北信源产品体系简介

合集下载

北信源系列产品售前..

北信源系列产品售前..



1. 公司产品体系 2. 软件产品(含key) 3. 网关产品 4. 行业销售指南
上网行为管理网关
内部员工随意上网浏览各种非法网站、视频聊天、玩网络游戏、炒股票、P2P软件下载电影和 视频文件,不仅造成工作效率低下,甚至影响行业业务系统的正常运行。
访问控制管理
网络状态监控
身份认证 准入管理
实现对网址信息过滤, 防止对非授权网站的 访问; 实现对网络游戏软件、 股票软件、聊天软件 等应用的管理和控制;
终 端 IP 绑 定 管 理
终 端 资 产 管 理
杀 毒 软 件 管 理
违 规 外 联 监 控
进 程 运 行 管 理
软 件 安 装 管 理
用 户 密 码 管 理
终 端 消 息 通 知
外 设 端 口 控 制
远 程 协 助 管 理
主 机 运 维 管 理
补丁及文件分发管理系统
网络接入控制管理系统
对非授权设备私自联到内部网络的行为进行检查,并阻断。《等级保护-边界完整性检查》
终端安全产品 北信源内网安全管理及补丁 分发系统 北信源网络接入控制管理系 统 北信源终端安全登录与监控 审计系统 北信源主机监控审计系统
安全防护作用 备注 违 规 外 联 管 理 、 等级保护 补丁管理 违规内联管理 等级保护
终 端 计 算 机 身 份 等级保护 鉴别保护 终 端 行 为 审 计 保 等级保护 护 等级保护 北信源内网安全管理及补丁 终端资产管理 分发系统 等级保护 北信源移动存储介质使用管 移动介质管理 理系统 北信源网络接入控制管理系 网 络 准 入 控 制 保 等级保护 统(软件或硬件) 护
软件产品
光盘刻录监控审计
计算机保密检查工具 安全U盘系统 电子文档加密系统 文件保险箱系统 打印监控审计系统

产品介绍上网行为管理系统北信源

产品介绍上网行为管理系统北信源

– 后果:增加安全风险,不安全的终端容易感染病毒个木马
• 带宽滥用问题
– 行为:P2P类应用占用大量带宽
– 后果:关键业务被阻塞,同时增加带宽成本.
• 工作效率问题
– 行为:上班时间上网、游戏、下载、电影
– 后果:影响工作效率,有限的网络带宽没有转化为生产力
• 信息泄露问题
– 行为:通过互联网泄露企业机密给竞争对手
•公安部82号 令
•公安部82号 令
产品介绍上网行为管理系统北信源
客户需求关键字
• 根据客户需求引导客户,一般的关键字包括
•P2P •邪教
•论坛发贴
•绿色上网
•邮件附件
•聊天记录
•P2P加密
•下载
•网速慢 •信息泄密
•带宽不够 用
•审计
•网络风险
•QQ加密
•82号令
•流量大
PPT文档演模板
产品介绍上网行为管理系统北信源
PPT文档演模板
内容
•需求分析 •销售技巧 •产品概述 • 产品优势 •产 品 简 介
产品介绍上网行为管理系统北信源
改变观念
• 了解上网行为管理系统和公司终端管理软件的相同点和不同点 • 销售价格
– 软件:以终端的点数为参数计算价格 – 网关:以支持用户数(即终端数)、带宽吞吐、链路数、并发连接数为参数
– 后果:违反法律法规,遭受惩罚
PPT文档演模板
产品介绍上网行为管理系统北信源
各行业面临的主要问题
•企业: •带宽滥用 •机关: •带宽滥用 •军队: •军工: •能源: •带宽滥用 •金融: •带宽滥用 •科研: •带宽滥用 •普教: •大学: •带宽滥用
PPT文档演模板
•工作效率 •工作效率

北信源产品简介及资质

北信源产品简介及资质

目录完整安全提升价值推进效益 (6)●内部网络面临的安全问题 (6)终端安全管理系列产品架构 (8)●产品系列 (9)●产品部署和管理构架 (10)●系列产品统一策略管理中心 (11)●系统自身安全 (11)●系统所需软硬件配置 (12)产品简介 (13)产品一北信源内网安全管理系统...................... . (14)●基本产品包 (14)●终端桌面管理产品包 (15)●终端安全管理产品包 (15)●网络主机运维产品包 (16)●非法外联管理产品包 (16)产品二北信源补丁及文件分发管理系统 (17)●产品背景 (17)●系统功能概述 (17)●系统功能描述 (18)●网络应用 (18)●系统组件 (18)●系统构架 (19)产品三北信源主机监控审计系统 (20)●产品背景 (20)●系统功能描述 (20)●管理功能描述 (21)产品四北信源终端安全登录与监控审计系统 (22)●功能概述 (22)●系统功能概述 (22)产品五北信源移动存储介质使用管理系统 (23)●移动存储介质数据交换引发的安全问题 (23)●技术特点及应用 (23)●系统功能描述 (24)●系统管理构架 (25)产品六北信源网络接入控制管理系统 (26)●产品背景 (26)●系统功能描述 (26)●系统管理构架 (26)产品七北信源移动存储介质信息消除系统 (28)●产品背景 (28)●功能概述 (28)●系统功能描述 (28)●系统管理构架 (29)产品八北信源安全U盘系统(专利技术) (30)●系统功能描述 (30)●加密 (30)产品九接入认证网关 (31)●功能概述 (31)●系统管理构架 (31)●系统功能描述 (31)●功能特点 (32)产品十北信源Intel vPro (AMT)管理支持系统 (33)●功能概述 (33)●系统功能描述 (33)产品十一北信源信息安全管理通告平台系统 (34)产品十二北信源网站防护系统 (36)●产品背景 (36)●产品概述 (36)●系统功能概述 (36)●系统部署 (37)产品资质 (38)公安部认证证书(内网安全管理及补丁分发系统) (39)公安部认证证书(移动存储管理系统) (39)公安部认证证书(网络接入管理系统)....................................................... .39 公安部认证证书(非法外联及客户端安全监控系统)....................................... .39 公安部认证证书(终端安全登陆与监控审计系统) ......................................... .40 公安部认证证书(网站防护系统) . (40)中国信息安全产品测评认证中心认证 (40)涉密信息系统产品检测证书(移动存储介质使用管理系统) (40)涉密信息系统产品检测证书(主机监控审计与补丁分发系统) (41)涉密信息系统产品检测证书(存储介质信息消除工具) (41)军用信息安全产品认证证书 (41)质量管理体系认证证书 (41)全国人大、全国政协现场工作保障证 (42)2008年奥运会、残奥会现场信息安保服务奖牌 (43)荣誉用户 (44)完整安全提升价值推进效益——构筑坚强有力的终端安全管理平台●内部网络面临的安全问题提起网络安全,人们自然就会想到网络边界安全,但实际情况是网络的大部分安全风险均来自于内部。

