業(yè)務(wù)概述
隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展和網(wǎng)絡(luò)應(yīng)用的普及,對(duì)網(wǎng)絡(luò)的安全性、可靠性的要求也越來(lái)越高,計(jì)算機(jī)網(wǎng)絡(luò)的管理、維護(hù)和運(yùn)行變得越來(lái)越復(fù)雜,需要有先進(jìn)的網(wǎng)絡(luò)管理平臺(tái)予以支撐。
北方遠(yuǎn)思針對(duì)不同客戶對(duì)網(wǎng)絡(luò)安全管理的需求,結(jié)合網(wǎng)絡(luò)的安全性、可靠性,網(wǎng)絡(luò)的管理、維護(hù)和運(yùn)行等方面,可以為用戶提供三類網(wǎng)絡(luò)管理系統(tǒng)解決方案:桌面網(wǎng)絡(luò)管理系統(tǒng)、網(wǎng)絡(luò)設(shè)備管理系統(tǒng)、上網(wǎng)行為管理系統(tǒng)。
實(shí)現(xiàn)方式
三個(gè)子系統(tǒng)通常在局域網(wǎng)網(wǎng)絡(luò)建設(shè)時(shí)同時(shí)部署,在網(wǎng)絡(luò)的各個(gè)層次對(duì)企業(yè)局域網(wǎng)進(jìn)行有效的管理,系統(tǒng)拓?fù)鋱D如下:
系統(tǒng)功能
? 上網(wǎng)行為管理系統(tǒng):
?上網(wǎng)行為管理系統(tǒng)主要對(duì)對(duì)應(yīng)于OSI七層模型網(wǎng)絡(luò)層以上的各種應(yīng)用進(jìn)行控制管理。
?應(yīng)用控制:可對(duì)內(nèi)部網(wǎng)絡(luò)中的各種應(yīng)用如P2P應(yīng)用,聊天工具等進(jìn)行帶寬控制。
?Web過(guò)濾:可過(guò)濾特定的web訪問(wèn),設(shè)置訪問(wèn)策略,如屏蔽某些非法網(wǎng)站,對(duì)某些web訪問(wèn)如特定網(wǎng)絡(luò)文件的下載進(jìn)行控制。
?帶寬管理:可對(duì)內(nèi)網(wǎng)特定地址的出口帶寬設(shè)置控制策略,可開啟或關(guān)閉專用的帶寬通道。
? 流量審計(jì):可對(duì)網(wǎng)絡(luò)出口信息流量進(jìn)行統(tǒng)計(jì)和分析,并可以對(duì)敏感信息關(guān)鍵字進(jìn)行過(guò)濾。
? 網(wǎng)絡(luò)設(shè)備管理系統(tǒng):
?自動(dòng)拓?fù)涔δ埽焊鶕?jù)需要,可動(dòng)態(tài)搜索整個(gè)網(wǎng)絡(luò)內(nèi)的所有子網(wǎng)和網(wǎng)段內(nèi)的網(wǎng)絡(luò)設(shè)備、服務(wù)器、小型機(jī)、工作站及所有PC機(jī)等,并根據(jù)結(jié)果自動(dòng)生成拓?fù)鋱D,全面呈現(xiàn)網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu)。
?設(shè)備、鏈路管理功能:可通過(guò)面板圖直觀反映各端口的流量及狀況,并支持對(duì)面板圖的遠(yuǎn)程操作。同時(shí),可自動(dòng)發(fā)現(xiàn)所有鏈路,并自動(dòng)發(fā)現(xiàn)設(shè)備之間端口連接情況。
? 網(wǎng)絡(luò)設(shè)備實(shí)時(shí)監(jiān)測(cè)功能:監(jiān)測(cè)和管理的網(wǎng)絡(luò)設(shè)備主要包括路由器、交換機(jī)、防火墻和電信骨干網(wǎng)設(shè)備,具體內(nèi)容包括端口信息、端口描述、端口使用情況、端口狀態(tài)等。
