,则允许网络中所有的备用服务器接入。

3)控制台菜单栏->“文档安全管理”->“备用服务器管理”-> “修改连接密码”,设定备用服务器与主服务器间的连接密码。

4.2 备用服务器设置1)在备用服务器托盘图标上点击右键“工具”->“设置连接参数”,进入参数设置对话框。

2)填入主服务器的IP地址、连接密码,点击确定。

5.异常处理注意如果备用服务器未安装部署完成,主服务器便不能正常运行,请安装运行备用服务器,并启动服务,然后根据如下步骤进行操作:1)在备用服务器的系统图标上点击右键“工具”->“高级”->“超级授权”,进入超级授权申请对话框;2)在对话框中输入主服务器的序列号,点击“创建申请文件”,然后将生成的申请文件,通过邮件或其他方式发送给我们。

pavucontrol 用法

pavucontrol 用法

一、介绍pavucontrolpavucontrol 是一个用于管理 PulseAudio 音频服务器的简单图形用户界面。

它允许用户控制和调整各种音频设置,包括输入和输出设备、音量控制、应用程序音频流的管理等等。

pavucontrol 可以提供比默认的音频控制面板更丰富的功能和更直观的操作界面,因此受到许多 Linux 用户的喜爱。

二、安装pavucontrol在大多数 Linux 发行版中,pavucontrol 都可以通过包管理工具直接安装。

在 Ubuntu 上可以通过以下命令进行安装:sudo apt-get install pavucontrol安装完成后,可以在应用程序菜单中找到 pavucontrol 并启动它。

三、pavucontrol 的主要功能1. 输入设备管理:pavucontrol 允许用户管理系统的输入设备,包括麦克风、线路输入等。

用户可以轻松地选择默认的输入设备,并调整各个输入设备的音量和增益。

2. 输出设备管理:用户可以使用 pavucontrol 轻松地切换系统的输出设备,包括扬声器、耳机、数字输出等。

用户还可以分别调整各个输出设备的音量和平衡。

3. 应用程序音频流管理:pavucontrol 允许用户查看和管理各个应用程序的音频流。

用户可以在 pavucontrol 中控制应用程序的音量、静音状态以及输出设备。

4. 音频流的设备绑定:pavucontrol 提供了多种设备绑定选项,用户可以根据实际需求将音频流绑定到指定的输入或输出设备,实现个性化的音频设置。

四、pavucontrol 的使用技巧1. 默认设备的选择:用户可以在 pavucontrol 中轻松地选择系统的默认输入和输出设备。

在"Pavucontrol"界面的"输入设备"和"输出设备"选项卡中,用户可以直接点击所需设备的"设置为默认"按钮即可。

维萨拉 ViewLinc 监测系统说明书

维萨拉 ViewLinc 监测系统说明书

维萨拉viewLinc 监测系统温度、相对湿度、门开关、 压差、二氧化碳以及其他变量维萨拉 viewLinc 监测系统具有viewLinc 企业服务器软件* 和监测设备,可提供报警、实时趋势图和可定制报告。

适应轻工业和重工业环境,符合GXP 良好应用规范的要求,该系统可匹配众多型号的维萨拉数据记录仪、变送器,可用于监测温度、相对湿度、露点温度、二氧化碳、压差、门开关等等。

