VRVedp北信源内网管理系统用户使用手册

合集下载

北信源内网安全管理系统(服务器版)安装说明

北信源内网安全管理系统(服务器版)安装说明

快速阅读指南1.本使用手册为北信源终端安全管理系列产品全功能用户手册,请按照所购买产品对应相关的产品说明进行配置使用(该手册第一、二、三章为终端安全管理产品共有部分,凡购买任何一款终端安全管理产品都应首先详细阅读此三个章节)。

2.详细阅读本软件组件功能、组成、作用、应用构架,确切了解本软件的系统应用。

3.安装准备软件环境:Microsoft SQL Server2000、Windows2000Server、Internet服务管理器。

SQL安装注意事项请参照第二章2-3-1所示。

建议将数据库管理系统、区域管理器、WEB管理平台安装在同一服务器上,确认区域管理器所在机器的88端口不被占用(即非主域控制器);防火墙应允许打开88,2388,2399,22105,8900,8901,22106,22108,8889端口。

4.按步骤安装各组件后,通过http://*.*.*.*/vrveis登录Web管理平台,首先对Web管理平台进行如下配置:添加区域→划分该区域IP范围→指定区域管理器→指定区域扫描器。

5.双击屏幕右下角区域管理器、单击主机保护进行通讯参数配置。

6.在\VRV\VRVEIS\download目录中,使用RegTools.exe工具修改DeviceRegist.exe文件中的本地区域管理器IP,将修改后的注册程序DeviceRegist.exe放在机构网站上进行静态网页注册,或者在机构网站上加载动态网页检测注册脚本语句,进行动态设备注册。

7.系统升级:联系北信源公司获取最新的软件组件升级包,确保Web管理平台、区域管理器、客户端注册程序等组件的升级。

8.如果本说明书中的插图与实际应用的产品有出入,以实际产品为主。

特别提示:默认管理员用户:admin,密码:123456;系统指定审计用户名:audit,密码:123456请注意修改。

前言目前国内政府机关、军队、公安、保密部门、科研机构、金融、证券等企事业单位中的网络都具有相当的规模,网络中大量使用计算机及其它网络设备。

北信源VRVEDP内网安全管理系统手册

北信源VRVEDP内网安全管理系统手册

北信源V R V E D P内网安全管理系统手册Prepared on 22 November 2020特别声明⏹本使用手册由《北信源内网安全及补丁分发管理系统》产品安装配置指导手册、用户手册、产品维护手册三部分组成,其内容将随着北信源软件的不断升级而改变(以光盘中电子版发行时为最新版),恕不另行通知。

需要者请从北信源公司网站下载本手册的最新电子版或者直接联系北信源公司索取。

⏹《北信源内网安全及补丁分发管理系统》产品由《北信源内网安全管理系统》及《补丁分发管理系统》两大套件构成。

⏹本使用手册为《北信源内网安全及补丁分发管理系统》通用说明书。

若您独立购买《北信源内网安全管理系统》或《北信源补丁分发管理系统》之一产品,本说明书的其它功能将不具备。

⏹两大套件主要区别:《北信源补丁分发管理系统》不具备违规联网监控、客户端安全管理和桌面管理功能;《北信源内网安全管理系统》不具备补丁自动分发功能。

请您在使用过程中选择性阅读相应章节。

⏹感谢您购买北京北信源自动化技术有限公司研制开发的内网安全管理及补丁自动分发系列软件。

请在使用本软件之前认真阅读本使用手册,当您开始使用该软件时,北信源公司认为您已经阅读了本使用手册。

快速阅读指南1.详细阅读本软件组件功能、组成、作用、应用构架,确切了解本软件的系统应用。

2.安装准备软件环境:MicrosoftSQLServer2000、Windows2000Server、Internet服务管理器;建议将数据库管理系统、区域管理器、WEB管理平台安装在同一服务器上,确认区域管理器所在机器的88端口不被占用(即非主域控制器);防火墙应允许打开88,2388,2399,22105,8900,8901,22106,22108,8889端口。

3.按步骤安装各组件后,通过,首先对Web管理平台进行如下配置:添加区域→划分该区域IP范围→指定区域管理器→指定区域扫描器。

4.双击屏幕右下角区域管理器、单击主机保护进行通讯参数配置。

网络信息安全管理平台用户手册.doc

网络信息安全管理平台用户手册.doc

网络信息安全管理平台用户手册1北信源网络信息安全管理平台用户手册北京北信源自动化技术有限公司Bei XinYuan Auto Technology, Inc.目录第一篇软件介绍第一章:软件介绍---------------------------------------- 3 第二章:软件结构设计简介-------------------------------- 4第二篇用户手册第三章.前台显示界面------------------------------------ 7 3-1.首页----------------------------------------- 8 3-2.安全预警------------------------------------ 10 3-3.安全监测------------------------------------ 14 3-4.安全管理------------------------------------ 16 3-5.安全通报------------------------------------ 18 3-6.安全服务------------------------------------ 19 3-7.非法外联------------------------------------ 20 第四章.后台管理界面----------------------------------- 21 4-1.安全预警设定-------------------------------- 21 4-2.安全管理设定-------------------------------- 24 4-3.安全通报设定-------------------------------- 25 4-4.安全服务设定-------------------------------- 27 4-5.数据导入设定-------------------------------- 30第一篇软件介绍第一章:软件介绍为保障网络信息的安全运行,需对保障网络安全运行的各组件充分协调和监管。

北信源内网安全管理系统用户使用手册

北信源内网安全管理系统用户使用手册

北信源内网安全管理系统用户使用手册Newly compiled on November 23, 2020北信源内网安全管理系统用户使用手册北京北信源软件股份有限公司二〇一一年支持信息在北信源内网安全管理系统使用过程中,如您有任何疑问都可以通过访问我公司网站或者致电我司客服中心获得帮助和支持!热线支持:400-8188-110客户服务电话:在您使用该产品过程中,如果有好的意见或建议的话也请联系我们的客服中心,感谢您对我公司产品的信任和支持!正文目录图目录表目录第一章概述特别说明北信源终端安全管理系列产品由《北信源内网安全管理系统》、《北信源补丁及文件分发管理系统》、《北信源主机监控审计系统》、《北信源移动存储介质使用管理系统》、《北信源网络接入控制管理系统》及《北信源接入认证网关》6大套件构成。

本手册内容将随着北信源软件的不断升级而改变(以光盘中电子版发行时为最新版),恕不另行通知。

需要者请从北信源公司网站下载本手册的最新电子版或者直接联系北信源公司索取。

本手册与本系统的安装配置手册中的所有图片均为示意图,请以实际产品为准。

本使用手册为北信源终端安全管理系列产品通用说明书。

若您独立购买《北信源内网安全管理系统》或《北信源补丁及文件分发管理系统》等其中之一产品,本说明书的其它功能将不具备。

感谢您购买北京北信源软件股份有限公司研制开发的北信源终端安全管理系列产品。

请在使用本软件之前认真阅读本使用手册,当您开始使用该软件时,北信源公司认为您已经阅读了本使用手册。

产品构架北信源终端安全管理产品由8部分组成:WinPcap程序、SQL Server管理信息库(安装包:环境初始化程序)、Web中央管理配置平台(安装包:网页管理平台)、区域管理器(安装包:Region Manage,原区域扫描器已作为模块集成到区域管理器)、客户端注册程序(安装包:注册程序)、补丁下载服务器、管理器主机保护模块、报警中心模块。

环境初始化程序SQL Server管理信息库,建立北信源终端安全管理产品的初始化数据库。

北信源内网安全管理系统 V1.2 用户手册说明书

北信源内网安全管理系统 V1.2 用户手册说明书

北信源内网安全管理系统V1.2用户手册北信源Beijing VRV Software Corporation Limited2021年9月版权声明北京北信源软件股份有限公司版权所有,并保留对本文档及本声明的最终解释权和修改权。

本文档中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明外,其著作权或其他相关权利均属于北京北信源软件股份有限公司。

未经北京北信源软件股份有限公司书面同意,任何人不得以任何方式或形式对本手册内的任何部分进行复制、摘录、备份、修改、传播、翻译成其它语言、将其全部或部分用于商业用途。

免责条款本文档依据现有信息制作,其内容如有更改,恕不另行通知。

北京北信源软件股份有限公司在编写该文档的时候已尽最大努力保证其内容准确可靠,但北京北信源软件股份有限公司不对本文档中的遗漏、不准确、或错误导致的损失和损害承担责任。