产品简介-北信源数据库审计系统

产品简介-北信源数据库审计系统

北信源数据库审计系统VRV DBAS产品简介北京北信源软件股份有限公司2012年04月1版权声明本手册的所有内容,其版权属于北京北信源软件股份有限公司(以下简称北信源公司)所有,未经北信源许可,任何人不得仿制、拷贝、转译或任意引用。

本手册没有任何形式的担保、立场倾向或其他暗示。

商标声明本手册中所谈及的产品名称仅做识别之用,而这些名称可能属于其他公司的注册商标或是版权,其他提到的商标,均属各该商标注册人所有,恕不逐一列明。

产品声明本手册中提到的产品功能或性能可能因产品具体型号、配备环境、配置方法不同而有所差异,由此可能产生的差异为正常现象,相关问题请咨询北信源公司技术服务人员。

免责声明若因本手册或其所提到的任何信息引起的直接或间接的资料流失、利益损失,北信源公司及其员工均不承担任何责任。

2目录1.产品优势(ADVANTAGE) (4)2.产品概述(PRODUCT SUMMARY) (5)3.系统架构(SYSTEM ARCHITECTURE) (6)4.产品功能(PRODUCT FUNCTIONS) (7)5.典型应用(TYPICAL APPLICATIONS) (15)6.产品规格(PRODUCT SPECIFICATION) (16)31.产品优势(Advantage)采用分体式组件化设计VRV-DBAS采用分体式组件化的设计理念,将整个系统划分为五大模块,各模块之间采用低耦合的方式进行设计,可以有效的对模块进行功能划分,各模块之间互不影响,同时又可以协同工作。

采用分体式组件化的设计方式不仅可以合理利用系统资源,避免系统自身资源瓶颈,使得整个系统能以最优的性能运行,同时还可以方便的对整个系统进行扩展,最大化的满足使用者的需求。

海量数据离线审计大容量的数据库系统通常会有海量的数据操作,这就要求数据库审计系统有大容量的存储空间以方便随时检索历史的操作记录。

VRV-DBAS充分考虑了实际使用中的系统环境,采用高压缩比的文件型审计日志备份技术,使审计日志能够方便地长期保存,并且能够在事后随时按需导入进行解析查询。

北信源产品体系简介

北信源产品体系简介

北信源产品体系简介产品简介⼀、准⼊控制系列产品1、北信源⽹络接⼊控制管理系统●产品背景北信源⽹络接⼊控制管理系统能够强制提升企业⽹络终端的接⼊安全,确保企业⽹络保护机制的连续性,实现企业⽹络安全从质到量的提升。

同时,通过与北信源接⼊控制⽹关的联动,还可以实现对远程接⼊企业内部⽹络的终端进⾏⾝份唯⼀性及安全性认证。

通过北信源⽹络接⼊控制管理系统可以满⾜企业对终端接⼊⽹络的安全性要求,将终端接⼊控制覆盖到企业⽹络的每⼀个⾓落。

同时,使得终端接⼊控制不再依赖于具体的⽹络或通信设备,甚⾄是当使⽤者拿着他们的移动设备离开企业⽹络时,仍能有效执⾏对终端下发的接⼊控制策略。

北信源⽹络接⼊控制管理系统不需要对现有⽹络结构进⾏改造便可进⾏部署,具备简单、⽅便、安全、易扩展的特性。

●系统功能描述1)基于802.1X的终端接⼊认证管理;2)外部终端接⼊访问限制;3)外部终端接⼊⾝份认证;4)杀毒软件检测及访问限制;5)补丁⾃动检测及访问限制;6)进程、服务、注册表信息检测及访问限制;7)未达到预定义安全级别接⼊访问限制。

●系统功能特点1)全⾯⽀持市场主流交换机;2)可以实现⽆线802.1X接⼊认证;3)可以与⽤户现有AD域或LDAP进⾏联动认证;4)可以实现终端异地漫游的⾃动接管认证;5)可以实现终端认证数据检测,防⽌虚假第三⽅认证。

