業(yè)務概述
隨著計算機網絡技術的發(fā)展和網絡應用的普及,對網絡的安全性、可靠性的要求也越來越高,計算機網絡的管理、維護和運行變得越來越復雜,需要有先進的網絡管理平臺予以支撐。
北方遠思針對不同客戶對網絡安全管理的需求,結合網絡的安全性、可靠性,網絡的管理、維護和運行等方面,可以為用戶提供三類網絡管理系統(tǒng)解決方案:桌面網絡管理系統(tǒng)、網絡設備管理系統(tǒng)、上網行為管理系統(tǒng)。
實現方式
三個子系統(tǒng)通常在局域網網絡建設時同時部署,在網絡的各個層次對企業(yè)局域網進行有效的管理,系統(tǒng)拓撲圖如下:
系統(tǒng)功能
? 上網行為管理系統(tǒng):
?上網行為管理系統(tǒng)主要對對應于OSI七層模型網絡層以上的各種應用進行控制管理。
?應用控制:可對內部網絡中的各種應用如P2P應用,聊天工具等進行帶寬控制。
?Web過濾:可過濾特定的web訪問,設置訪問策略,如屏蔽某些非法網站,對某些web訪問如特定網絡文件的下載進行控制。
?帶寬管理:可對內網特定地址的出口帶寬設置控制策略,可開啟或關閉專用的帶寬通道。
? 流量審計:可對網絡出口信息流量進行統(tǒng)計和分析,并可以對敏感信息關鍵字進行過濾。
? 網絡設備管理系統(tǒng):
?自動拓撲功能:根據需要,可動態(tài)搜索整個網絡內的所有子網和網段內的網絡設備、服務器、小型機、工作站及所有PC機等,并根據結果自動生成拓撲圖,全面呈現網絡的拓撲結構。
?設備、鏈路管理功能:可通過面板圖直觀反映各端口的流量及狀況,并支持對面板圖的遠程操作。同時,可自動發(fā)現所有鏈路,并自動發(fā)現設備之間端口連接情況。
? 網絡設備實時監(jiān)測功能:監(jiān)測和管理的網絡設備主要包括路由器、交換機、防火墻和電信骨干網設備,具體內容包括端口信息、端口描述、端口使用情況、端口狀態(tài)等。
?PC機、服務器實時監(jiān)測功能:如PC機或服務器的啟動情況、CPU、內存、磁盤、進程以及指定服務。
?報警功能:分為事前預警和事后告警,即通過短信、Email、聲音等方式,提醒和幫助網管人員在故障發(fā)生前及時發(fā)現系統(tǒng)漏洞并消除隱患,故障發(fā)生后迅速定位故障點并幫助排除故障。
?安全管理功能:配合網管系統(tǒng)拓撲管理的功能,通過提供設備端口漏洞實時掃描,IP-MAC地址綁定等功能,實時監(jiān)測網絡設備、主機服務器的端口狀態(tài)、網絡流量、鏈路狀態(tài)等信息,偵測全網主機服務器、設備網絡連接變動,捕捉地址盜用和非法設備移動。
?數據報表分析功能:網管系統(tǒng)通過提供各種圖表報表分析手段以及各種網絡診斷工具,幫助網管人員診斷、分析網管系統(tǒng)監(jiān)測、收集的各種設備狀態(tài)、網絡流量等數據信息。
? 桌面管理系統(tǒng):
?軟件分發(fā):自動給指定的或全部終端計算機分發(fā)及安裝系統(tǒng)、應用軟件包。
?補丁管理:自動下載并安裝安全補丁、及時更新病毒庫等,避免因病毒侵襲及應用系統(tǒng)漏洞而導致企業(yè)損失。
? 資產管理:自動偵測和詳細統(tǒng)計的軟硬件資產狀況;自動反饋計算機終端的硬件變化和軟件安裝、卸載狀況,建立資產變動記錄;可精確查詢和統(tǒng)計軟硬件的數量和型號等。
?應用程序管理:可實時匯總網絡內所有曾經運行過的應用程序名稱,通過對這些數據收集整理、分析,可以制定相應的運行策略,如禁止某些計算機運行指定的軟件和應用程序;同時,方便網絡管理人員對應用程序的使用記錄進行查詢和統(tǒng)計,進而制定更加詳細的管理策略。
?外設管理:可以允許或禁止對計算機終端的USB接口、光驅、軟驅、并口、串口、Modem等外部存儲設備的訪問使用,強化內部安全控制機制。
?遠程管理:可在控制中心遠程控制管理網絡內計算機終端;可遠程獲取終端機的應用程序、網絡連接、進程、系統(tǒng)信息等基本資料和運行情況。
