IP-guard 十五功能模块介绍

合集下载

IP-guard介绍

IP-guard介绍
• 有效阻止外部人员进入内部窃取资料
第三重保护:安全稳定的加密
IP-guard V+全向文档加密
• 外发信息也在掌控之中
• 时时刻刻、随时随地 保护机密信息
• 实现分部门、分级别的 安全管理
•轻松应对硬件和网络故障 •避免加密文档损坏而给企 业带来损失
安全稳定的加密能帮助我们
• 时时刻刻、随时随地保护企业核心信 息资产。 • 控制泄密源头,强有力且全方位的防 止信息外泄。
IP-guard系统管理解决方案
• 适用需求
繁琐的系统和资产维护工作应接不暇 规模较大难以集中管理

内部系统补丁和漏洞无法即使更新
• 客户收益


提供全面的集中管理,简化管理过程
自动检测新增计算机软硬件变化情况随时掌握IT资产情况 可提供清晰化的资产信息报表
IP-guard基本配置要求
IP-guard行为管理解决方案
应用程序管控
•应用程序控制
•应用程序统计 •应用程序日志
设备管控
•设备使用控制
网络流量管控
•网络流量控制
行为管理
屏幕监控
•实时屏幕快照
•历史屏幕记录
•网络流量统计
网页浏览管控
•网页浏览控制 •网页浏览统计
网络控制
•网络通讯控制
•入侵检测
•网页浏览日志
IP-guard行为管理解决方案
• 适用需求
对上网行为具有高要求 规模较大难以集中管理 边界出口比较混乱难以管理
• 客户收益
规范员工工作行为,提高工作效率; 避免网络资源浪费,支持关键业务连续;
IP-guard系统管理解决方案
系统管理
资产管理

IP-GUARD功能详解

IP-GUARD功能详解

文档加密模块:文档透明加密∙以高效而可靠的加密技术将Office、AutoCAD、Photoshop等各类常见电子文档自动强制加密,用户没有被授权使用相关的文档格式或者文档离开授信使用环境即无法使用。

∙加密过程完全透明,不影响用户原有的文档操作习惯。

∙默认禁止截屏、打印、复制/粘贴、拖拽等各种可能造成泄密的操作。

∙支持多达三十余种常见的电子文档格式,并能够根据用户实际需要进行免费定制扩展。

文档使用授权∙采用安全区域与安全级别相结合的机制对内部用户进行文档使用授权。

∙允许管理者根据电子文档的部门归属与重要程度将其归入不同的安全区域与安全级别,并根据保密需要管理用户可以访问的安全区域与安全级别,从而建立起“用户-安全区域+安全级别-加密文档”的对应关系,实现差异化的文档使用授权。

离线权限控制∙对于用户使用笔记本电脑出差、在家工作等特殊离线情况,可以根据具体情况调整其对离线设备中的加密文档的使用权限。

∙规定离线授权的有效期做出规定,到期之后文档使用权限会自动收回。

文档外发控制∙为代理商、供应商等外部合作伙伴提供外发加密文档查看器,发送给相应用户的文档只能由其在一定的时间范围内按照规定的使用权限使用。

∙加密文档外发之前需要经过审批,在特定情况下,用户也可以申请将加密文档解密之后进行外发。

∙提供了代理管理员的设定,方便管理员外出时审批工作的正常进行。

文档操作审计与备份∙完整记录和查询加解密、解密/外发申请、解密/外发审批、保密属性调整等文档操作。

∙结合IP-guard原有的文档安全保护功能,记录文档的创建、修改、重命名、复制、删除、外发、上传、下载等操作。

∙在文档外发或解密之前对其进行完整备份以防意外损失,同时提供更完整的审计。

服务稳定性保证∙采用虚拟计算技术,确保文档不会在加密过程中因断电、死机等情况意外损坏。

∙设置备用授权服务器,在主服务器宕机时即时投入使用,有效保证系统的连续运转。

∙在文档备份服务器上明文备份加密文档,以保证在意外出现时用户的文档依然可用。

IP-guard功能介绍

IP-guard功能介绍

IP-Guard产品功能介绍基本功能基本信息∙统计安装客户端的计算机基本信息,包括计算机名称,网络地址,操作系统,登录用户,当前状态等。

基本控制∙能够在控制端对网内任意安装了客户端的计算机进行锁定、关闭、重启、注销和发送通知信息等。

基本日志∙对客户端PC的开机/关机,用户登入/登出,拨号等的事件记录。

基本策略∙控制客户端计算机的本地系统的操作权限,包括控制面板,计算机管理,系统管理,网络属性,插件管理等所有计算机属性,并能够将客户端计算机的IP与MAC地址进行绑定。

系统报警∙当客户端计算机系统状态变化时报警,包括硬件异动,存储设备和通讯设备插拔,软件安装卸载,系统信息和网络配置变化等。

策略日志∙记录客户端计算机在执行策略时,如禁止,报警,警告和锁定计算机等操作日志。

远程维护远程维护∙通过IP-guard V3能实时查看客户端计算机的运行信息,如应用程序、进程、性能、设备、系统服务等,从而能够通过控制台来远程分析客户端计算机的运行状况并找出故障原因,在找到故障原因后可通过远程维护,快速有效的解决问题,提升维护效率,增强系统的稳定性和安全性。