●系统管理构架北信源⽹络接⼊控制管理系统由以下⼏部分组成:1)策略服务器:系统策略管理中⼼,提供系统的参数配置和安全策略管理。

2)认证客户端:安装在终端计算机,通过⽤户名和密码向认证服务器发起认证,实现正常⼯作区、访客隔离区、安全修复区的⾃动切换。

3)Radius认证服务器:接收客户端认证请求信息数据包并进⾏验证。

4)Radius认证系统 (交换机) :可⽹管⽀持802.1x的⽹络设备(交换机),接收认证客户端的认证请求数据包与Radius认证服务器完成认证过程。

5)可选配强制注册⽹关(硬件):在不完全⽀持802.1x的⽹络中可选装强制注册⽹关,完成未注册终端访问⽹页时进⾏DNS 重定向或HTTP重定向,以达到强制注册⽬的。

北信源电子文档安全产品技术白皮书

北信源电子文档安全产品技术白皮书

北信源电子文档安全管理产品技术白皮书北京北信源软件股份有限公司目录第一章产品概述........................................................................................................................ - 1 -1.1 产品背景...................................................................................................................... - 1 -1.2 产品定位...................................................................................................................... - 2 -1.3 设计理念...................................................................................................................... - 2 - 第二章产品简介........................................................................................................................ - 3 - 第三章系统架构........................................................................................................................ - 4 -3.1 系统架构概述.............................................................................................................. - 4 -3.2 系统架构...................................................................................................................... - 4 -3.2.1 企业内网构架.................................................................................................... - 4 -3.2.2 广域网构架........................................................................................................ - 5 - 第四章产品功能与特点............................................................................................................ - 6 -4.1文档生命期全程保护................................................................................................... - 6 -4.2 安全策略制定.............................................................................................................. - 7 -4.2.1 自定义密钥........................................................................................................ - 7 -4.2.2 进程指纹识别.................................................................................................... - 7 -4.2.3 可信进程策略.................................................................................................... - 8 -4.2.4 自定义的身份认证............................................................................................ - 9 -4.2.5 邮件自动解密策略.......................................................................................... - 10 -4.3 密级管理.................................................................................................................... - 11 -4.4 策略授权加密............................................................................................................. - 11 -4.5 主动授权.................................................................................................................... - 12 -4.5.1 文档授权.......................................................................................................... - 12 -4.5.2 加密文档外发(离线授权).......................................................................... - 13 -4.6 文件集中安全保护.................................................................................................... - 14 -4.7 全程操作审计............................................................................................................ - 15 -4.5.1 文档授权审计.................................................................................................. - 15 -4.5.2 授权访问审计.................................................................................................. - 16 -4.5.3 文档操作审计.................................................................................................. - 16 -4.5.4 文档打印审计.................................................................................................. - 16 -4.5.5 文档管理用户登录审计.................................................................................. - 16 -4.5.6 权限申请审计.................................................................................................. - 17 -4.8 审批管理.................................................................................................................... - 17 -4.8.1 用户申请权限审批.......................................................................................... - 17 -4.8.2 文档解密权限审批.......................................................................................... - 17 -4.9 用户管理.................................................................................................................... - 18 -4.10 文档备份与归档...................................................................................................... - 18 -4.11 水印信息跟踪技术.................................................................................................. - 18 -4.12 软件系统安全保护技术.......................................................................................... - 18 -4.13 支持所有操作系统.................................................................................................. - 19 -4.14 与北信源内网安全系统完美结合.......................................................................... - 19 - 第五章关键技术...................................................................................................................... - 19 -5.1 驱动层透明加密........................................................................................................ - 19 -5.2 驱动层文档控制技术................................................................................................ - 21 - 第六章典型案例...................................................................................................................... - 21 -第一章产品概述1.1 产品背景随着互联网在中国的高速发展,越来越多的中国企业进入了信息化办公时代。

北信源移动存储管理系统白皮书08

北信源移动存储管理系统白皮书08

移动存储管理系统白皮书1北信源移动存储管理系统概述北信源移动存储系统是以移动数据生命周期为主导,紧扣其存储和交换的安全需求,针对移动数据全生命周期各个环节潜在的安全隐患,综合运用各种安全技术和手段,进行有效全程防护的安全产品。

2北信源移动存储管理系统用途及技术特点2.1设计理念北信源移动存储管理系统采用B/S与C/S相结合的管理构架,支持多级级联模式。

服务端制订统一的策略,分发给客户端执行。

具有USB标签制作工具,能够对移动存储介质加扰进行保护和加密,对移动存储设备进行使用范围授权,访问控制等综合的管理。

移动存储管理系统可以将整个移动存储介质划分成任意两部分容量的交互区和保护区,保护区需要通过密码认证才可以访问。

北信源移动存储管理系统适用于不同的环境。

通过对安全移动存储设备硬件及移动存储管理系统软件一体化集成的方式对所有操作的完善的日志审计,进行移动存储及介质的访问控制权限划分等。

系统以数据为中心,用户作为数据的使用者,主机作为数据的存储者,移动存储介质作为数据的迁移者,在系统范围内均赋予唯一的标识,三者进行相互认证。

只有经认证和授权成功后,才保证合法的用户在合法的机器上访问合法存储介质上的数据,并形成详尽的日志供审计。

图2-1 移动数据安全访问模型2.2移动存储管理系统结构◆系统服务器端(VRVEDP-USB):移动存储系统管理中心,基于web页面管理方式,管理员登陆后配置后系统才能运行,能够自动发现网络中的终端计算机,并检测终端计算机是否安装系统客户端程序,管理中心内置移动存储管理策略中心和报警中心,提供对网络终端的分组管理设置。

