无忧在线终端与内网安全管理系统用户手册.docx
《无忧在线终端与内网安全管理系统用户手册.docx》由会员分享,可在线阅读,更多相关《无忧在线终端与内网安全管理系统用户手册.docx(75页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、无忧在线终端与内网安全管理系统无忧在线内网安全管理 用户手册 汕头市龙湖区长江路8号电信实业大厦17层邮编:515041公司电话:0754-88177799服务热线:400-668-0255传 真:0754-88177038目 录1 前言41.1 文档目的41.2 读者对象51.3 文档组织51.4 技术支持52 系统简介52.1 系统架构62.2 系统功能72.3 登陆账号72.4 系统登陆73 系统应用83.1 分组管理83.1.1 客户端分组83.1.2 自定义分组103.1.3 自定义分组管理113.2 客户端维护113.2.1 多机维护113.2.2 单机维护133.2.3 远程控制
2、133.2.4 远程维护143.2.5 消息管理143.3 策略配置153.3.1 新建策略153.3.1.1 资产策略173.3.1.2 日志策略193.3.1.3 通讯策略203.3.1.4 外设控制213.3.1.5 非法外联策略223.3.1.6 服务进程管理223.3.1.7 程序行为审计233.3.1.8 存储控制243.3.1.9 文件操作审计263.3.1.10 上网行为控制263.3.1.11 上网行为审计273.3.1.12 ARP侦听策略283.3.1.13 补丁分发303.3.1.14 屏幕控制323.3.1.15 软件分发333.3.1.16 802.1X343.3.
3、1.17 防病毒353.3.1.18 客户端配置363.3.1.19 文件加密配置策略373.3.1.20 流量控制与审计393.3.1.21 客户端UI策略403.3.1.22 客户端漫游策略403.3.2 策略管理413.3.3 新建时间对象423.3.4 时间对象查询433.3.5 客户端策略查询433.3.6 节点策略查询443.3.7 统一认证用户配置443.3.8 自定义分组策略查询453.4 日志审计453.4.1 网络行为审计453.4.2 程序行为审计463.4.3 文件访问审计463.4.4 报警日志473.4.5 客户端系统日志483.4.6 服务器日志483.4.7 补
4、丁分发日志493.4.8 操作系统日志493.4.9 服务器级联日志503.4.10 移动存储日志503.5 数据查询503.5.1 客户端查询503.5.2 补丁库查询553.5.3 补丁分组查询553.5.4 添加自定义软件563.5.5 查询自定义软件563.5.6 主机在线查询573.5.7 客户端综合查询573.5.8 客户端风险查询573.5.9 防病毒软件查询583.5.10 客户端流量查询583.6 查询统计583.6.1 访问统计583.6.2 操作系统统计583.6.3 补丁风险类型统计593.6.4 CPU类型统计593.6.5 硬盘容量统计593.6.6 客户端内存统计
5、593.7 服务器管理603.7.1 服务器工作状态603.7.2 服务器配置603.7.3 服务器参数配置613.7.4 本地升级613.7.5 日志自动清除623.7.6 客户端卸载密码623.7.7 截屏路径设置633.8 服务器级联633.8.1 上级服务器配置633.8.2 下级服务器配置633.8.3 登陆下级服务器643.8.4 策略分发643.8.5 下级服务器策略查询643.9 用户管理653.9.1 添加账户653.9.2 账户管理663.9.3 添加角色673.9.4 角色管理673.9.5 修改密码683.10 下载693.10.1 客户端管理693.10.2 组态报表
