1 系统简介
桌面管理系统主要实现对终端桌面的标准化管理,解决桌面安全管理问题,提升信息运行维护部门的工作效率,同时规范员工操作行为,实现一个可管理、可控制和可信任的内网。
2 系统组成
桌面管理系统由客户端、服务端、控制台三部分组成。
客户端对终端计算机进行管控,部署在每台需要管理的终端计算机上,用于收集数据信息,并执行来自服务端下发的指令。
服务端存储终端安全策略、资产信息、软件分发信息等等,并由服务端向终端计算机发送指令。
控制台用来管控所有终端计算机,并制定相关安全策略。
3 系统架构
4 系统功能
产品名称 | 软件功能项目 | 功能说明 | |
天 锐 绿 盾 桌 面 管 理 系 统 | 上网管理 | 网页浏览限制 | 结合企业的管理,对终端电脑的网页浏览进行限制,新增网址库,用户可针对网址分类更有效的进行网页浏览限制。 |
网络端口限制 | 限制终端电脑禁止使用哪些网络端口,起到网络限制作用。 | ||
网络流量限制 | 设置终端电脑需要限制流量的规则。 | ||
网络隔离设置 | 管理员可指定一个网络范围,如果终端网络访问超过这个范围,就触发相应的操作(如:提示终端用户并断开次访问链接,也可将锁定屏幕)。 | ||
局域网网段设置 | 对局域网网段进行设置,有效区分端口限制是否对局域网网段生效,同时可以过滤访问局域网网段产生的流量不纳入统计。 | ||
打印管理 | 打印机限制 | 对打印机的使用权限进行限制。 | |
打印水印设置 | 自定义打印水印内容,其中包括:水印内容、字体大小、字体颜色、字体类型、字体位置、图层位置等。 | ||
聊天行为管理 | 聊天工具白名单 | 结合企业管理,设置QQ白名单,可允许所有QQ登入、禁止所有QQ登入、允许指定QQ登入。 | |
QQ文件传输控制 | 对QQ文件传输进行控制,设置允许传输的文件大小或者禁止QQ文件传输。 | ||
U盘认证控制 | USB存储设备认证 | 对接入企业的U盘进行注册认证管理,只有通过事先认证过的U盘才可以在公司内使用。 | |
资产管理 | 硬件资产 | 提供对终端电脑自带的硬件信息的查询。 | |
硬件资产变更记录 | 记录终端电脑相关硬件资产的改变信息,监测硬件资产的变更情况。 | ||
软件资产 | 详细记录终端电脑安装了什么软件。 | ||
软件资产变更记录 | 记录终端电脑相关软件资产的改变信息。 | ||
硬件设备管理 | USB存储设备限制 | 根据公司的实际情况,限制哪些电脑的USB接口能否使用。分别有允许、禁止和USB设备只读三种情况。 | |
硬件设备控制 | 对光盘驱动器、软盘驱动器以及串口、并口、USB键盘、鼠标、网卡等硬件接口的使用权限。 | ||
设备管理 | 类似系统的设备管理器,可查看终端电脑的硬件设备信息,并对这些硬件设备的驱动程序进行启用或者禁用。 | ||
任务推送 | 文件分发 | 向终端电脑推送相关的文件,终端电脑收到推送信息后,从FTP服务器上提取指定文件。 | |
软件分发 | 向终端电脑推送相关的软件,并可指定自动安装。大大简化了企业大规模软件部署的复杂度,缩短了软件部署时间。 | ||
分发日志 | 实时记录文件的上传信息、任务操作信息及任务分发信息,方便管理员按时间段进行查询管理。 | ||
文件管理 | 按文件名称或用户名称来查询文件上传情况,也可根据需要上传指定文件给终端用户。 | ||
基础模块 | 终端信息 | 查看远程终端的基本信息,包括终端系统,开机时间,登录用户,磁盘使用率等。 | |
应用程序管理 | 结合企业的管理,对终端电脑使用的应用程序进行限制,可以禁止相应的程序或者限制窗口的标题。 | ||
进程管理 | 查询指定终端电脑正在运行的所有进程,对可疑进程进行强制结束,保障终端信息安全。 | ||
资源管理器 | 支持浏览目标终端电脑的所有硬盘信息,方便管理员更清楚、直观的了解终端计算机的文件和文件夹信息。 | ||
软件管理 | 提供对终端电脑的软件管理功能,包括:可查询所有软件信息、软件分发情况,并可以创建软件卸载任务,将终端计算机上的非法或不安全软件进行强制卸载,保障终端信息安全。 | ||
软件卸载记录 | 记录终端电脑的软件卸载记录、软件操作情况和软件分发情况。 | ||
系统服务 | 管理终端计算机上的服务,比如:设置服务失败时的故障恢复操作,可重启设置服务失败时的故障恢复操作,也可以为特定的硬件配置文件启用或禁用服务。 | ||
共享管理 | 配置共享策略给终端计算机,同时可查看共享列表,包括共享名称、共享路径、共享用户数。 | ||
远程协助 | 可以对任何一台计算机进行远程注销Windows、重启、关闭计算机、发送信息等。 | ||
IP/MAC绑定 | 1)绑定IP地址后,被绑定的电脑将不允许修改IP地址,一旦修改将被禁止访问网络; | ||
ARP防火墙设置 | 根据ip和mac地址,绑定终端电脑的Arp信息,防止ARP欺骗。 |