系统可轻松扩展——从一个或两个测量点到数千个监测区域。

软件具备九个语言版本,是多站点操作和大范围监测的理想之选。

viewLinc 企业服务器可通过连接选项的组合连接数据记录仪,包括:以太网、PoE、Wi-Fi 和维萨拉无线技术:VaiNet。

维萨拉 viewLinc 监测系统提供:▪实时监测和报警以及可定制报告▪即使在断电和网络中断期间也能实现无间隙监测▪通过以太网、Wi-Fi 或维萨拉无线技术VaiNet 建立网络连接▪方便安装和验证以及可选 IQOQ 协议▪可选现场安装/验证服务,方便实施并符合实施要求▪带有屏幕指导和嵌入帮助的用户友好软件▪通过电子邮件、短信、语音通话、灯光和警报器发出警报通知▪报告符合 21 CFR 第 11 部分和欧盟 GMP 附录 11 的要求,随电子邮件自动传递▪监测数据可通过 OPC UA 和 API 与其他系统共享▪在 Modbus 和模拟设备中集成多个参数适用于多种参数和应用的可靠监测系统*viewLinc 企业服务器包含 OpenSSL Project 开发的用于 OpenSSL Toolkit 的软件。

()虽然 viewLinc 是为制药和其他受监管环境设计的,但该系统也可应用于多种应用中的状态监测。

维萨拉提供性能良好的设备、探头、校准和服务。

适用于监管的应用:▪可验证软件▪环境参数分布试验确认软件▪加密数据和审计跟踪▪IQOQ 协议和 GxP 文档▪符合 ICH 标准的校准选项行业与应用“ [该]系统易于扩展,无需额外成本,具有远程读取功能,便于使用,可提高工作效率,并且测量准确。

VERICUT的功能及其基本模块简介

VERICUT的功能及其基本模块简介

VERICUT的功能及其基本模块简介编辑整理:尊敬的读者朋友们:这里是精品文档编辑中心,本文档内容是由我和我的同事精心编辑整理后发布的,发布之前我们对文中内容进行仔细校对,但是难免会有疏漏的地方,但是任然希望(VERICUT的功能及其基本模块简介)的内容能够给您的工作和学习带来便利。

同时也真诚的希望收到您的建议和反馈,这将是我们进步的源泉,前进的动力。

本文可编辑可修改,如果觉得对您有帮助请收藏以便随时查阅,最后祝您生活愉快业绩进步,以下为VERICUT的功能及其基本模块简介的全部内容。

VERICUT的功能及其基本模块介绍VERICUT是全世界NC验证软件的领导者。

使用VERICUT可在产品实际加工之前仿真NC加工过程,以检测刀具路径中可能存在的错误,并可用于验证G代码和CAM软件输出结果,VERICUT 可在UNIX、Windows NT/95/98/2000/XP系统下运行。

本系统有五大主要功能:仿真、验证、分析、优化、模型输出。

一、选用VERICUT可以给企业/学校带来什么?1、应用VERICUT软件后可以做到:数控编程者最终给出的加工程序(G.、M代码)保证是100%的正确,绝无碰撞、干涉等现象。

如还发现实际加工零件不合格,则只会发生在机床操作者的操作过程和数控机加工艺是否正确或合理等方面。

比如,操作者使用刀具有错,零件装夹不正确,编程零点与实际零件基准没有精确找正,机床切削参数(F、 S)人工有所变动,加工工艺对刀具、零件装夹、加工工序引起的工件变形考虑不周,等因素都可影响到加工零件的最终精度结果!2、应用VERICUT软件可以在短时间内反复比较多种加工方法(应用各种三轴、四轴、五轴机床,各种走刀路径,进给精度等)的优劣,以找到或优化出一个适合客户目前生产要素(机床、刀具、工装、夹具、人员素质)的最佳加工方案!这对新产品开发、试验由为重要!3、应用VERICUT软件可省去费时、费钱的真实机床程序试切、验证过程,并节约大量昂贵的试切材料,缩短产品加工周期.4、应用VERICUT软件可以优化CAD/CAM软件给出的加工程序(以定义的优化策略来修改F 和S值),达到始终保持一个最佳的切削模式,不但缩短了零件加工时间,降低了成本,更重要的是还增加了机床及刀具的使用寿命(潜在和长远的效益十分可观)。