远程控制∙IP-guard V3能够帮助远程连接到客户端计算机的桌面,像操作本地计算机一样操作客户端计算机,方便地进行远程协助或操作示范。

远程文件传送∙IP-guard V3能够通过控制台向客户端计算机发送文件或从客户端计算机提取文件,实现快速传送文件或搜集故障样本。

全面管理IT资产∙IP-guard V3自动扫描并记录客户端计算机的软硬件信息,同时对资产的变更也做以详细的记录,通过单一控制台即可掌握整个企业的IT资产信息。

∙IP-guard V3还支持通过自定义的方式对非IT资产进行记录和查询。

自动扫描并安装补丁∙IP-guard V3会自动扫描客户端计算机的微软产品补丁的安装情况,形成统计信息,管理人员在控制台就可以了解整个系统的补丁安装情况,并可以自动或手动选择需要的补丁自动分发到指定的计算机上安装。

IP-guard网络安全管理各模块功能介绍

IP-guard网络安全管理各模块功能介绍

模块序号模块子功能基本信息基本控制基本日志基本策略系统报警策略日志远程维护远程控制远程文件传送安全漏洞检查软件分发应用程序统计应用程序控制网页浏览日志网页浏览统计资产管理资产管理系统补丁管理基本功能应用程序管控远程维护应用程序日志网页浏览管控21453网站浏览控制网络流量统计网络流量控制文档操作控制文档备份打印操作日志打印内容记录实时屏幕快照屏幕历史记录入侵检测邮件日志邮件控制网络通讯控制邮件管控打印控制屏幕监控设备管控设备控制网络控制管控网络流量管控文档操作管控文档操作日志文档打印管控9610111278即时通讯日志即时通讯传输文档控制移动存储授权移动存储加密移动存储控制即时通讯控制1413广州市倡和信息科技有限公司功能详细介绍统计客户端计算机基本信息,包括计算机名称,网络地址,操作系统,登录用户,当前状态等信息。

能够在控制端对网内任意客户端计算机进行锁定、关闭、重启、注销和发送通知信息等。

对客户端计算机的开机/关机,用户登入/登出,拨号等的事件记录。

设置客户端计算机的本地系统的操作权限,包括控制面板,计算机管理,系统管理,网络属性,插件管理等所有计算机属性。

并能够将客户端计算机的IP与MAC地址进行绑定。

设置当客户端计算机系统状态变化时报警,包括硬件异动,存储设备和通讯设备插拔,软件安装卸载,系统信息和网络配置变化等。

记录客户端计算机在执行策略时的操作日志,如禁止、报警、警告和锁定计算机等。

实时查看客户端的运行信息,远程分析客户端运行状况和故障原因,并可以执行远程操作,帮助解决远程问题远程连接到客户端计算机的桌面,直接操作客户端,方便进行远程协助或操作示范。

远程打开指定客户端的文件夹,传送文件和搜集故障样本自动扫描并完整记录每台终端软硬件资产信息,详尽记录资产变更信息,可自定义资产属性进行辅助信息管理;通过自定义资产类别对非IT资产进行管理。

自动扫描客户端的微软产品补丁安装情况;根据策略下载指定的补丁并进行自动分发和安装。

IP-Guard加密模块使用介绍

IP-Guard加密模块使用介绍

IP-guard
客户端参数设置
登入离线授权状态
企业信息监管系统
离线时,自动进入 离线授权模式 拥有长期离线授权
加密客户端-选项设置
IP-guard
在线状态申请
以外发申请为例:
选择外发对象 右键菜单 设置权限 本地扫描 管理员
企业信息监管系统
填写申请理由
IP-guard
外发申请
管理员审批后 生成外发文档
对外发对象 进行授权
IP-guard
外发文档查看
企业信息监管系统
如果生成外发文档时, 选择了“同步标准时 间”,打开外发文档 查看外发文档 会要求同步时间 的电脑无法访 问互联网
IP-guard
备用服务器设置
设置连接密码 设置备用服务 器连接参数
企业信息监管系统
IP-guard服务器 地址及连接密 码
企业信息监管系统
修改、删除只 能操作手动添 加的授权软件
IP-guard
安全区域管理
企业信息监管系统
IP-guard
加密权限设置
企业信息监管系统
可对单个计算机设置权限, 也可对计算机组设置权限 单个计算机没有设置权限 时,会继承计算机组的权 限
用户模式仅支持域用户
IP-guard
加密权限设置
企业信息监管系统