?PC機(jī)、服務(wù)器實(shí)時(shí)監(jiān)測(cè)功能:如PC機(jī)或服務(wù)器的啟動(dòng)情況、CPU、內(nèi)存、磁盤、進(jìn)程以及指定服務(wù)。
?報(bào)警功能:分為事前預(yù)警和事后告警,即通過(guò)短信、Email、聲音等方式,提醒和幫助網(wǎng)管人員在故障發(fā)生前及時(shí)發(fā)現(xiàn)系統(tǒng)漏洞并消除隱患,故障發(fā)生后迅速定位故障點(diǎn)并幫助排除故障。
?安全管理功能:配合網(wǎng)管系統(tǒng)拓?fù)涔芾淼墓δ?,通過(guò)提供設(shè)備端口漏洞實(shí)時(shí)掃描,IP-MAC地址綁定等功能,實(shí)時(shí)監(jiān)測(cè)網(wǎng)絡(luò)設(shè)備、主機(jī)服務(wù)器的端口狀態(tài)、網(wǎng)絡(luò)流量、鏈路狀態(tài)等信息,偵測(cè)全網(wǎng)主機(jī)服務(wù)器、設(shè)備網(wǎng)絡(luò)連接變動(dòng),捕捉地址盜用和非法設(shè)備移動(dòng)。
?數(shù)據(jù)報(bào)表分析功能:網(wǎng)管系統(tǒng)通過(guò)提供各種圖表報(bào)表分析手段以及各種網(wǎng)絡(luò)診斷工具,幫助網(wǎng)管人員診斷、分析網(wǎng)管系統(tǒng)監(jiān)測(cè)、收集的各種設(shè)備狀態(tài)、網(wǎng)絡(luò)流量等數(shù)據(jù)信息。
? 桌面管理系統(tǒng):
?軟件分發(fā):自動(dòng)給指定的或全部終端計(jì)算機(jī)分發(fā)及安裝系統(tǒng)、應(yīng)用軟件包。
?補(bǔ)丁管理:自動(dòng)下載并安裝安全補(bǔ)丁、及時(shí)更新病毒庫(kù)等,避免因病毒侵襲及應(yīng)用系統(tǒng)漏洞而導(dǎo)致企業(yè)損失。
? 資產(chǎn)管理:自動(dòng)偵測(cè)和詳細(xì)統(tǒng)計(jì)的軟硬件資產(chǎn)狀況;自動(dòng)反饋計(jì)算機(jī)終端的硬件變化和軟件安裝、卸載狀況,建立資產(chǎn)變動(dòng)記錄;可精確查詢和統(tǒng)計(jì)軟硬件的數(shù)量和型號(hào)等。
?應(yīng)用程序管理:可實(shí)時(shí)匯總網(wǎng)絡(luò)內(nèi)所有曾經(jīng)運(yùn)行過(guò)的應(yīng)用程序名稱,通過(guò)對(duì)這些數(shù)據(jù)收集整理、分析,可以制定相應(yīng)的運(yùn)行策略,如禁止某些計(jì)算機(jī)運(yùn)行指定的軟件和應(yīng)用程序;同時(shí),方便網(wǎng)絡(luò)管理人員對(duì)應(yīng)用程序的使用記錄進(jìn)行查詢和統(tǒng)計(jì),進(jìn)而制定更加詳細(xì)的管理策略。
?外設(shè)管理:可以允許或禁止對(duì)計(jì)算機(jī)終端的USB接口、光驅(qū)、軟驅(qū)、并口、串口、Modem等外部存儲(chǔ)設(shè)備的訪問(wèn)使用,強(qiáng)化內(nèi)部安全控制機(jī)制。
?遠(yuǎn)程管理:可在控制中心遠(yuǎn)程控制管理網(wǎng)絡(luò)內(nèi)計(jì)算機(jī)終端;可遠(yuǎn)程獲取終端機(jī)的應(yīng)用程序、網(wǎng)絡(luò)連接、進(jìn)程、系統(tǒng)信息等基本資料和運(yùn)行情況。