首屈一指的企业级安全管理平台

首屈一指的企业级安全管理平台
ViaControl 控制台
设置控制策略 查看审计日志 实时追踪客户机 输出分析数据
Windows95/98/Me/2000/XP/2019 对客户机透明、资源占用可忽略 植入Windows底层,不可卸载
ViaControl 控制台
基于互联网 支持远程管理
中文简体界面 支持繁体、英文 内核可支持日文
而内部泄密、攻击、违章、管理不善等 …
内部威胁竟高达80% !
>> 资料来源 FBI / CSI Computer Crime Survey
中国CNISTEC调查报告
内部威胁论:
真正的威胁来自内部 直接攻击行为、有意无意的信息泄漏 …
其攻击力和破坏力
远远超过任何手段高明的黑客!
>> 资料来源 FBI / CSI Computer Crime Survey
ViaControl Solutions
HuPu Information Technology
ViaControl ® 威盾 四.ViaControl 产品概述
5 .产品资质(续…)
Information Security Professional
ViaControl Solutions
中国CNISTEC调查报告
变革与趋势:
内网安全理论认为企业内网的所有对象
主机、网络、设备、介质、人员都是不安全的!
网络信息安全的重心 正从外部防御转向企业内部更深入的防护
>> 资料来源 FBI / CSI Computer Crime Survey
中国CNISTEC调查报告
ViaControl ® 威盾
ViaControl ® 威盾 四.ViaControl 产品概述

V06 打印控制模块图文详解

V06 打印控制模块图文详解

V06 打印控制模块综述ViaControl V3打印控制模块可以实现以下功能:一、控制文档打印•ViaControl V3对客户端计算机的打印权限进行授权,限制客户端计算机对指定类型打印机甚至指定打印机的使用,从而实现对打印资源的合理分配;同时能够限制应用程序的打印权限,阻止非法应用程序打印,从而有效避免了敏感或机密信息通过打印而外泄。

打印控制策略的设置可以控制的打印机类型二、文档打印操作审计•ViaControl V3全面而详细的记录客户端计算机的所有打印信息,通过查看打印日志即可了解企业的打印资源是否有浪费的情况发生。

记录内容包括打印的时间、终端、用户、应用程序、打印机类型、打印机名称、文档标题、打印页数等信息。

文档打印日志查看界面打印日志可以记录到的详细信息三、文档打印内容审计•ViaControl V3还能够对记录下打印的具体内容,因此可以查看打印日志及打印内容来审计是否有重要文档通过非法打印造成敏感或机密信息外泄。

打印查看器打印日志备份的保存界面打印记录副本的保存界面四、模块详解五、模块优势(价值)控制及管控员工文档打印ViaControl威盾可以控制计算机的打印权限,只允许部分计算机可以打印,限制能够链接的打印机和支持打印的应用程序打印,从而抑制员工随意滥用打印资源打印的现象,节约打印资源,且有力地防止企业重要信息通过打印的方式泄露给竞争对手或其他无关人员。

记录打印信息,打印内容ViaControl威盾详细记录文档打印的时间、用户、页数等,并以图片形式记录已打印文档的内容。

管理者可通过ViaControl威盾控制台查看员工打印信息和内容,检查是否存在违规操作。

这样不但有利于管理者清楚打印资源的使用和员工打印行为,而且有利于企业在发现信息外泄情况时掌握充分证据,追究相关责任。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。


リモート コントロール


リモート ファイル転送

ViaControl
企業情報セキュリティ対策システム
資産管理
IT資産を管理、管理コストを削減

資産情報
ソフト・ハードウェア資産情報を採集、管理者による資産のメ ンテナンスと参照に便利 IT以外の資産にもカスタム管理可能 クライアントPC上のソフト・ハードウェアの変更を記録

侵入検出

ViaControl
企業情報セキュリティ対策システム
モニタリング
スクリーン画面の活動状況を記録・再生、仕事 状況を把握

スクリーンショット
任意PCのスクリーン画面をリアルタイムで参照 マルチモニターをサポート、集中して監視可能 画面履歴を完全に記録、トレーサビリティにも便利 応用状況によりスクリーンショットの撮る間隔を柔軟に設定可 能 增量记录、高效压缩使存储空间更优化 汎用ビデオファイルとしてエクスポート可能