安全区域和级别
– 用来区分企业内部不同的客户端对加密文档的访问权限

在线与离线
– – 客户端连上服务器时为在线状态 客户端无法连上服务器时为离线状态
IP-guard
企业信息监管系统

紧急模式
– 主服务器存在问题无法启动时,客户端自动连接到备用服务器, 显示为紧急模式

IPguard功能简介与组成架构

IPguard功能简介与组成架构
内网安全管理 企业内部
杀毒软件
内网安全管理
IP-guard的管理作用
保护文档安全,护卫智力成果 规范员工行为,提高工作效率 集中系统管理,保证系统时刻顺畅运行
高效全面管理
内容
1 IP-guard简介 2 IP-guard功能模块介绍 3 IP-guard解决方案 4 IP-guard组成架构
IP-guard的功能模块
网页浏览控制
➢ 限制浏览与工作无关的网站 ➢ 禁止访问含有不良信息的网站
网页浏览日志
➢ 详细记录上网浏览的网页地址、窗口标题,跟踪员工上网 浏览内容
网络流量管控
限制并控制带宽,避免带宽资源滥用
流量统计
➢ 从多维度对流量使用作以统计,帮助管理者对带宽的应用 做细致的分析
流量控制
➢ 按IP地址、端口限制流量,帮助企业合理分配带宽 ➢ 限制BT下载、在线试听等对网络资源的占用,保证关键业
整盘加密
➢ 只允许在公司内部使用的移动存储设备,满足需要U盘情 况下的安全防护
邮件监控
监控邮件收发,防止信息泄漏
邮件日志
➢ 能完整记录收\发件人、正文以及附件,以备审计 ➢ 支持标准协议邮件(基于POP3和SMTP)、Exchange邮
件、网页邮件、Lotus邮件
邮件控制
➢ 通过对普通邮件和Exchange邮件外发文档控制,避免文档 经由邮件外泄出去
资产管理
漏洞管理
➢ 自动扫描客户端的安全漏洞情况,提供分析报告和解决方 案
补丁管理
➢ 定时检查和下载微软产品补丁,并可自动分发安装补丁
即时通讯控制
监控通讯工具,保护信息安全,提高工作效 率
即时通讯记录
➢ 完整记录对话的时间,联系人和对话内容,保证信息不被 人为外泄

IP-GUARD功能详解

IP-GUARD功能详解

IP-GUARD功能详解⽂档加密模块:⽂档透明加密以⾼效⽽可靠的加密技术将Office、AutoCAD、Photoshop等各类常见电⼦⽂档⾃动强制加密,⽤户没有被授权使⽤相关的⽂档格式或者⽂档离开授信使⽤环境即⽆法使⽤。

加密过程完全透明,不影响⽤户原有的⽂档操作习惯。

默认禁⽌截屏、打印、复制/粘贴、拖拽等各种可能造成泄密的操作。

⽀持多达三⼗余种常见的电⼦⽂档格式,并能够根据⽤户实际需要进⾏免费定制扩展。

⽂档使⽤授权采⽤安全区域与安全级别相结合的机制对内部⽤户进⾏⽂档使⽤授权。

允许管理者根据电⼦⽂档的部门归属与重要程度将其归⼊不同的安全区域与安全级别,并根据保密需要管理⽤户可以访问的安全区域与安全级别,从⽽建⽴起“⽤户-安全区域+安全级别-加密⽂档”的对应关系,实现差异化的⽂档使⽤授权。