6、703.11 帮助753.11.1 激活产品753.11.2 关于761 前言本安装手册主要介绍无忧在线内网安全管理系统架构、配置、使用和管理。通过阅读本文档,用户可以了解无忧在线内网安全管理系统的基本设计思想,并配置和使用无忧在线内网安全管理系统。本章内容主要包括:l 本文档的用途l 阅读对象l 本文档的组织结构l 本文档的基本约定l 如何联系无忧在线技术支持1.1 文档目的本文档主要介绍如何配置和使用无忧在线内网安全管理系统。通过阅读本文档,用户能够正确地部署和配置无忧在线内网安全管理系统。1.2 读者对象本安装手册适用于具有基本网络知识的安全管理员、系统管理员阅读,通过阅读本文档,他们可
7、以独自完成以下一些工作:l 无忧在线内网安全管理系统的功能使用l 无忧在线内网安全管理系统的策略配置下发与管理。1.3 文档组织本文档包括以下章节及其主要内容:l 前言。介绍了本手册各章节的基本内容、文档和技术支持信息。l 系统简介。介绍无忧在线内网安全管理系统 的系统组成、体系架构和一个简单的网络部署实例。l 系统应用。介绍如何配置使用无忧在线内网安全管理系统。1.4 技术支持启越科技对于生产的安全产品提供远程的产品咨询服务,广大用户和合作伙伴可以通过多种方式获取在线文档、疑难解答等全方位的技术支持。1) 在线支持官方论坛提供交互网络服务,用户及合作伙伴可以在世界的任何地方,任何时候访问 技
8、术支持中心,获取实时的网络安全解决方案、安全服务和各种安全资料。l 全国统一热线服务电话: 400-668-0255l 传真: 0754-88177038l 公司电话:0754-88177799l 客服经理承接质量问题投诉邮箱:support2 系统简介无忧在线终端与内网安全管理系统是无忧在线内网安全管理系统安全管理平台产品的重要组成部分,部署在企业的内部网络中,用于保护企业内部资源和网络的安全性。无忧在线终端与内网安全管理系统可以对内部终端计算机进行集中的安全保护、监控、审计和管理,可自动向终端计算机分发系统补丁,禁止重要信息通过外设和端口泄漏,防止终端计算机非法外联,防范非法设备接入内网,
9、有效地管理终端资产等。无忧在线终端与内网安全管理系统可以与防火墙、漏洞扫描设备进行有机联动,共同提供全网安全解决方案。2.1 系统架构无忧在线终端与内网安全管理系统由客户端模块、服务器模块、控制台三部分组成。客户端代理模块对终端计算机进行监控,需要部署于每台需要被管理的终端计算机上,用于收集数据信息,并执行来自服务器模块的指令。服务器模块存储终端安全策略、终端计算机信息、漏洞补丁数据等等,并由服务器向终端计算机客户代理模块发送指令。此模块安装在具有高性能CPU和大容量内存的服务器上。控制台采用B/S结构可以运行在网络中的任意一台计算机上,用来监控每台安装有代理模块的计算机,管理各类审计系统,制
10、定安全策略。系统结构如下图所示:无忧在线内网安全管理系统子系统中各功能如下:控制台:是对服务器进行操作的控制界面,用于监控每台安装有客户端的终端计算机,制定安全策略,下达对终端计算机的监控指令等。服务器:用于管理终端计算机的资产和系统信息、漏洞补丁数据、所应用的安全策略等,并向终端计算机的客户端发送监控指令等。客户端:安装在每台被管理的终端计算机上,用于收集终端计算机的数据信息,执行来自服务器模块的指令,完成对终端计算机的监控等。2.2 系统功能无忧在线内网安全管理系统桌面安全管理重点解决客户端计算机桌面安全管理和行为的审计。无忧在线终端与内网安全管理系统可以对客户端的防病毒软件的安装、运行及
11、病毒库升级与否进行管理,可以对用户的文件、进程、上网行为等进行管理,并可以对客户端计算机上的文件、应用程序、上网行为等进行详细的审计。桌面安全管理可以分为桌面安全管理和桌面行为两个大的功能项。2.3 登陆账号用户使用不同的账号登陆,获得不同的用户操作权限,在用户登陆窗口输入默认的管理员账号、密码、验证码,三项输入正确无误后点击登陆进入相应的系统操作界面。系统默认账号管理员:admin,密码:admin123;系统默认系统操作员:operator,密码:operator123;系统默认审计员账号:auditor,密码:auditor123;系统默认一般用户账号:guest,密码:guest123
