易思博IP-Guard网络审计系统解决方案

发表于:2007-06-09来源:作者:点击数: 标签:
一、IP-Guard 的主要功能: 1、屏幕监控 实时监视工作站的屏幕 同时监视多个工作站的屏幕,并可以 自动轮转 显示工作站的工作状态 记录工作站显示屏的画面,可以随时查看历史画面,并可以同其它日志关联使用 屏幕记录可导出 提供多种显示模式 (2 色彩色, 4色

一、IP-Guard 的主要功能:

1、屏幕监控

 

实时监视工作站的屏幕 

     

同时监视多个工作站的屏幕,并可以

自动轮转 

      

显示工作站的工作状态

     

记录工作站显示屏的画面,可以随时查看历史画面,并可以同其它日志关联使用 

     

屏幕记录可导出 

     

提供多种显示模式 (2 色彩色, 4色彩色, 16色彩色, 256色彩色, 24位彩色) 

     

2、安全控制

禁用或只允许使用指定应用程序 

      

禁止或只允许访问指定网站 

     

设备禁用,包括 clearcase/" target="_blank" >cc">USB 等各种接口和移动存储设备 

     

禁止使用设备管理器 

     

禁止修改网络属性 

     

查看、删除网络共享目录 

     

3、 管理功能 

 

远程锁定、启动、注销、关闭、计算机 

     

向工作站发出实时消息 

     

远程自动分发安装软件、自动分发安装补丁 

     

4、 操作记录

 

取得系统运行的信息 

     

记录应用程序的启动、关闭、使用时间 

     

记录网站的浏览、查看时间 

     

记录文文件的创建、访问、复制、改名、恢复、删除、移动、打印等操作 

     

记录软硬件的变化 

     

5、 互联网使用监控 

记录所有工作站浏览的网站 

     

记录聊天内容 

     

记录邮件及邮件附件 

     

6、 报警功能 

支持系统变化报警条件,包括:计算机名称变化、 IP 地址变化、 MAC 地址变化、

     

硬件变化、安装软件变化、系统时间变化等 

     

支持指定的应用程序运行时报警 

     

支持访问指定的网站时报警 

     

支持指定的文档在指定的存储介质上操作发生时报警,指定文档操作包括文档的创建、 访问、复制、改名、恢复、删除、移动、打印等操作,指定存储介质包括:光盘、可移 动盘、软盘、网络盘、硬盘等 

     

7、 资产审计 

 

自动获取工作站的详细硬件配置 

     

自动获取工作站的操作系统和所安装的应用程序信息 

8、 日志报表 

按工作组划分权限以及详细的权限指定

     

产生工作站运行报告( 如系统已启动应用程序,应用程序运行的时间,所占比例等 ) 

     

产生工作站应用程序运行的分析图表 ( 如系统启动的程序的活跃时间比例 ) 

     

产生工作站访问网站的报告 ( 如工作站访问了哪些网站,在每个网站上停留的时间,所 占比例等 ) 

     

产生工作站访问网站的分析图表 ( 如工作站访问网站的活跃时间比例 ) 

     

发送工作站状态的电子邮件报告 

     

发送工作站分析图表的电子邮件报告 

     

可将软硬件配置导出成报表 

     

9、 数据库功能 

支持 Access 和 Microsoft SQL Server 数据库 

10、 传输备份 

性能的数据压缩和数据传输,减低数据的大小及数据传输的时间 

     

提供自动备份功能 

支持多种备份装置 ( 如磁带机, CDRW , DVDRW ,网络存储设备 ) 

     

11、 安全加密 

资料存储加密 

     

电子邮件报告内容加密 

     

服务器与工作站的认证防止未获授权人士使用 

     

用户的权限分级、分组管理,限制个别用户能够监察工作站的组别,限制个别用户

     

能够监察工作站的组别

     

12、 远程监控 

通过互联网远程监控局域网上的工作站 

13、 客户端分发和升级 

支持多种客户端分发功能,包括远程安装、通过脚本安装、通过 Web Server 安装

     

等多种远程安装模式 

     

通过服务器可以方便地自动升级所有的客户端程序 

     

二、安全性分析

1、所有组件的操作都需要用户输入密码,用户只能做权限范围内的操作。

   

2、网络上传输的数据都采用了先进的DES加密,防止网络窃听。

三、IP-Guard的基本运行框架

 

 

四、IP-Guard的组件及其主要功能

1、IP-Guard代理主要功能

 

    

定时记录屏幕并保存

定时将代理的屏幕快照信息传送到服务器

响应控制台发出的监视请求,传送实时的屏幕快照信息

记录应用程序的使用情况

记录上网的情况

响应控制台发出的控制命令

2、IP-Guard的控制台主要功能: 

 

    

实时获取代理的屏幕快照信息

实时追踪代理的活动

控制与管理代理

查看并播放记录在服务器端的历史记录

查看、打印分析图表

3、IP-Guard服务器主要功能:

 

    

定时搜索网络,管理所有已安装代理程序的机器,并向代理传递相关的设置和命令信息

收集代理的屏幕记录,并将其保存到数据库中

备份历史资料

根据设定向管理者邮箱发送分析报告

每服务器支持2000个代理

4、IP-Guard远程交换机主要功能:

 

    

连接远程的控制台和局域网上的服务器

保障远程的控制台和局域网上的服务器的通讯

5、IP-Guard远程控制台

    

包含与控制台相同的功能

通过互联网来监控和管理代理

五、操作系统支持

Windows 95

Windows 98

Windows NT 4.0 (工作台与服务器)

Windows 2000 (专业版,服务器版与高级服务器版)

Windows XP (家庭版与服务器版)

六、最低配置

所有:支持微软网络

代理:Pentium 166 CPU/64MB内存/10MB可用硬盘空间

服务器:Pentium III 500 CPU/128MB内存/10GB可用硬盘空间 

控制台:Pentium 166 CPU/64MB内存/10MB可用硬盘空间

远程交换机:Pentium 166 CPU/64MB内存/10MB可用硬盘空间

远程控制台:Pentium 166 CPU/64MB内存/10MB可用硬盘空间

七、建议配置

组件:支持微软网络

代理:Pentium 500 CPU/128MB内存/100MB或以上的可用硬盘空间

服务器:Pentium III 1G HZ CPU/256MB内存/50GB或以上的可用硬盘空间

控制台:Pentium III 500以上 CPU/128MB内存/100MB或以上可用硬盘空间

远程控制台:Pentium III 500以上 CPU/128MB内存/100MB或以上的可用硬盘空间

远程交换机:Pentium III 500以上 CPU/128MB内存/100MB或以上的可用硬盘空间

原文转自:http://www.ltesting.net