產品概述
信息化除了為企業帶來有用的資訊以外,還充斥著大量的休閑信息、娛樂信息,乃至不良信息。企業的計算機數目,尤其是員工個人使用的計算機眾多,管理難度非常大。病毒、木馬通過員工的不良行為被非法下載或通過移動存儲設備被帶到企業內部;由于缺乏有效的技術管理手段,很多管理規定得不到實施,例如:有些員工會在上班時間瀏覽與工作無關的網站、看電影、玩游戲、私自改變計算機的設置、非法外聯等,員工的工作時間、工作效率完全得不到保障。
威盾?內網安全綜合管理系統被定義為一款內網安全管理軟件,是為了幫助企業解決上述問題。




分類 | 功能 | 管理簡述 | 詳細功能描述 | ||||||||||
基 礎 框 架 | 部門、員工、計算機管理 | 可以針對系統內計算機、員工和部門進行管理。每個計算機對應著一個員工,屬于同一個部門。 | l 部門管理:可設置部門名稱,部門聯系電話,部門備注信息,可根據需求進行部門排序 l 用戶管理:可查詢到當前已添加的員工信息,并可根據實際員工姓名進行添加用戶,并分配到指定的計算機 l 機器管理:可查詢到當前員工與計算機之間的對應關系,并可根據實際情況進行員工與計算機之間的調整 | ||||||||||
管理員管理部門 | 可以設置管理員管轄的部門。 | l 管理員部門管理:可查詢到當前所有的管理員賬號信息,可修改或添加管理員,可設置管理員所管理的部門 | |||||||||||
管理員管理功能配置 | 可以設置管理員管理的詳細功能。 | l 管理員權限管理:可查詢到當前所有的管理員擁有的管理權限,可設置管理員所能擁有的管理權限 | |||||||||||
客戶端密碼 | 可以設置客戶端的管理密碼。 | l 客戶端密碼修改:可集中修改客戶端的用戶名和密碼,防止非權限操作的發生 | |||||||||||
數據庫還原 | 管理員可以根據備份信息,選擇要還原的備份條目,進行數據還原。 |
------ | |||||||||||
遠程執行命令 | 管理員可以對遠程計算機執行命令。 | l 遠程執行命令:管理員可遠程對相關計算機執行命令 | |||||||||||
遠程電源管理 | 對遠程計算機執行開機、關機、重啟、注銷等操作。 | l 遠程操作:管理員可對計算機執行如下遠程操作:開啟計算機(需網卡帶有wake up功能)、關閉計算機、重新啟動計算機、注銷計算機 | |||||||||||
模塊價值 | 提供計算機基本遠程管理功能,可以設置多管理員分部門、分功能功能遠程管理??梢詫⒚恳慌_計算機設置為員工的名稱。 | ||||||||||||
設 備 管 控 | 禁用USB | 管理者可以禁止客戶端的USB接口的存儲功能。同時保證非USB存儲設備的正常使用。 | l 可根據需求選擇是否禁用USB設備 | ||||||||||
U盤讀寫控制 | 設置終端使用U盤的讀權限和寫權限。 | l U盤讀寫控制包括 1、U盤禁止讀文件 2、U盤禁止寫文件 3、U盤插入后管理端獲得提示信息 4、可制作例外U盤,指定計算機使用指定U盤 | |||||||||||
禁用光驅 | 禁止客戶端使用光驅。 | l 可根據需求選擇是否禁用光驅設備 | |||||||||||
禁止使用打印機 | 禁止使用打印機。 | l 打印控制包括: 1、允許打印 2、禁止使用所有打印機 3、只允許使用列表中的打印機 | |||||||||||
打印操作記錄 | 記錄打印機的使用信息。 | l 可查詢到所有的打印日志,包括打印者、文檔標題、打印機名稱、打印頁數、打印時間 | |||||||||||
模塊價值 | 系統提供了常規IT設備的控制功能,可以對于員工的設備使用權限進行合理的控制。 | ||||||||||||
文件管控 | 文件操作記錄 | 客戶端會自動記錄用戶文檔的操作路徑、所在磁盤和所使用的文檔編輯程序等,包括復制、剪切、重命名、刪除、外發等動作。 | l 文件操作日志包括: 1、文件的剪切日志 2、文件的復制日志 3、文件的重命名日志 4、文件的刪除日志 | ||||||||||