信息反馈如有任何宝贵意见,请反馈:信箱:邮编:电话:传真:目录第一章产品部署 (5)一、服务端系统搭建 (6)二、服务端安装 (6)第二章系统初始化管理 (7)一、系统初始化 (7)1.组织机构及管理范围配置 (7)2.客户端注册参数配置 (7)二、客户端发布安装 (8)1.麒麟客户端发布 (8)2.UOS客户端发布 (11)3.客户端下载安装 (12)第三章策略中心 (15)一、资产管理策略 (16)1.终端信息采集策略 (16)2.重新注册设备策略 (18)二、设备安全策略 (22)1.硬件控制策略 (22)三、系统安全策略 (25)1.桌面配置策略 (25)2.操作系统密码策略 (27)3.操作系统用户策略 (31)4.杀毒软件监控策略 (34)四、应用安全策略 (37)1.进程监控策略 (37)2.服务监控策略 (41)3.软件安装监控策略 (46)4.运行资源监控策略 (50)五、数据安全策略 (54)1.文件变化监视策略 (54)2.打印监控策略 (57)六、行为安全策略 (66)1.开关机配置策略 (66)2.上网行为审计策略 (70)七、网域安全策略 (73)1.违规外联检测策略 (73)2.协议防火墙策略 (77)3.端口检查策略 (81)4.违规边界检查策略 (86)八、辅助运维策略 (89)1.文件分发策略 (89)2.消息推送策略 (94)3.托盘配置策略 (98)4.客户端迁移策略 (105)第四章升级卸载 (109)一、客户端升级 (109)二、客户端卸载 (111)第一章产品部署一、服务端系统搭建见:《部署指南/操作系统安装指南》操作系统安装指南.zip尽量保证安装指南要求安装的系统否则可能会出现冲突等情况二、服务端安装见:《部署指南/北信源主机审计系统平台安装指南》北信源主机审计系统平台安装指南.zipCentos和信创环境部署方式不同请参照各自的说明第二章系统初始化管理一、系统初始化系统初始配置用于完成系统服务器端的初始配置,主要包括组织机构及管理范围、客户端参数配置、客户端安装包发布、扫描范围配置和配置外网地址。

北信源网络接入控制系统用户使用手册

北信源网络接入控制系统用户使用手册
北信源网络接入控制系统
用户使用手册
北京北信源软件股份有限公司 2012 年 10 月
北信源网络接入控制系统用户使用手册
版权声明 本手册的所有内容,其版权属于北京北信源软件股份有限公司(以下简称北
信源公司)所有,未经北信源许可,任何人不得仿制、拷贝、转译或任意引用。 本手册没有任何形式的担保、立场倾向或其他暗示。 商标声明
2.1 丰富的部署模式,适应性强------------------------------------------------------------------------- 7 2.2 流程化入网规范,统一性强------------------------------------------------------------------------- 7 2.3 人性化入网提醒,可用性强------------------------------------------------------------------------- 7 2.4 基于角色的访问控制,控制力强 ------------------------------------------------------------------ 8 2.5 访客自助入网,操作性强 ---------------------------------------------------------------------------- 8 3 产品安装 ........................................................................................................................... 8 3.1 硬件安装 --------------------------------------------------------------------------------------------------- 8 3.2 产品实施 --------------------------------------------------------------------------------------------------- 8 3.3 工作模式 --------------------------------------------------------------------------------------------------- 8 3.4 系统登录 --------------------------------------------------------------------------------------------------- 9 4 系统监控 ......................................................................................................................... 10 4.1 整个系统 ------------------------------------------------------------------------------------------------- 10

北信源电子文档安全产品用户使用手册-单仰苏给的

北信源电子文档安全产品用户使用手册-单仰苏给的

北信源电子文档安全管理产品用户使用手册北京北信源软件股份有限公司目录一,产品安装 (3)1.1电子文档安全管理产品环境要求 (3)1.1.1 硬件环境 (3)1.1.2 软件环境 (3)1.1.3 其他环境 (3)1.2服务器端环境软件安装 (3)1.2.1 安装IIS (3)1.2.2 安装SQL Server 2000数据库 (6)1.2.3 安装SQL Server SP4补丁程序 (16)1.3电子文档安全管理系统安装 (23)1.3.2 数据库初始化模块安装 (26)1.3.3 区域管理器模块安装 (29)1.3.4 EDocSec 数据库和认证服务器安装 (33)1.3.5 WEB管理平台安装 (37)1.4系统配置 (42)1.4.1 IIS配置 (42)二,产品应用 (45)2.1服务器配置 (45)2.1.1 区域划分 (45)2.1.2 区域管理器配置 (48)2.1.3 扫描器配置 (53)2.1.4 注册程序配置 (56)2.2系统维护 (58)2.2.1 用户权限分配 (58)2.2.2 用户设置 (61)2.2.3 数据重整 (61)三,服务器配置使用说明 (62)3.1用户组织管理 (62)3.1.1 用户组织管理 (62)3.2策略管理中心 (67)3.2.1 密钥管理 (67)3.2.2 进程指纹管理 (67)3.2.3 可信进程管理 (68)3.2.4 客户端登陆配置策略 (69)3.2.5 策略自动下发查询 (70)3.3系统审计信息 (70)3.3.1 文档授权审计 (70)3.3.2 授权访问审计 (71)3.3.3 文档操作审计 (72)3.3.4 文档打印审计 (72)3.3.5 文档管理用户登录审计 (73)3.3.6 权限申请审计 (74)3.3.7 待审批申请审计 (75)3.3.8 已审批申请审计 (76)3.3.9 待审批解密申请审计 (77)3.3.10 已审批解密申请申请审计 (78)四,客户端使用说明 (79)4.1主动授权加密 (79)4.2透明加密 (84)4.3手动加密 (85)4.4申请解密 (86)4.5文档外发 (88)4.6托盘功能 (93)4.7用户登陆WEB (94)一,产品安装1.1电子文档安全管理产品环境要求1.1.1硬件环境服务器配置:PentiumⅣ 2.4C 以上CPU配置:PentiumⅣ 2.4C 以上内存配置:2G以上硬盘配置:10G以上通讯协议:TCP/IP1.1.2软件环境操作系统:Microsoft Windows Server 2000 企业版或Microsoft Windows Server 2003 企业版数据库:Microsoft SQL Server 2000 企业版(SP4)WEB服务器:Microsoft Internet Information Services 5.0(IIS)1.1.3其他环境端口开放:80,88,2388,2399,8901,8900,161,137,22105,8889,22106,221081.2服务器端环境软件安装1.2.1安装IIS将系统光盘放入计算机CD或DVD光驱中,然后进入“开始”菜单,选择“控制面板”,选择“添加或删除程序”,如下图所示:图1.2.1-1:选择“添加或删除程序”菜单进入“添加或删除程序”后,选择“添加/删除Windows组件”,如下图所示:图1.2.1-2:选择“添加/删除Windows组件”在“Windows组件向导”窗体中,勾选中“应用程序服务器”,如果您的计算机系统分区文件格式是FAT32类型。