◆系统客户端(Agent):安装在终端计算机,接收系统管理中心分发的策略,根据接受策略实时监控接入终端计算机移动存储设备的操作行为和状态,并进行管理或者控制;终端主机安全移动存储管理系统客户端注册程序以后,即使离开所在网络或不处于任务网络中,仍实时受到移动存储管理策略控制,日志记录于本地,一经连接回网络,则自动上报日志信息给服务器。

产品介绍北信源内网安全管理系统介绍v1.0北信源

产品介绍北信源内网安全管理系统介绍v1.0北信源
模块化设计
系统采用模块化设计,各模块之间相互独立,方 便用户根据实际需求进行灵活配置和扩展。
3
多层次安全防护
系统构建了多层次的安全防护体系,包括网络层、 应用层、数据层等,确保内网安全无死角。
技术优势
全面的内网安全管理功能
系统提供了全面的内网安全管理功能,包括资产管理、漏洞管理、行为监控、日志分析等,满足 用户对内网安全的全方位需求。
持续创新与服务支持
鼓励员工创新
建立激励机制,鼓励员工提出创新性 想法和解决方案,促进产品的持续改
进和优化。
加强与科研机构的合作
提供定制化服务
积极与国内外知名科研机构合作,引 入先进的研发成果和技术标准,提升
产品的技术含量和竞争力。
根据客户的特殊需求,提供定制化的 产品解决方案和技术支持服务,满足
客户的个性化需求。
应用程序漏洞管理
能够及时发现和修复应用程序中的漏洞,防止漏洞被攻击者利用。
应用程序权限管理
能够对应用程序的权限进行严格的管理和控制,防止应用程序滥用 权限导致安全风险。
03
技术架构与优势
技术架构
1 2
基于B/S架构
北信源内网安全管理系统采用B/S架构,无需安 装客户端,通过浏览器即可轻松访问和管理内网 安全。
医疗行业
医院、诊所等医疗 机构ห้องสมุดไป่ตู้内部网络安 全管理。
06
未来发展规划与升级计划
未来发展规划
01
02
03
拓展市场份额
通过加大市场推广力度,提高品牌知 名度,进一步拓展内网安全管理系统
在各行各业的市场份额。
强化技术研发
持续投入研发,不断优化产品性能, 提升用户体验,保持技术领先地位。

北信源网络接入控制系统工作原理与功能对比.

北信源网络接入控制系统工作原理与功能对比.

北信源网络接入控制系统工作原理与功能北京北信源软件股份有限公司1目录1.整体说明 (3)2.核心技术 (3)2.1.重定向技术 (3)2.2.策略路由准入控制技术 (4)2.3.旁路干扰准入控制技术 (6)2.4.透明网桥准入控制技术 (7)2.5.虚拟网关准入控制技术 (7)2.6.局域网控制技术 (8)2.7.身份认证技术 (8)2.8.安检修复技术 (9)2.9.桌面系统联动 (9)3.产品功能对比 (10)21.整体说明准入网关对接入设备进行访问控制,对于未注册用户进行WEB重定向进行注册;注册后的用户进行认证或安检后可以访问网络;管理员可以配置采取何种准入控制方式,如策略路由,旁路监听,透明网桥,虚拟网关等;同时可以选择使用不同的认证类型,如本地认证,Radius认证,AD域认证等,而认证途径采取网关强制重定向;准入网关整体上对准入的控制可分为两类,一类是网关自己控制数据的流通,另一类则是通过配置交换机,让交换机来控制数据包的流通。

目前准入网关实现的策略路由和旁路监听,透明网桥等准入控制均属于前者,也就是网关自己通过放行或丢弃、阻断数据包,来达到准入控制,对于数据包的阻断是基于tcp 实现的;而虚拟网关则是通过控制交换机VLAN来达到准入控制;2.核心技术为了适应不同业务环境下的统一入网控制,北信源网络接入控制系统采用多种核心技术设计,支持多种准入控制模式,实现从多角度多维度的终端入网安全控制。

2.1. 重定向技术接入控制的目的是为了阻止不可信终端随意接入网络,对于不可信终端的判定需要一个过程,如何在判定过程中进行良好的提示,这就对产品的人机界面设计提出了较高的要求。

业界通常的做法是针对http性质的业务访问进行重定向,以往针对http的业务区分主要基于业务端口(主要为80端口),对于非80业务端口的http业务不能有效区分。

针对以上情况,北信源网络接入控制系统对http业务进行了深度识别,除80端口的http业务可以进行有效重定向之外,3针对非80端口的http业务也能进行有效的识别和重定向。