文件外發記錄 | 客戶端會自動記錄用戶文檔外發行為。包括QQ外發、USB外發、瀏覽器外發等,同是可以記錄外發的源文件。 | l 文件外發日志包括: 1、QQ等工具外發的文件日志 2、USB外發的文件日志 3、瀏覽器外發的文件日志 | |||||||||||
文件操作報表 | 系統生成文件操作統計報表。 | l 可根據條件(起始日期、部門、用戶、計算機、訪問類型)查詢文件操作報表,查詢結果包括部門、用戶名、計算機名、操作類型、文件名、文件路徑、操作時間、文件大小,并可以Excel文檔形式導出報表 | |||||||||||
文件外發控制 | 禁止用戶通過瀏覽器外發文件。 禁止QQ外發文件。 禁止U盤外發文件。 禁止拷貝文件到USB設備。 禁止拷貝文件到共享目錄。 禁止拷貝文件到網絡硬盤。 禁止從USB拷貝文件到本地計算機。 禁止從共享目錄拷貝文件到本地計算機。 從網絡硬盤拷貝文件到本地計算機。 限制USB設備拷貝文件的大小。 | l 文件外發控制包括: 1、可選擇是否禁止用戶通過瀏覽器外發文件 2、可選擇是否禁止QQ等工具外發文件 3、可選擇是否禁止U盤等存儲設備外發文件 4、可選擇是否禁止拷貝文件到共享目錄 5、可選擇是否禁止拷貝文件到網絡硬盤 6、可選擇是否禁止從USB設備拷貝文件到本地 7、可選擇是否禁止從共享目錄拷貝文件到本地 8、可選擇是否禁止從網絡硬盤拷貝文件到本地 9、可限制從USB設備拷貝文件的大小 | |||||||||||
屏幕管控 | 屏幕快照 | 可以查看整個部門當前屏幕快照。 | l 可查看一個部門當前的屏幕快照,顯示當前屏幕快照、各個計算機IP、用戶名稱、計算機名稱 | ||||||||||
屏幕日志 | 系統可以每隔一段時間記錄客戶端的屏幕情況。管理員可以設置抓屏間隔以及抓屏質量。 | l 可查看所有客戶端的屏幕日志記錄 l 對于屏幕日志可設置如下參數 1、屏幕日志圖像的類型 2、屏幕日志圖像的質量 3、屏幕日志的監視方式(實時監視或定時監視) 4、對多個客戶端實時監視時,監視的屏數可設置 | |||||||||||
遠程屏幕協助 | 管理員可以遠程監看或者控制客戶端的計算機。 | l 可對單個客戶端進行屏幕監視,或者遠程操作該客戶端 | |||||||||||
多屏墻 | 管理員可以實時查看多個計算機的電腦屏幕,最大支持25屏同時監看。同時支持25個屏幕定時輪播。 | l 可實時查看多個計算機的當前屏幕操作,屏數可設置 | |||||||||||
屏幕質量設置 | 可以設置屏幕日志保存成圖片的質量。也可以設置屏幕控制時的屏幕質量。 | l 屏幕日志截圖質量可設置 1、圖像質量好(圖像傳輸速度慢) 2、圖像質量中(圖像傳輸速度適中) 3、圖像質量一般(圖像傳輸速度快) | |||||||||||
模塊價值 |
企業的核心管理者可以通過對于客戶端屏幕的多渠道記錄與監看,可以很好的了解企業員工的工作狀態。 管理者也可以通過多屏幕墻來同時查看多個員工的屏幕的實時畫面。 針對企業計算機數目眾多,所在地比較分散的情況,IT管理員通過遠程協助功能,遠程給員工處理日常計算機故障,大幅度提高IT管理員的工作效率。
| ||||||||||||
網址管控 | 網址訪問黑名單 | 可以禁止訪問添加在黑名單中的網址。 | l 網址管控可設置為兩種模式 1、設置禁止訪問的網站 2、設置只允許訪問的網站 可設置網址管控策略生效的時間段,包括周一~周日和具體的時間點設置 | ||||||||||
網址訪問白名單 | 僅允許員工訪問白名單網址庫中的網址。 | ||||||||||||
網址訪問記錄 | 自動記錄客戶端訪問的網站地址,同時管理人員可以方便的打開記錄網址。 | l 可查詢客戶端網址訪問記錄,記錄包括:網址標題、網址鏈接、瀏覽器名稱、瀏覽器程序名稱、訪問時間、該網站是否允許訪問,另外管理員可以打開該網站鏈接進行查看 | |||||||||||
違規網址訪問報警 | 當客戶端訪問違規網址時,管理機會即時提示報警。 | l 當有客戶端訪問禁止訪問的網站時,管理端會有報警信息,可根據條件(起始日期、部門、用戶名稱、計算機名稱)查詢上網報警的日志,日志信息包括用戶名稱、計算機名稱、違規訪問的網址、訪問違規網址的時間 | |||||||||||