VRVedp北信源内网管理系统用户使用手册

VRVedp北信源内网管理系统用户使用手册

北信源内网安全管理系统用户使用手册北京北信源软件股份有限公司二〇一一年支持信息在北信源内网安全管理系统使用过程中,如您有任何疑问都可以通过访问我公司网站或者致电我司客服中心获得帮助和支持!热线支持:400-8188-110客户服务电话:在您使用该产品过程中,如果有好的意见或建议的话也请联系我们的客服中心,感谢您对我公司产品的信任和支持!正文目录特别说明.............................................................. 产品构架.............................................................. 应用构架..............................................................第二章北信源内网安全管理系统........................................策略中心..............................................................策略管理中心 ........................................................网关接入认证配置....................................................阻断违规接入管理.................................................... 补丁分发.............................................................. 数据查询..............................................................本地注册情况统计....................................................本地设备资源统计....................................................本地设备类型统计....................................................USB标签信息查询.....................................................设备信息查询 ........................................................审计数据查询 ........................................................分发数据查询 ........................................................非Windows操作系统设备.............................................. 终端管理..............................................................终端管理 ............................................................行为控制 ............................................................远程协助 ............................................................ 运维监控.............................................................. 报表管理.............................................................. 报警管理..............................................................报警数据查询 ........................................................本地区域报警数据统计................................................本地报警数据汇总.................................................... 级联总控..............................................................级联注册情况统计....................................................级联设备资源统计....................................................级联设备类型统计....................................................级联管理控制 ........................................................区域管理器状态查询..................................................区域扫描器状态查询..................................................级联上报数据 ........................................................级联报警数据 ........................................................系统维护..............................................................系统用户分配与管理..................................................用户设置 ............................................................数据重整 ............................................................审计用户 ............................................................第三章北信源补丁及文件分发管理系统 ..................................区域管理器补丁管理设置................................................补丁下载配置 ........................................................文件分发策略配置.................................................... 策略中心..............................................................补丁分发策略 ........................................................软件分发策略 ........................................................其他策略 ............................................................ 补丁分发.............................................................. 补丁自动下载分发......................................................补丁下载服务器 ......................................................补丁库分类 ..........................................................补丁下载转发代理.................................................... 客户端补丁检测(一).................................................. 客户端补丁检测(二)..................................................第四章北信源主机监控审计系统........................................策略中心..............................................................行为管理及审计 ......................................................涉密检查策略 ........................................................其他策略 ............................................................ 数据查询..............................................................第五章北信源移动存储介质使用管理系统 ................................策略中心..............................................................可移动存储管理 ......................................................其他策略 ............................................................ 数据查询..............................................................第六章北信源网络接入控制管理系统 ....................................网关接入配置认证...................................................... 策略中心..............................................................接入认证策略 ........................................................其他策略 ............................................................ 环境准备方法..........................................................安装RADIUS(windowsIAS)..............................................各厂商交换机配置......................................................Cisco2950配置方法...................................................华为3COM3628配置...................................................锐捷RGS21配置 ......................................................第七章北信源接入认证网关............................................网关接入配置认证...................................................... 策略中心..............................................................第八章系统备份及系统升级............................................系统数据库数据备份及还原.............................................. 系统组件升级..........................................................区域管理器、扫描器模块升级..........................................升级网页管理平台....................................................客户端注册程序升级..................................................检查系统是否升级成功................................................ 级联管理模式升级及配置................................................附录..................................................................附录(一)北信源内网安全管理系统名词注释.............................. 附录(二)移动存储设备认证工具操作说明................................USB标签制作.........................................................USB标签制作工具.....................................................USB标签制作历史查询.................................................移动存储审计策略....................................................移动存储审计数据.................................................... 附录(三)主机保护工具操作说明........................................ 附录(四)组态报表管理系统操作说明....................................模版制定 ............................................................报表输出 ............................................................ 附录(五)报警平台操作说明............................................设置 ................................................................日志查询 ............................................................窗口 ................................................................更换界面 ............................................................帮助 ................................................................ 附录(六)漫游功能说明................................................漫游功能介绍 ........................................................漫游功能配置 ........................................................ 附录(七)IIS服务器配置说明..........................................WIN2003-32位IIS配置说明............................................WIN2003-64位IIS配置说明............................................WIN2008-64位IIS配置说明............................................图目录图2-1创建新策略 ....................................................... 图2-2下发策略 ......................................................... 图2-3策略控制 ......................................................... 图2-4硬件设备控制 ..................................................... 图2-5软件安装监控策略 ................................................. 图2-6进程执行监控策略 ................................................. 图2-7进程保护策略 ..................................................... 图2-8协议防火墙策略 ................................................... 图2-9注册表 ........................................................... 图2-10IP与MAC绑定策略 ................................................ 图2-11防违规外联策略 .................................................. 图2-12违规提示 ........................................................ 图2-13文件备份路径设置 ................................................ 图2-14注册码配置 ...................................................... 图2-15阻断违规接入控制设置 ............................................ 图2-16本地注册情况信息 ................................................ 图2-17本地设备资源信息 ................................................ 图2-18本地设备类型统计 ................................................ 图2-19软件变化信息 .................................................... 图2-20注册日志信息 .................................................... 图2-21交换机扫描管理配置 .............................................. 图2-22设备信息统计图表 ................................................ 图2-23级联设备信息 .................................................... 图2-24级联设备系统类型统计........................................... 图2-25级联管理控制 .................................................... 图2-26下级级联区域管理器信息 .......................................... 图2-27区域管理器状态信息 .............................................. 图2-28区域扫描器状态信息 .............................................. 图2-29级联上报数据 .................................................... 图2-30系统用户列表 .................................................... 图2-31添加系统用户界面 ................................................ 图2-32用户管理列表 .................................................... 图2-33终端控制权限 .................................................... 图2-34屏幕监控权限 .................................................... 图2-35密码初始化提示框 ................................................ 图2-36密码初始化完成提示框 ............................................ 图2-37修改ADMIN用户密码 ...............................................图2-38数据重整信息表 .................................................. 图2-39审计用户登录 .................................................... 图3-1区域管理器补丁管理设置 ........................................... 图3-2分发参数设置 ..................................................... 图3-3补丁自动分发 ..................................................... 图3-4补丁下载服务器界面 ............................................... 图3-5补丁下载服务器设置 ............................................... 图3-6补丁代理传发支持 ................................................. 图3-7补丁下载设置 ..................................................... 图3-8登录页面 ......................................................... 图3-9工具下载页面 ..................................................... 图3-10补丁检测中心 .................................................... 图3-11客户端补丁漏打检测 .............................................. 图6-1网关接入认证 ..................................................... 图6-2重定向配置 ....................................................... 图6-3用户添加 ......................................................... 图6-4补丁与杀毒软件认证策略 ........................................... 图6-5接入认证策略 ..................................................... 图6-6802.1X认证界面................................................... 图6-7802.1X认证界面................................................... 图6-8安全检查没有通过,不启动认证 ..................................... 图6-9认证失败 ......................................................... 图6-10添加I NTERNET验证服务组件......................................... 图6-11IAS配置界面 ..................................................... 图6-12新建RADIUS客户端 ............................................... 图6-13新建RADIUS客户端 ............................................... 图6-14新建远程访问策略 ................................................ 图6-15设置远程访问策略 ................................................ 图6-16设置远程访问策略 ................................................ 图6-17设置远程访问策略选择用户 ........................................ 图6-18设置远程访问策略使用MD5质询 .................................... 图6-19设置远程访问策略新建的策略 ...................................... 图6-20选择D AY-A ND-T IME-R ESTRICTIONS...................................... 图6-21选择允许 ........................................................ 图6-22设置属性 ........................................................ 图6-23添加属性值VLAN................................................... 图6-24添加属性值802................................................... 图6-25添加属性值600................................................... 图6-26添加属性值600................................................... 图6-27编辑拨入配置文件 ................................................ 图6-28新建连接请求策略 ................................................图6-29为策略取名字 .................................................... 图6-30策略配置 ........................................................ 图6-31添加远程登录用户 ................................................ 图6-32设置用户属性 .................................................... 图6-33设置TEST用户.................................................... 图6-34设置启用 ........................................................ 图6-35VRVEDPA GENT认证成功.............................................. 图6-36创建用户界面 .................................................... 图6-37用户添加 ........................................................ 图6-38设置用户密码 .................................................... 图6-39进入N ETWORK C ONFIGURATION........................................... 图6-40AAAC LIENT配置 .................................................... 图6-41AAAS ERVER配置 .................................................... 图6-42进入I NTERFACE C ONFIGURATION.......................................... 图6-43进入RADIUS(IETF)................................................ 图6-44进入G ROUP S ETUP ................................................... 图6-45进入E DIT S ETTINGSP................................................. 图7-1网关接入认证 ..................................................... 图7-2重定向配置 ....................................................... 图7-3用户添加 ......................................................... 图7-4网关接入认证策略 ................................................. 图8-1级联管理配置 ..................................................... 附图-1修改用户ADMIN USB标签............................................. 附图-2下载............................................................. 附图-3全局参数......................................................... 附图-4U SB T OOL登录....................................................... 附图-5U SB T OOL界面....................................................... 附图-6分区格式化....................................................... 附图-7制作移动硬盘标签1 ............................................... 附图-8制作移动硬盘标签2 ............................................... 附图-9制作移动硬盘标签3 ............................................... 附图-10制作移动硬盘标签4 .............................................. 附图-11制作移动硬盘标签5 .............................................. 附图-12制作移动硬盘标签6 .............................................. 附图-13制作移动硬盘标签7 .............................................. 附图-14制作移动硬盘标签8 .............................................. 附图-15制作移动硬盘标签9 .............................................. 附图-16制作移动硬盘标签10 ............................................. 附图-17制作移动硬盘标签11 ............................................. 附图-183个分区的优盘和移动硬盘内网登录界面............................. 附图-19整盘加密的优盘和移动硬盘内网登录界面............................附图-20外网插入3个分区的优盘或移动硬盘盘符............................ 附图-21交换区登录界面.................................................. 附图-22外网插入整盘加密优盘或移动盘符.................................. 附图-23信息提示........................................................ 附图-24U SB T OOL登录...................................................... 附图-25U SB T OOL界面...................................................... 附图-26初始化密码...................................................... 附图-27标签历史查询.................................................... 附图-28访问控制配置说明................................................ 附图-29DOS/DDOS配置说明................................................ 附图-30创建模板........................................................ 附图-31确定报表标题及报表尾............................................ 附图-32定义报表输入项.................................................. 附图-33确定输出条件.................................................... 附图-34确定关联........................................................ 附图-35保存模板........................................................ 附图-36修改模板名称.................................................... 附图-37修改模版的输出标题和表尾........................................ 附图-38修改输出列选项.................................................. 附图-39修改关联选项.................................................... 附图-40修改时间范围统计................................................ 附图-41模板预览........................................................ 附图-42输出EXCEL报表模板信息........................................... 附图-43时间定义........................................................ 附图-44模板导入........................................................ 附图-45模板导出........................................................ 附图-46报警平台设置.................................................... 附图-47高级设置........................................................ 附图-48报警设置上...................................................... 附图-49报警设置下...................................................... 附图-50日志查询........................................................ 附图-51报警中心界面.................................................... 附图-52漫游示意........................................................ 附图-53结合接入认证漫游示意图.......................................... 附图-54CA服务器界面.................................................... 附图-55区域管理器配置界面.............................................. 附图-56客户端迁移策略配置界面.......................................... 附图-57重原管理区漫游出去的客户端...................................... 附图-58漫游到新管理器的客户端.......................................... 附图-59进去漫游组中的漫游客户端........................................ 附图-60漫游回原管理器的客户端..........................................附图-61漫游查询状态选项................................................ 附图-62IIS服务管理器................................................... 附图-63虚拟目录属性.................................................... 附图-64选择用户域组.................................................... 附图-65用户域组高级选项................................................ 附图-66用户属性变更.................................................... 附图-67命令执行结果.................................................... 附图-68输出结果........................................................ 附图-70添加角色向导....................................................表目录表2-2硬件设备控制参数说明 ............................................. 表2-3软件安装监控策略参数说明 ......................................... 表2-4进程执行监控策略参数说明 ......................................... 表2-5用户密码策略参数说明 ............................................. 表2-6协议防火墙策略参数说明 ........................................... 表2-7注册表检查策略参数说明 ........................................... 表2-8IP与MAC绑定策略参数说明 ......................................... 表2-9杀毒软件运行监控 ................................................. 表2-10防违规外联策略参数说明 .......................................... 表2-11运行资源监控策略参数说明 ........................................ 表2-12进程异常监控策略参数说明 ........................................ 表2-13流量采样策略参数说明 ............................................ 表2-14流量控制策略参数说明 ............................................ 表2-15消息推送策略参数说明 ............................................ 表2-16客户端文件备份策略参数说明 ...................................... 表2-17终端配置策略参数说明 ............................................ 表3-1区域管理器补丁管理参数说明 ....................................... 表3-2补丁自动分发策略参数说明 ......................................... 表3-3人工选择补丁分发策略参数说明 ..................................... 表3-4普通文件分发策略参数说明 ......................................... 表3-5补丁下载设置参数说明 ............................................. 表4-1文件输出审计策略参数说明 ......................................... 表4-2上网访问审计策略参数说明 ......................................... 表4-3文件内容检查策略参数说明 ......................................... 表6-1补丁与杀毒软件认证策略参数说明 ................................... 表6-2VIFR接入认证策略参数说明 ......................................... 附表-1移动存储审计策略参数说明.........................................第一章概述特别说明北信源终端安全管理系列产品由《北信源内网安全管理系统》、《北信源补丁及文件分发管理系统》、《北信源主机监控审计系统》、《北信源移动存储介质使用管理系统》、《北信源网络接入控制管理系统》及《北信源接入认证网关》6大套件构成。

