理工中兴控股的北京理工先河科技发展有限公司、北京超现代电子设备有限公司是注册于中关村的高科技公司,将来极可能到创业板上市。其中控股理工先河70%、超现代89%。
近年理工先河不断有新产品推出,最近理工先河公司网站内发布了新产品的信息, 已经从当初两个产品逐渐发展成系列。当今网络发展的速度是惊人的,网络安全产品的市场潜力是惊人的。理工先河有如此优秀的产品,新产品的推出则意味住利润成倍增长。
与理工先河同类型的上市公司以2007-04-10来计算,宝信软件600845市净率10超倍市盈率近100倍,现价22元。东软股份 600718市净率近6倍,市盈率超100倍,现价近35元。可见市场对该类型公司的发展前景非常看好。新产品的信息足以吹去近来投资心中的疑云。
2001年理工先河公司成立以后,第一个目标是致力于国防工业领域的信息安全建设,在国家的安全建设中军工行业是做得比较超前的一块,因为它主要承担着国家的武器、军事信息化包括军事装备的研发工作,正是因为它行业的特殊性,其信息化建设自然也是非常超前的。因为现在的安全产品还只是对可知的风险进行防范,很少有产品能够做到对未知风险的防范,那么理工先河这个产品的目标就是对未知风险进行防范,理工先河是国内首次把这种理念转变为产品的企业。
理工先河依托理工大学计算机网络攻防对抗技术实验室形成了研究部、开发部和技术支持服务等多个部门。对安全技术的研究给理工先河产品开发提供了源源不断的动力和新的核心竞争力,理工先河每年开发研究的产品都会有一些技术更新甚至技术创新。有技术研究做为支撑也是理工先河技术发展上的一个亮点。理工先河所提出的网络安全动态防护体系,也就是根据战场防护、监测与监控的原理推广得到的一套体系,公司也有自己的品牌名称叫做金海豚系列,是由一套利用“知、控、管”三方面技术搭建起来的完整的网络动态防御体系,理工先河正是利用这套动态防御的概念安排所有产品的研发。
在国内的内网安全技术产品领域已经做出了自己的品牌,并具有了其他厂商不可比拟的独特优势,但理工先河还在加大技术研究的力度。
在技术队伍上理工先河有一个非常鲜明的特色,就是因背靠着理工大学而拥有一只强大的研究队伍和自己的安全理念,市场的发展就是首先需要有技术创新,理工先河有源源不断的研究成果作为技术源泉。理工先河将是国内网络安全极具有竞争力的公司。发展前途无量。
产品介绍资料来源:理工先河
http://www.thinkor.com/金海豚主机监控与安全审计系统产品介绍
金海豚网络安全综合监控平台系统
金海豚数据库安全监控系统
金海豚分布式网络漏洞扫描系统
金海豚内容监控系
金海豚网络动态防护系统
金海豚网络威胁监控与分析系统
金海豚网络安全态势评估系统
剑鱼网络安全监控审计系统(网关型)
剑鱼网络安全监控审计系统(单机型)
剑鱼网络安全监控审计系统(网络型)
1、金海豚网络威胁监控与分析系统
金海豚网络威胁监控与分析系统是通过在真实网络中安装探头主机,构建伪装环境,截获攻击者的控测信息(发往主机的数据包、执行的命令等),实现了监视网络安全状态、对攻击提前预警、保护真实主机、截获非公开攻击方法信息等功能,弥补了现有安全防护产品的防护盲点,攻克了虚警、漏警瓶颈。为获取可靠电子证据、打击网络犯罪提供了新的思路。
产品功能
♦吸引攻击,保护网络
将探头实际部署在入侵者轻易看到的位置,入侵者以此为目标,一切行动被监控,同时有足够时间应对入侵,保护真正主机监测威胁。
♦监测威胁,提供预警