網址訪問報表 | 以餅狀圖、柱狀圖等方式生成網址訪問報表。 | l 除了提供網址訪問日志外,還提供每臺機器網址訪問次數報表,可以列表形式、柱狀圖形式、餅狀圖形式供管理員下載進行數據分析 | |||||||||||
網址庫更新 | 支持在線升級海量網址過濾庫。 |
------ | |||||||||||
模塊價值 | 系統提供了網址的黑、百名單的訪問控制功能。管理員可以禁止掉與工作無關的網站如淘寶網、開心網等網站。也可以設置員工只允許的網站,比如企業網站,技術資料網站,行業營銷網站等。并可以設置設置網址訪問控制的時間段,使得管理控制更加的人性化。 對于員工違規訪問的網站,系統提供了及時報警功能。管理員可以針對報警信息,做出及時的異常處理。 | ||||||||||||
流量管控 | 流量控制 | 可以設置企業內部網絡的連接Internet網絡的流量,包括總流量、上行流量和下行流量。 | l 流量管控可分兩種形式設置 1、總流量設置 2、分流量設置,包括上行流量設置和下行流量設置 可設置流量管控策略生效的時間段,包括周一~周日和具體的時間點設置 | ||||||||||
實時流量查看 | 管理者隨時查看當前時間網絡內客戶端的外網訪問的實時流量。包括實時上行流量、實時下行流量和實時總流量。 | l 可查詢客戶端流量使用信息,信息包括統計的日期、統計的時間段、流量大小 | |||||||||||
歷史流量 | 可以詳細記錄員工任意時段的使用的外網流量。 | l 除了提供實時流量查看的功能外,還有歷史流量日志可供查詢,可以列表形式、柱狀圖形式、餅狀圖形式供管理員下載進行數據分析 | |||||||||||
模塊價值 |
隨著企業日常辦公針對網絡的依賴增強,網絡帶寬的合理利用已經是企業管理者比較重視的問題。系統提供了流量控制功能,可以分配給每個員工指定的網絡帶寬,可以保證企業網絡帶寬的有效利用。 同時系統提供了實時網絡流量和歷史網絡流量等多種查詢方式,可以很好的查看、分析當前企業的網絡資源利用情況。
| ||||||||||||
網絡管控 | 網絡使用控制 | 管理員可以設置指定的計算機禁止訪問外網。 | l 可以設置指定的計算機禁止訪問外網。 | ||||||||||
非法IP接入報警 | 可以發現網絡內是否有非法(非授權)計算機接入,可對檢測到計算機設置授權、非法、保護狀態。 | l 可以設置IP地址范圍、特定IP、開始時間、結束時間、日期 | |||||||||||
IP地址過濾 | 管理員通過設置IP地址范圍設置,禁止對特定IP地址的訪問。 | l 可以設置IP地址過濾范圍、特定IP、過濾開始時間、結束時間、過濾日期 | |||||||||||
端口過濾 | 管理員可以設置禁止員工訪問的端口。 | l 可以設置禁止員工訪問的端口號、端口范圍、過濾開始時間、結束時間、過濾日期 | |||||||||||
網絡隔離 | 管理員可以設置任意計算機分組,分組內的計算機才可以互相訪問網絡。對于未經授權的計算機無法對于保護計算機進行網絡訪問。 | l 可以設置任意計算機分組,新建、刪除分組,分組內的計算機才可以互相訪問網絡。對于未經授權的計算機無法訪問保護計算機進行網絡。 | |||||||||||
網絡準入 | 針對重裝系統的客戶端電腦,可實現禁止該電腦連入網絡。(需要另外安裝程序實現該功能) | l 針對重裝系統的客戶端電腦,可實現禁止該電腦連入網絡。 | |||||||||||
模塊價值 | 可以針對企業的實際情況,設置某個員工禁止使用互聯網以及禁止使用互聯網的時間段。對于非法接入的計算機,系統提供了及時報警功能。管理員可以第一時間了解企業內存在非法計算機接入,同時禁止非法接入的計算機對于內網計算機的訪問。 | ||||||||||||
程序管控 | 程序訪問控制 | 管理者可以設置員工禁止訪問的程序。 | l 可以設置禁止程序以及禁止的開始時間、結束時間、日期 | ||||||||||
