清 扬 首 页
  公 司 简 介
  最 新 动 态
  清 扬 产 品
  产 品 资 质
  典 型 用 户
    客户服务(FAQ)
精 华 文 章
  清 扬 论 坛
  联 系 我 们
  下 载 专 区

 

 
 
 
                            

清扬内网管理软件的功能列表

清扬内网管理软件包含了许多实用的功能,这些功能加强了网络秩序,增加了网络的可管理性,使您无论处于一个分布式网络环境还是一个集中式网络环境都可以方便地通过网络实施全网的统一管理要求。

首先,清扬内网管理软件提供了方便的网络监控功能,其中包括屏幕监控、屏幕拷贝、上网网址监控、文件监控和打印监控等功能。

网络监控功能

实时屏幕监控

远程对联网的计算机实施屏幕监视,可实时了解到该客户端的计算机使用情况,也可获取敏感文件使用中是否外泄的情况。

远程屏幕拷贝

远程抓取联网的计算机的屏幕图像,图像自动传输并存放在管理平台,可在任意时间查看网络中任意计算机使用计算机的屏幕图像信息。

上网网址监控

远程提取联网的计算机的上网信息,包括上网网址及其上网历史记录和Cookie信息等。由于采用了不同的提取方法,所以,可恢复部分已删除的上网记录。避免逃避管理的行为。

文件监控

监视并记录计算机内发生的文件操作,当文件从一台计算机拷贝到本地计算机时或者从一个文件夹拷贝到另外一个文件夹时,本地计算机会产生新增文件事件上报管理平台;本地文件或者文件夹删除了,本地计算机会产生删除文件事件上报管理平台;修改了本地文件内容,本地计算机会产生文件修改事件上报管理平台;把本地文件夹或者文件改名后,本地计算机会产生重命名文件事件上报管理平台;所有计算机的文件监控事件集中在管理平台后,管理平台还提供了关键字查询功能,可了解一个关键文件在网络中的扩散到哪几台计算机了的文件扩散情况。还提供了文件过滤规则,能够仅监控符合过滤规则的文件;也提供除了符合过滤规则的文件之外所有文件变化的监控。

打印监控

对本地打印机或者网络打印机的打印行为进行监控,记录打印的文件名、打印人、打印时间等日志信息。可以提供监控日志报表功能和查询统计功能。

其次,清扬内网管理软件提供了统一的管理控制功能,其中包括禁用USB、禁用光驱、禁用软驱、禁止上网和禁止QQ等软件在网络中运行等功能。

管理控制功能

USB管理

可对全网计算机统一设置禁用USB等管理策略或者对指定一台计算机设置。管理策略仅对USB磁盘实时生效,不影响USB键盘、USB鼠标和USB打印机等的使用。管理策略分四种:(1)禁止使用。具体地,当计算机接上USB就自动阻断并移出,然后产生USB违规接入、阻断USB和USB移出事件上报给管理平台。(2)重启阻断。具体地,当计算机接上USB就立即重启,这是最具强制性的禁用USB的办法,如果不移出USB,计算机重启后仍然反复重启,直到移出为止;然后产生USB违规接入、USB重启阻断和USB移出事件上报给管理平台。(3)允许使用。具体地,当计算机接上USB可以像往常一样使用,但是产生USB接入和USB移出事件上报给管理平台。(4)允许并监视。当计算机接上USB可以像往常一样使用,但记录USB盘上的文件操作,如会记录拷进文件名、文件重命名、文件删除、文件修改等事件信息上报管理平台。这四种方案都可在计算机拔了网线离开网络后仍然有效,并且在计算机重新联网后,仍然把离开网络后的日志记录上报给管理平台。

光驱管理

可对全网计算机统一设置禁用光驱或者启用光驱等两种管理策略或者对指定一台计算机设置。策略变化后,需要计算机重启以后才生效。管理策略对CD-ROM、DVD或者刻录机都生效。

软驱管理

可对全网计算机统一设置禁用软驱或者启用软驱等两种管理策略或者对指定一台计算机设置。策略变化后,需要计算机重启以后才生效。

上网管理 (非法外联管理)

