BroadviewDCC产品简要介绍qhb.docx
《BroadviewDCC产品简要介绍qhb.docx》由会员分享,可在线阅读,更多相关《BroadviewDCC产品简要介绍qhb.docx(12页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、Broadview DCC产品白皮书2008.03北京广通信达科技有限公司Broadview DCC产品白皮书版权声明本文中的所有内容及格式的版权属于北京广通信达科技有限公司(以下简称广通信达)所有,未经广通信达许可,任何人不得仿制、拷贝、转译或任意引用。版权所有 不得翻印 2008广通信达商标声明本文中所谈及的产品名称仅做识别之用。手册中涉及的其他公司的注册商标或是版权属各商标注册人所有,恕不逐一列明。Broada 广通信达信息反馈目 录1. 定义Broadview:Broadview是北京广通信达科技有限公司产品系列的名称,已申请注册商标。目前版本为3.0,全名为Broadview IT运
2、维管理平台。DCC:为Broadview产品系列中的桌面产品模块,为Desktop Control Center的缩写,中文名称为桌面监控中心。2. 背景2.1. 当前计算机网络安全形势随着信息网络的迅速发展,在当今的信息时代,信息技术已经彻底改变我们的生活和工作方式,也改变现行企事业单位的管理模式。作为信息的管理部门,必须考虑当前技术的发展给我们的工作所带来的利益和威胁。如何利用信息网络进行安全的通信,同时保护计算机自身信息的安全性,成为当前网络安全和信息安全迫在眉睫的问题。针对日益严重的内部信息泄漏问题,FBI对484 家公司调查显示:面对来自于公司内部的安全威胁,85的安全损失是由企业内
3、部原因造成的。对于很多国内企业来说,这可能有点耸人听闻。但是,他们肯定遇到过类似的事情,由于某一员工误操作造成公司服务器上重要文档丢失;由于没有定义每位员工在系统内的访问权限,使本该由一定级别的人员才能掌握的业务秘密泄露给竞争对手对于这些来自公司内部的安全问题,不是靠单纯安装杀毒软件或防火墙就能解决的。目前,90%以上的端终用户使用的是windows2000,XP或以上的操作系统,而这几种系统的安全漏洞又非常多,微软公司会通过定期发布安全补丁的方式来弥补这些漏洞,但由于端终用户缺乏相关知识,导致补丁安装的不完全,不及时,这就会严重影响终端计算机的安全,从而导致更严重的整个内网安全问题。2.2.
4、 终端的安全管理和运维支持问题突现据Gartner Group调查表明,五年内PC及服务器的软硬件采购成本仅占所有成本的12,17是管理监督的花费,14花在技术支持上,57则是花在用户端操作。因此,降低在管理监督、技术支持和用户端操作上的运营维护,是有效降低企业运营维护成本的重点。现实情况也的确如此,为了满足不断增长的商务拓展需求,企业必须迅速提高生产力,更多的IT设备和应用被投入到企业环境中,使得企业IT基础架构管理变的日趋复杂。研究表明,超过50%的IT预算都花费在持续不断的部署,配置,更新,移植和管理IT资产。为了有效的控制成本,企业正在购买系统管理软件来提高IT资产的可靠性和有效性。然
5、后,大多数系统管理软件厂商仅仅关注IT管理的一两个方面。他们只能解决某一方面的问题,而企业的IT管理人员必须决定如何使得这些软件与其他的软件和系统协同工作。2.3. 企业网络桌面计算机安全现状尤其是中大型企事业单位、政府办公网络,桌面计算机数量众多,管理难度很大。感染病毒、被安装木马(像目前最严重的灰鸽子),有些不明程序不断抢占IP地址造成其他机器无法正常工作,还有部分员工使用BT、电驴下载工具时有发生。由于难于发现有问题的电脑,难以对这些危险电脑进行定位,一旦问题发生,往往故障排查时间非常长。如果同时有多台计算机感染网络病毒或者进行非法操作,非常容易导致网络阻塞,从而致使其他正常网络业务无法