截获攻击者对被保护网络的扫描侦察,感知面临的威胁,提供预警。
♦深度监视,攻击取证
采用用户行为探 头、系统行为探头、网络行为探头、防火墙行为探头、Apach行为探头等进行全生命周期深度监测,取证数据源丰富,相互佐证补充,增强了证据的抗抵赖性。
♦威胁分析,综合告警
专家系统对各探头信息进行关联分析,形成攻击行为序列给用户。
产品特色
♦准确实时的网络监视技术
♦深入内核的用户监视技术
♦基于伪装和隐藏的自防护技术
系统的监控进程、日志文件、目录都经特殊处理,入侵者无法看到
♦证据保护技术
采用远程保存证据数据的方法对证据进行记录、保护
♦证据转换技术
对获取的各类数据开展多种统计分析、数据挖掘和攻击关联,攻击行为处理智能化
♦安全的网络结构设计
♦方便易用的管理控制界面
通过控制台可以对报警记录进行方便的查询、统计、删除等操作。
2、金海豚内容监控系
金海豚内容监控系统是由北京理工先河科技发展有限公司开发的一套大型网络内容管理产品,具有完全的自主知识产权。该系统通过对大型网络中各种不良信息和违规行为的集中管理和监控,实现对组织内部与业务无关行为的全面监控。 从而有效提升用户网络信息内容的可管理性和安全水平,为整体提高组织内部的工作效率和信息健康性提供有效保证。
产品功能
♦监控的与业务无关信息
监控Web敏感信息、非法下载信息、不良图片信息、BBS论坛、违规服务和非法进程;
♦事件综合审计功能
可以对发现的各种违规事件、用户行为日志及系统工作日志等进行综合审计;
♦业务流程管理功能
系统提供独有违规事件查处的业务流程管理,实现对多种类型业务信息的编辑、查阅、转发、签发、签收等功能,上下级系统间可以实现业务数据上报和通知下发;
♦系统管理功能
探测任务管理
组织机构管理
角色管理
用户信息管理
敏感词字典管理
数据库管理
分级管理
♦系统的可扩展性
系统提供了方便的扩展接口,可以很容易的加入新违规服务的探测功能,具有良好的可扩展性。
3、金海豚分布式网络漏洞扫描系统
金海豚分布式网络漏洞扫描系统是一个有效的安全风险评估及管理工具。其主要任务是全面扫描分析网络系统,并可与第三方主机扫描系统有机结合,检查报告系统存在的弱点和漏洞,详细分析网络及系统的漏洞情况,有效跟踪漏洞变化趋势,有针对性地提供专家建议及补救措施,最终达到增强网络安全性的目的。
系统特点
♦完全基于国际CVE标准,可以通过本地或者网络升级随时保持与国际最新标准漏洞库同步;
♦细致丰富的策略库,提供近3000条策略,支持七种以上的分类查看方式;
♦提供多种任务模式的多种管理,标准任务、渐进式任务、计划任务、手动式任务模式全面优先级队列式执行;提供暂
停、停止、恢复、删除等操作;
♦开放式架构,支持插件技术,用户可自定义扩充测试项;
♦全面兼容windows系统,用户界面简单易用;
♦升级方式灵活,并支持网上升级、本地升级,并提供自定义服务器设置,升级提供增量式评估任务;
♦漏洞状况及风险分析、漏洞变化趋势分析、动态生成专家建议;
♦支持多种扫描对象、智能化端口服务识别;
♦报表格式丰富,操作简单方便。
4、金海豚数据库安全监控系统
金海豚数据库安全监控系统采用传统的主机入侵检测系统和网络基入侵检测系统的设计思想。与通常的网络或操作系统安全解决方案不同的是,数据库安全监控系统提供主动的、针对SQL的保护和监视,可以保护预先包装或自行开发的Web应用。例如,数据库安全监控系统可以监视对关键数据的操作和防护关键的数据,使那些针对数据库的攻击,如缓冲区溢出和 Web应用攻击等无法对数据库造成真正的损害,同时还可以对攻击事件进行审查。