北信源VRVEDP内网安全管理系统手册

北信源VRVEDP内网安全管理系统手册

特别声明⏹本使用手册由《北信源内网安全及补丁分发管理系统》产品安装配置指导手册、用户手册、产品维护手册三部分组成,其内容将随着北信源软件的不断升级而改变(以光盘中电子版发行时为最新版),恕不另行通知。

需要者请从北信源公司网站下载本手册的最新电子版或者直接联系北信源公司索取。

⏹《北信源内网安全及补丁分发管理系统》产品由《北信源内网安全管理系统》及《补丁分发管理系统》两大套件构成。

⏹本使用手册为《北信源内网安全及补丁分发管理系统》通用说明书。

若您独立购买《北信源内网安全管理系统》或《北信源补丁分发管理系统》之一产品,本说明书的其它功能将不具备。

⏹两大套件主要区别:《北信源补丁分发管理系统》不具备违规联网监控、客户端安全管理和桌面管理功能;《北信源内网安全管理系统》不具备补丁自动分发功能。

请您在使用过程中选择性阅读相应章节。

⏹感谢您购买北京北信源自动化技术有限公司研制开发的内网安全管理及补丁自动分发系列软件。

请在使用本软件之前认真阅读本使用手册,当您开始使用该软件时,北信源公司认为您已经阅读了本使用手册。

快速阅读指南1.详细阅读本软件组件功能、组成、作用、应用构架,确切了解本软件的系统应用。

2.安装准备软件环境:MicrosoftSQLServer2000、Windows2000Server、Internet服务管理器;建议将数据库管理系统、区域管理器、WEB管理平台安装在同一服务器上,确认区域管理器所在机器的88端口不被占用(即非主域控制器);防火墙应允许打开88,2388,2399,22105,8900,8901,22106,22108,8889端口。

3.按步骤安装各组件后,通过http://*.*.*.*/vrveis登录Web 管理平台,首先对Web管理平台进行如下配置:添加区域→划分该区域IP范围→指定区域管理器→指定区域扫描器。

4.双击屏幕右下角区域管理器、单击主机保护进行通讯参数配置。

5.在\VRV\VRVEIS\download目录中,使用RegTools.exe工具修改DeviceRegist.exe文件中的本地区域管理器IP,将修改后的注册程序DeviceRegist.exe放在机构网站上进行静态网页注册,或者在机构网站上加载动态网页检测注册脚本语句,进行动态设备注册。

北信源终端安全登录与文件保护系统用户使用手册

北信源终端安全登录与文件保护系统用户使用手册

北信源终端安全登录与⽂件保护系统⽤户使⽤⼿册北信源终端安全登录与⽂件保护系统⽤户使⽤⼿册北京北信源软件股份有限公司⼆〇⼀⼀年版本控制⽀持信息在北信源终端安全登录与⽂件保护系统使⽤过程中,如您有任何疑问都可以通过访问我公司⽹站/doc/271d9e4e6c175f0e7cd137ea.html 或者致电我司客服中⼼获得帮助和⽀持!热线⽀持:400-8188-110客户服务电话:010-********/86/87在您使⽤该产品过程中,如果有好的意见或建议的话也请联系我们的客服中⼼,感谢您对我公司产品的信任和⽀持!正⽂⽬录第⼀章概述 (1)⼿册结构说明 (1)本⼿册约定 (1)产品组成 (1)产品⼯作流程 (3)第⼆章系统安装 (5)安装环境 (5)服务器(USBKeyManager) (5)⽤户端(USBKeyClient) (5)安装过程 (5)管理端安装 (5)⽤户端安装 (10)卸载过程 (11)管理端卸载过程 (11)⽤户端卸载过程 (13)第三章终端安全登录与⽂件保护系统管理端(USBKEYMANAGER) (15)管理端默认帐户及密码修改 (15)修改帐户密码 (15)帐户功能及操作⽅法 (16)管理员帐户(admin) (16)审计员帐户(audit) (19)操作员帐户(需由admin帐户创建) (23)第四章终端安全登录与⽂件保护系统⽤户端(USBKEYCLIENT) (36)⽤户端(USBK EY C LIENT)功能 (36)修改PIN码 (36)绑定⽤户端 (37)清空绑定信息 (40)审计记录 (41)关于 (42)附录 (43)附录⼀FAQ (43)附录⼆名词解释 (45)附录三服务⽅式 (46)图⽬录图1-1USBK EY⽰意图 (2)图1-2产品⼯作流程图.............................................................................................................. 错误!未定义书签。

北信源网络接入控制系统用户使用手册

北信源网络接入控制系统用户使用手册
若因本手册或其所提到的任何信息引起的直接或间接的资料流失、利益损失, 北信源公司及其员工均不承担任何责任。
2
北...................................................................................................................... 6 2 产品特性 ........................................................................................................................... 7
4.1.1 全网接入状况 ...................................................................................................... 11 4.1.2 网关接口状态信息和联动、认证信息 .............................................................. 15 4.1.3 在线设备趋势图(最近一小时) ...................................................................... 17 4.2 在线设备 ------------------------------------------------------------------------------------------------- 17 4.2.1 在线设备 .............................................................................................................. 17 5 注册管理 ......................................................................................................................... 19 5.1 参数配置 ------------------------------------------------------------------------------------------------- 19 5.2 设备注册列表 ------------------------------------------------------------------------------------------ 19 5.2.1 注册设备 .............................................................................................................. 19 5.2.2 设备注册列表 ...................................................................................................... 21 5.3 设备注册日志 ------------------------------------------------------------------------------------------ 22 6 认证管理 ......................................................................................................................... 24 6.1 参数配置 ------------------------------------------------------------------------------------------------- 24

