北信源内网安全及补丁分发系统用户使用手册v20.doc
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《北信源内网安全及补丁分发系统用户使用手册v20.doc》由会员分享,可在线阅读,更多相关《北信源内网安全及补丁分发系统用户使用手册v20.doc(119页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、北信源内网安全与补丁分发系统用户使用手册北京北信源软件股份有限公司二一三年支持信息在北信源内网安全与补丁分发系统使用过程中,如您有任何疑问都可以通过访问我公司网站或者致电我司客服中心获得帮助和支持!热线支持:400-8188-110客户服务电话:010-62140485/86/87在您使用该产品过程中,如果有好的意见或建议的话也请联系我们的客服中心,感谢您对我公司产品的信任和支持!正文目录第一章概述1手册结构说明1本手册约定1特别说明1产品构架1应用构架3第二章系统配置4配置管理5快速配置5系统配置7注册程序配置24组织结构管理32系统管理36权限角色36用户管理39设备自定义组41终端用户自
2、定义组50用户设置53系统维护55系统运维监视55系统推送设置55序列号管理56软件授权许可证设置56数据库配置56数据重整57数字证书映射情况57工具上传管理58普通工具下载58管理工具下载58数字证书审计上报配置59IP、MAC绑定列表59第三章策略中心60策略的使用60策略的创建和分发60策略的高级设置62策略查询63公共策略66黑白名单配置66消息推送策略67终端配置策略68管理器策略68组合策略69漫游策略分发69临时客户端策略分发69安全准入管理69阻断违规接入管理69补丁与杀毒软件认证70进程服务注册表认证71终端接入认证策略71网关接入认证73VIFR接入认证74行为管理及审计
3、75屏幕抓取策略75屏幕录像策略75文件输出审计76文件保护及审计策略76上网访问审计77上网行为控制策略77IM即时通讯记录审计77上网痕迹检查77文件内容检查77终端涉密检查配置78文件动态监控文件粉碎配置78基本安全管理78硬件设备控制78进程及软件管理79主机安全策略83文件备份策略93普通文件分发94数据安全管理94安全刻录审计94存储管理94补丁分发管理95补丁自动分发95自定义补丁分发96第四章资产信息98本地资产统计98本地注册情况统计98本地设备资源统计98本地设备类型统计99设备信息查询99设备信息查询99注册资产查询99安装软件查询99首次运行进程查询99共享目录查询99
4、设备IP占用情况查询99硬件变化查询99软件变化查询99注册日志查询100操作系统安装查询100计算机开关机查询101离线设备查询101级联总控101级联注册情况统计101级联设备资源统计101级联设备类型统计102级联管理控制102区域管理器状态查询102区域扫描器状态查询103非Windows操作系统设备103硬件资产查询103终端管理103第五章审计报警105条件查询105导出Excel106删除107第六章系统备份及系统升级108系统数据库数据备份及还原108系统组件升级108区域管理器、扫描器模块升级108升级网页管理平台109客户端注册程序升级109检查系统是否升级成功109级联管
5、理模式升级及配置109图目录图1- 1北信源终端安全管理应用拓i扑3图2-1 WEB平台登录界面4图2- 2默认web界面4图2- 3系统配置首界面5图2- 4快速配置5图2- 5主区域信息配置6图2- 6主区域IP划分6图2- 7区域扫描器配置6图2- 8修改完成提示框6图2-9 区域划分与配置界面7图2-10 区域树目录示意图7图2-11 增加下级区域7图2-12 添加区域管理器8图2-13 删除区域提示框9图2-14 区域配置界面9图2-15 区域信息描述参数9图2-16 添加区域IP划分10图2-17 区域IP划分列表11图2-18 修改IP划分范围11图2-19 删除区域IP提示框1
6、2图2-20 区域管理器配置12图2-21 区域管理器系统配置13图2-22 区域管理器系统配置14图2-23 区域管理器安全配置15图2-24 区域管理器高级配置15图2-25 管理器配置15图2- 26服务器迁移16图2- 27升级配置16图2- 28阻断配置16图2- 29报警过滤17图2- 30策略配置17图2- 31补丁下载18图2- 32数据上报19图2- 33其他配置19图2- 34区域扫描器参数设置20图2- 35增加扫描范围21图2- 36扫描器删除页面21图2- 37 删除扫描器提示框21图2- 38扫描器列表21图2- 39修改扫描器22图2- 40扫描器高级配置23图2
7、-41 交换机扫描配置24图2-42 注册程序配置24图2-43 注册程序提示126图2-44 注册程序提示226图2-45 编辑单位页面26图2-46 添加单位27图2-47 保存单位27图2-48 修改单位27图2-49 删除单位28图2-50 删除单位提示框28图2-51 提示保存信息28图2-52 编辑部门页面29图2-53 添加部门29图2-54 修改部门30图2-55 上移/下移单位/部门信息记录30图2-56 保存上移操作31图2-57 删除部门31图2-58 删除部门提示框32图2-59 提示保存信息32图2- 60导入提示框33图2- 61导入成功提示框33图2- 62导入后