系统功能
金海豚数据库安全监控系统的主要功能是对企业级数据库系统进行实时监控,将用户所有与安全有关的行为完整地记录下来,并能进行响应,切断攻击源,防止信息泄密和数据库系统、宿主操作系统受到伤害。
系统各部分的主要功能
♦探头
收集探头主机上的数据库安全信息
对所获取到的信息进行预分析
提供响应功能(阻断指定网络通信)
♦分析机
对探头发送来的审计信息进行智能分析
根据预定义的响应规则自动发送响应命令
存储历史报警信息
负责整个系统的中枢通信,完成系统的认证
♦控制台
显示报警信息
对整个系统进行配置管理
提供历史信息查询、统计
5、金海豚网络安全态势评估系统
金海豚网络安全态势评估系统是对网络设备及结构的脆弱性、安全威胁水平进行评估。利用网络安全属性的历史记录,在网络安全事件发生之前,为用户提供一个比较准确的网络安全状态发展趋势。对网络攻击行为进行预测,使网络管理者能够有目标的进行决策和防护准备,防患于未然。系统弥补了传统的“辅助工具+人工”方式的评估时间长,周期维护繁琐等不足。实现了网络安全体系中防护、监控、应急响应的有机结合。
产品功能
完成组织结构管理、网络设备拓扑管理及网络安全拓扑图。
完成网络设备漏洞、威胁信息的报表、统计和评估。
完成网络安全态势曲线的显示和网络威胁的预警分析。
完成用户行为的日志管理和审计报告。
完成扫描器配置、入侵检测配置、用户管理、字典表维护、数据库维护。
生成适合各级用户的一级报表、二级报表、用户自定义报表。
产品特性
系统利用多种预测方法对未来网络的威胁趋势进行预测,用户可以根据自身网络的具体情况选择适合自己的预测方法来进行预测。
系统采用B/S 模式,使用户的系统维护与升级开销减到最小。
通过简洁明了的操作,使用户对自身网络安全状态变化趋势一目了然,降低用户的使用难度。
系统可以为各级别用户提供符合用户要求的报表。有利于各级用户迅速掌握当前网络安全状态,制定有效的安全策略。
6、金海豚网络安全综合监控平台系统
金海豚网络安全监控平台系统是综合运用统一安全策略、安全监视及响应、报警关联分析等关键技术,对网络中各种安全设备和安全软件进行集中管理和监控。实现了网络安全管理过程中的实时状态检测、动态策略调整、综合安全审计、数据关联处理以及恰当及时的威胁响应。解决了不同安全设备之间的协作问题,降低了网络安全管理的复杂性和成本。
产品功能
♦强大的多级安全管理
支持多级中心网络安全的统一管理,通过统一的安全管理策略配置实现对下级系统安全的统一管理。
♦完善的安全策略管理机制
系统可以在自身及所属安全管理平台间实现访问控制、应急响应、安全设备配置、网络漏洞监控等安全策略的统
一制定、下发及执行,保证了全局安全策略的整体性和一致性。
♦实时的安全监测及响应
通过拓扑发现功能,动态反映网络中各种设备的运行状况及安全状态;实时获取各种安全事件报警、设备故障报
警信息,根据用户定制的响应策略进行快速响应。
♦支持多种类型安全设备的集中
支持防火墙、网络入侵检测系统、主机入侵检测系统、防病毒产品、网络漏洞扫描器等多类型、多品牌安全设备
的状态管理和安全配置,具有良好的可扩展性。
♦丰富的安全事件的综合审计和关联分析手段
对各种安全事件进行综合审计,通过关联分析技术、数据挖掘技术对安全事件进行过滤和压缩,大大减少了虚警
提高了报警准确性。系统提供丰富的日志查询、统计 、分析手段。
♦完备的系统管理功能