离线权限控制对于⽤户使⽤笔记本电脑出差、在家⼯作等特殊离线情况,可以根据具体情况调整其对离线设备中的加密⽂档的使⽤权限。

规定离线授权的有效期做出规定,到期之后⽂档使⽤权限会⾃动收回。

⽂档外发控制为代理商、供应商等外部合作伙伴提供外发加密⽂档查看器,发送给相应⽤户的⽂档只能由其在⼀定的时间范围内按照规定的使⽤权限使⽤。

加密⽂档外发之前需要经过审批,在特定情况下,⽤户也可以申请将加密⽂档解密之后进⾏外发。

提供了代理管理员的设定,⽅便管理员外出时审批⼯作的正常进⾏。

⽂档操作审计与备份完整记录和查询加解密、解密/外发申请、解密/外发审批、保密属性调整等⽂档操作。

结合IP-guard原有的⽂档安全保护功能,记录⽂档的创建、修改、重命名、复制、删除、外发、上传、下载等操作。

在⽂档外发或解密之前对其进⾏完整备份以防意外损失,同时提供更完整的审计。

服务稳定性保证采⽤虚拟计算技术,确保⽂档不会在加密过程中因断电、死机等情况意外损坏。

设置备⽤授权服务器,在主服务器宕机时即时投⼊使⽤,有效保证系统的连续运转。

在⽂档备份服务器上明⽂备份加密⽂档,以保证在意外出现时⽤户的⽂档依然可⽤。

IP-guard 功能介绍

IP-guard 功能介绍

路由器 防火墙 FTP服务器 防火墙 WWW服务器 代理服务器 内部网
企业信息化安全现状描述
信息知识存在介质
•个人操作系统 •知识文档共享服务器 •知识文档流转系统
信息知识分布
信息知识泄漏途径
70%的信息泄漏来自内部
其中48%来自于竞争对手 其中45%来自于不满意的员工
30%来自于外部攻
其中21%来自于外国政府 其中9 %来自于黑客
企业案例三
国内某大型出口型企业,由于公司员工 经常要同国外的客户沟通,因此很多部 门都配备有电脑并且可以接入互联网, 公司管理层发现有员工工作时间浏览一 些与工作无关的网页,有的会在互联网 上聊天,有些则玩游戏,似乎工作不饱 和,但又经常有部门申请购买电脑,IT 管理部门感到很困惑
企业案例四
国内某著名家电制造企业,电脑的普及 率较高,平均每个IT管理员要管理超过 50电脑,由于员工经常私自改变电脑的 软硬件配置,经常会造成各种各样的问 题;每次安装系统的补丁或大量安装某 些应用程序时需要花费大量的时间,因 此IT部门在维护电脑的时候往往觉得力 不从心
代理
IP-guard远程交换机
连接远程的控制台和局域网上的服务 器。 保障远程的控制台和局域网上的服务 器的通讯。 器的通讯。
远程交换机
操作系统支持
Windows 95 Windows 98 Windows NT 4.0 (工作台与服务器) ( ) Windows 2000 (专业版,服务器版与 高级服务器版) Windows XP (家庭版与服务器版)
保护企业信息安全 规范员工电脑操作行为 保存电脑操作记录和证据 客观分析电脑使用情况和效率 有效地管理计算机软硬件资产
屏幕即时监视功能
即时监控一个或多个工作站

IP-guard介绍

IP-guard介绍

• 可以灵活搭配,按需进行
IP-guard的解决方案三重保护
• 适用需求
➢ 对信息安全具有高要求 ➢ 规模较大难以集中管理 ➢ 企业内部文档流通情况比较混乱
• 客户收益
➢ 提供全面的立体式信息防泄漏方案 ➢ 每一重都在加强,并可按需灵活搭配 ➢ 构建完善的信息保护体系,信息安全得到保护
IP-guard行为管理解决方案
➢ 对上网行为具有高要求 ➢ 规模较大难以集中管理 ➢ 边界出口比较混乱难以管理
• 客户收益
➢ 规范员工工作行为,提高工作效率; ➢ 避免网络资源浪费,支持关键业务连续;
IP-guard系统管理解决方案
系统管理
资产管理
•软硬件管理 •补丁管理 •安全漏洞管理 •软件分发
远程支持
•远程维护 •远程控制 •远程文件传送
文档操作管控 邮件管控 屏 幕监 控 网页浏览管控 远程支持
文档打印管控 移动存储控制 应用程序管控 网络控制 基本管理
【性能稳定—用事实说话】
• 2005年4005年10月 首次采购
• 至今
十三模块
中国公司共部署5358
• 2003年8月 首次采购
• 至今
十三模块
中国公司共部署4955
• 2008年1月 首次采购
• 至今
十三模块
共部署18660
【实现灵活—按需组合,量体裁衣】
资产管理
远程支持
便捷、高效的 系统管理
行为管理
提纲
一、认识溢信科技 二、认识IP-guard 三、IP-guard解决方案
IP-guard三重保护解决方案
第一重:
详尽细致的审计
• 迄今为止,超过12,000家企业用户一致选 择IP-guard

IP-guard十五模块功能简介

IP-guard十五模块功能简介

可禁止运行特定程序。 ➢ 如对潜在安全风险的程序统一强制性禁止。
客户收益:提高员工工作效率;为员工工作绩效评 核提供依据。
十一、网页浏览管控
功能及典型应用
可查看内网计算机的所有网页浏览行为。
➢ 以各种图标展示如时长、比重、标题等各种数据。
禁止或分时段限制访问特定网站。
➢ 如休息时间可开放娱乐网站。
二、文档加密
IP-guard
企业信息监管系统
功能及典型应用
将需要的文档进行自由加密,在非法使用时,文档无法被打开。
➢ 可保护如office、CAD等各种类型文档。
可根据不同部门存放文档,并保证文档安全。
➢ 如市场部、技术部等部门有各自的文档存放安全区域。
核心机密文档可指定查看对象。
➢ 可设定文档机密等级。
IP-guard
企业信ቤተ መጻሕፍቲ ባይዱ监管系统
统计客户端计算机基本信息。
➢ 可记录计算机名称,网络地址,操作系统,登录用户,当前状态等信息。
能够在控制端对网内任意客户端计算机进行锁定、关闭、重启、注销 和发送通知信息等。
➢ 及时阻断网内计算机的非法操作,从而控制非法行为的继续,挽回损失。方 便管理者进行远端电脑的强制性控制和系统维护管理,防止员工下班后或长 时间离开办公位置忘记关闭计算机。
客户收益:提高员工工作效率;为员工 工作绩效评核提供依据。
IP-guard
企业信息监管系统
十二、网络流量管控
➢ 如指定某些员工对该文档可以操作而其他员工只能访问。
对机密文档被操作前进行自动备份。
➢ 如某人离职前把文档删除或修改,仍可找回原文档。
客户收益:为信息泄密行为提供证据,可追究泄密事故责任人。