6、使用。没有相关的技术与管理手段,企业许多管理规定也难以执行。比如:不准上班时间聊QQ,不准安装BT、电驴等下载工具,不准玩网络游戏,不准私自修改电脑安全设置,不准通过IE代理私自浏览与工作无关的网站,需要设置操作系统密码,必须安装防病毒软件并更新到最新病毒库等等。这些行为违反了单位的信息化管理规定,也极大地影响了企业内部网络的安全性。2.4. 企业在桌面计算机管理方面的其它需要随着信息化的不断发展,现在企业桌面终端数量非常多,地理位置也很分散,给IT管理员日常的管理维护带来了很大困难。所以IT管理层面临着重重实际问题l 难以对计算机的资产、配置进行统计、跟踪,防止资产流失;l 如何防止滥用公司
7、电脑,提高生产力?l 由于微软补丁、漏洞、其他应用程序升级等问题频繁,日常维护工作量极大;l 如何对网络终端进行有效工作状态监控,监督使用人员规范操作电脑。l 计算机使用人员技能不一,有些很小的问题都需要维护人员现场解决,降低了维护的效率;l 无法对计算机进行批量维护,像安装软件、打补丁、设置计算机参数;l 如何追查意外事件,并做有效审计?l 如何进行外来笔记本电脑以及其它移动设备的随意接入控制。2.5. 建设桌面终端安全管理系统的意义建立桌面终端安全管理系统的意义在于,解决大批量的桌面安全管理问题,提升IT服务部门的工作效率,解决大部分手工操作工作,对员工行为操作做审计并规范。l 加固桌面终
8、端的安全性,通过策略部署,可以保障所有桌面终端统一执行安全防护策略,及时更新桌面终端的安全补丁,减少被攻击的可能。l 实时评估桌面计算机的安全状态,是否符合企业信息管理规定。评估桌面终端网络流量是否异常?评估是否做了非法操作(像拨号上网、安装非法软件,运行非法程序,浏览非法网站等等),评估计算机用户登录密码是否合理等等。l 快速部署应用软件升级包,批量修改网络参数;l 防止外来电脑非法接入,避免网络安全受到破坏或信息泄密;l 轻松了解计算机目前资产状态,方便管理与控制计算机资产。2.6. 信息安全的新趋势是网络防护与端点防护并重以往提起信息安全,人们更多地把注意力集中在防火墙、防病毒、IDS(
9、入侵检测)、网络互联设备即对交换机、集线器和路由器等的管理,却忽略了对网络环境中的计算单元服务器、台式机乃至便携机的管理。正确、全面的认识终端桌面管理的发展趋势和技术特点,是IT研发厂商面临的发展抉择,同时也是企、事业IT管理人员和高层决策人员在进行终端桌面安全防护部署时必须考虑的议题。终端桌面安全管理技术的兴起是伴随着网络管理事务密集度的增加,作为网络管理技术的边缘产物而衍生的,它同传统安全防御体系的缺陷相关联,是传统网络安全防范体系的补充,也是未来网络安全防范体系重要的组成部分。因此,终端桌面安全管理技术无论在现在还是未来都应当归入基础网络安全产品体系之列。近两年的安全防御调查也表明,政府
10、、企业单位中超过80%的管理和安全问题来自终端,计算机终端广泛涉及每个用户,由于其分散性、不被重视、安全手段缺乏的特点,已成为信息安全体系的薄弱环节。因此,网络安全呈现出了新的发展趋势,安全战场已经逐步由核心与主干的防护,转向网络边缘的每一个终端。因此,采用联网桌面安全管理平台是大势所趋!3. Broadview DCC产品简介Broadview DCC专为大型企事业单位、政府解决数量众多的桌面电脑安全管理维护问题而设计,可以很好地解决系统管理员面临众多问题,解决数量众多的桌面电脑批量安全管理,行为审计和远程维护等难题。Broadview DCC在设计时参考了国际上信息安全管理最佳实践BS77
11、99规范。整体系统架构图如下:具体来说Broadview DCC采用C/S、B/S混合架构,通过集中式WEB管理平台,主要提供了以下多方面的管理功能:l IT资产综合管理,合理易用n 自动发现网络上所有接入设备;n 桌面软、硬件资产信息全面收集;n 及时跟踪各项资产变动信息并提供预警信息;n 全线设备信息维护记录;n 从设备采购、日常使用的维护一直到设备报废提供全周期管理;n 提供详细全面的资产报表;l 行为审计,规范员工日常操作;n 支持桌面终端屏幕行为审计;n 支持员工日常文档操作审计;n 支持网络浏览记录行为审计;n 提供对员工日常运行程序的审计;n 对员工的日常邮件、即时消息的内容做监
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- BroadviewDCC 产品 简要 介绍 qhb
限制150内