系统实现了组织机构、角色、用户、设备、性能数据采集、数据库等系统信息的集中管理,对安全设备的插件管
理,提高了系统开放程度,更好地兼容多种安全产品,减少开发成本。
7、金海豚主机监控与安全审计系统产品介绍
产品介绍
主机监控与安全审计系统是北京理工大学计算机网络攻防对抗技术实验室针对安全性要求较高的企业和单位自主研发的一款网络安全产品。该产品的设计基于"内部用户不可信模型",采用"分布式网络安全防御体系"技术实现,通过强大的诸如屏幕快照、网络管理、实时跟踪、运行统计、历史归档和设备管理等功能,可以有效的控制内部用户对主机和网络的使用,防止内部违规行为的发生,增强企业内部的安全性,同时系统具有强大的审计功能,对用户非法行为进行详细记录,以便相关人员日后审查、取证、增强企业内部事件的可追查性。
系统特点
集中式管理、分布式防护
独特的自身防护手段及多种安全机制,从根本保证自身安全性
科学的内部安全策略管理机制
采用模块化设计,便利的系统升级
支持离线主机的安全策略
USB设备分类管理,大大提高整个系统的实用性
详尽的主机信息显示,方便管理员的配置管理
系统的部署具有优秀的兼容性
强大的安全审计功能,增强企业内部事件的可追查性
主要功能
♦全面地监控重要信息外泄
监控敏感文件,进行访问控制,禁止非法操作
监控外接设备,禁止使用非授权的设备(如软盘、移动硬盘、光驱)
监控网络通讯端口,中断非法连接
监控特定接口,禁止非法使用(如USB、串口、并口)
♦有效主机行为状态
启动、锁定、注销、关闭等系统行为实时审计
帐户管理行为审计(包括创建/删除帐户、修改密码、改变权限等)
运行进程、服务监控
共享资源监控
软件安装及硬件资源监控
自启动及计划任务监控
注册表监控
♦快速监控主机的网络应用
实时监控网络流量
网络带宽、IP配置监控
网络端口应用实时监控
♦强大的事件统计及统计分析
支持事件信息实时报警
支持事件分类查询、安全分析、并能形成个性化报表
支持事件的统计分析,并能以列表、柱形图和饼图等样式显示结果
♦安全卓越的系统性能
管理权限分级,利于管理
严格的身份认证机制,保障系统的管理安全
数据传输加密,防止数据窃取
数据库信息支持备份和恢复,保证历史记录的追查
采用动态负载及数据压缩机制,减少资源及带宽占用
8、网络动态防护系统
网络动态防护系统是一种专门基于主机环境,能对网络系统的非授权使用及系统合法用户的滥用行为进行实时检测、识别、预警与控制的主机型入侵检测系统。能够对如Windows、Solaris、Aix、TRU64 Unix、HP-UX、lrix、FreeBSD、Linux等多不中操作系统的主机进行检测、防护,实现了内部防护、主动防护和动态防护,并具有实时检测分析、实时响应以及管理与配置功能。
产品功能
监控功能
管理人员可以根据内部用户的IP、访问时间、权限变化、敏感信息的越权访问、特殊命令的使用、对来自内部人员的误操作或恶意行为进行有效的监控。
检测功能
金海豚HIDS可以实现包括IIS检测,本机和网络的各种攻击事件的检测,木马、后门等程序的检测,病毒及各种特殊字符串的检测等功能。
响应功能
在系统检测到攻击行为时,金海豚将实时地向管理控制台发送报警信息并完成响应控制的操作:断开连接、封锁访问用户帐号、通过日志记录攻击、给适当的人报警。
自身防护功能
金海豚HIDS本身是一款相当安全的系统。分析程序、检测程序和控制台都必须通过系统认证证书进行通讯,而管理员登录分析机也必须要通过密码验证,否则无法登录分析机。在分析机、检测程序和控制台之间传输的控制信息,都进行了加密处理,以保证检测到的信息不被破坏。
