论文部分内容阅读
安全的回归:面向计算机终端
面对蠕虫、木马、黑客入侵、信息泄露等各种针对计算机终端的安全事件不断发生,以往的控制措施开始显得力不从心。计算机终端涉及到每个使用电脑的人员,由于其分散性、不被重视、安全手段缺乏的特点,已经成为信息安全体系的薄弱环节,除了本身易遭攻击破坏外,还容易通过它迅速传播网络安全风险。
冠群金辰通过对安全事件新特点的深入分析和研究,及时推出专门针对计算机终端的安全解决方案—KILL终端安全管理系统(KSMS)。KSMS面向企业级用户,部署在网络中每一台计算机终端,像一个时刻守卫在最终用户身边的安全管理员一样,提供有效安全保护,确保计算机安全使用和企业级的统一管理。
安全和管理相结合:贯穿终端生命周期
KSMS提供对终端生命周期管理(Endpoint Lifecycle Management, ELM)策略的全面技術支撑,涵盖资产管理、终端保护、应用监管、审计分析等,将终端安全、管理和维护同其业务目标相结合,保障计算机终端持续有效运行。
资产管理
KSMS企业级的资产管理功能,帮助管理员充分掌握分散的计算机终端硬件配置及其变更情况,避免资产流失,及时掌握客户端安装软件及变化情况,便于监督管理。
终端保护
KSMS企业级的强制安全策略,提供基础架构保护和资产保护功能。基于桌面防火墙技术的终端网络访问控制,避免遭受黑客攻击和被利用对外发起攻击;通过端口控制、程序限制、注册表保护、数据文件保护、补丁分发等综合手段,防止恶意程序传播和破坏。
应用监管
KSMS对计算机终端应用状况进行监控管理。限制各种外设和接口使用,防止设备滥用和信息泄露;通过控制网络设备、拨号连接等方式,控制终端连接到Internet;网络准入控制可以发现并防止非法终端接入网络;限制程序使用,对QQ、MSN、网络冲浪、电子游戏等行为进行监督管理;通过定义黑白名单、关键字方式过滤非法网站和网页;远程屏幕监控,帮助管理员在特权许可情况下进行远程维护。
审计分析
管理员可按各自权限进行不同内容的安全审计。管理员可监视系统工作状态、在线用户,便于诊断分析处理;系统日志、认证日志、报警日志等多种报表格式的统计分析报告,为管理员提供安全分析依据。
用户价值全新体验
终端安全更深入
KSMS全面扩展终端安全保障措施,综合终端访问控制、设备许可限制、网络连接限制、终端活动监管等多种终端安全技术,可为企业级用户提供比以往更深入的安全保护方案。
企业管理更科学
通过对企业范围内的终端资产进行统一管理,保证对资产状况的有效监管;通过安全策略和有经验管理员的控制措施,使终端安全保护更容易;通过对终端应用的监控,有利于安全制度的强制落实执行。
工作效率更有保障
KSMS自动识别和管理资产,改变了以往人工登记低效和不准确状况;企业级的安全、管理策略和远程维护大幅减轻了管理员的工作压力;审计分析使信息主管及时掌握终端工作状况,并且可依据统计分析报告更有效地改进信息管理工作。
面对蠕虫、木马、黑客入侵、信息泄露等各种针对计算机终端的安全事件不断发生,以往的控制措施开始显得力不从心。计算机终端涉及到每个使用电脑的人员,由于其分散性、不被重视、安全手段缺乏的特点,已经成为信息安全体系的薄弱环节,除了本身易遭攻击破坏外,还容易通过它迅速传播网络安全风险。
冠群金辰通过对安全事件新特点的深入分析和研究,及时推出专门针对计算机终端的安全解决方案—KILL终端安全管理系统(KSMS)。KSMS面向企业级用户,部署在网络中每一台计算机终端,像一个时刻守卫在最终用户身边的安全管理员一样,提供有效安全保护,确保计算机安全使用和企业级的统一管理。
安全和管理相结合:贯穿终端生命周期
KSMS提供对终端生命周期管理(Endpoint Lifecycle Management, ELM)策略的全面技術支撑,涵盖资产管理、终端保护、应用监管、审计分析等,将终端安全、管理和维护同其业务目标相结合,保障计算机终端持续有效运行。
资产管理
KSMS企业级的资产管理功能,帮助管理员充分掌握分散的计算机终端硬件配置及其变更情况,避免资产流失,及时掌握客户端安装软件及变化情况,便于监督管理。
终端保护
KSMS企业级的强制安全策略,提供基础架构保护和资产保护功能。基于桌面防火墙技术的终端网络访问控制,避免遭受黑客攻击和被利用对外发起攻击;通过端口控制、程序限制、注册表保护、数据文件保护、补丁分发等综合手段,防止恶意程序传播和破坏。
应用监管
KSMS对计算机终端应用状况进行监控管理。限制各种外设和接口使用,防止设备滥用和信息泄露;通过控制网络设备、拨号连接等方式,控制终端连接到Internet;网络准入控制可以发现并防止非法终端接入网络;限制程序使用,对QQ、MSN、网络冲浪、电子游戏等行为进行监督管理;通过定义黑白名单、关键字方式过滤非法网站和网页;远程屏幕监控,帮助管理员在特权许可情况下进行远程维护。
审计分析
管理员可按各自权限进行不同内容的安全审计。管理员可监视系统工作状态、在线用户,便于诊断分析处理;系统日志、认证日志、报警日志等多种报表格式的统计分析报告,为管理员提供安全分析依据。
用户价值全新体验
终端安全更深入
KSMS全面扩展终端安全保障措施,综合终端访问控制、设备许可限制、网络连接限制、终端活动监管等多种终端安全技术,可为企业级用户提供比以往更深入的安全保护方案。
企业管理更科学
通过对企业范围内的终端资产进行统一管理,保证对资产状况的有效监管;通过安全策略和有经验管理员的控制措施,使终端安全保护更容易;通过对终端应用的监控,有利于安全制度的强制落实执行。
工作效率更有保障
KSMS自动识别和管理资产,改变了以往人工登记低效和不准确状况;企业级的安全、管理策略和远程维护大幅减轻了管理员的工作压力;审计分析使信息主管及时掌握终端工作状况,并且可依据统计分析报告更有效地改进信息管理工作。