8、的组织结构33图2- 63查看详细信息34图2- 64管理/移动组织对话框34图2- 65移动后的管理/移动组织对话框35图2- 66从该组移除选定提示框35图2- 67从该组移除全部提示框35图2- 68权限角色配置36图2- 69增加全新组36图2- 70权限组列表37图2- 71修改权限组37图2- 72更新提示37图2- 73给权限组赋权38图2- 74保存提示框38图2- 75查询权限组38图2- 76查看权限组38图2- 77添加组用户39图2- 78删除权限组提示139图2- 79删除权限组提示239图2- 80增加用户40图2- 81添加用户提示40图2- 82用户列表40图2
9、- 83权限组列表40图2- 84分配权限组41图2- 85自定义设备组41图2- 86创建同级组41图2- 87创建下级组42图2- 88修改分组43图2- 89添加设备43图2- 90从设备查询中添加设备44图2- 91设备信息导入44图2- 92导入自定义组44图2- 93自定义组选择45图2- 94自定组全部导入页面45图2- 95自定义组信息列表45图2- 96查看设备46图2- 97移动和复制设备自定义组46图2- 98添加IP/Mac绑定47图2- 99删除自定义组47图2- 100给设备自定义组添加策略47图2- 101策略基本配置48图2- 102添加进程48图2- 103编
10、辑策略49图2- 104策略高级选项49图2- 105分配策略50图2- 106查看策略50图2- 107AD域信息同步51图2- 108Radius服务器同步51图2- 109创建用户组51图2- 110终端用户组列表52图2- 111添加组成员52图2- 112添加提示52图2- 113查看组成员52图2- 114终端用户列表53图2- 115登录终端日志列表53图2- 116修改admin用户密码54图2- 117添加访问控制IP54图2- 118登录提示窗口54图2- 119 系统运维监视55图2- 120系统推送设置56图2- 121序列号管理56图2- 122软件授权许可证设置56
11、图2- 123数据库配置57图2- 124数据重整信息表57图2- 125数字证书映射58图2- 126工具上传58图2- 127普通工具下载58图2- 128管理工具下载58图2- 129数字证书审计上报59图2- 130IP/MAC绑定列表59图3- 1策略管理中心60图3- 2创建新策略61图3- 3策略基本配置61图3- 4下发策略62图3- 5策略高级配置62图3- 6按设备分配策略63图3- 7按设备组分配策略64图3- 8按用户组分配策略64图3- 9按设备查询策略65图3- 10按策略名称查询65图3- 11策略下发记录65图3- 12黑白名单编辑66图3- 13进程黑白名单6
12、6图3- 14软件黑白名单66图3- 15URL黑白名单67图3- 16端口黑名单67图3- 17注册码配置69图3- 18阻断违规接入控制设置70图3- 19补丁与杀毒软件认证策略71图3- 20接入认证策略72图3- 21 8021x认证界面72图3- 22 8021x认证界面72图3- 23安全检查没有通过,802.1x不启动认证73图3- 24认证失败73图3- 25网关接入认证策略74图3- 26屏幕抓取策略75图3- 27文件备份路径设置75图3- 28屏幕录像策略76图3- 29硬件设备控制79图3- 30软件安装监控策略80图3- 31进程执行监控策略82图3- 32进程保护策
13、略83图3- 33协议防火墙策略86图3- 34注册表86图3- 35IP与MAC绑定策略87图3- 36防违规外联策略90图3- 37违规提示90图3- 38补丁自动分发96图4- 1本地注册情况信息98图4- 2本地设备资源信息98图4- 3本地设备类型统计99图4- 4软件变化信息100图4- 5注册日志信息100图4- 6操作系统安装日志100图4- 7设备信息统计图表101图4- 8级联设备信息101图4- 9级联设备系统类型统计102图4- 10级联管理控制102图4- 11下级级联区域管理器信息102图4- 12区域管理器状态信息103图4- 13区域扫描器状态信息103图4-
14、14硬件资产查询103图5- 1审计报警首页105图5- 2阻断报警105图5- 3查询条件106图5- 4条件查询结果106图5- 5导出Excel路径选择107图5- 6阻断报警列表107图5- 7删除提示框107图6- 1级联管理配置110表目录表2-1 添加区域参数列表8表2-2 区域信息描述列表10表2-3 添加区域IP划分参数列表11表2-4 修改IP划分范围参数列表11表2-5 区域管理器配置参数列表13表2-6 策略配置参数列表18表2-7 区域扫描器参数列表20表2-8 注册程序配置参数列表25表3- 1策略的高级设置参数说明63表3- 2消息推送策略参数说明67表3- 3终