程序訪問審計 | 詳細記錄客戶端程序使用日志。 | l 可以詳細記錄客戶端程序使用日志 | |||||||||||
程序違規訪問報警 | 對違規程序使用行為進行自動報警。 | l 違規程序使用行為可以自動報警 | |||||||||||
程序日志查詢統計 | 針對程序訪問日志提供了靈活的查詢統計功能。 | l 可以按照開始日期、結束日期、部門、用戶、機器名稱進行查詢統計 | |||||||||||
程序訪問報表 | 以餅狀圖、柱狀圖等方式顯示程序使用信息。 | l 可以以列表形式、餅狀圖形式、柱狀圖形式顯示程序使用信息,可以將記錄導出 | |||||||||||
程序庫升級 | 支持在線升級海量程序過濾庫。 |
------ | |||||||||||
模塊價值 | 管理員通過程序日志,清晰的了解員工每天運行了什么程序,針對游戲、木馬進行嚴格的控制,保證內網安全。 | ||||||||||||
郵件管控 | 郵件客戶端發送記錄 | 詳細記錄FOXMAIL、OUTLOOK等郵件客戶端發送郵件的信息。包括主題、收件人、內容、附件等。 | l 可以記錄WEB郵箱記錄,如網易、雅虎、QQ郵箱、新浪、搜狐等WEB郵箱發送的郵件,包括主題、收件人、發送時間、內容、附件 | ||||||||||
Web郵件記錄 | 詳細WEB郵箱記錄,如網易、雅虎、QQ郵箱、新浪、搜狐等WEB郵箱發送的郵件,包括主題、收件人、內容、附件等。 | l 可以記錄WEB郵箱記錄,如網易、雅虎、QQ郵箱、新浪、搜狐等WEB郵箱發送的郵件,包括主題、收件人、發送時間、內容、附件 | |||||||||||
模塊價值 | 隨著企業的規模壯大,信息外發的管控已經成為企業領導者比較注重的問題,大多數企業信息外發都是通過郵件方式進行的。系統提供了郵件記錄的功能,可以精準的記錄員工外發的任何郵件,包括郵收件人、郵件地址、內容和附件等信息。 | ||||||||||||
資產管理 | 硬件資產管理 | 管理者可以查詢硬件資產統計報表,自動收集硬件資產的變更情況。 | l 可以查詢部門、機器、用戶的硬件資產,查詢姓名、機器名、變更時間、IP地址、主板、CPU、顯卡、內存、硬盤、硬盤大小、網卡、USB設備、打印設備、串口設備、光驅、鼠標、鍵盤 | ||||||||||
軟件資產管理 | 管理者可以查詢軟件統計報表,自動收集軟件的變更情況。 | l 可以查詢軟件安裝的部門、機器、用戶、軟件名稱、版本號、用戶信息、發布者 | |||||||||||
資產異動報警 | 當客戶端軟硬件資產出現變動時,管理端會即時報警。 | l 硬件資產發生變化,客戶端會報警,可以選擇啟動或者不啟動報警 | |||||||||||
資產變更查詢 | 對于終端計算機硬件資產的變更情況,提供組合方式查詢。 | l 可以按照部門、用戶、機器選擇性查詢資產變更情況 | |||||||||||
殺毒軟件檢測 | 管理員可以按計算機模式查看所有客戶端的殺毒軟件狀況,包括是否安裝殺毒軟件、殺毒軟件狀態、殺毒軟件版本號等。 | l 可以查看所有客戶端殺毒軟件的狀況,包括姓名、機器名、IP地址、軟件版本號、安裝日期、發布者 | |||||||||||
模塊價值 | 系統提供方便的軟件硬件資產信息統計查詢功能,也提供了導出功能,可以將所有信息導出成EXCEL表格。 同時,系統提供了硬件資產變化報警功能,可以很好控制企業計算機硬件資產流失。 | ||||||||||||
系統運維 | 文件分發 | 管理員可以對遠程計算機進行文件傳送??梢宰远x文件分發位置。支持多人傳送。 | l 可以遠程計算機文件分發、可以設置客戶端文件保存路徑、支持多人傳送 | ||||||||||
軟件安裝 | 管理員可以對計算機實行遠程推送安裝軟件。 | l 可以實行遠程推送安裝軟件 | |||||||||||
系統信息 | 管理端可以查看客戶端的系統信息。 | l 可以查看系統信息:機器名稱、IP地址、網卡地址、對應用戶、操作系統、開機信息、版本信息、還原狀態 | |||||||||||