VRVedp北信源内网管理系统用户使用手册

VRVedp北信源内网管理系统用户使用手册

北信源内网安全管理系统用户使用手册北京北信源软件股份有限公司二〇一一年支持信息在北信源内网安全管理系统使用过程中,如您有任何疑问都可以通过访问我公司网站或者致电我司客服中心获得帮助和支持!热线支持:400-8188-110客户服务电话:在您使用该产品过程中,如果有好的意见或建议的话也请联系我们的客服中心,感谢您对我公司产品的信任和支持!正文目录特别说明 ............................................................................................................................ 产品构架 ............................................................................................................................ 应用构架 ............................................................................................................................第二章北信源内网安全管理系统 ..............................................................................策略中心 ............................................................................................................................策略管理中心 .................................................................................................................网关接入认证配置 .........................................................................................................阻断违规接入管理 ......................................................................................................... 补丁分发 ............................................................................................................................ 数据查询 ............................................................................................................................本地注册情况统计 .........................................................................................................本地设备资源统计 .........................................................................................................本地设备类型统计 .........................................................................................................USB标签信息查询 .........................................................................................................设备信息查询 .................................................................................................................审计数据查询 .................................................................................................................分发数据查询 .................................................................................................................非Windows操作系统设备............................................................................................ 终端管理 ............................................................................................................................终端管理 .........................................................................................................................行为控制 .........................................................................................................................远程协助 ......................................................................................................................... 运维监控 ............................................................................................................................ 报表管理 ............................................................................................................................ 报警管理 ............................................................................................................................报警数据查询 .................................................................................................................本地区域报警数据统计 .................................................................................................本地报警数据汇总 ......................................................................................................... 级联总控 ............................................................................................................................级联注册情况统计 .........................................................................................................级联设备资源统计 .........................................................................................................级联设备类型统计 .........................................................................................................级联管理控制 .................................................................................................................区域管理器状态查询 .....................................................................................................区域扫描器状态查询 .....................................................................................................级联上报数据 .................................................................................................................级联报警数据 .................................................................................................................系统用户分配与管理 .....................................................................................................用户设置 .........................................................................................................................数据重整 .........................................................................................................................审计用户 .........................................................................................................................第三章北信源补丁及文件分发管理系统 ...................................................................区域管理器补丁管理设置 ................................................................................................补丁下载配置 .................................................................................................................文件分发策略配置 ......................................................................................................... 策略中心 ............................................................................................................................补丁分发策略 .................................................................................................................软件分发策略 .................................................................................................................其他策略 ......................................................................................................................... 补丁分发 ............................................................................................................................ 补丁自动下载分发 ............................................................................................................补丁下载服务器 .............................................................................................................补丁库分类 .....................................................................................................................补丁下载转发代理 ......................................................................................................... 客户端补丁检测(一) .................................................................................................... 客户端补丁检测(二) ....................................................................................................第四章北信源主机监控审计系统 ..............................................................................策略中心 ............................................................................................................................行为管理及审计 .............................................................................................................涉密检查策略 .................................................................................................................其他策略 ......................................................................................................................... 数据查询 ............................................................................................................................第五章北信源移动存储介质使用管理系统 ...............................................................策略中心 ............................................................................................................................可移动存储管理 .............................................................................................................其他策略 ......................................................................................................................... 数据查询 ............................................................................................................................第六章北信源网络接入控制管理系统.......................................................................网关接入配置认证 ............................................................................................................ 策略中心 ............................................................................................................................接入认证策略 .................................................................................................................其他策略 ......................................................................................................................... 环境准备方法 ....................................................................................................................安装RADIUS(windowsIAS)..............................................................................................Cisco2950配置方法........................................................................................................华为3COM3628配置.....................................................................................................锐捷RGS21配置 .............................................................................................................第七章北信源接入认证网关......................................................................................网关接入配置认证 ............................................................................................................ 策略中心 ............................................................................................................................第八章系统备份及系统升级......................................................................................系统数据库数据备份及还原 ............................................................................................ 系统组件升级 ....................................................................................................................区域管理器、扫描器模块升级 .....................................................................................升级网页管理平台 .........................................................................................................客户端注册程序升级 .....................................................................................................检查系统是否升级成功 ................................................................................................. 级联管理模式升级及配置 ................................................................................................附录 ..............................................................................................................................附录(一)北信源内网安全管理系统名词注释 ............................................................ 附录(二)移动存储设备认证工具操作说明 ................................................................USB标签制作 .................................................................................................................USB标签制作工具 .........................................................................................................USB标签制作历史查询 .................................................................................................移动存储审计策略 .........................................................................................................移动存储审计数据 ......................................................................................................... 附录(三)主机保护工具操作说明 ................................................................................ 附录(四)组态报表管理系统操作说明 ........................................................................模版制定 .........................................................................................................................报表输出 ......................................................................................................................... 附录(五)报警平台操作说明 ........................................................................................设置 .................................................................................................................................日志查询 .........................................................................................................................窗口 .................................................................................................................................更换界面 .........................................................................................................................帮助 ................................................................................................................................. 附录(六)漫游功能说明 ................................................................................................漫游功能介绍 .................................................................................................................漫游功能配置 ................................................................................................................. 附录(七)IIS服务器配置说明 .......................................................................................WIN2003-32位IIS配置说明..........................................................................................WIN2003-64位IIS配置说明..........................................................................................WIN2008-64位IIS配置说明..........................................................................................图目录图2-1创建新策略................................................................................................................ 图2-2下发策略.................................................................................................................... 图2-3策略控制.................................................................................................................... 图2-4硬件设备控制............................................................................................................ 图2-5软件安装监控策略.................................................................................................... 图2-6进程执行监控策略.................................................................................................... 图2-7进程保护策略............................................................................................................ 图2-8协议防火墙策略........................................................................................................ 图2-9注册表........................................................................................................................ 图2-10IP与MAC绑定策略................................................................................................. 图2-11防违规外联策略...................................................................................................... 图2-12违规提示.................................................................................................................. 图2-13文件备份路径设置.................................................................................................. 图2-14注册码配置.............................................................................................................. 图2-15阻断违规接入控制设置.......................................................................................... 图2-16本地注册情况信息.................................................................................................. 图2-17本地设备资源信息.................................................................................................. 图2-18本地设备类型统计.................................................................................................. 图2-19软件变化信息.......................................................................................................... 图2-20注册日志信息.......................................................................................................... 图2-21交换机扫描管理配置.............................................................................................. 图2-22设备信息统计图表.................................................................................................. 图2-23级联设备信息.......................................................................................................... 图2-24级联设备系统类型统计....................................................................................... 图2-25级联管理控制.......................................................................................................... 图2-26下级级联区域管理器信息...................................................................................... 图2-27区域管理器状态信息.............................................................................................. 图2-28区域扫描器状态信息.............................................................................................. 图2-29级联上报数据.......................................................................................................... 图2-30系统用户列表.......................................................................................................... 图2-31添加系统用户界面.................................................................................................. 图2-32用户管理列表.......................................................................................................... 图2-33终端控制权限.......................................................................................................... 图2-34屏幕监控权限.......................................................................................................... 图2-35密码初始化提示框.................................................................................................. 图2-36密码初始化完成提示框.......................................................................................... 图2-37修改ADMIN用户密码 ..............................................................................................图2-39审计用户登录.......................................................................................................... 图3-1区域管理器补丁管理设置........................................................................................ 图3-2分发参数设置............................................................................................................ 图3-3补丁自动分发............................................................................................................ 图3-4补丁下载服务器界面................................................................................................ 图3-5补丁下载服务器设置................................................................................................ 图3-6补丁代理传发支持.................................................................................................... 图3-7补丁下载设置............................................................................................................ 图3-8登录页面.................................................................................................................... 图3-9工具下载页面............................................................................................................ 图3-10补丁检测中心.......................................................................................................... 图3-11客户端补丁漏打检测.............................................................................................. 图6-1网关接入认证............................................................................................................ 图6-2重定向配置................................................................................................................ 图6-3用户添加.................................................................................................................... 图6-4补丁与杀毒软件认证策略........................................................................................ 图6-5接入认证策略............................................................................................................ 图6-6802.1X认证界面 ...................................................................................................... 图6-7802.1X认证界面 ...................................................................................................... 图6-8安全检查没有通过,802.1X不启动认证 ................................................................ 图6-9认证失败.................................................................................................................... 图6-10添加I NTERNET验证服务组件................................................................................... 图6-11IAS配置界面............................................................................................................. 图6-12新建RADIUS客户端 ............................................................................................... 图6-13新建RADIUS客户端 ............................................................................................... 图6-14新建远程访问策略.................................................................................................. 图6-15设置远程访问策略.................................................................................................. 图6-16设置远程访问策略.................................................................................................. 图6-17设置远程访问策略选择用户.................................................................................. 图6-18设置远程访问策略使用MD5质询........................................................................ 图6-19设置远程访问策略新建的策略.............................................................................. 图6-20选择D AY-A ND-T IME-R ESTRICTIONS .............................................................................. 图6-21选择允许.................................................................................................................. 图6-22设置属性.................................................................................................................. 图6-23添加属性值VLAN...................................................................................................... 图6-24添加属性值802....................................................................................................... 图6-25添加属性值600....................................................................................................... 图6-26添加属性值600....................................................................................................... 图6-27编辑拨入配置文件.................................................................................................. 图6-28新建连接请求策略..................................................................................................图6-30策略配置.................................................................................................................. 图6-31添加远程登录用户.................................................................................................. 图6-32设置用户属性.......................................................................................................... 图6-33设置TEST用户.......................................................................................................... 图6-34设置启用.................................................................................................................. 图6-35VRVEDPA GENT认证成功 ........................................................................................... 图6-36创建用户界面.......................................................................................................... 图6-37用户添加.................................................................................................................. 图6-38设置用户密码.......................................................................................................... 图6-39进入N ETWORK C ONFIGURATION........................................................................................ 图6-40AAAC LIENT配置 .......................................................................................................... 图6-41AAAS ERVER配置 .......................................................................................................... 图6-42进入I NTERFACE C ONFIGURATION .................................................................................... 图6-43进入RADIUS(IETF)................................................................................................. 图6-44进入G ROUP S ETUP........................................................................................................ 图6-45进入E DIT S ETTINGSP ................................................................................................... 图7-1网关接入认证............................................................................................................ 图7-2重定向配置................................................................................................................ 图7-3用户添加.................................................................................................................... 图7-4网关接入认证策略.................................................................................................... 图8-1级联管理配置............................................................................................................ 附图-1修改用户ADMIN USB标签 ...................................................................................... 附图-2下载D EVICE N UMBER.EXE.............................................................................................. 附图-3全局参数................................................................................................................... 附图-4U SB T OOL登录.............................................................................................................. 附图-5U SB T OOL界面 ............................................................................................................... 附图-6分区格式化............................................................................................................... 附图-7制作移动硬盘标签1................................................................................................ 附图-8制作移动硬盘标签2................................................................................................ 附图-9制作移动硬盘标签3................................................................................................ 附图-10制作移动硬盘标签4.............................................................................................. 附图-11制作移动硬盘标签5.............................................................................................. 附图-12制作移动硬盘标签6.............................................................................................. 附图-13制作移动硬盘标签7.............................................................................................. 附图-14制作移动硬盘标签8.............................................................................................. 附图-15制作移动硬盘标签9.............................................................................................. 附图-16制作移动硬盘标签10............................................................................................ 附图-17制作移动硬盘标签11............................................................................................ 附图-183个分区的优盘和移动硬盘内网登录界面........................................................... 附图-19整盘加密的优盘和移动硬盘内网登录界面.........................................................附图-20外网插入3个分区的优盘或移动硬盘盘符......................................................... 附图-21交换区登录界面..................................................................................................... 附图-22外网插入整盘加密优盘或移动盘符..................................................................... 附图-23信息提示................................................................................................................. 附图-24U SB T OOL登录 ............................................................................................................. 附图-25U SB T OOL界面............................................................................................................ 附图-26初始化密码............................................................................................................. 附图-27标签历史查询......................................................................................................... 附图-28访问控制配置说明................................................................................................. 附图-29DOS/DDOS配置说明............................................................................................... 附图-30创建模板................................................................................................................. 附图-31确定报表标题及报表尾......................................................................................... 附图-32定义报表输入项..................................................................................................... 附图-33确定输出条件......................................................................................................... 附图-34确定关联................................................................................................................. 附图-35保存模板................................................................................................................. 附图-36修改模板名称......................................................................................................... 附图-37修改模版的输出标题和表尾................................................................................. 附图-38修改输出列选项..................................................................................................... 附图-39修改关联选项......................................................................................................... 附图-40修改时间范围统计................................................................................................. 附图-41模板预览................................................................................................................. 附图-42输出EXCEL报表模板信息 ....................................................................................... 附图-43时间定义................................................................................................................. 附图-44模板导入................................................................................................................. 附图-45模板导出................................................................................................................. 附图-46报警平台设置......................................................................................................... 附图-47高级设置................................................................................................................. 附图-48报警设置上............................................................................................................. 附图-49报警设置下............................................................................................................. 附图-50日志查询................................................................................................................. 附图-51报警中心界面......................................................................................................... 附图-52漫游示意................................................................................................................. 附图-53结合接入认证漫游示意图..................................................................................... 附图-54CA服务器界面 ........................................................................................................ 附图-55区域管理器配置界面............................................................................................. 附图-56客户端迁移策略配置界面..................................................................................... 附图-57重原管理区漫游出去的客户端............................................................................. 附图-58漫游到新管理器的客户端..................................................................................... 附图-59进去漫游组中的漫游客户端................................................................................. 附图-60漫游回原管理器的客户端.....................................................................................。