15、端配置策略参数说明68表3- 4补丁与杀毒软件认证策略参数说明70表3- 5VIFR接入认证策略参数说明74表3- 6文件输出审计策略参数说明76表3- 7上网访问审计策略参数说明77表3- 8文件内容检查策略参数说明78表3- 9硬件设备控制参数说明79表3- 10软件安装监控策略参数说明80表3- 11进程执行监控策略参数说明82表3- 12用户密码策略参数说明83表3- 13协议防火墙策略参数说明85表3- 14注册表检查策略参数说明86表3- 15IP与MAC绑定策略参数说明87表3- 16杀毒软件运行监控88表3- 17防违规外联策略参数说明89表3- 18运行资源监控策略参数说明9
16、1表3- 19进程异常监控策略参数说明92表3- 20流量采样策略参数说明92表3- 21流量控制策略参数说明93表3- 22客户端文件备份策略参数说明93表3- 23普通文件分发策略参数说明94表3- 24补丁自动分发策略参数说明96表3- 25人工选择补丁分发策略参数说明97第一章 概述 注:本手册中的所有图片均为示意图,用户请以实际界面为准。手册结构说明本手册共分为六个章节讲述北信源内网安全管理及补丁分发系统的使用方法,其结构如下:l 第一章:概述l 第二章:系统配置l 第三章:策略中心l 第四章:资产信息l 第五章:审计报警l 第六章:系统备份及系统升级本手册约定图标表示右侧的文本内容
17、需特别注意。并且内容用红色字体标识。特别说明本使用手册为北信源终端安全管理系列产品通用说明书。若您独立购买北信源内网安全管理系统或北信源补丁及文件分发管理系统等其中之一产品,本说明书的其它功能将不具备。感谢您购买北京北信源软件股份有限公司研制开发的北信源终端安全管理系列产品。请在使用本软件之前认真阅读本使用手册,当您开始使用该软件时,北信源公司认为您已经阅读了本使用手册。产品构架北信源终端安全管理产品由8部分组成:WinPcap程序、SQL Server管理信息库(安装包:环境初始化程序)、Web中央管理配置平台(安装包:网页管理平台)、区域管理器(安装包:Region Manage,原区域扫
18、描器已作为模块集成到区域管理器)、客户端注册程序(安装包:注册程序)、补丁下载服务器、管理器主机保护模块、报警中心模块。环境初始化程序SQL Server管理信息库,建立北信源终端安全管理产品的初始化数据库。初始化的信息包括:网络客户端设备属性信息、区域管理器信息、设备扫描器信息、区域管理范围信息、注册(未注册)机器信息、设备属性变化信息、报警信息等。扫描器将设备最新状态信息同数据库中原有信息进行遍历搜索对比,根据规则要求在管理平台上报警。网页管理平台(web管理平台)Web中央管理配置平台,本系统的管理配置中心。包括区域管理器、扫描器、注册客户端的功能参数设定,网络设备信息发现、系统应用策略
19、制订、报警信息显示、定义任务功能制订、系统用户维护等配置操作。Region Manage区域管理器,系统数据处理中心,负责与管理信息数据库通讯扫描终端设备、控制服务器、客户端之间的信息、指令的下达、接受。比如:接收注册程序提供的用户信息,将用户信息(用户填写的物理信息和系统自动采集的硬件信息)并行存入数据库;接受来自控制台的命令操作,发送到客户端、扫描器执行。对于存在多级管理要求的广域网,网络中可以存在多个区域管理器,实现系统数据逐级上报(转发),对网络终端的多级管理。区域管理器内置网络扫描器,扫描器用来发现网络的终端设备。将发现的设备信息交由区域管理器处理。、设备最新状态信息报送至区域管理器
20、,由区域管理器处理后,同数据库中原有信息进行遍历搜索对比,根据管理规则在管理平台上报警。扫描器配合区域管理器进行工作,可以在分级模式下使用。扫描器只依据Web管理平台中配置的工作范围进行扫描,如果终端IP超越其范围,将不负责执行操作。Winpcap程序嗅探驱动软件,监听共享网络上传送的数据。客户端注册程序将接收并执行服务器下发的指令。该程序可以在“工具下载-用户注册器下载”处下载。访问指定网站自动获得,用户填写必要的信息后,运行该程序,区域管理器将收到注册终端的相关信息,同时终端可以接收、执行各种下发的指令。注册程序自动探测系统硬件信息,连同用户填写的信息一同上报区域管理器。用户将本机注册信息
21、发送到区域管理器后,区域管理器自动将客户端驻留程序应用策略发送给用户,并自动更新。客户端驻留程序功能:进行本机硬件属性信息变化监视;进行本机IP、MAC地址变化审计;本机系统补丁、软件安装、运行进程状况监测;探测本机是否有违规联网行为,在内网管理中心或外网报警平台报警;接受Web管理平台的管理命令;阻断本机非法外联行为;执行Web管理平台下发的各种策略操作。补丁下载服务器安装在与Internet网络连接的机器上,用于实时下载补丁厂商发布的补丁。管理器主机保护模块管理器主机保护模块可根据管理器或其他服务器具体使用的端口、网络协议、通信IP范围和具体的其他网络应用来定义该计算机使用的安全级较高的网
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信源 安全 补丁 分发 系统 用户 使用手册 v20
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内