(1)拨号上网阻断管理。可阻止通过MODEM拨号上网绕过防火墙管理的行为。可设置全网计算机统一禁止拨号或者允许拨号等管理策略或者设置指定一台计算机。禁止策略下,拨号实时阻断。管理策略对PSTN普通电话线拨号上网、ISDN拨号上网、无线MODEM拨号上网、ADSL拨号上网均生效。(2)双网卡通过代理服务器上网阻断管理。(3)离开局域网的单网卡计算机使用互联网网线上网实时记录“连通互联网”日志,回到内部局域网后上报离网时的日志。通过这种方式,基本上可以强制内网的计算机不得私自上网。(4)另外,上一部分的网络监控中描述的上网网址监控功能能够远程提取计算机的上网信息,包括上网网址及其上网历史记录和Cookie信息等,同样也加强了上网管理。

禁止QQ等软件运行

可对全网计算机统一设置禁用比如QQ.exe软件进程等管理策略或者对指定一台计算机设置。管理策略分三种:(1)禁止运行。这个策略就是一台计算机的单机策略。策略到达计算机后,计算机立即自动封杀该进程。(2)统一禁止运行。这个策略对网络中所有计算机生效。(3)单机允许。如果在统一禁止运行的情况下,这个策略就是对一台计算机特殊的允许运行该进程的策略。进程封杀的策略设置后一直生效,除非删除才能够解除策略。

再次,清扬内网管理软件提供了终端PC的维护工具功能,其中包括管理和分配IP地址功能、管理和分配代理服务器功能、进程知识库功能、注册表监控功能、补丁分发和全网终端流量监控等功能。

终端PC维护工具

管理和分配IP地址

可锁定远程计算机的IP地址,锁定后远程用户无法自行修改。可远程分配和修改计算机的IP地址,分配和修改后自动锁定,远程用户无法更改。锁定后策略一直生效,除非删除才能够解除锁定。

管理和分配网关地址、DNS地址

可锁定远程计算机的网关地址和DNS地址,锁定后远程用户无法自行修改。可远程分配和修改计算机的网关地址和DNS地址,分配和修改后自动锁定,远程用户无法更改。锁定后策略一直生效,除非删除才能够解除锁定。

管理和分配代理服务器地址

可锁定远程计算机的代理服务器地址,锁定后远程用户无法自行修改。可远程分配和修改计算机的代理服务器地址,分配和修改后自动锁定,远程用户无法更改。锁定后策略一直生效,除非删除才能够解除锁定。

可发现网络中异常进程的进程知识库

全网计算机将进程列表集中提交给管理平台,在管理平台可用别名标识一个进程,如用"系统服务"来标识svchost.exe,标识后,相同进程均自动标上"系统服务"的名字。这个就是建立进程知识库的过程。很快,网络中所有进程都有了标记。此后,一旦网络中出现异常进程,例如是一个未知病毒或者未知木马,则因其没有标记而突出出来,可以把注意力集中在这些异常进程中,预先感知网络中可能会出现的病毒感染、扩散或者木马潜伏等异常变化。进程知识库可以独立导入和导出,方便交流和维护。

注册表监控

病毒、木马在计算机里潜伏,需要在注册表里面有引导项。比如:有的病毒木马会在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run中增加引导项。注册表监控功能通过对注册表的引导项乃至任意项值的监控,可极大地提高对病毒木马以及计算机其它运行情况的监控能力。另外,注册表知识库的功能,同样也能够为发现网络异常提供知识积累,注册表知识库可独立导入和导出,方便交流和维护。

补丁分发

微软免费提供的WSUS是网络化补丁自动分发的标准解决方案,WSUS在域网络环境下能够容易地靠域的组策略来统一部署补丁自动分发,但是工作组环境下需要在每个终端上手工逐台配置。清扬内网管理提供了辅助的便利的全网集中部署补丁自动分发的管理手段。