IP guard终端安全管理系统

IP guard终端安全管理系统

IP-guard将为企业解决以下问题:
保护机密商业资料详细记录文件操作(打开、修改、删除等)记录文件操作时的屏幕限制使用移 动存储设备(U盘授权)防止滥用公司电脑应用程序的统计与控制页浏览的统计与控制络流量的 统计与控制邮件监控评估员工工作态度详细记录员工使用应用程序详细记录员工浏览页员工使用 电脑情况图表分析方便的电脑资产管理自动获取电脑硬件设备清单远程信息查看、操作、控制驱 动、USB、通讯类设备控制漏洞检查软件分发完善丰富的报表功能自动生成、发送邮件报告定时 记录电脑屏幕重要屏幕画面的导出
02
二:IP-guard核心 价值
一、IP-guard功能模块
IP-guard基本系统由三个不同的模块组成:代理模块、服务器模块和控制台模块。 代理模块的基本功能包括:
-定时采集数据并保存 -定时将采集的数据传送到服务器 -响应控制台发出的监视请求,传送实时的屏幕快照信息 -根据系统的设置控制计算机和用户的操作 服务器模块的基本功能包括: -定时搜索络,管理所有代理模块计算机,
并向代理模块传递相关的设置和策略 -收集代理模块的采集的数据,并将其保存到数据库中 -备份历史资料 -提供方便灵活的历史记录管理、查看、归档、搜索等功能
控制台模块的基本功能包括: -实时获取受监视计算机的屏幕快照等信息 -对单个或对一组目标机进行实时监视,并可以轮流显示多个目标机的屏幕快照 -设置监视和控制规则 -查看并播放记录在服务器端的历史记录 -查询特定机器特定时刻的历史记录
原句:ipguard具备数据加密、络管理、络监控、信息安全多项可选择的功能,是企业和政府管 理络的高可伸缩性的解决方案。
修改后:IP-guard具备数据加密、络管理、络监控、信息安全等多项可选功能,是企业与政府 管理络的极具伸缩性的解决方案。

IP-guard15大功能简介

IP-guard15大功能简介

IP-guard企业信息安全监管系统功能简介
IP-guard企业信息安全监管系统是一个专门设计用来进行网络管理,控制滥用电脑、实现网络监控保护企业信息安全的计算机软件系统。

是企业改善电脑办公网络应用效果,提升8小时工作效率,是各级管理者必备的利器!
IP-guard是一款模块化架构的内网安全管理系统,共包含15项强大的功能。

根据实际需求,你可以选择不同的模块进行组合,按需取用更能保证IT投资回报率。

通过部署IP-guard,你可以直观了解用户在工作中如何使用计算机、数据和互联网;IP-guard提供的详实报告更能帮助你制定合理的IT策略并付诸实施,防范敏感数据泄漏,引导员工合理使用计算机和互联网,提升IT应用效率。

密盾IPGUARD防泄密产品简介

密盾IPGUARD防泄密产品简介

密盾TM 智能防信息泄漏系统产品简介(A Brief to IPGUARD Products)上海华御信息技术2020年10月一、信息泄密的要挟随着信息化程度的提高而日趋严峻运算机与网络的普及应用使信息的生产、存储、获取、共享和传播加倍方便,同时也增加了组织内部重要信息泄密的风险。

来自美国专业调查机构Gartner的调查显示:有超过85%的平安要挟来自组织内部;各类平安漏洞造成的损失中,30%-40%是由电子文件泄露造成的;在美国财富杂志《Fortune》排名前1000家的公司中,每次电子文件泄漏所造成的损失平均是50万美元。

常见的信息泄密情形有:◆内部主动泄密:员工因为离职、不满、被拉拢等缘故把机密文档外泄。

◆内部无心泄密:员工保密观念不强造成无心识地外泄,如离机未锁定系统、笔记本电脑丢失、移动存储介质(移动硬盘、U盘)遗失等。

◆外部歹意窃取:外部黑客入侵网络窃取机密,运算机病毒或木马程序自动对外发送数据等。

常见的信息泄密途径有:◆运算机硬件端口:通过USB、IDE、软驱、光驱、红外、蓝牙、无线网卡等端口,利用U盘、移动硬盘、光盘、笔记本电脑、PDA乃至智能电话复制或传输。

◆网络:通过网上邻居、共享文件夹、E-mail、QQ/MSN/ICQ等即时通信工具、论坛发贴、ftp、BT、网络硬盘等方式传输。

因信息泄密致使严峻后果的案例:◆2001年11月,原华为公司光纤网络产品的研发人员王志骏、刘宁、秦学军等人别离以出国念书、读研为名前后辞职,并带走了华为公司的大量商业秘密,在上海成立了上海沪科科技,开发出与华为公司相同的产品,给华为公司造成了重大经济损失。

因涉嫌侵犯商业秘密罪,于2003年6月经检察机关批准,公安机关依法将三人正式批捕。

◆2003年7月25日,广东省恩平市嘉维化工实业原设备厂厂长胡某,由于涉嫌为他人“克隆”自己企业的纳米技术,给企业造成直接经济损失达万万元,被恩平市法院判处有期徒刑五年六个月,惩罚金5万元。

IP-GUARD-产品功能列表(1)