北信源桌面安全防护产品

北信源桌面安全防护产品

北信源桌面安全防护产品1. 简介北信源桌面安全防护产品是一款专为企业提供桌面安全保护的解决方案。

该产品结合了前沿的安全技术和多年来积累的安全经验,旨在帮助企业有效预防和应对各种安全威胁,保护企业桌面系统的安全。

2. 功能特点2.1 实时威胁检测和防范北信源桌面安全防护产品采用了先进的实时威胁检测技术,能够及时发现和识别各种已知和未知的威胁,并采取相应的防范措施。

通过对桌面系统的实时监控和分析,该产品可以快速发现恶意软件、病毒、木马等威胁,并及时进行隔离和处理,确保桌面系统的安全运行。

2.2 强大的访问控制和权限管理北信源桌面安全防护产品提供了灵活的访问控制和权限管理功能,能够根据企业的需求和策略,对用户进行精细化的权限控制。

管理员可以设置不同用户的访问权限、操作权限和文件权限,有效防止未经授权的操作和数据泄露,保护企业的敏感信息和机密文件。

2.3 数据备份和恢复该产品还提供了全面的数据备份和恢复功能,能够及时备份桌面系统的重要数据,并在系统崩溃或数据丢失时快速恢复。

用户可以自定义备份策略,选择备份的文件和目录,并设置备份频率和存储位置,确保数据安全可靠。

2.4 强大的远程管理和监控北信源桌面安全防护产品拥有强大的远程管理和监控功能,管理员可以通过远程控制台实时监控和管理企业各个桌面系统。

通过远程管理,管理员可以对桌面系统进行集中管理、远程部署软件补丁和安全策略、远程更新病毒库等操作,提高安全管理的效率。

2.5 安全事件日志和报告该产品还提供了详细的安全事件日志和报告功能,管理员可以查看和分析桌面系统中的安全事件和威胁。

日志中会详细记录各类安全事件的发生时间、发生地点、防范措施等信息,为企业安全管理提供有力的依据和参考。

3. 使用场景北信源桌面安全防护产品适用于各类企事业单位的桌面系统安全保护需求,特别适用于以下场景:•大中型企业:为大中型企业提供桌面系统的全面安全防护,保护企业重要数据和机密信息。

北信源内网安全管理系统

北信源内网安全管理系统

北信源内网安全管理系统北信源内网安全管理系统北信源内网安全管理系统可分为五个软件包组合销售,全方位地为网络用户提供安全管理功能。

这五个软件包具体为:基本产品包、终端桌面管理产品包、终端安全管理产品包、网络主机运维产品包、非法外联管理产品包。

基本产品包基本产品包主要包含终端基本管理、IT资产管理、事件报表及报警处置、第三方接口联动(可扩展)等功能。

1.终端基本管理1)终端注册管理2)IP和MAC绑定管理3)禁止修改网关、禁用冗余网卡管理4)未注册终端拒绝入网管理(软阻断技术)2.IT资产管理1)硬件资产管理2)软件资产管理3)软、硬件设备信息变更管理3.事件报表及报警处置1)终端信息数据统计分类管理2)图形化信息数据输出管理3)用户自定义组态报表输出及查询管理4)报警结果处置管理5)安全事件源远程阻断管理4.第三方接口联动(可扩展)1)PKI/CA认证联动接口2)防火墙联动接口3)网管软件联动接口4)安全管理平台联动接口5)其它第三方接口●终端桌面管理产品包1)终端流量管理2)进程运行黑白名单控制3)进程保护管理4)进程执行汇总5)终端服务管理6)软件黑白名单控制7)软件安装汇总8)终端消息推送9)远程协助管理10)外设及端口控制11)垃圾文件清理12)终端点对点管理13)系统自动关机管理14)终端时间同步管理●终端安全管理产品包1)桌面密码权限管理2)可网管配置的统一防火墙3)终端防网络攻击管理4)终端杀毒软件管理5)终端安全等级管理6)IE安全设置7)恶意软件免疫8)注册表监控/保护9)终端在线/离线策略管理●网络主机运维产品包1)运行资源监控2)流量异常监控3)进程异常监控4)客户端文件备份非法外联管理产品包1)内部终端非法接入互联网行为监控2)离网终端非法接入互联网行为监控3)内部终端非法接入其它网络行为监控4)内部终端非法外联行为告警和网络锁定5)内部终端非法外联行为取证。

北信源内网安全管理系统

北信源内网安全管理系统

北信源内网安全管理系统北信源内网安全管理系统是一种专门针对企业内部网络安全问题而设计的解决方案。

随着信息技术的快速发展,企业内部网络安全问题日益凸显,内网安全管理系统的重要性也日益凸显。

本文将对北信源内网安全管理系统进行详细介绍,包括其功能、特点、优势以及应用范围。

首先,北信源内网安全管理系统具有多种功能,包括但不限于网络入侵检测、安全策略管理、流量监控、漏洞扫描、安全日志管理等。

这些功能可以帮助企业及时发现和应对内网安全威胁,保障企业内部网络的安全稳定运行。

其次,北信源内网安全管理系统具有以下特点,一是全面性,能够全面覆盖企业内部网络的安全管理需求;二是实时性,能够实时监控网络安全状态,及时发现并应对安全威胁;三是智能化,能够通过智能算法对网络安全事件进行分析和处理,提高安全管理效率。

此外,北信源内网安全管理系统还具有诸多优势。

首先,它能够帮助企业建立起完善的内网安全管理体系,提高网络安全防护能力;其次,它能够降低企业内网安全管理的成本,提高管理效率;再次,它能够帮助企业及时应对各类网络安全威胁,保障企业信息资产的安全。

