如今,为应对来自内外部的网络与数据安全威胁,数据防泄密、补丁管理、终端安全、基线管理、资产管理等各种安全管理系统在大型机构内部网络中不断部署,这些分散的、不断增多的安全系统加重了管理负担,且因缺乏统一的架构,数据难以集中,系统间缺乏协同,使得安全效果有限。鼎盾科技认为将网络、终端、应用、信息割裂开来的分别予以治理的方式存在很大局限性。解决信息安全管理问题,必须从顶层设计入手,将终端、应用、信息,乃至包括人员的管理都纳入解决方案中,才能有效的解决问题。 鼎盾终端安全管理系统是鼎盾科技结合多年的终端安全解决方案。通过一个平台,统一框架,数据集中,实现更强更智能的安全保护,涉及主机监控审计、桌面管理、补丁管理、终端安全管理、数据防泄露、网络智能防御、用户行为分析等功能,为用户提供一体化、全方位的网络与信息安全解决方案。
主要功能 主机监控与审计对主机的软件、硬件配置,系统设置,运行的软件,文件操作、上网操作等各种信息和行为进行监控与审计。
移动介质管理对任意存储卡进行注册、授权管理;还可把普通U盘变为加密U盘。
非授权外连管理对双网卡、WIFI、3G、蓝牙、红外等违规连接方式进行监测、审计和阻断,且可以对审计和控制策略设置适用场景,确保在安全的基础上实现灵活办公。
上网行为控制与审计对终端用户访问网络的行为进行控制,包括上网、发帖、上传文件等,均可控制与审计;可按网站类型进行分类控制。
数据防泄漏对文档进行强制透明加密,无论何时何地文档都以密文形式存在。在授信环境中,文档能够自动解密,丝毫不影响用户的使用习惯;在非授信环境中,加密文档则无法正常打开和使用。
即时通讯管理对飞信、MSN、QQ等即时通讯工具进行管控,包含收发信息、收发文件、收发图片的审计和阻止;审计信息可按聊天对话框做场景式还原。
软件分发可实现用户自助按需进行软件安装或者管理员进行远程推送安装。支持中继分发、时段控制、流量控制功能。
文件操作行为管理对光驱(含刻录机)、外部存储介质、软驱等外设的文件进出的行为进行审计,并且可自动备份指定条件的文件。
敏感字审计对本地文件进行自动扫描、发现并自动上传符合策略的文件到文件服务器。
主要技术特性Windows版本Agent软件支持XP/7/8/10/11操作系统,包括32位和64位OS版本。
对QQ/MSN,HTTPS等采用加密通信的网络行为,也能控制并审计内容。
对软件分发、补丁管理等数据流量大的任务,可控制任务时段错峰执行,不与业务系统抢带宽资源。
Agent启动速度快,资源占用少,通常只需要运行一个进程,平均CPU占用小于1%,内存占用低于20MB;被管理终端,不需要打开防火墙端口;Agent经过微软数字认证,与360、瑞星等安全厂商深入合作,确保兼容。