终端安全管理系统
- 终端智能加载屏幕水印,威慑使用者对屏幕拍照或截图等行为,并为失事件提供强有力的追踪依据。终端水印
- 通过管理平台进行统一注册和标识,对移动存储介质的使用进行管控,未设备违规接入无法使用并产生告警,有效防止移动存储介质交叉使用,实现专网专用。
移动存储介质管控 - 对USB设备、打印机、蓝牙、无线网卡等外接设备接入到内网计算机进行管控,有效防止通过外围设备和接口造成信息。
外接设备使用控制 - 实时监控内网计算机违规外联行为,自动报警与阻断,杜绝内网计算机非法外联,保障内网信息安全。违规外联监控与阻断
- 对所有接入内部网络的计算机进行实时监控,支持基于主流交换机802.1x协议、ARP地址扫描的准入控制方式,通过身份验证对非法接入网络进行阻断或隔离,并发出告警。
网络访问控制管理 - 实施监控计算机文件操作,针对违规处理敏感文件,系统将把文件的详细资料发送到管理平台,防范敏感信息泄露。
敏感信息实时监控 - 根据安全策略,系统会对计算机上的操作行为进行的信息安全监控与审计,包含主机配置信息、主机状态、账户、服务、进程、共享、光盘刻录、打印、文件操作、违规行为功能等。计算机监控与审计
- 采用全文检索、文件动态监控、文件密级智能分析等技术,通过关键字组合、模板等多种组合分析对文件进行鉴别,如发现涉密文件管理员可采取发送告警、通知删除、远程取证、远程删除等多种措施进行处理。
涉密信息检查 - 系统采用树状结构对各级别的服务器与客户端进行多级管理,满足超大型网络的安全需求。实现分级管理,集中管控。多级管理