北信源内网安全管理系统(服务器版)安装说明

北信源内网安全管理系统(服务器版)安装说明

北信源内网安全管理系统(服务器版)安装说明北信源内网安全管理系统(服务器版)安装说明一、引言在当今互联网高速发展的背景下,网络安全问题日益突出。

为确保企业内部信息的安全性和稳定性,北信源内网安全管理系统(服务器版)成为一种必备的安全解决方案。

本文将详细介绍该系统的安装步骤和相关注意事项。

二、安装准备1. 硬件要求- 服务器配置:至少8GB内存、500GB硬盘空间- 操作系统:建议使用Windows Server 2016或更高版本2. 软件准备- 安装介质:确保已获得北信源内网安全管理系统(服务器版)的最新安装介质。

- 网络环境:保证服务器能够正常连接至Internet以进行必要的下载和更新。

三、安装步骤1. 解压安装包将下载的北信源内网安全管理系统(服务器版)安装包解压到合适的目录下。

2. 打开安装程序找到解压后的文件夹,双击运行安装程序。

3. 安装向导按照安装向导的指示逐步执行以下步骤:- 选择安装路径:请根据实际需求选择一个合适的安装路径。

- 接受许可协议:阅读并接受许可协议。

- 选择组件:根据需求选择要安装的组件。

- 配置数据库:指定数据库名称和数据库管理员账号密码。

- 配置管理服务:设置管理服务的账号和密码,用于管理系统的远程访问等。

- 完成安装:等待安装程序完成软件的安装和相关配置。

4. 启动系统完成安装后,在开始菜单中找到北信源内网安全管理系统(服务器版)的快捷方式,单击启动系统。

四、注意事项1. 防火墙配置为了确保系统正常运行,需要在服务器上配置防火墙,允许北信源内网安全管理系统(服务器版)所需的端口通过。

2. 数据库备份定期进行数据库备份是保证数据安全的重要手段。

请根据系统需要设置定期的数据库备份计划,并将备份数据妥善保存。

3. 安全策略优化针对具体的网络环境和需求,建议定期评估和优化北信源内网安全管理系统(服务器版)的安全策略,以提高系统的安全性。

五、总结本文详细介绍了北信源内网安全管理系统(服务器版)的安装步骤和注意事项。

北信源内网安全管理接入网关安装及操作手册

北信源内网安全管理接入网关安装及操作手册

北信源接入认证网关用户手册v5.7北京北信源软件股份有限公司2012年02月1目录第一部分:产品简介 (4)1.1 产品概述 (4)1.2 工作模式 (4)1.3 管理操作方式 (4)1.4 产品硬件简介 (5)1.4.1面板 (5)1.4.2背板 (6)1.4.3信号灯 (6)1.4.4接口参数 (6)1.5 产品特性 (7)第二部分:产品安装 (8)2.1 硬件安装 (8)2.2 产品实施 (8)2.2.1串接部署 (8)2.2.2旁路并行部署 (9)2.2.3系统登录 (9)第三部分:接入网关 (10)3.1 用户分析 (10)3.1.1活跃用户数统计 (10)3.1.2在线用户分析 (11)3.1.3设备统计 (11)3.1.4用户认证列表 (11)3.1.5IP/MAC绑定列表 (12)3.2 流量管理 (12)3.2.1用户配置 (12)3.2.2应用配置 (15)3.2.3带宽配置 (16)3.2.4时间段配置 (17)3.2.5策略配置 (17)3.2.6带宽分配 (18)3.3 准入控制 (19)3.3.1EDP联动设置 (19)3.3.2用户认证设置 (21)3.3.3本地认证模式 (22)3.3.4Radius认证模式 (23)3.3.5IP/MAC绑定设置 (24)23.4 客户端管理 (25)3.4.1基本设置 (25)3.4.2策略配置 (27)3.5 服务器保护模式 (27)第四部分:系统相关 (29)4.1 帐号管理 (29)4.2 系统设置 (30)4.3 系统信息 (32)4.4 系统操作 (32)4.5 保存设置 (32)4.6 加载设置 (33)4.7 系统日志 (33)4.8 审计备份 (34)4.9 系统更新 (35)4.10 双机热备 (36)4.10.1串联模式 (36)4.10.1旁路模式 (39)34第一部分:产品简介本部分包括:⏹ 产品概述⏹ 产品安装1.1 产品概述北信源内网安全管理接入网关(简称北信源接入网关)是一款部署简便、使用灵活的网络准入控制产品。

VRVedp北信源内网管理系统用户使用手册

VRVedp北信源内网管理系统用户使用手册

北信源内网安全管理系统用户使用手册北京北信源软件股份有限公司二〇一一年支持信息在北信源内网安全管理系统使用过程中,如您有任何疑问都可以通过访问我公司网站http://www。