IP-GUARD-产品功能列表(1)
7
屏幕监控
实时屏幕快照
实时查看客户端的屏幕快照,支持对同时多个用户登录的监控,支持对多显示器的监控,可同时对一组计算机进行集中监控
屏幕历史记录
记录客户端的历史屏幕画面,根据不同应用实现变频记录;配合日志记录查看当时的屏幕情况;支持将屏幕历史转存为通用视频文件,被其他常用工具播放。
8
远程维护
远程维护
实时查看客户端的运行信息,远程分析客户端运行状况和故障原因,并可以执行远程操作,帮助解决远程问题
6
文档打印管控
打印操作日志
详细记录所有打印操作的时间、终端、用户、应用程序、页数、打印机类型和名称,并能够根据时间,文件名,计算机等信息进行查询。
打印内容记录
完整记录在所类型打印机上的文档打印映像,查看打印的原始内容。
打印控制
控制应用程序打印权限,阻止非法应用程序打印;
控制终端打印权限,限制终端对指定类型打印机或指定打印机的使用。
远程控制
远程连接到客户端计算机的桌面,直接操作客户端,方便进行远程协助或操作示范。
远程文件传送
远程打开指定客户端的文件夹,传送文件和搜集故障样本
9
设备管控
设备控制
控制客户端各种设备类型的使用权限:
存储设备:软驱、光驱、刻录机、磁带机,移动存储设备等;
通讯设备:串/并口、SCSI、1394、蓝牙、红外线、MODEM、直接对联线等;
5
文档操作管控
文档操作日志
记录本机上所有文档操作信息,包括在硬盘、移动存储、网络路径、共享目录上所有文档的创建、访问、修改、复制、移动、删除、恢复、重命名等操作;
并可按日志记录的信息进行查询。
文档操作控制
控制客户端计算机在指定的磁盘类型或者网络上对指定文档的读取,修改和删除操作的权限。

IP-guard功能简介与组成架构(演讲)

IP-guard功能简介与组成架构(演讲)


文档备份

在敏感的文件被更改或被破坏前备份,确保重要文件不会丢失
IP-guard
企 业 信 息 监 管 系 统
文档打印管控

全面的打印记录帮助评估资源使用
评估各用户打印资源,根据数据查看打印使用效率
IP-guard
企 业 信 息 监 管 系 统
文档打印管控

控制打印权限,防止打印泄露 记录文档打印映像审计打印内容
企 业 信 息 监 管 系 统
邮件管控

邮件控制

通过对普通邮件和Exchange邮件外发文档控制,避免文档经由
邮件外泄出去

限定收发件人,实现控制仅允许使用企业规定邮箱收发邮件,
并可控制是否允许包含附件的邮件发送。
IP-guard
企 业 信 息 监 管 系 统
即时通讯管控

支持主流即时通讯工具聊天内容审计
IP-guard
企 业 信 息 监 管 系 统
内容
内网安全管理的内容 IP-guard功能模块介绍 三种解决方案
IP-guard组成架构
1 2 3
4
IP-guard
企 业 信 息 监 管 系 统
IP-guard的三大组成部分
存储系统数据 管理规则策略

控制台
查看系统数据 设定管理策略 进行实时维护
资产管理
•软硬件管理 •补丁管理 •安全漏洞管理 •软件分发
远程支持
•远程维护 •远程控制 •远程文件传送
IP-guard
企 业 信 息 监 管 系 统
客户收益
•将IT管理人员从整日装系统、装程序、东奔西跑 解决终端小问题的状态中解放出来;

IP-guard介绍

IP-guard介绍
建议配置
Win2000 / XP (X86/X64) / 2003 (X86/X64) / Vista (X86/X64) / 2008 (X86/X64) / Win7 (X86/X64) / Win8(X86/X64)
Pentium 4 / 512MB内存 / 1GB可用硬盘空间
提升IT资源利用效率 提高工作效率
规范工作行为
防止信息泄露
护卫智力成果 保护企业竞争力
便捷、高效的系统管理
有效保证系统时刻顺畅运行 降低系统管理、维护的人力成本 帮助IT管理人员实现个人价值
认识IP-guard
品质卓越的内网安全管理软件
功能强大 性能稳定 实现灵活
【功能强大—十五项功能模块】
文档透明加密 即时通讯管控 设备管控 流量管控 资产管理
屏幕历史与日志 结合
详尽细致的审计能帮助我们
• 对信息使用行为进行有效的监督和审查 • 发现系统里可能存在着的各项风险和隐患 • 对可能的窃取行为产生强大的心理威慑力
第二重保护:全面严格的管控
细化管理U盘的使用权限,做 到内盘内用,外盘外用
移动存储加密,防止U盘遗失 导致信息泄露
移动存储管理
十三模块
中国公司共部署4955
• 2008年1月 首次采购
• 至今
十三模块
共部署18660
【实现灵活—按需组合,量体裁衣】
资产管理
远程支持
便捷、高效的 系统管理
行为管理
提纲
一、认识溢信科技 二、认识IP-guard 三、IP-guard解决方案
IP-guard三重保护解决方案
第一重:
详尽细致的审计
• 可以灵活搭配,按需进行
IP-guard的解决方案三重保护