管理与配置功能
日志记录管理、报表与图形输出管理、审计管理、中控系统管理、用户管理功能
设备联动性
金海豚HIDS可以与天融信等厂商的防火墙设备及理工先河的安管平台进行联动。与其它设备联合工作,可以保障网络的更高的安全性。
网站监控和恢复功能
金海豚HIDS系统提供对Web监控和网页恢复功能。当网页被修改后能在控制台报警,并能自动恢复到被修改前的状态。
更多报警和响应方式
金海豚HIDS将系统危害分成五个等级,在系统受到不同的攻击或异常操作时,金海豚HIDS可以采用不同等级的报警,并采取不同的响应方式对攻击和异常操作做出反应。用户可以根据不同情况采用不同的报警通知方式,如电子邮件、声音等方式。
9、剑鱼网络安全监控审计系统(单机型)
剑鱼网络安全监控审计系统(单机型)是一个计算机安全管理工具,针对个人计算机终端进行有效防护安全系统。它通过强化个人计算机的登录认证,控制用户的访问权限,提供保密存储和对文件访问进行审计,有效地防止由于网络攻击、病毒攻击而造成的重要信息泄密;防止由于身份冒用而导致主机被攻击者进入;防止意外的病毒流入;防止无意中的口令泄露。剑鱼系统安全锁的应用领域非常广泛,不仅涵盖个人、集体、企业,还包括政府机关、军队、银行、医院、保险行业、电力行业等所有关心个人计算机安全的地方。
产品特点
硬件携带方便、使用简单;有效防止口令泄密;有效防止机密信息泄露;严格的访问控制,防止病毒流入;严格的审计特性,访问者的一举一动均记录在案;安全存储--随身携带的文件保险箱;产品应用领域广泛。
产品功能
? 安全登录
剑鱼系统安全锁能够接管WINDOWS系统传统用户名+用户口令登录方式,免去每次输入/记忆密码的麻烦,防止非法用户登录Windows系统。
? 临时锁屏
在用户离开并拔出剑鱼系统安全锁时,计算机可以立即锁定、注销、关机或重新启动等。有效的保护个人计算机的资源,保证计算机不能随意被访问。
? 访问控制
剑鱼系统安全锁能够实现对计算机外设的访问控制,包括光驱、软驱、网络接口等。可以实现在某个时间段允许或拒绝对外设的访问,允许拔出剑鱼系统安全锁时立即锁定外设。
? 文件/文件夹加解密
为保护计算机文件的安全性,利用剑鱼系统安全锁可实现对单个文件或文件夹进行加解密操作。要打开加密后的文件夹,必须插入合法的剑鱼系统安全锁。
? 文件柜
使用剑鱼系统安全锁,可在计算机任一硬盘空间内创建一个或多个私有文件柜。该文件柜只有在用户的剑鱼系统安全锁插入时才出现,其中的文件是加密存放的。
? 文件碎纸机
剑鱼系统安全锁采用多次的随机数覆盖技术及文件名随机化技术,保证随机信息均匀覆盖文件扇区。使用任何文件恢复工具将不能恢复用剑鱼系统安全锁安全删除的文件。
? USB安全存储
能够对优盘空间进行合理的划分,分配公共区域及安全区域。对优盘公共区的访问与其他优盘相同,对优盘安全区域的访问受到口令的保护,使使用者拥有了移动的私密空间;
可以限制指定的USB存储设备只能在安全域中使用,离开安全域后将不能使用。
? 日志审计
剑鱼系统安全锁提供详尽功能,可记录对剑鱼系统安全锁闪存的操作。
? 文件访问审计
剑鱼系统(单机型)能检测所有对文件的操作,可防止来自外部的对用户计算机文件的恶意窃取。
10、剑鱼网络安全监控审计系统(网络型)
剑鱼网络安全监控审计系统(网络型)是一个内网安全管理工具。通过对局域网中的计算机及用户行为进行监控、审计,达到防止内部机密信息泄露、主动防范来自内部攻击的目的。