vrv。

com。

cn或者致电我司客服中心获得帮助和支持!热线支持:400—8188—110客户服务电话:010—62140485/86/87在您使用该产品过程中,如果有好的意见或建议的话也请联系我们的客服中心,感谢您对我公司产品的信任和支持!正文目录第一章................................................................................................................................. 概述1特别说明 (1)产品构架 (2)应用构架 (7)第二章...................................................................... 北信源内网安全管理系统8策略中心 (8)策略管理中心 (8)网关接入认证配置 (61)阻断违规接入管理 (61)补丁分发 (61)数据查询 (62)本地注册情况统计 (62)本地设备资源统计 (62)本地设备类型统计 (62)USB标签信息查询 (62)设备信息查询 (63)审计数据查询 (66)分发数据查询 (66)非Windows操作系统设备 (67)终端管理 (67)终端管理 (67)行为控制 (69)远程协助 (71)运维监控 (71)报警管理 (74)报警数据查询 (74)本地区域报警数据统计 (74)本地报警数据汇总 (75)级联总控 (75)级联注册情况统计 (75)级联设备资源统计 (75)级联设备类型统计 (76)级联管理控制 (76)区域管理器状态查询 (76)区域扫描器状态查询 (77)级联上报数据 (77)级联报警数据 (77)系统维护 (77)系统用户分配与管理 (78)用户设置 (82)数据重整 (82)审计用户 (83)第三章.................................................. 北信源补丁及文件分发管理系统85区域管理器补丁管理设置 (85)补丁下载配置 (85)文件分发策略配置 (87)策略中心 (88)补丁分发策略 (88)软件分发策略 (94)补丁分发 (97)补丁自动下载分发 (99)补丁下载服务器 (100)补丁库分类 (101)补丁下载转发代理 (102)客户端补丁检测(一) (103)客户端补丁检测(二) (106)第四章...................................................................... 北信源主机监控审计系统106策略中心 (106)行为管理及审计 (106)涉密检查策略 (111)其他策略 (113)数据查询 (113)第五章........................................... 北信源移动存储介质使用管理系统115策略中心 (115)可移动存储管理 (115)其他策略 (116)数据查询 (117)第六章......................................................... 北信源网络接入控制管理系统117网关接入配置认证 (117)策略中心 (118)接入认证策略 (118)其他策略 (122)环境准备方法 (123)安装RADIUS (windows IAS) (123)各厂商交换机配置 (129)Cisco2950配置方法 (129)华为3COM 3628配置 (131)锐捷RGS21配置 (139)第七章................................................................................... 北信源接入认证网关142网关接入配置认证 (142)策略中心 (142)第八章................................................................................... 系统备份及系统升级143系统数据库数据备份及还原 (143)系统组件升级 (144)区域管理器、扫描器模块升级 (144)升级网页管理平台 (145)客户端注册程序升级 (145)检查系统是否升级成功 (146)级联管理模式升级及配置 (147)附录 (148)附录(一)北信源内网安全管理系统名词注释 (148)附录(二)移动存储设备认证工具操作说明 (150)USB标签制作 (150)USB标签制作工具 (154)USB标签制作历史查询 (163)移动存储审计策略 (163)移动存储审计数据 (167)附录(三)主机保护工具操作说明 (168)附录(四)组态报表管理系统操作说明 (170)模版制定 (170)报表输出 (174)附录(五)报警平台操作说明 (176)设置 (176)日志查询 (180)窗口 (180)更换界面 (180)帮助 (180)附录(六)漫游功能说明 (181)漫游功能介绍 (181)漫游功能配置 (182)附录(七)IIS服务器配置说明 (184)WIN2003-32位IIS配置说明 (184)WIN2003-64位IIS配置说明 (186)WIN2008-64位IIS配置说明 (189)图目录图1—1北信源终端安全管理应用拓扑 (8)图2—1创建新策略 (9)图2-2下发策略 (9)图2-3策略控制 (10)图2-4硬件设备控制 (16)图2-5软件安装监控策略 (19)图2-6进程执行监控策略 (24)图2—7进程保护策略 (25)图2-8协议防火墙策略 (34)图2-9注册表 (36)图2-10IP与MAC绑定策略 (37)图2—11防违规外联策略 (42)图2-12违规提示 (43)图2-13文件备份路径设置 (54)图2-14注册码配置 (60)图2-15阻断违规接入控制设置 (61)图2—16本地注册情况信息 (62)图2—17本地设备资源信息 (62)图2—18本地设备类型统计 (62)图2—19软件变化信息 (65)图2-20注册日志信息 (65)图2-21交换机扫描管理配置 (72)图2—22设备信息统计图表 (75)图2-23级联设备信息 (75)图2—24级联设备系统类型统计 (76)图2-25级联管理控制 (76)图2-26下级级联区域管理器信息 (76)图2—27区域管理器状态信息 (76)图2-28区域扫描器状态信息 (77)图2—29级联上报数据 (77)图2—30系统用户列表 (78)图2—31添加系统用户界面 (78)图2—32用户管理列表 (79)图2—33终端控制权限 (81)图2-34屏幕监控权限 (81)图2-35密码初始化提示框 (82)图2-36密码初始化完成提示框 (82)图2—37修改ADMIN用户密码 (82)图2—38数据重整信息表 (83)图2—39审计用户登录 (84)图3—1区域管理器补丁管理设置 (85)图3—2分发参数设置 (87)图3-3补丁自动分发 (91)图3-4补丁下载服务器界面 (100)图3-5补丁下载服务器设置 (101)图3-6补丁代理传发支持 (103)图3—7补丁下载设置 (104)图3—8登录页面 (105)图3-9工具下载页面 (105)图3-10补丁检测中心 (105)图3-11客户端补丁漏打检测 (106)图6—1网关接入认证 (117)图6—2重定向配置 (117)图6-3用户添加 (118)图6-4补丁与杀毒软件认证策略 (119)图6-5接入认证策略 (120)图6-6802.1X认证界面 (120)图6—7802.1X认证界面 (120)图6—8安全检查没有通过,802。

北信源上网行为网关安装及操作手册

北信源上网行为网关安装及操作手册

行为网关以串联方式接入核心网行为网关以并联方式接入核心网【功能启用步骤】展开以网关为参照物,指对从外网经网关流入内网的用户流量进行分析,指对从内网经网关流出外网的用户流量进行分析。

当改变流量查询方向后,点按钮即可显示相应的图表。

点击其中的某个用户,即可对该用户的带宽应用进行深度钻取分析。

如下图:【功能启用步骤】展开选项;通过上图可以看到用户组总速率占用带宽排名前10的情况;通过上图表可以显示出用户组下载占用带宽排前十名的情况;以网关为参照物,行分析,当改变流量查询方向后,点通过以上图表可以显示出用户组上传占用带宽排前十名的情况。

【功能启用步骤】展开20以网关为参照物,分析,叠加线图线图柱图21饼图表格选择合适的时间段、流量方向、图表类型后点按钮即可显示相应的图表。

勾选后,进行应用自动刷新,每10秒实时刷新一次应用数据。

4.2.2用户组流量统计【功能名称】用户组统计;【功能描述】以各种图表的形式对不同时间段的用户组带宽数据进行统计;【功能启用步骤】展开选项;以网关为参照物,指对从外网经网关流入内网的用户组流量进行分析,【功能启用步骤】展开可以通过下拉菜单,选择要统计数据的时间段,有近十分钟、近一小时、最近一天、最近一周、最近一月、最近一年6个时间段供选择。

选择合适的时间段后点按钮即可显示相应的图表。

勾选后,进行应用自动刷新,每10秒实时刷新一次应用数据。

【功能启用步骤】展开可以通过下拉菜单,选择要统计数据的时间段,有近十分钟、近一小时、最近一天、最近一周、最近一月、最近一年6个时间段供选择。

选择合适的时间段后点按钮即可显示相应的图表。

勾选后,进行应用自动刷新,每10秒实时刷新一次应用数据。

【功能启用步骤】展开选项;选择合适的时间段、图表类型后点【功能启用步骤】展开4.6.1手工添加用户输入用户名称,选择用户类型,共三种(单一IP用户、IP网段用户、IP范范围,单击输入用户组名称,为了避免误操作,用户需将预添加到用户组的用户单击选中,拽到用户组内,一次只能添加一条。

网络信息安全管理平台用户手册

网络信息安全管理平台用户手册

北信源网络信息安全管理平台用户手册北京北信源自动化技术有限公司Bei XinYuan Auto Technology, Inc.目录第一篇软件介绍第一章:软件介绍------------------------------------------------------------- 3第二章:软件结构设计简介------------------------------------------------- 4第二篇用户手册第三章.前台显示界面 ------------------------------------------------------ 8 3-1.首页 -------------------------------------------------------------- 93-2.安全预警------------------------------------------------------- 113-3.安全监测------------------------------------------------------- 163-4.安全管理 ------------------------------------------------------- 193-5.安全通报------------------------------------------------------- 213-6.安全服务------------------------------------------------------- 223-7.非法外联 ------------------------------------------------------- 23 第四章.后台管理界面 ----------------------------------------------------- 24 4-1.安全预警设定 ------------------------------------------------- 244-2.安全管理设定------------------------------------------------- 274-3.安全通报设定 ------------------------------------------------- 294-4.安全服务设定 ------------------------------------------------- 304-5.数据导入设定------------------------------------------------- 34第一篇软件介绍第一章:软件介绍为保障网络信息的安全运行,需对保障网络安全运行的各组件充分协调和监管。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

V R V e d p北信源内网管理系统用户使用手册 Document number【980KGB-6898YT-769T8CB-246UT-18GG08】北信源内网安全管理系统用户使用手册北京北信源软件股份有限公司二〇一一年支持信息在北信源内网安全管理系统使用过程中,如您有任何疑问都可以通过访问我公司网站或者致电我司客服中心获得帮助和支持!热线支持:400-8188-110客户服务电话:0/86/87在您使用该产品过程中,如果有好的意见或建议的话也请联系我们的客服中心,感谢您对我公司产品的信任和支持!正文目录图目录表目录第一章概述特别说明北信源终端安全管理系列产品由《北信源内网安全管理系统》、《北信源补丁及文件分发管理系统》、《北信源主机监控审计系统》、《北信源移动存储介质使用管理系统》、《北信源网络接入控制管理系统》及《北信源接入认证网关》6大套件构成。

本手册内容将随着北信源软件的不断升级而改变(以光盘中电子版发行时为最新版),恕不另行通知。

需要者请从北信源公司网站下载本手册的最新电子版或者直接联系北信源公司索取。

本手册与本系统的安装配置手册中的所有图片均为示意图,请以实际产品为准。

本使用手册为北信源终端安全管理系列产品通用说明书。

若您独立购买《北信源内网安全管理系统》或《北信源补丁及文件分发管理系统》等其中之一产品,本说明书的其它功能将不具备。

感谢您购买北京北信源软件股份有限公司研制开发的北信源终端安全管理系列产品。

请在使用本软件之前认真阅读本使用手册,当您开始使用该软件时,北信源公司认为您已经阅读了本使用手册。

产品构架北信源终端安全管理产品由8部分组成:WinPcap程序、SQL Server管理信息库(安装包:环境初始化程序)、Web中央管理配置平台(安装包:网页管理平台)、区域管理器(安装包:Region Manage,原区域扫描器已作为模块集成到区域管理器)、客户端注册程序(安装包:注册程序)、补丁下载服务器、管理器主机保护模块、报警中心模块。

