
闽保股份通过对国内和国外近几年来计算机客户端管理技术和发展趋势的研究,将政府和企业内部网络客户端安全管理概括的从客户端状态、行为、事件三个方面来进行防御,研制出内网安全管理系统软件。
内网安全管理系统遵循网络防护和端点防护并重理念,对网络安全管理人员在网络管理、客户端管理过程中所面临的种种问题提供解决方案,实现内部网络客户端的可控管理,并能够支持多级级联广域网构架,达到最佳的管理效果。
内网安全管理系统强化了对网络计算机客户端状态、行为以及事件的管理,它提供了防火墙、IDS、防病毒系统、专业网管软件所不能提供的防护功能,对它们管理的盲区进行监控,扩展成为一个实时的可控内网管理平台,并能够同其它安全设备进行安全集成和报警联动。
内网安全管理系统同英特尔公司Intel vPro (AMT)平台有着密切的技术合作,涉及终端补丁修补、资源管理、远程管理、状态监控、策略制订、访问控制和安全审计等主动式集成管理技术。
内网安全管理系统可为网络用户提供以下安全管理功能:
图-1 内网管理核心功能
闽保终端安全管理应用于局域网、广域网构架,支持跨网段、跨地域的内网远程客户端管理及非法移动设备接入检测、网内计算机违规联网监视、网络安全隔离度监控等。
系统应用主要分为以下两种构架:
基本构架:对于一般网络(例如1个C类地址或若干个C类地址的局域网范围),可使用一套本系统软件,集中管理所属区域内的所有设备。
扩展构架:对于大规模的多个局域网或者跨地域广域网(包括基于国家、省、市、县等多级管理模式的网络结构),本系统支持无限制的多级级联部署,各级网络独立安装相应的管理软件。下级管理节点统一汇总本级的报警信息和统计信息,统一上报上级管理节点;上级管理节点的管理策略、命令通过级联强制下发给下级管理节点的终端,实现上级对下级区域的管控。系统将来可根据实际需要在客户端数量、管理层次和功能扩展上进行无缝平滑扩展。