更新プログラム管理


ソフトウェア配布

ViaControl
企業情報セキュリティ対策システム
内容
1 2 3 4
ViaControl概要 ViaControl機能紹介
ViaControlソリューション
ViaControlシステム構成
ViaControl
企業情報セキュリティ対策システム
文書セキュリティ管理ソリューション

ウェブ閲覧制御


ウェブ閲覧記録

ViaControl
企業情報セキュリティ対策システム
ネットワーク流量制御
帯域幅を制限、帯域幅資源の乱用を回避

ネットワーク流量統計
多角度から流量の使用状況を統計、管理者の帯域幅の応用分析 を手伝う IPアドレス、ポートにより流量の制限で、帯域幅資源を有効に 割当てることを実現 BTによってダウンロード、オンライン試聴などネットワーク資 源の乱用を制限、業務上の帯域幅需要を満たすことを保証

バックアップ


ドキュメント操作記録
ドキュメントの操作履歴を詳細的に記録 他のマシンからクライアントPC上の共有ドキメントへの操作 を記録
ViaControl
企業情報セキュリティ対策システム
印刷制御
ドキュメント印刷を制御、情報漏えいを防止

印刷操作制限
PCの印刷権限の制御により、紙媒体からの情報流出を防止
ポリシー違反の発 生時、不正操作を 阻止、文書セキュ リティを保全
すべての操作履 歴をログとして 記録、一部分の 操作内容も記録
ViaControl
企業情報セキュリティ対策システム
文書セキュリティ管理ソリューション
事前 予防
企業の需要及び 状況を応じてセ キュリティ管理 ポリシーを設定
ViaControl

アプリケーション制限


アプリケーション記録

ViaControl
企業情報セキュリティ対策システム
ウェブ閲覧制御
閲覧したウェブページを記録、アクセス権利を制限、 インターネット活動を律する

ウェブ閲覧統計
多種多様な方式でウェブ閲覧状況を統計、インターネットの使 用状況を評価 業務上不要なウェブサイトの閲覧を制限 不良情報を含むウェブサイトへのアクセスを禁止 閲覧したウェブページのアドレス、タイトルを記録、閲覧した 内容を追跡

ViaControl
企業情報セキュリティ対策システム
アプリケーション制御
アプリケーションの使用を制御、仕事効率アップ

アプリケーション統計
アプリケーションの使用状況を多角度で統計、仕事効率が一目 瞭然 ゲーム、チャット、株取引などを遠ざけるように、仕事に専心 できる職場環境を構築 悪意あるプログラムの実行を禁止、セキュリティを保全 アプリケーションの起動、停止、ウィンドウの切り替えなどを 記録、PCの使用状況を追跡
企業情報セキュリティ対策システム
企業情報化による管理の難しさ
ゲーム · ネット証券· チャット 娯楽系サイト閲覧 · 私用印刷 オンラインムービー· ラジオ· 音楽視聴 リモートPCの不具合を即時に解決できない ソフト・ハード資産の情報を把握できない IT管理者は複雑な作業に追われがち
ViaControl
メールの送受信を管理、メール経由の情報漏え いを回避

メール記録
送受信者、本文と添付ファイルを記録、監査可能 POP3/SMTP、Exchange、Web、Lotusメールをサポート メールでファイルの送信を制御することで、メール経由の情報 漏えいを回避