最后,北信源内网安全管理系统的应用范围非常广泛,几乎适用于所有需要进行内网安全管理的企业。

无论企业规模大小,无论行业类型,都可以通过部署北信源内网安全管理系统来提升企业内网安全管理水平,保障企业网络的安全稳定运行。

综上所述,北信源内网安全管理系统是一种功能全面、特点显著、优势明显、应用广泛的内网安全管理解决方案。

它的出现填补了企业内网安全管理领域的空白,为企业提供了一种全新的内网安全管理思路和方法。

相信随着信息技术的不断发展,北信源内网安全管理系统将在企业内网安全管理领域发挥越来越重要的作用。

北信源概况及产品介绍

北信源概况及产品介绍
什么是泛终端?
什么是哑终端?
泛终端
从系统形态上分:微软终端、国产终端、虚拟化终端、移动终端等
从固体形态上分:终端(PC、移动、虚拟等)、安全设备、网络设备、 医疗设备、服务器等
泛终端安全管理涉及多个方面,包括数据安全、移动终端安全、虚拟 化安全、边界安全、内网安全、国产终端安全、主机安全等
哑终端
• 应用全生命周 期管理
• 文档集中管理及分发 • 应用层VPN接入
• 实现文档加密
• 国密加密算法
• 高并发用户
• 在线统计 • 终端统计 • 用户统计
谢 谢!
2020
论医院泛终端安全管理及 智慧医院即时通讯安全
王玮
目录
1
医院内网终端2现状分析源自3终端安全解决思路探讨
医疗行业网络安全现状
在全球范围内,医疗行业面临的网络安全威胁日趋严峻。数据分类好、 使用价值高,但安全保障和风险管理措施较落后等因素,使医疗行业数据成 为黑客们钟爱的攻击目标。
尤其最近几年,病历电子化、医院上云、远程问诊、医联体等在医疗界 轰轰烈烈展开,患者信息、病历等也从纸面转化为电子数据,通过互联网医 疗、远程问诊等新型医疗模式,医院内网的数据走向公网,于是网络安全问 题接踵而至。
内网安全防护要素
1、网络准入-终端接入可信 2、内网安全管理-终端行为可信 3、防病毒-程序可信 4、移动终端安全管理-移动终端行为可信
全面的医疗终端安全防护管理维度 安全设备管理 安全应用管理 安全内容管理 安全接入管理 安全统计报告
• 设备全生命周 期管理
• 全面的终端可 视性
• 远程IT协助
计算机科学中,哑终端表示相对于其他比较“聪明”的计算机终端而言,功能 较为有限、交互方式比较单一、简单的计算机终端,或网络设备。

北信源产品体系

北信源产品体系

北信源产品体系一、准入操纵系列产品1、北信源网络接入操纵治理系统●产品背景北信源网络接入操纵治理系统能够强制提升企业网络终端的接入安全,确保企业网络爱护机制的连续性,实现企业网络安全从质到量的提升。

同时,通过与北信源接入操纵网关的联动,还能够实现对远程接入企业内部网络的终端进行身份唯独性及安全性认证。

通过北信源网络接入操纵治理系统能够满足企业对终端接入网络的安全性要求,将终端接入操纵覆盖到企业网络的每一个角落。

同时,使得终端接入操纵不再依靠于具体的网络或通信设备,甚至是当使用者拿着他们的移动设备离开企业网络时,仍能有效执行对终端下发的接入操纵策略。

北信源网络接入操纵治理系统不需要对现有网络结构进行改造便可进行部署,具备简单、方便、安全、易扩展的特性。

●系统功能描述1)基于802.1X的终端接入认证治理;2)外部终端接入访咨询限制;3)外部终端接入身份认证;4)杀毒软件检测及访咨询限制;5)补丁自动检测及访咨询限制;6)进程、服务、注册表信息检测及访咨询限制;7)未达到预定义安全级不接入访咨询限制。

●系统功能特点1)全面支持市场主流交换机;2)能够实现无线802.1X接入认证;3)能够与用户现有AD域或LDAP进行联动认证;4)能够实现终端异地漫游的自动接管认证;5)能够实现终端认证数据检测,防止虚假第三方认证。

●系统治理构架北信源网络接入操纵治理系统由以下几部分组成:1)策略服务器:系统策略治理中心,提供系统的参数配置和安全策略治理。

2)认证客户端:安装在终端运算机,通过用户名和密码向认证服务器发起认证,实现正常工作区、访客隔离区、安全修复区的自动切换。

3)Radius认证服务器:接收客户端认证要求信息数据包并进行验证。

4)Radius认证系统 (交换机) :可网管支持802.1x的网络设备(交换机),接收认证客户端的认证要求数据包与Radius认证服务器完成认证过程。

5)可选配强制注册网关(硬件):在不完全支持802.1x的网络中可选装强制注册网关,完成未注册终端访咨询网页时进行DNS重定向或HTTP重定向,以达到强制注册目的。

北信源产品简介

北信源产品简介

2
北 信 源 VRV SpecSEC 终 端 安 全 体 系 系 列 产 品 行 业 版
类别 产品名称 产品 1、北信源网络接入控制系统 产品 3、北信源接入认证网关 硬件
系列 二.补丁分发 二.补丁分发系列
产品 1、北信源补丁及文件分发管理系统 产品 1、北信源移动存储介质使用管理系统 产品 2、北信源安全 U 盘系统
北信源 VRV SPECSEC.................................................................................................................................................. 9 面向网络空间的终端安全管理体系......................................................................................................................... 9 北信源 VRV SPECSEC—面向网络空间的终端安全管理体系 ........................................................................ 10 � � � � � � � � VRV SpecSEC 终端安全管理体系核心理念 ............................................................................................ 10 VRV SpecSEC 终端安全管理体系架构 .................................................................................................... 11 VRV SpecSEC 终端安全管理体系遵循标准 ............................................................................................ 12 VRV SpecSEC 终端安全管理体系系列产品 ............................................................................................ 12 VRV SpecSEC 终端安全管理体系网络拓扑 ............................................................................................ 16 VRV SpecSEC 终端安全管理体系管理模式 ............................................................................................ 17 VRV SpecSEC 终端安全管理体系自身安全 ............................................................................................ 18 系统所需软硬件配置 .............................................................................................................................. 19