12、;2.4 系统登陆管理员可以通过http协议以WEB访问的方式对无忧在线内网安全管理系统进行远程管理。在访问时,管理员需要在管理主机的浏览器上输入无忧在线内网安全管理系统服务器的管理URL加上端口号和路径。 http:/服务器ip:8080/esms,弹出如下的登录页面:3 系统应用3.1 分组管理3.1.1 客户端分组点击“分组管理客户端分组”会出现以下界面:在这可以对客户端进行分组管理。选中父节点(全部分组)后,可以对组进行“新建分组”、“修改分组信息”、“删除分组”的操作。选中分组时右侧会显示隶属于分组的客户端,选中右侧客户端后可以对其进行“移动”(更换到其他组)、点击“客户端自动分组”
13、自动把“本地服务器”下的客户端分到相应ip段的新建分组里。点击“分组管理客户端分组新建分组”会出现以下界面:在“分组名称”中输入新建组的名称。在默认分组中输入工作组所对应的起始IP到终止IP。新装的客户端会根据IP范围直接加入到指定的组中。描述中可以添加改组相应的备注。然后单击“确定”。点击“分组管理客户端分组修改分组信息”会出现以下界面:在这个界面内可以对已存在的分组信息,进行编辑、修改。点击“分组管理客户端分组删除分组”(在删除前请选中要删除的分组)会出现以下对话框:点击“确定”即完成删除操作。点击“分组管理自定义分组”会出现以下界面:“自定义分组”中用户可以按照不用的搜索条件(如:主机名
14、称、软件名称、操作系统类型等)对客户端进行筛选。然后对这些特殊的客户端进行查询和管理。3.1.2 自定义分组点击 “分组管理自定义分组”出现以下界面: 用户可以把用户保存不同分组,点击“保存到分组”“选择已有分组”“提交”,如果没有划分分组,可以先新建分组。3.1.3 自定义分组管理点击“分组管理自定义分组管理”会出现以下界面:用户可以在“自定义分组管理”中按照“组名”和“创建者”查询分组的情况。3.2 客户端维护3.2.1 多机维护 选择多个客户端点击“卸载客户端”,即可卸载安装客户端。选择多个客户端点击“锁定”即可锁定多个客户机。 选择多个客户端点击“解锁”即可解除被锁定的多个客户机。选择
15、多个客户端点击“断网恢复”即可使多个客户端网络恢复。 选择多个客户端点击“发送消息”。发送消息时弹出如下页面:在“主题”栏内填写要发送消息的题目,“内容”内填写要发送的内容。点击“提交”。客户端将提示:3.2.2 单机维护选择客户机点击“屏幕监视”按键即可看到客户机现在的屏幕操作。选择客户机点击“修改用户信息”,可直接对客户端的用户名进行修改。选择客户机点击“修改工作组”,可对客户端的工作组进行修改。选择客户机点击“修改主机名”在“客户端主机名称”栏内从新给客户机命名点击“提交”按钮。3.2.3 远程控制选择客户机单击“远程控制”按钮即可控制客户端。3.2.4 远程维护选择客户机单击“远程维护
16、”按钮,客户端会弹出对话框,选择允许即可控制客户端。3.2.5 消息管理选择,“客户端维护消息管理”,出现以下界面: 消息管理可以对客户端发送的消息进行查询,可以根据“客户端名称”或“消息标题”进行查询。日志显示了,“客户端名称”、“消息标题”、“发送时间”、“状态”等。选中要删除的消息单击“删除”按钮即可删除消息。点击消息可查看详细内容:3.3 策略配置3.3.1 新建策略点击“策略配置新建策略”会出现以下界面:在“新建策略”中设置策略子项,这些子项都有一个属性的管理界面,如下图:在这个属性界面中,用户可以自定义策略的名称,根据策略的具体内容做相关的描述。策略优先级:每条策略用户管理员都可以
17、自定义其级别。级别越高需执行的力度越大。数字越大级别越高。默认级别为5。新建策略时必须填写策略级别。是否启动: 这里的这个对勾是该策略的启动按钮。勾选上以后该策略才会生效。不勾选则该策略不生效。时间对象:用户可以根据自身的需求建立不同的时间范围。使策略在不同的时间范围内生效。可以通过“策略配置新建时间对象”来创建时间对象。详见1.3.3。用户场景可启用种用户类型的管理l 本地认证用户:基于本地用户登录时所用的账号。来控制策略所执行的用户范围。本地用户系指本地计算机上开设的账户。l 统一认证用户:系指在网络内统一的账户服务系统,为每个用户开设一个唯一账户。例如微软的Active Director