防止信息外泄
? 控制信息输出渠道,使信息流向达到控制,保证信息不被随意外泄。
存储设备(软驱、光驱、刻录机、磁带驱动器、USB存储设备);
通讯端口(串口、并口、调制解调器、USB、SCSI、1394总线、红外、PCMCIA卡接口);
输出设备(网络打印等);
? 控制文件操作,可进行报警响应。
IT资产管理与软件分发
? 硬件配置查询统计;
? 已安装软件查询统计;
? 系统进程管理,可终止非法进程;
? 共享目录管理,可关闭默认共享;
? IP/MAC地址绑定
? 系统启动项目信息查询
? 根据策略分发软件,保证系统环境一致性
监控网络资源使用
? 限制上网访问的网站和时间,规范员工的网络行为,使网络资源得到有效利用。
? 可禁止查看、更改系统网络配置,保证系统的可用性;
? 可禁止运行QQ、MSN等聊天和联众、传奇等游戏软件并提供实时性报警,避免占用过多网络带宽。
防止对非授权资源操作
? 网络访问授权:禁止非法接入,防止外来入侵;
? 文件访问授权:对特定文件禁止非授权的操作(如:读取、复制、删除等);
? 应用程序使用授权:指定允许使用的应用程序,禁止非授权应用程序运行;
? 系统资源使用授权:禁止对系统关键配置信息进行查看、更改;
? 上网(访问互联网)授权:禁止非法外联和访问非法网站。
? USB存储设备授权:设置在指定客户端允许使用的USB存储设备,控制数据共享的范围。
审计系统信息和用户操作行为
? 详细记录管理员对系统进行的所有配置操作;
? 对客户端操作文件、运行程序、浏览网站的信息详细记录,可进行查询统计;
? 对审计记录可生成个性化的报表;
? 对客户端的各种操作能以屏幕快照的方式记录并可查询。
安全、卓越的系统性能
? 严格的身份认证,防止未授权使用,保障系统的管理安全;
? 数据传输采用加密传输方式,防止被窃听;
? 备份和恢复机制保证历史记录的方便查阅;
? 客户端软件透明,有自保护机制,防止恶意删除;
? 采集数据不影响客户端计算机系统性能;
? 传输数据压缩,减少对网络带宽的占用;
11、剑鱼网络安全监控审计系统(网关型)
剑鱼网络安全监控审计系统(网关型)是进行网络行为审计、监控的有效工具,可以有效阻止反动、色情、暴力等有害信息的传入,同时可检查对外传输内容,查出信息泄密的时间和对象,为信息传输的安全从技术上提供有效的管理手段,为网络信息监管工作提供必要的技术保障,可有效规范政府、科研机关、教育机构等内部人员的上网行为。
产品特点:
通过旁路侦听技术和智能信息过滤技术对网络信息进行监控和有害信息过滤;由管理中心统一维护安全策略,对非法行为实时报警响应;详细记录上网日志,快速有效地对上网日志记录进行分析查阅;系统结构模块化,结构简单合理,具有良好的二次开发性。
产品功能
定制安全策略
剑鱼系统(网关型)可按照各种上网行为(内容)信息灵活制定管理控制策略。如按照网页浏览中的URL关键字,目的IP地址,端口等设置是否允许网页浏览,以及设置该类策略生效的时间。所有策略信息都可集中查询、统计和导出。对于违反安全策略的行为都可报警和自动响应,自动响应可有切断指定审计对象的上网连接,发警告通知等措施。主要策略如下:
? 时间段控制 文件传输控制 定制黑白名单
? IP控制 邮件控制 报警及自动响应
? 端口控制 游戏娱乐软件控制
? 网页浏览过滤 聊天、P2P软件控制
内容过滤审计