北信源公司介绍

北信源公司介绍
三、北信源VRV网络病毒分析预警
针对网络攻击型病毒的特点,定制的网络型病毒分析系 统,可快速捕获病毒攻击源和发现未知病毒攻击行为。
系列二:违规联网-内网安全系列
一、违规联网-内网安全管理系统
经过国家保密局、公安部权威认证。协助网络管理 人员检测网络隔离度、防止移动设备的非法接入和非 法外联、对违规事件进行内部网络连接阻断、提供网 络资源的分配管理、实现安全事件源(病毒等)分析 管理功能,针对政府机关、金融、大中型企业等内部 网络专门开发研制。
北信源产品
系列一:网络杀毒产品全系列 系列二、违规联网-内网安全系列 系列三、安全平台系列
系列一:网络杀毒产品全系列
一、北信源VRV网络杀毒产品全系列
国家部委、大型企业使用特别多的网络杀毒产品,已多 次成功构架了国家、省、市、县多级网络防毒管理体系。
二、北信源VRV杀毒网关
含邮件防毒网关和上网访问防毒网关,已成功在国家大 型部委的高负荷邮件服务器中长时间使用,稳定性极高。
针对我国网络安全现状,公司相继开发出网络防毒多平台系列产品、 证券安全产品、违规联网—内网安全监控平台、网络运行保障平台等安 全产品。公司以一贯务实的经营作风、过硬的先进技术和良好周到的服 务,赢得广大用户的信赖与赞赏,用户涉及财税、银行、证券、统计、 电信、通讯、军队、公安、院校等国家部委和大型企业。
通证券等近百家证券金融系统;国家开发银行、国家农业发 展银行、中国人寿保险公司、中国人民银行;湖南电信、贵 州电信、成都中级人民法院、成都高新区法院;涵盖财税、 银行、证券、统计、电信、军队、公安、政法、院校等。
北信源产品推广计划
北信源公司经过多年从事网络安全信息产业积累 的经验,同时对产品市场进行的需求分析,通过初期 的市场开拓工作与调整产品结构的调整,我们总结出 了做好以内网安全产品为主要的销售重点,销售目标 主要定位在以政府机关、金融等大型企事业单位。结 合网络杀毒的服务与其他新拓展的销售为主要的销售 方向。

北信源身份鉴别系统使用手册

北信源身份鉴别系统使用手册

北信源身份鉴别系统使用手册【实用版】目录1.北信源身份鉴别系统的概述2.系统安装与配置3.用户管理与权限设置4.身份鉴别流程与功能5.系统安全与维护正文一、北信源身份鉴别系统的概述北信源身份鉴别系统是一款专业的身份验证软件,旨在为企业和组织提供安全、高效的员工身份识别和管理解决方案。

系统采用先进的身份认证技术,确保用户信息安全,提高企业内部管理效率。

二、系统安装与配置1.系统安装:根据系统要求,下载并安装相应的软件包。

2.配置环境:确保操作系统、数据库等满足系统需求。

3.数据导入:导入员工信息,包括用户名、密码、权限等。

4.配置安全策略:设置身份认证方式、登录限制等。

三、用户管理与权限设置1.用户注册:新员工需注册账号,填写基本信息。

2.用户登录:已注册用户凭用户名和密码登录系统。

3.权限分配:根据员工职位和职责,分配不同权限。

4.用户信息维护:员工信息修改、删除等操作。

四、身份鉴别流程与功能1.登录认证:采用多种认证方式,如用户名 + 密码、短信验证码等。

2.权限控制:根据用户权限,展示相应功能模块。

3.登录日志:记录用户登录、退出等信息,便于管理员审计。

4.异常处理:对异常登录行为进行报警和处理。

五、系统安全与维护1.数据加密:采用加密技术,保障用户信息安全。

2.防止暴力破解:设置登录失败次数上限,防止恶意攻击。

3.定期更新:及时更新系统版本,修复漏洞,提升性能。

4.系统备份:定期备份系统数据,防止数据丢失。

通过以上介绍,相信您对北信源身份鉴别系统已经有了全面的了解。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

产品简介
一、准入操纵系列
产品1、北信源网络接入操纵治理系统
●产品背景
北信源网络接入操纵治理系统能够强制提升企业网络终端的接入安全,确保企业网络爱护机制的连续性,实现企业网络安全从质到量的提升。

同时,通过与北信源接入操纵网关的联动,还能够实现对远程接入企业内部网络的终端进行身份唯一性及安全性认证。

通过北信源网络接入操纵治理系统能够满足企业对终端接入网络的安全性要求,将终端接入操纵覆盖到企业网络的每一个角落。

同时,使得终端接入操纵不再依靠于具体的网络或通信设备,甚至是当使用者拿着他们的移动设备离开企业网络时,仍能有效执行对终端下发的接入操纵策略。

北信源网络接入操纵治理系统不需要对现有网络结构进行改造便可进行部署,具备简单、方便、安全、易扩展的特性。

●系统功能描述
1)基于802.1X的终端接入认证治理;
2)外部终端接入访问限制;
3)外部终端接入身份认证;
4)杀毒软件检测及访问限制;
5)补丁自动检测及访问限制;
6)进程、服务、注册表信息检测及访问限制;
7)未达到预定义安全级不接入访问限制。

●系统功能特点
1)全面支持市场主流交换机;
2)能够实现无线802.1X接入认证;
3)能够与用户现有AD域或LDAP进行联动认证;
4)能够实现终端异地漫游的自动接管认证;
5)能够实现终端认证数据检测,防止虚假第三方认证。

