LanSecS系统功能
LanSecS内网安全管理系统根据系统提供安全服务的不同,划分为五个安全服务组件:安全审计、安全服务、安全加固、安全网管、资产管理。这五个安全服务组件具体实现的功能如下。
|
类别 |
功能名称 |
功能描述 |
|
安
全
审
计 |
设备监控 |
提供所有输入输出设备的使用情况的监控功能。 |
|
文件审计 |
实时监控本地文件的创建、删除、修改、复制、改名等操作。 |
|
打印审计 |
提供打印操作的监控功能。 |
|
共享监控 |
提供共享连接、共享文件访问的实时监控功能,以及共享目录的远程管理功能。 |
|
进程监控 |
提供进程信息和运行状态的远程实时管理功能,以及基于黑名单的自动控制功能。 |
|
服务监控 |
提供服务信息和运行状态的远程实时管理功能,以及基于黑名单的自动控制功能。 |
|
系统日志审计 |
提供操作系统日志的自动收集、记录的功能。 |
|
注册表监控 |
提供注册表修改操作的监控以及关键键值的禁止修改功能。 |
|
网络行为监控 |
1、行为审计:对即时通讯/邮件收发/网站访问等用户行为进行审计。
2、访问控制:提供基于协议、IP地址和端口的网络访问控制功能。只允许主机访问授权网段。
3、流量监控:监控主机的网络流量。 |
|
系统帐户审计 |
对本地帐户与组进行管理(添加/删除/修改),对其变化进行审计。 |
|
类别 |
功能名称 |
功能描述 |
|
安
全
加
固 |
移动存储介质
注册管理 |
提供移动存储介质读写的透明加密功能。 |
|
补丁管理 |
提供操作系统、应用软件补丁的下载、安装和检测。 |
|
登录认证 |
提供基于数字证书的登录认证功能。 |
|
安全策略管理 |
对主机的安全策略进行配置。 |
|
IE安全设置 |
提供IE的安全设置、Internet临时文件的自动清理等功能。 |
|
系统清理 |
系统临时文件和历史记录的自动清理功能。 |
|
类别 |
功能名称 |
功能描述 |
|
安
全
服
务 |
预警平台 |
提供管理员和终端用户之间的实时消息通知以及文档发布的功能。 |
|
远程协助 |
提供管理员远程登录终端用户桌面进行安全维护以及故障诊断等操作的功能。 |
|
软件分发管理 |
提供应用软件的自动分发功能。 |
|
时钟同步 |
通过时间服务同步内网所有主机的系统时间 |
|
类别 |
功能名称 |
功能描述 |
|
安
全
网
管 |
网络参数配置 |
提供IP地址、MAC地址、DNS、网关、网络掩码等网络配置参数的远程管理功能,防止恶意修改网络参数,滥用网络资源。 |
|
主机资源监控 |
对服务器和计算机终端的CPU、内存、网络接口流量进行监控,一旦超出设定的阈值,立即向预警中心报警。 |
|
非法接入监控 |
禁止未注册的计算机接入本地网络,并实时报警和阻断。 |
|
网络拓扑自动发现 |
自动发现并收集所有网络设备的基本信息以及连接关系。 |
|
自定义网络拓扑 |
提供网络拓扑图中网络设备的手动增加、删除功能,以及网络设备之间连接关系的变更功能。 |
|
可视化网络管理 |
提供地图模式的网络拓扑显示功能以及网络设备的面板图管理功能。 |
|
端口流量统计 |
提供交换机端口的流量图统计功能,对于异常的网络端口流量进行报警。 |
|
类别 |
功能名称 |
功能描述 |
|
资
产
管
理 |
软硬件资产自动收集 |
能够自动收集并记录网络中的设备资产信息。 |
|
资产变更管理 |
提供资产手动录入、注销功能。 |
|
资产统计 |
提供资产过滤查询以及自动、手动报表功能。 |
|
资产变更报警 |
提供资产变更时邮件、消息通知报警功能。 |
|