メール制限

ViaControl
企業情報セキュリティ対策システム

画面履歴記録

ViaControl
企業情報セキュリティ対策システム
リモート メンテナンス
遠隔技術サポートの提供で、故障の修復時間 を短縮、問題の解決には迅速的に実現

リモート メンテナンス
クライアントの稼動情報をリアルタイムで参照 、稼動状況と 故障原因を遠隔にて分析 リモートアシスタンス或は操作方法など見せることを実行 ファイルをリモートで転送、ファイルの更新と故障サンプルの 収集を迅速的に実行
ViaControl
企業情報セキュリティ対策システム
企業情報化による情報セキュリティ脅威
資料盗難 機密漏えい
記憶媒体 Email・IM ・P2P 紙媒体 スパイウェア 不正アクセス クラッカー
セキュリティホール
システム更新と脆弱性 ウイルス被害 悪意ある削除と改ざん
製品設計 顧客資料 財務情報
ViaControl

ネットワーク流量制限

ViaControl
企業情報セキュリティ対策システム
ネットワーク制御
未授権の外部PCから内部ネットワークへのア クセスを防止

ネットワーク通信制御
ファイアウォール機能を提供、未授権PCとの通信を禁止、社内 ネットワークのセキュリティを保障 非法PCからの侵入を検知、ネットワークへの非法接続を遮断、 機密情報の盗難を回避
企業情報セキュリティ対策システム
セキュリティ対策の意義

外部攻撃による抵抗力を向上 内部から障壁の突き崩されることを防止
セキュリティ対策
企業内部
セキュリティ対策 アンチウイルス
ViaControl
企業情報セキュリティ対策システム
ViaControlの管理作用
知的財産を保護
仕事効率アップ
高効率・全面な管理
ファイル バックアップ
ファイルを変更や削除前にバックアップ、 転送したファイルをバックアップ
リムーバブル記憶域暗号化とファイル透明暗号化
積極的に防御、文書セキュリティを最大限に保護
ViaControl
企業情報セキュリティ対策システム
文書セキュリティ管理ソリューション
•ドキュメント操作記録 •印刷内容記録

資産変更記録

ViaControl
企業情報セキュリティ対策システム
資産管理

脆弱性管理
クライアントPCの脆弱性を自動的にスキャン、分析レポートと 解決方法を提供
Microsoft製品の更新/修正プログラムを定刻に検査とダウンロ ード、また自動配布とインストールも可能 ファイルの配送、オフィスソフトなどプログラムを迅速に配置 レジューム、サイレント・インストールと対話型セットアップ をサポート
文書セキュリティ管理
メール制御
ドキュメント 制御
IM通信制御
印刷制御
リムーバブル 記憶域制御
デバイス制御
モニタリング
ネットワーク 制御
ViaControl
企業情報セキュリティ対策システム
文書セキュリティ管理ソリューション
事前 予防
事中 制御
事後 監査
企業の需要及び 状況を応じてセ キュリティ管理 ポリシーを設定
システムのスムーズな作業を保証
ViaControl
企業情報セキュリティ対策システム
内容
1 2 3 4
ViaControl概要 ViaControl機能紹介
ViaControlソリューション
ViaControlシステム構成
ViaControl
企業情報セキュリティ対策システム
ViaControlの機能モジュール

基本制御


基本ポリシー

ViaControl
企業情報セキュリティ対策システム
ドキュメント制御
ドキュメント操作の制御により知的財産を保護

ドキュメント操作制限
未承認操作を有効的に防止、ファイルの改ざん又は悪意ある削 除を回避 重要なファイルの紛失を回避するため、文書内容が変更や破壊 される前にバックアップ
基本機能
ViaControl必要なモジュールであり、基本骨 組を構築

基本ログ記録
PCの起動/終了、ログオン/ログオフ等を記録 リモートPCをロック、ログオフ、再起動、シャットダウン。 PCの不正操作を即座に阻止 システム設定の変更を制限、 悪意又は事故による破壊を防 止、PC利用の安全性を向上

印刷履歴記録
いつ・誰が・何を・何枚で印刷したかを記録、印刷資源の利用 状況を評価
印刷イメージを完全に記録

印刷内容記録

ViaControl
企業情報セキュリティ対策システム
相关文档
最新文档