环境初始化程序SQL Server管理信息库,建立北信源终端安全管理产品的初始化数据库。

初始化的信息包括:网络客户端设备属性信息、区域管理器信息、设备扫描器信息、区域管理范围信息、注册(未注册)机器信息、设备属性变化信息、报警信息等。

扫描器将设备最新状态信息同数据库中原有信息进行遍历搜索对比,根据规则要求在管理平台上报警。

网页管理平台(web管理平台)Web中央管理配置平台,本系统的管理配置中心。

包括区域管理器、扫描器、注册客户端的功能参数设定,网络设备信息发现、系统应用策略制订、报警信息显示、定义任务功能制订、系统用户维护等配置操作。

Region Manage区域管理器,系统数据处理中心,负责与管理信息数据库通讯扫描终端设备、控制服务器、客户端之间的信息、指令的下达、接受。

比如:接收注册程序提供的用户信息,将用户信息(用户填写的物理信息和系统自动采集的硬件信息)并行存入数据库;接受来自控制台的命令操作,发送到客户端、扫描器执行。

对于存在多级管理要求的广域网,网络中可以存在多个区域管理器,实现系统数据逐级上报(转发),对网络终端的多级管理。

区域管理器内置网络扫描器,扫描器用来发现网络的终端设备。

将发现的设备信息交由区域管理器处理。

、设备最新状态信息报送至区域管理器,由区域管理器处理后,同数据库中原有信息进行遍历搜索对比,根据管理规则在管理平台上报警。

扫描器配合区域管理器进行工作,可以在分级模式下使用。

扫描器只依据Web管理平台中配置的工作范围进行扫描,如果终端IP超越其范围,将不负责执行操作。

Winpcap程序嗅探驱动软件,监听共享网络上传送的数据。

客户端注册程序将接收并执行服务器下发的指令。

该程序可以在“工具下载->用户注册器下载”处下载。

访问指定网站自动获得,用户填写必要的信息后,运行该程序,区域管理器将收到注册终端的相关信息,同时终端可以接收、执行各种下发的指令。

注册程序自动探测系统硬件信息,连同用户填写的信息一同上报区域管理器。

用户将本机注册信息发送到区域管理器后,区域管理器自动将客户端驻留程序应用策略发送给用户,并自动更新。

客户端驻留程序功能:进行本机硬件属性信息变化监视;进行本机IP、MAC地址变化审计;本机系统补丁、软件安装、运行进程状况监测;探测本机是否有违规联网行为,在内网管理中心或外网报警平台报警;接受Web管理平台的管理命令;阻断本机非法外联行为;执行Web管理平台下发的各种策略操作。

补丁下载服务器安装在与Internet网络连接的机器上,用于实时下载补丁厂商发布的补丁。

管理器主机保护模块管理器主机保护模块可根据管理器或其他服务器具体使用的端口、网络协议、通信IP范围和具体的其他网络应用来定义该计算机使用的安全级较高的网络配置,从而防止该计算机受到恶意的IP冲突以及各种网络、病毒攻击。

报警中心模块安装在可与区域管理器所在服务器正常通讯的计算机上,本模块可以根据管理员在系统中所配置的报警事件和危险级别提供给管理员包括电子邮件、信使服务、SNMP Trap、手机短信等多种报警方式。

应用构架北信源终端安全管理应用于局域网、广域网构架,支持跨网段、跨地域的内网远程客户端管理及非法移动设备接入检测、网内计算机违规联网监视、网络安全隔离度监控等。

系统应用主要分为以下两种构架:基本构架:对于一般网络(例如1个C类地址或若干个C类地址的局域网范围),可使用一套本系统软件,通过一个管理器集中管理所属区域内的所有设备。

扩展构架:对于大规模的多个局域网或者跨地域广域网(包括基于国家、省、市、县等多级管理模式的网络结构),可使用本系统提供的多区域集中管理构架,即一个或多个网段各拥有一套独立北信源终端安全管理的同时,将本级所有设备信息再转发给上级管理数据库,使得上一级管理人员对整个网络的设备状况也能够完全掌握。

图1- 1北信源终端安全管理应用拓扑第二章北信源内网安全管理系统策略中心策略管理中心策略的使用策略的创建和分发1..在“策略管理中心”中左侧的策略项中点击需要制定的策略,然后在右侧的【策略名】中输入相应的策略名称,单击【创建新策略】按钮开始创建策略。

图2- 1创建新策略注:在策略的定义中使用了一些特别的关键字符,这些特殊的字符不应该在策略内容中出现。

否则可能会出现无法预料的系统错误。

这些字符包括:"><'/="(大于,小于,单引号,反斜线,等于)。

2.根据实际需求配置策略,单击【保存策略】完成策略的创建。

(由于各个策略项的配置过程都不一样,下一节将具体介绍)3.下发策略,即指定策略的执行对象。

通过单击【对象】按钮,可按界面提示完成对象的分配。

如下图所示:图2- 2下发策略4..如果需要让某一条策略暂时不使用,可通过【停用】按钮使策略失效,需要使用的时候再单击【启用】按钮使策略生效。

如果想要删除某一条策略,则直接按【删除】按钮即可。

如下图所示,图2- 3策略控制策略的高级设置策略的高级设置用于策略的执行设置,包括策略状态(启动、停止)、策略存活时间(策略执行的起止时间)、策略执行触发条件(在何种条件下开始执行策略)、策略无效时间(规定时间内不执行策略)、策略应用范围(本级区域、下级区域、所有区域)、级联策参数说明策略名称此处可以修改策略名称风险级别分为低、中、高三个级别停用锁定选中【锁定对策略的停用操作】后,策略列表中的【停用】功能将不起作用,用于防止用户的误操作。

策略状态制定策略的状态:启动/停止策略存活时间范围即策略以天为单位的存活时间段策略无效工作日即可在一星期中选中一天或多天使策略无效策略无效时间段即策略以分为单位的无效的时间段策略有效用户指登录操作系统的用户。

当执行该策略时,先判断此用户是不是有效用户,是有效用户则执行,否则不执行。

策略有效网关有效网关:客户端所在内网的网关;当执行该策略时,先判断是不是有效网管,是则执行该策略,否则不执行。

策略有效网络内网:能与本服务器通讯的属于内网;外网:与本服务器不能通讯,且不能与客户端所在网关通讯的属于外网。

克隆机策略克隆机:将已经注册了本系统的客户端的系统做成镜像(gost),还原到某计算机上,则该计算机称之为克隆机。

只有克隆机(gost系统)执行本策略,非克隆机不执行。

表2- 1策略的高级设置参数说明策略下发结果查询可以通过以下两种方式查看策略的下发情况:(1)策略管理中心-->策略下发查询(2)终端管理-->终端管理-->当前执行策略注:策略分发间隔默认为1分钟;有的策略需要重新启动生效,请看每条策略的具体说明。

具有审计功能的策略,审计数据可以在“数据查询?审计数据查询”中查看。

黑白名单编辑进程黑白名单进程黑白名单在“进程监控”策略中可以使用,这部分包含系统预定义黑名单和用户自定义黑白名单。

编辑进程黑白名单时包括:进程名、产品名、源文件名等;如果是服务则只可以加服务名,同时可以加一些描述。

软件黑白名单软件黑白名单在“软件安装监控”策略中可以使用,这部分包含系统预定义黑名单和用户自定义黑白名单。

URL黑白名单编辑URL黑白名单在“上网访问审计”策略、“上网控制策略”中可以使用,这部分包含系统预定义黑名单和用户自定义黑白名单。

端口黑白名单编辑端口黑白名单在“协议防火墙策略”中可以使用,这部分包含系统预定义黑名单和用户自定义黑白名单。

硬件设备控制硬件设备控制功能说明:控制各种硬件设备及接口的启用或禁用,如果只想禁止使用移动存储设备,也可以通过“可移动存储审计”策略来实现。

表2- 2硬件设备控制参数说明注意事项:1.如果要对原来禁用的设备启用,最好是明确的为该设备制定一条启用策略。

2.禁用u盘、软驱、光驱等一部分功能,在行为管理与审计策略中的可移动存储审计策略中也可完成,功能上没有什么区别,用户可以根据自己的习惯,自行设定。

策略实例:允许使用光驱,但是禁止使用刻录光驱。

比如有两个光盘驱动器,分别为:Generic DVD-ROM SCSI CdRomDevice 和 MATSHITA UJDA745 DVD/CDRW。

从文字显示上可以看出后面一个驱动器为刻录光驱,如果要禁止刻录光驱,则可以将光驱项设置为"允许",在【例外】中输入"MATSHITA UJDA745 DVD/CDRW"或其中的一部分,只要能通过该标志确认是一个可刻录光驱即可。

因为基本上可刻录光驱都带有"CDRW"字样,【例外】中可以输入"CDRW"。

多个例外之间用分号(";")(英文半角格式)分隔,如下图所示:图2- 4硬件设备控制进程及软件管理软件安装监控功能说明:用于监控客户端安装的软件是否违规并对违规行为做出相应的处理。

相关文档
最新文档