网御星云ISM-DISC 基础功能 1、部署简单方便,并可以通过快速安装方式,一键安装所需要的所有系统服务器组件和数据库,并支持自动生成客户端安装包。 2、支持管理员通过Https方式访问Web控制台。 3、支持管理员分级管理,不同的管理员可以授权不同的区域或部门。 4、支持基于部门管理,支持面向不同的终端组织机构下发不同的策略。 5、事件能够按类别管理,包括安全基线、终端DLP、非法外联、终端杀毒事件。 6、支持终端发现,能发现安装或未安装客户端的计算机终端,无论计算机终端上是否运行主机防火墙都能发现。 7、能够对终端各事件行为进行查询和统计,且支持时间、状态等条件过滤。 8、事件支持条件过滤查询和统计,且每个事件可进行事件快照查看详细内容。 9、基于权限的报告和报表管理,管理员只能够查看和导出自己有权限的报告和报表。 10、首页支持终端各事件风险趋势展现,可按月,半年,一年,所有时间展现。 11、支持系统事件可以通过syslog发送到集中日志平台,并支持事件类型定制及定义日志级别。 12、可以对安装系统的服务器性能状况进行实时监控,可以监控和显示管理服务器的CPU使用率、内存使用率、系统所在硬盘分区使用率和数据库可用磁盘空间的状况。 13、支持管理员自定义客户端软件的显示名称以及在系统托盘中显示的图标。 14、支持IP地址作为管理对象,也支持离散的主机作为管理对象。 15、安全策略既可以对主机生效,也可以对用户生效;可以单独生效,也可以同时生效。用户策略优先级高于主机策略。 16、支持离线策略,当检查到终端处于离线状态时,客户端将自动切换到离线模式(Offline),并启用离线策略,确保终端在离线时也受到正确的控制和保护;当检查到终端处于在线状态时(包括通过VPN连接),客户端将自动切换到在线模式(Online)。 17、支持客户端安装注册机制,客户端安装时,可以由管理员自定义设置需要终端用户选择和填写客户端注册信息项目内容和是否为必填项,信息注册并提交后,系统后台自动将终端与该信息绑定保存。 18、支持客户端与服务器之间进行时钟同步,时钟源既可以是管理服务器,也可以使指定地址的NTP服务器。 19、支持AD的LDAP身份认证方式。支持转发认证,无需导入用户数据。 客户端部署简单方便,可支持启明星辰终端安全管理准入模块结合,由用户自助完成客户端安装,而不需通过发邮件或现场安装的方式安装客户端。 客户端支持Windows XP SP3(32位),Windows 7(32位/64位), Windows 8(32位/64位), Windows 10(32位/64位)系统。 20、客户端和服务器之间通过SSL加密通道获取策略规则。 21、将传统桌面管理、终端数据防泄露、终端防病毒结合成为一个单一客户端,实现统一平台管理、数据关联融合及唯一客户端的真正一体化。 网关DLP集成管理 1、集成各产品型号管理能力 2、能够定义网关DLP规则. 3、能够定义网关DLP自动响应规则。响应规则支持记录、阻止、邮件退回、邮件重定向等。 4、能够收集网关DLP检测的事件,详细记录网关检测产生事件明细。 安全基线 1、支持进程黑名单,黑名单进程支持MD5校验,能够有效禁止运行与工作无关的软件。防止修改进程名逃避安全检查。对于运行的黑名单进程,既可以自动结束进程,也可以只进行违规提示。 支持黑名单进程的MD5校验和源文件名校验。 2、支持进程红名单,能够确保必须运行的软件的进程处于正常运行状态。能通过MD5码校验的方式检查进程名,防止用户对程序改名逃避安全检查。支持自定义的进程延迟检测时间及从样本终端上计算进程可执行文件的MD5值。 3、支持软件安装黑名单,能够有效阻止安装与工作无关的软件,并能够对违规安装的黑名单软件选择进行提示,或仅记录违规行为,或者执行拦截和卸载。 4、通过检测指定注册表项的存在,检测指定注册表值的存在,检测指定的注册表项和值的匹配关系来检查是否有隐藏的木马或病毒。 5、通过对指定注册表项的保护来防止木马或病毒修改关键注册表而控制用户终端。 6、能够检查防病毒软件是否运行,病毒码版本是否升级,支持Symantec、TrendMicro、McAfee、瑞星、CA、驱逐舰、微软等主流防病毒软件。 7、能够通过策略启用Windows系统自带的对SYN攻击进行防护的功能,并可以精确设定“指定触发SYN洪水攻击保护所必须超过的TCP连接请求阀值”,“指定处于 SYN_RCVD 状态的 TCP 连接数的阈值”和“指定处于至少已发送一次重传的 SYN_RCVD 状态中的 TCP 连接数的阈值”,增强终端对SYN攻击的抵御能力。 安全防护 1、能够对终端访问的目的地址、服务以及发起访问的进程进行管理,只有允许的进程才能对指定目的地址和服务进行访问。 2、能够对终端接受访问的源地址、接受访问的服务以及接受访问的进程进行管理,只有允许的进程才能接受指定的访问者对指定服务的访问。 3、如果安全状态不符合要求,能够禁止终端进程访问网络,或者接受访问。 4、在客户端上实时监控每个进程的流量,实时自动抑制异常流量,自动限制超过阈值的流量,将蠕虫病毒或非业务流量对网络的影响减到最小。对不同的进程能够设置不同的流量限制规则。 5、在客户端上实时监控每个远端端口、本端端口、目标地址的流量,实时自动抑制异常流量,自动限制超过阈值的流量,将蠕虫病毒或非业务流量对网络的影响减到最小。对不同端口和地址能够设置不同的流量限制规则。 实施能力 1、采用具有自主知识产权的VSP通用安全平台,具备高效、智能、安全、健壮、易扩展等特点 |