IP-guard详细介绍

IP-guard详细介绍

IP-guard3.1企业信息安全监管系统∙电脑数据文档被员工随意拿U盘拷走,或通过邮件发走,窃取公司重要数据资料;∙员工不自觉工作,表面上在工作,暗中偷偷上网、聊天、玩游戏、做私活,影响工作效能;∙电脑网络中大量的文档被随意拷贝、修改、删除、打印,不留痕迹;∙滥用网络,随意上网、玩游戏、聊天、听音乐看电影、BT下载,影响网速;∙公司计算机软硬件资产管理混乱,硬件被偷换,乱装盗版软件,感染病毒;∙外来笔记本电脑及存储设备随意接入公司网络,带来风险;∙网络异常以及员工使用电脑违章,网络管理员响应不及时,贻误处理时机;IP-guard企业信息监管系统是一款高性价比的网络监管系统。

IP-guard可以详细记录网络环境下的计算机的屏幕、使用的应用程序、浏览的网站、文件操作等活动,并能提供程序使用控制、网站使用控制、设备禁用、远程控制、软件分发、资产管理等管理功能,从而让企业管理者清楚了解内部和控制的计算机使用者如何使用企业的信息资源,为企业的业务提供保障。

功能模块划分:软件界面:成功案例1:某著名外资IT制造企业,公司一直以来都充分信任员工,并未采取任何监控员工的手段,有一段时间,公司发现本公司新研发的产品刚一推出,市面上几乎同时就出现了完全一样的产品,公司怀疑部分员工将公司最新的设计出售给了竞争对手,但一直苦于没有证据,我们向该公司推荐了IP-guard,该公司首先在公司研发部门试用,通过IP-guard的文档操作记录和屏幕记录很快就发现了泄密员工,并成功移交公安机关立案侦查,此后该公司立刻在公司全面实施了IP-guard,并通过IP-guard严格限制了移动存储设备的使用,有效地防止了类似泄密事件的发生。

成功案例2:国内某小型外贸企业,在国内某著名出口商品交易会开幕前的一段时间,公司经理发现公司一个重要的业务员经常一个人在公司呆到很晚,由于该业务员掌握了公司大量的产品资料和客户资料,经理很担心该业务员将重要资料带出公司,我们向经理推荐了IP-guard,经过两日的观察,IP-guard 准确记录下了该业务员在公司员工都下班后企图窃取公司资料的行为,在掌握了确实的证据后,经理果断地在交易会开幕前辞退了该业务员,为公司挽回了巨大的损失。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