剑鱼系统(网关型)能够对基于各种网络协议的行为进行记录和过滤。例如通过安全策略设置,可限制对非法和含有不良信息的网站的访问;阻止敏感的数据文件的传输;检查往来电子邮件和附件的内容,防止重要信息泄密;检查阻断P2P软件的数据传输,阻止对网络资源的随意占用,净化网络环境。
? 网页浏览(HTTP协议) 网络聊天(MSN、QQ、ICQ等)
? 收发邮件(POP3、SMTP协议) 网络游戏(联众、传奇等)
? 远程登录(TELNET协议) P2P软件(BT、PP点点通等)
? 文件传输(FTP协议) 实时审计功能
日志查询统计分析
剑鱼系统(网关型)将每一个用户访问网络的信息全部记录,形成日志,使系统管理员对所有用户的上网行为一目了然,便于对用户上网行为进行管理。剑鱼系统(网关型)可以按照不同的协议(行为和内容)通过相应关键字查询所需要的审计信息。如查询收发邮件行为的信息、访问网站的信息等。
系统提供多种报表查询功能,包括时间报表、网络应用次数统计报表、操作结果报表。用户可以自定义报表标题、类型、时间、对象等,还可导出为TXT、HTML、EXCEL等格式;
辅助功能
剑鱼系统(网关型)具有完善的用户权限管理功能,根据需要可设置不同角色,具有不同权限;可进行手动或自动的系统升级;可进行数据保存与自动清除;能够将历史数据导出。
剑鱼网络安全监控审计系统(网络型)
剑鱼网络安全监控审计系统(网络型)是一个内网安全管理工具。通过对局域网中的计算机及用户行为进行监控、审计,达到防止内部机密信息泄露、主动防范来自内部攻击的目的。
防止信息外泄
控制信息输出渠道,使信息流向达到控制,保证信息不被随意外泄。
存储设备(软驱、光驱、刻录机、磁带驱动器、USB存储设备);
通讯端口(串口、并口、调制解调器、USB、SCSI、1394总线、红外、PCMCIA卡接口);
输出设备(网络打印等);
控制文件操作,可进行报警响应。
IT资产管理与软件分发
硬件配置查询统计;
已安装软件查询统计;
系统进程管理,可终止非法进程;
共享目录管理,可关闭默认共享;
IP/MAC地址绑定
系统启动项目信息查询
根据策略分发软件,保证系统环境一致性
监控网络资源使用
限制上网访问的网站和时间,规范员工的网络行为,使网络资源得到有效利用。
可禁止查看、更改系统网络配置,保证系统的可用性;
可禁止运行QQ、MSN等聊天和联众、传奇等游戏软件并提供实时性报警,避免占用过多网络带宽。
防止对非授权资源操作
网络访问授权:禁止非法接入,防止外来入侵;
文件访问授权:对特定文件禁止非授权的操作(如:读取、复制、删除等);
应用程序使用授权:指定允许使用的应用程序,禁止非授权应用程序运行;
系统资源使用授权:禁止对系统关键配置信息进行查看、更改;
上网(访问互联网)授权:禁止非法外联和访问非法网站。
USB存储设备授权:设置在指定客户端允许使用的USB存储设备,控制数据共享的范围。
审计系统信息和用户操作行为
详细记录管理员对系统进行的所有配置操作;
对客户端操作文件、运行程序、浏览网站的信息详细记录,可进行查询统计;
对审计记录可生成个性化的报表;
对客户端的各种操作能以屏幕快照的方式记录并可查询。
安全、卓越的系统性能
严格的身份认证,防止未授权使用,保障系统的管理安全;
数据传输采用加密传输方式,防止被窃听;
备份和恢复机制保证历史记录的方便查阅;
客户端软件透明,有自保护机制,防止恶意删除;
采集数据不影响客户端计算机系统性能;
传输数据压缩,减少对网络带宽的占用