18、y(即常说的AD域)本产品支持微软Active Directory和Novell的eDirectory两种LDAP账户系统。网络场景:设置策略在何种网络场景下生效,分为在线(和服务器联通)、离线(和服务器连接断开)、以及在线或离线的任意场景。告警信息: 当策略被触发时可启动自动的报警与响应,管理员可以选择对客户端做如何的操作。具体的响应包括:发送消息;锁定计算机;断开网路(可设置断网时间和在断网情况下的可连接服务器IP地址);向服务器发送邮件;在客户端弹出URL地址;若802.1X认证失败后的认证恢复时间。策略设置完成后点击“保存”保存策略。“脚本查看”是管理员用来检验判断策略是否正确。点击“
19、重置”重新来填写属性内容。3.3.1.1 资产策略点击“策略配置新建策略资产策略”右下角的新建策略会出现以下界面:并可以根据用户自己的实际环境来选择上报时间和上报内容。此策略只是负责检测客户端的软件,硬件的变化情况,不具备控制和禁止的功能,当检测到变化后会以设置的报警方式产生报警响应。上报方式:开机上报、有变化上报、定时上报用户可以根据自己的实际情况上报方式。定时间隔:勾选定时上报,可自定义上报间隔时间,上报后保存到数据库中,以便用户实时的查询。软件变化和硬件变化都可分别选择是否记录和报警资产类型:可选择记录核心资产、非核心资产,此两者的内容可在自定义资产中自行选择分类。选取上报自定义资产选项
20、后,客户机将上报指定的自定义资产信息3.3.1.2 日志策略“日志策略”用来设定客户端记录各种日志的参数,以及日志压缩和上报。点击“策略配置新建策略日志策略” 的“新建策略”按钮会出现以下界面用户在“日志策略”中可以选择系统需要记录的日志。包括:系统日志、调试日志、报警日志、审计日志。以及这些日志的上报间隔和日志要保存的天数。日志若选择不记录,那么上报间隔和保存时间都可以不用填写。注意:必须开启此策略,才可查看客户机的各种日志。3.3.1.3 通讯策略“通信策略”用来设置客户端和服务器之间通信的间隔、通信方式等参数。点击“策略配置新建策略通讯策略” 的“新建策略”按钮会出现以下界面:心跳间隔时
21、间:指客户端和服务器通行的时间间隔。超时时间是指服务器判断客户端是否掉线的时间依据。若网络连接等待超过了设置的超时时间,则系统会认为连接失败,即心跳失败。这个功能用于一些大型的网络。终端过多或者网络慢有延时的情况下,为了缓解服务器的压力,适当的可以把心跳时间调大。注意:通信策略是基础策略,必须启用。3.3.1.4 外设控制“外设控制”可以控制客户端外部设备的使用许可,对客户端的违规行为做出报警响应。点击“策略配置新建策略外设控制” 的“新建策略”按钮会出现以下界面:可以设置控制客户端外设的使用,启用或禁用光驱、软驱、USB移动存储设备、USB全部接口、打印机、调制解调器、串、并行口、1394控
22、制器等红外设备。禁用后,在接受策略的客户端的设备管理器中,对应设置禁止使用的设备出现红色的小叉。3.3.1.5 非法外联策略“非法外联策略”对要求物理隔离的内网客户端,可以实时监控其是否能够非法连接外部网络,并产生报警响应。 点击“策略配置新建策略非法外联策略” 的“新建策略”按钮会出现以下界面:用户可以选择IP探测(192.168.1.1)、IP加端口探测(如192.168.1.1:80)、域名探测()来检测客户端是否非法外联。探测周期:指服务器多长时间对客户端进行一次探测。探测方法:可单选也可复选,三种方式都有样例,照样例输入就可以。3.3.1.6 服务进程管理服务进程管理”可以控制终端的
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 无忧 在线 终端 安全管理 系统 用户手册
限制150内