· 如游戏程序只能在休息时间使用。
· 可禁止运行特定程序。
· 如对潜在安全风险的程序统一强制性禁止。
· 可查看内网计算机的所有网页浏览行为。
· 以各种图标展示如时长、比重、标题等各种数据。
· 禁止或分时段限制访问特定网站。
· 如休息时间可开放娱乐网站。
· 统计员工计算机的网络流量。
· 可统计互联网及局域网等各项流量。
为信息泄密行为提供证据,可追 究泄密事故责任人。
降低网络安全风险,保护内部计 算机的信息安全。
1、提高员工工作效率; 2、为员工工作绩效评核提供依 据。
1、提高员工工作效率; 2、为员工工作绩效评核提供依 据。 合理分配带宽资源,提高通讯效 率减少带宽建设的投入。
为信息泄密行为提供证据,可追 究泄密事故责任人。
· 设置客户端计算机的本地系统的操作权限,并能够将客户端计算机 · 如对控制面板,计算机管理,系统管理,网络属性,插件
的IP与MAC地址进行绑定。
管理等所有计算机属性的操作权限设置。
· 设置当客户端计算机系统状态变化时报警。
· 如硬件异动,存储设备和通讯设备插拔,软件安装卸载, 系统信息和网络配置变化发送时会给出实时警报。
1、资产管理实时化、可视化; 2、节省资产管理的人力投入。
1、降低计算机的故障率; 2、提高运维效率,有效降低运 维的人力投入。
1、降低因安全意识不高导致的 信息泄露; 2、计算机规范化,减少安全漏 洞,降低安全风险。
· 统计客户端计算机基本信息。
· 能够在控制端对网内任意客户端计算机进行锁定、关闭、重启、注 销和发送通知信息等。 · 对客户端计算机的开机/关机,用户登入/登出,拨号等的事件记录 。
· 可记录计算机名称,网络地址,操作系统,登录用户,当 前状态等信息。
· 及时阻断网内计算机的非法操作,从而控制非法行为的继 续,挽回损失。方便管理者进行远端电脑的强制性控制和系统 维护管理,防止员工下班后或长时间离开办公位置忘记关闭计 · 让IT管理者从多个角度全方位来了解网络内每台计算机的 日志信息,为故障排除和网络管理提供有力支持。
应用程序管控 网页浏览管控 网络流量管控
屏幕监控 资产管理 远程维护
基本功能
· 禁止网内计算机访问互联网。
· 如可指定A计算机能上网,B计算机不能上网。
· 可自动统计用户各种应用程序的使用情况。
· 如统计员工的聊天工具、办公软件、游戏软件等应用程序 的使用情况,了解员工的工作状态。
· 对工作外的应用程序可分时间段限制。
· 分时间段控制不同计算机的网络流量。 · 可实时产看单用户或多用户的桌面行为。 · 查看屏幕历史,并能将屏幕记录导出播放。
· 如分时间段限制用户的网络流量,防止内部网络堵塞。 · 如清楚用户在工作时间内究竟是在工作还是在兼职、玩游 戏。 · 发送泄密情况,可翻查屏幕历史,作为有利证据。
· 可结合应用程序管控及网页浏览管控灵活设置屏幕记录频率。
网络通讯管控 · 检测非法计算机。
典型应用
· 可保护如office、CAD等各种类型文档。 · 如市场部、技术部等部门有各自的文档存放安全区域。 · 可设定文档机密等级。 灵活使用且仍能有效保护文档安全。 · 如对文档的重命名、修改、复制、发送等所有操作。 · 如指定某些员工对该文档可以操作而其他员工只能访问。 · 如某人离职前把文档删除或修改,仍可找回原文档。 · 可记录U盘、移动硬盘等USB类存储设备的使用记录。 · 如可设置禁止员工的自带U盘在公司内部使用。 · 如财务部U盘在其他部门无法使用。 · 如加密U盘遗失,U盘内部文件也不能被打开。 · 如可管控对USB连接的打印机、蓝牙手机等外设备。 · 如对声卡可设置为休息时间才能使用。 · 如不需要跟外界交流的员工,限制一切新设备的使用。 · 如可防止文档转变成图片格式对外泄露。 · 如可限制随意使用高成本打印机进行打印。 · 如可限制通过ERP、OA等程序直接进行打印。 · 如可记录通过QQ发送的图片。 · 如通过QQ外发的文档可以被保存下来。 · 如对QQ、MSN等即时通讯工具等进行外发文档管理。 · 记录标准协议及Exchange的发送内容。 · 可记录邮件的时间、内容及附件。 · 如可禁止发送包含附件的邮件。 · 如可设置为财务部与研发部的计算机不能互访。 · 如可检测内部计算机私自卸载IP-guard,逃避监管,或外 来计算机非法访问拷贝重要文件。
· 记录客户端计算机在执行策略时的操作日志,
· 如记录禁止、报警、警告和锁定计算机的操作日志。
Байду номын сангаас 收益
保护重要文档信息安全,保护核 心竞争力。
为信息泄密行为提供证据,可追 究泄密事故责任人。
保护重要文档信息安全。
保护重要文档信息安全。
合理分配打印机资源,节省打印 成本。
为信息泄密行为提供证据,可追 究泄密事故责任人。
· 当某重要程序或网页运行时,可自动改变屏幕记录时间。
· 了解计算机软硬件及其它资产的使用及变更情况。
· 如查看office、ERP、硬盘、内存条等软硬件的使用及变更 情况。
· 及时为网内所有计算机同步安装最新微软补丁,防范冲击波等系统 威胁。
·
系统补丁智能下载及安装,避免安全事故发生。
· 。
集中部署ERP、OFFICE等软件到客户端计算机,或集中运行脚本程序 ·
IP-guard十五功能模块介绍
模块名称
产品功能
文档透明加密 文档操作管控 移动存储管控
设备管控 打印控制 即时通讯管控 邮件管控
· 将需要的文档进行自由加密,在非法使用时,文档无法被打开。 · 可根据不同部门存放文档,并保证文档安全。 · 核心机密文档可指定查看对象。 对需要出差的同事或其他特殊情形,可人性化设置。 · 记录文档从生成到删除的过程中所进行的所有操作。 · 对文档的修改、删除、访问等操作可以人性化设置。 · 对机密文档被操作前进行自动备份。 · 记录移动存储设备的使用。 · 禁止外来移动存储设备在企业内部使用。 · 可将企业内部移动存储设备按部门划分。 · 对可指定移动存储设备进行自动加密。 · 对企业内部的所有电脑外设进行管控。 · 对电脑外设备可分时间段管理。 · 对电脑外设使用者进行区别设置。 · 限制虚拟打印机的使用。 · 对打印机可进行灵活设置。 · 对于打印程序可灵活设置。 · 记录即时通讯工具的所有聊天记录。 · 对通过即时通讯工具外发的文档进行备份。 · 可限制或禁止通过即时通讯工具外发文档。 · 记录所有发出邮件的内容。 · 可限定使用规定邮箱。 · 其他灵活设置。 · 限制网内计算机的通讯,建立网络隔离区。
提高IT管理员工作效率。
· 管理员在控制台远程查看受控计算机基本信息及运行状态,分析故 障原因并进行相关维护操作。
·
方便IT管理员任意查看计算机的当前运行情况。
· IT管理员直接操作客户端计算机快速排除故障或进行操作演示。 · 提升IT管理员维护的速度与效率。
· IT管理员从客户端收集故障样本,或分发文件到客户端计算机。 · 如公司可单发或群发文件,节省文件派发时间。
相关文档
最新文档