【正文】
計信息數(shù)據(jù)統(tǒng)計分類n 報警結果處置管理,支持EMAIL、消息等方式n 多種可擴展策略定制預警情況;l 豐富的報表輸出功能n 對于資產管理、行為審計等結果可以輸出報表n n 可自動輸出排序分析類報表,TOP N類的報表此外,Broadview DCC支持多級級聯(lián)管理模式,各種安全管理策略可以按照不同模式進行應用范圍部署。多級級聯(lián)的網(wǎng)絡結構采用部署區(qū)域服務器的模式并且配置上級服務器IP地址,策略下發(fā),采集數(shù)據(jù)上報的方式實現(xiàn)多級級聯(lián)。系統(tǒng)管理員的安全性可定義不同的功能權限的管理角色、同時定義操作員可管理的組織范圍,而且可以限制管理員在指定的IP范圍登錄平臺。外設管理策略在安全模式下同樣生效;資產管理能夠自動收集所有客戶機的軟硬件詳細信息,并且導出相應的報表。能夠按照部門、IP地址范圍、MAC地址、設備類型、操作系統(tǒng)類別、操作系統(tǒng)語言、資產各種配置、設備在線狀態(tài)等方式分類。遠程協(xié)助能夠進行遠程桌面查看,方便看到對方的桌面操作界面;能夠遠程上去控制對方的桌面操作,輔導對方行為;能夠在需要遠程協(xié)助時,客戶端才喚醒遠程服務,否則遠程服務不啟動;能夠做到遠程協(xié)助的服務采用動態(tài)密碼方式做校驗,只能通過管理平臺登錄才有效;事件日志審計客戶端用戶登錄事件、關機事件、打開窗口事件、操作文檔事件等等一系列的操作事件日志都需要記錄與查詢。當有違規(guī)外聯(lián)現(xiàn)象發(fā)生時處理操作,可以提示、斷線、報警等操作。IP地址綜合管理能夠遠程修改各客戶端的IP地址;能夠控制客戶端無法擅自修改自己的IP地址。;黑白網(wǎng)站管理能夠按全天或指定的時間對指定的網(wǎng)站域名進行禁止,或者采取反選,對指定的網(wǎng)站域名外的網(wǎng)站進行禁止;端口統(tǒng)一管理能夠對網(wǎng)絡中的所有客戶端軟件端口進行統(tǒng)一的管理和控制;能夠統(tǒng)一控制客戶端的本地軟件端口和遠程軟件端口的開關。客戶端進程查看要求能夠查看和管理各客戶端當前和曾經(jīng)運行的進程;能夠遠程關閉實時進程;共享信息查看并管理能夠查看客戶端開放的所有實時共享;能夠取消相應的共享信息;遠程修改計算機名要求能夠遠程修改客戶端的主機名;遠程修改網(wǎng)絡參數(shù)通過WEB平臺就可以遠程修改客戶機的網(wǎng)絡IP參數(shù),包括DNS,網(wǎng)關等。能夠提供帶參數(shù)運行程序包;能夠指定執(zhí)行安裝之后是否重啟、關閉機器;能夠查詢軟件分發(fā)的詳情與歷史情況;全網(wǎng)PC設備掃描輸入網(wǎng)絡掃描范圍,可以將全網(wǎng)內的PC情況列出來,IP、MAC、計算機名、是否開機、是否有客戶端等情況列出來。非法接入控制提供了安全接入控制功能,通過采用安全接入控制功能可以保證一些非法的或者外聯(lián)的新機器無法接入到內部網(wǎng)絡或者只有在經(jīng)過信息安全管理人員的許可之后,才可以訪問內網(wǎng)的內部網(wǎng)絡資源,降低外來非法機器導致的內網(wǎng)信息安全風險。流量審計與流量控制提供對客戶端計算機的流量審計與控制策略,通過控制策略,可以限定客戶端實時流量大小及連接數(shù)。在各個客戶端計算機上需安裝客戶端程序。圖表 2 Broadview DCC分級與區(qū)域擴展部署6. 安裝要求l 服務器端 n 硬件:主流CPU/512M內存/10G空閑硬盤 n 系統(tǒng):windows XP/2000/2003n 環(huán)境:無Web服務,windows installer l 客戶端 n 硬件:可以安裝運行windows XPn 系統(tǒng): windows XP/2000/2003