根据美国FBI和CSI调查结果表明,造成信息外泄的事件中,80%以上来自单位内部。由于网络技术发展迅猛,网络行为种类又是非常之多,如何主动防止内部信息泄漏?过程如何监控?事件发生后如何能够调查取证?这些都成为各个单位的严重隐患,随时都可能造成不可预估的损失和其他严重的连带后果。
国迈科技作为国内最早专注内网安全的专业性公司,针对以上情况,凭借自身强大的技术力量,综合利用Windows底层驱动、强加密、隐藏、认证、鉴别、访问控制、审计等技术手段,研究开发出GM-SMP国迈内网安全综合管理平台,该产品荣获国家保密局和公安部的权威认证,并广泛为军工企业、政府机构、科研机构、企事业单位提供军工安全级别的内网安全整体解决方案,做到事前主动防范、事中监控、事后可审计,同时它也是网络运维管理不可缺少的得力助手。
n GM-SMP核心功能

n GM-SMP功能特点
|
系统功能
|
功能描述
|
|
安
全
控
制
管
理
|
U盘使用管理
|
● 使未注册的U盘、移动硬盘、手机/MP3/MP4、CF/MD/SD卡、以及各类FlashDisk(简称U盘)无法在内部使用;对需使用U盘进行安全级别的注册认证:纯内部使用(高级)、外部授权使用(中级)、内外正常使用(低级)
|
|
外设端口管理
|
● 对软盘驱动器、光盘驱动器、本地打印机、数码图形仪、调制解调器、串行通讯口、并行通讯口、1394、红外通讯口、wifi无线网卡、无线蓝牙等进行启用和禁用
|
|
网络访问管理
|
● 设置计算机允许或拒绝访问的IP地址段或通讯端口段
|
|
网页访问管理
|
● 使用关键字设置计算机允许或拒绝浏览的网页(URL)
|
|
共享权限管理
|
● 对网络共享文件夹及本地打印机共享进行管理控制
|
|
准接入管理
|
● 对外来的未经授权的计算机进行隔离管理
● 对未按照要求安装指定软件的计算机进行报警
|
|
终端远程控制
|
● 即时远程控制计算机锁定、注销、重启、关机
|
|
在线/离线策略
|
● 计算机在线或断开网络后,所设置的使用权限一样受控
|
|
网
络
运
维
管
理
|
应用程序管理
|
● 使用关键字设置计算机允许或拒绝使用哪些应用程序
|
|
网络流量管理
|
● 可支持客户端的网络流量带宽限制
|
|
软硬件资产管理
|
● 采集局域网内所有计算机软硬件资产报表及异动情况
|
|
IP&MAC地址管理
|
● IP和MAC地址绑定及防篡改控制
|
|
补丁分发管理
|
● 客户端软件补丁、系统补丁可采用分发,强制自动升级
|
|
远程桌面监控
|
● 可远程监控管理客户端电源及终端维护
|
|
灵活分级管理
|
● 超级管理员可设置分级管理员,并确定其管理权限
|
|
终端进程查看
|
● 可随时查看终端计算机的所有进程以及服务
|
|
文件传输管理
|
● 可实现内网客户端的点对点文件传输
|
|
安
全
审
计
管
理
|
文件操作日志
|
● 记录计算机文件修改、删除、复制、移动的操作行为
|
|
网页浏览日志
|
● 通过简报、统计、明细记录计算机所有浏览过的网页
|
|
U盘使用日志
|
● 记录U盘在每台电脑上的文件操作的情况
|
|
应用程序日志
|
● 通过简报、统计、明细记录计算机应用程序运行的日志
|
|
打印文件日志
|
● 可以监控记录终端用户打印文件的日志
|
|
资产异动日志
|
● 记录终端计算机的CPU/硬盘/内存等硬件发生变化日志
|
|
身份识别系统
|
● 设置保密级别和所属负责人,方便管理以及事后审计
|
|
访客内联日志
|
● 记录外来计算机访问内网机器的日志
|
|
其他应用日志
|
● 用户登录、网络数据传输、接入服务器、服务等日志
|
|
系
统
自
保
护
|
客户端自我保护
|
● 客户端软件自我加密隐藏和自我完整性分析,防跟踪、防破解、防修改;即使进入安全模式,同样被监管
|
|
通信保护
|
● 通信过程采用高强度加密及压缩算法
|
|
服务器安全保护
|
● 服务器支持多台负载均衡,支持在线扩容和停机检修
|
|
数据库安全保护
|
● 数据库与管理台分离,后台隐藏,增强数据库的安全性
● 提供系统数据的冗余备份及恢复,支持全量和增量备份
|