正在運行進程 | 可以查看客戶端正在運行的程序。 | l 可以查看正在運行進程名稱、進程路徑 | |||||||||||
實時網絡狀態 | 管理端可以查看客戶端實時的網絡狀態。 | l 可以查看網絡實時狀態:協議、本地地址、遠程地址、狀態、進程ID、進程路徑 | |||||||||||
系統用戶管理 | 管理端可以查看客戶端的系統用戶情況。 | l 可以查看客戶端系統名稱、全名、描述 | |||||||||||
啟動項管理 | 管理端可以查看客戶端電腦的啟動項,并可以對啟動項進行禁止啟動操作。 | l 可以查看客戶端點電腦的啟動項、路徑、位置,可以對啟動項進行禁止啟動操作 | |||||||||||
Windows服務 | 查看客戶端的windows服務狀況,可以設置WINDOWS服務端狀態,如禁用、啟用服務等。 | l 可以查看客戶端windows服務的名稱、狀態、描述,可以啟用、停用、禁止服務 | |||||||||||
共享目錄 | 查看客戶端的共享目錄情況。 | l 可以查看共享名稱、共享路徑、客戶端連接以及說明 | |||||||||||
磁盤信息 | 查看客戶端的磁盤信息,可以設置磁盤空間小于一定的磁盤大小時,系統及時報警。 | l 可以查看客戶端的磁盤名稱、類型、總大小、可用空間 | |||||||||||
窗口信息 | 查看客戶端的窗口信息,管理與可以對與非常規窗口進行遠程關閉。 | l 可以遠程控制客戶端,對客戶端窗口進行遠程關閉 | |||||||||||
禁止修改MAC | 管理員可以設置禁止修改終端的MAC地址。 | l 可以設置禁止修改終端的機器名、IP地址、MAC地址 | |||||||||||
禁止使用任務管理器 | 管理員可以設置終端禁止使用任務管理器。 | l 可以設置禁用任務管理器 | |||||||||||
禁止使用添加刪除程序 | 管理員可以設置終端禁止使用添加、刪除程序。 | l 可以設置禁止添加、刪除程序 | |||||||||||
禁止使用注冊表 | 管理員可以設置終端禁止使用注冊表。 | l 可以設置禁用注冊表 | |||||||||||
開始菜單控制 | 管理員可以設置隱藏終端開始菜單中的運行、搜索、網上鄰居等選項。降低終端用戶的使用權限,大大降低了終端的故障率。 | l 可以刪除開始菜單-運行、開始菜單-關機按鈕、開始菜單搜索、網絡連接、網上鄰居 | |||||||||||
系統盤還原 | 軟件提供了系統盤還原功能保護,如果開啟,客戶端計算機每次重啟系統盤都恢復原始狀態。 |
------ | |||||||||||
模塊價值 |
企業內部常規計算機問題都是來源于計算機的非權限管控使用。系統提供了詳盡的權限策略和分析工具,可以很好的降低計算機的故障率,大幅度提高員工的工作效率。
| ||||||||||||
即時通訊管理 | QQ聊天記錄 | 可以詳細記錄QQ聊天內容。 | l 可以記錄QQ聊天的機器名、IP地址、登陸用戶、開始時間、結束時間、對象和內容 | ||||||||||
MSN聊天記錄 | 可以詳細記錄MSN聊天內容。 | l 可以記錄MSN聊天的機器名、IP地址、登陸用戶、開始時間、結束時間、對象和內容 | |||||||||||
阿里旺旺聊天記錄 | 可以詳細記錄阿里旺旺聊天內容。 | l 可以記錄阿里旺旺聊天的機器名、IP地址、登陸用戶、開始時間、結束時間、對象和內容 | |||||||||||
Skype聊天記錄 | 可以詳細記錄Skype聊天內容。 | l 可以記錄主流聊天工具聊天的的機器名、IP地址、登陸用戶、開始時間、結束時間、對象和內容 | |||||||||||
模塊價值 | 可以詳細記錄主流聊天工具的聊天內容,防止公司敏感信息通過即時聊天工具泄露。 | ||||||||||||
| |||||||||||||
1. 客戶端占用資源少,程序執行效率高。
2. 可實現對QQ、微信等即時聊天工具的聊天內容監控。
3. 純軟件版,可終身使用,不存在上網行為管理設備的硬件使用壽命問題。