流量监控

网络流量是衡量网络是否畅通的主要指标。但是容易得到一台两台电脑流量,诺大一个网络的各个节点的网络流量并不容易得到。基于这种客观需求,内网管理软件提供了全网的终端节点流量监控、基于节点的流量排名,并能够对异常流量进行报警和节点阻断。可设置全网统一报警流量阈值,也可设置一台计算机报警阈值。对超过流量阈值的计算机可弹出报警窗口、可记录报警日志也提供了网卡阻断等多种管理方式。可设置阻断网卡的时间长度,时间到后将自动恢复联网。

最后,清扬内网管理软件提供了主机审计功能,其中包括操作系统账户审计、操作系统事件日志审计、操作系统开放端口审计、陌生主机接入审计等功能。

主机审计功能

操作系统账户审计

可记录操作系统账户信息及其隶属组信息,记录账户的禁用或者启用状态。

操作系统日志审计

可记录操作系统事件日志信息,所有计算机的事件日志集中在管理平台后,管理平台还提供了关键字查询功能,可了解包含关键字的日志出现在哪几台计算机了。

操作系统开放端口审计

可通过记录netstat的实时信息,了解终端PC开放了哪些端口,全网计算机打开的端口信息全部集中到管理平台后,管理平台可直观地掌握网络中是否出现了异常端口等情况。

陌生主机接入审计

可发现网络中陌生计算机的接入并记录日志。

清扬内网管理软件具有以下增强的易用性特点。

提供多种工具

人机绑定

自动将人员信息(单位、部门、使用人)和计算机信息(IP、MAC、计算机名)进行绑定,一目了然地了解网络中的计算机及其人员的关联关系。

查询

提供对基于事件类型、单位、部门、使用人、IP、MAC、计算机名、起止时间、知识库等的查询。

统计

提供对计算机数、操作系统种类、多网卡、不同类型事件数目等统计信息。

报表

从上述的查询结果中可以直接导出报表,报表可以自行选择Excel或者Html格式的文件类型。

Monitor

方便观察管理平台和客户端的通信过程,能够监视所有通信信息,也可以监视指定IP的通信。

数据备份

可以导出数据

清扬内网管理软件具有以下增强的适用性特点。

支持多种环境

安装环境

可在Windows 2000, Windows XP,Windows 2003上安装。

多数据库

可工作在Access, SQL Server数据库上。 数据库之间切换是非常方便的一键切换。

多语言

可管理的多语言操作系统:中文简体、中文繁体、英文、日文、韩文等等。

可管理的操作系统

可管理的操作系统有:Windows 98, Windows Me, Windows NT, Windows 2000, Windows XP,Windows 2003等。

网络架构

可支持域网络架构和工作组网络架构。

网络环境

可支持跨网段、跨路由、跨VLAN、跨VPN等复杂的网络环境。

跨互联网

可支持跨互联网的管理。可以对于连接在互联网的计算机进行异地无缝管理。这是独有的功能。

网络规模

可支持同时上万台计算机网络规模的管理。

清扬内网管理软件具有以下增强的可扩展性特点。

可以独立也可以组合为同一个软件包的其他产品

内网管理

基于终端管理的服务器/客户端架构的网管。有关信息,请参看:清扬内网管理功能说明

运行管理

基于交换机管理的通过SNMP协议管理的网管。有关信息,请参看:清扬运行管理功能说明

资产管理

基于终端的硬件软件资产管理的服务器/客户端架构的IT资产管理。有关信息,请参看:清扬资产管理功能说明

安全检查和评估

基于终端的上网记录深度挖掘和磁盘文件深度挖掘的服务器/客户端架构的软件。有关信息,请参看:清扬安全检查和评估功能说明

相关链接:

清扬内网管理产品快速入门:免费安装图示
清扬内网管理产品试用版本的安装、部署和使用简单步骤
清扬内网管理产品功能介绍


          版权所有:北京清扬创新网络科技有限公司 京ICP备05017389号
         地址:北京海淀区上地环岛西北角嘉华大厦C区905  邮 编:100085
        电 话:(86-10) 62978471 传 真:(86-10) 62975507  Skype:qycxsoft
         E_mail:qycx@qycx.com MSN:qycx123@hotmail.com  QQ:426416427