●系统治理构架
北信源网络接入操纵治理系统由以下几部分组成:
1)策略服务器:系统策略治理中心,提供系统的参数配置和安全策略治理。

2)认证客户端:安装在终端计算机,通过用户名和密码向认证服务器发起认证,实现正常工作区、访客隔离区、安全修复区的自动切换。

3)Radius认证服务器:接收客户端认证请求信息数据包并进行验证。

4)Radius认证系统 (交换机) :可网管支持802.1x的网络设备(交换机),接收认证客户端的认证请求数据包与Radius认证服务器完成认证过程。

5)可选配强制注册网关(硬件):在不完全支持802.1x的网络中可选装强制注册网关,完成未注册终端访问网页时进行DNS重定向或HTTP重定向,以达到强制注册目的。

图1网络接入访问操纵
产品2、北信源虚拟隔离接入操纵系统
●产品背景
常用的网络接入技术是基于802.1X协议或网关形式来实现。

802.1X接入认证对环境要求稍高,有些网络设备不支持802.1X协议,如HUB设备;而网关接入认证,在限制外部终端对内部终端访问时存在安全防备的真空。

针对如上问题,北信源虚拟隔离接入操纵技术应运而生,在不改变原有网络结构的同时,对新接入的网络设备进行有效治理。

●系统功能描述
1)不改变现有网络配置,实现终端网络访问操纵;
2)隔离并爱护注册终端,使未注册终端无法和其通信;
3)隔离并爱护服务器区域,防止未注册终端随意访问;
4)通过安全检查机制,对未安装杀毒软件、漏打补丁终端进行隔离;
5)未注册终端接入网络后,隔离并被重定向到注册界面。

●系统治理架构
北信源虚拟隔离接入操纵系统由以下几部分组成:
1)策略服务器(VRVEDP Server):系统策略治理中心,提供系统的参
数配置和安全策略治理。

2)客户端(VRVEDP-Agent):安装在终端计算机上,接收EDP服务器
策略,并执行策略。

判定是否是注册计算机,起到隔离阻断的作用。

产品3、北信源接入认证网关
●产品概述
北信源接入认证网关是一款部署简便、使用灵活的网络准入/准出操纵产品。

使网络治理员能在同意用户进入网络前、访问外部网络前,对有线、无线和远程用户进行验证、授权。

能够阻止未授权计算机越权访问网络资源。

●系统治理构架
北信源接入认证网关整体解决方案包括三个组件:
北信源接入网关—依照终端注册及策略情况提供访问权限。

在用户未注册前,他们均被禁止访问可信网络,或进行HTTP、DNS等重定向强制注册。

区域治理器—治理服务器、检查规则及策略,基于Web的中央操纵台。

北信源客户端程序—客户端程序代理、执行安全修复、身份认证功能。

●系统功能描述
北信源接入认证网关与北信源内网安全治理系统结合能够完成网络终端注册和网络访问授权等工作,使得未注册客户端无法访问受限网络。

使网络治理员能在同意用户进入网络前,对用户及其机器进行验证、授权。

该安全产品能够:
1)对未注册终端进行访问网络权限操纵,可进行HTTP、DNS等重定
向强制注册;
2)确认用户、用户设备和他们在网络中的身份;
3)关于终端设备网络连接流量进行操纵;
4)该产品能向通过局域网、无线局域网、广域网或虚拟专用网连接
的设备应用网络准入操纵。

产品具有为所有运行环境执行策略的独特能力,无需其他独立产品或模块。

●功能特点
●多种身份验证服务
北信源接入认证网关具备终端特征验证、用户名口令验证、混合身份验证等多种身份验证机制。

治理员通过策略方便设定。

能维护具有不同许可级不的用户群体。

●集中治理
基于Web治理操纵台为每个用户定义所需的策略类型,一个区域治理器能够治理多个接入网关。

●灵活的部署模式
提供最广泛的部署模式,能适用于任意客户网络。

客户能将该产品作为虚拟或实际IP网关,部署在边缘或中央,提供第二层或第三层客户端接入,或部署在DNS服务器前作为强制注册用的DNS网关。

二、补丁分发系列
产品1、北信源补丁及文件分发治理系统
●产品背景:
近些年来,蠕虫病毒和木马病毒的频繁爆发给全球网络运行乃至经济都造成了严峻阻碍,之因此这些蠕虫能造成如此危害,是因为利用了操作系统或者应用程序的漏洞。

补丁的安装普遍会遇到以下的问题:
●一般用户技术知识水平有限,造成了计算机系统漏洞经常不能
得到及时的修补,甚至长期不修补;
●网络维护人员为每台机器安装补丁耗时巨大;
●物理隔离网络用户必须使用移动存储设备从外网将补丁导入并
安装,苦恼且带来信息泄漏和病毒传入的风险;
●每个终端补丁安装均从外网下载补丁造成网络资源消耗过大;
●用户随意下载补丁导致补丁来源不统一带来的风险。

消除漏洞的全然方法确实是安装软件补丁,每一次大规模蠕虫病毒的爆发,都提醒人们要居安思危,打好补丁,做好防范工作,补丁越来越成为安全治理的一个重要环节。

黑客技术的不断变化和进展,留给治理员的时刻将会越来越少,在最短的时刻内安装补丁将会极大地爱护网络和其所承载的机密,同时也能够使更多的用户免受蠕虫的侵袭。

关于机器众多的用户,繁杂的手工补丁安装差不多远远不能适应大规模网络的治理,必须依靠新的技术手段来实现对操作系统的补。

相关文档
最新文档