CIS5类别 |
CIS5主要功能 |
金盾CIS5功能详细说明 |
网络安全管理 |
浏览网站审计 |
记录上网信息,对客户端所登录的网站进行详细记录,分数据,柱图,饼图等 |
文件操作审计 |
详细记录文件复制、粘贴、剪切、改名、删除等操作,分数据,柱图,饼图等 |
打印内容审计 |
详细记录客户端打印的文件的名字和页数以及监控打印文件内容 |
光驱管理 |
禁止使用或允许使用“光驱” |
软驱管理 |
禁止使用或允许使用“软驱” |
刻录机管理 |
禁止使用或允许使用“刻录机” |
增加打印机管理 |
禁止使用或允许使用“增加打印机” |
本地打印机管理 |
禁止使用或允许使用“本地打印机” |
网络打印机管理 |
禁止使用或允许使用“网络打印机” |
USB存储管理 |
禁止使用或允许使用“USB存储设备” 如:U盘,智能手机,数码相机等 |
IP MAC绑定 |
IP MAC地址绑定,禁止修改IP或MAC地址信息 |
Modem管理 |
禁止使用或允许使用“Modem” |
USB外设管理 |
禁止使用或允许使用“USB外设” 如:扫描仪、打印机等 |
PCMCIA管理 |
禁止使用或允许使用“PCMCIA” |
红外线接口管理 |
禁止使用或允许使用“红外线” |
蓝牙设备管理 |
禁止使用或允许使用“蓝牙设备” |
1394设备管理 |
禁止使用或允许使用“1394设备” |
COM端口管理 |
禁止使用或允许使用“COM端口” |
屏幕打印管理 |
禁止使用或允许使用“屏幕打印功能” |
新安装软件管理 |
禁止使用或允许“新安装软件” |
新增加设备管理 |
禁止使用或允许“新增加设备” |
屏幕属性管理 |
禁止或允许修改“屏幕属性” |
控制面板管理 |
禁止或允许使用“控制面板” |
任务管理器管理 |
禁止或允许使用“任务管理器” |
设备管理器管理 |
禁止或允许使用“设备管理器” |
网络行为管理 |
实时进程管理 |
终止客户端正在运行的程序进程,可批量终止多客户端上正在运行进程 |
实时服务管理 |
远程查看系统服务管理列表,支持对各项服务的启用/禁用设置 |
事件日志管理 |
查看客户端windows日志,可维护 |
锁定键盘/鼠标 |
锁定客户端键盘/鼠标 |
注销/重启/定时关机 |
注销/重启/定时关机,可自定义关机时间 |
程序黑白名单 |
禁止或允许使用的应用软件,分时段控制,支持模糊关键字,支持标题栏 |
应用程序报告 |
统计每日应用程序,分数据、饼图、柱图 |
网站黑白名单 |
禁止或允许登陆的网站,分时段控制, 支持模糊关键字,支持标题栏 |
客户端程序保护 |
强制客户端运行某程序,禁止终止,如”杀毒软件程序” |
注册表保护 |
保护客户端的注册表,不允许非法修改,编辑 |
论坛内容监控 |
监控在论坛上发送的帖子具体内容 |
论坛行为管理 |
禁止使用或允许使用论坛发帖功能 |
上网时间管理 |
可自定义客户端上网的时间,如:从8:00-12:00不能上网 |
聊天内容和文件发送监控 |
监控QQ/MSN/TM/SKYPE/贸易通/UC/雅虎通/淘宝旺旺等聊天内容和文件内容 |
多屏监视 |
同时监控多个客户端屏幕,一屏显示支持2X2,3X3,4X4,可翻屏 |
屏幕快照 |
远程截取客户端即时屏幕 |
屏幕录像 |
远程实时监视屏幕并录像,可后台播放所有记录屏幕影像 |
邮件监控 |
监控客户端的邮件发送的正文、标题、收发件人以及附件 |
加密解密管理 |
强制自动加解密 |
对客户端上的新建、浏览过的文件强制自动加密 |
手动加解密文件 |
可对任何文件加密或解密 |
手动加解密目录 |
可对任何目录加密或解密 |
文件权限管理 |
对机密文件可设定只读、复制、剪切、移动、改名或删除等操作权限 |
离线系统生成 |
对脱离局域网的外网用户,如:合作伙伴、供应商等离线文件操作时间保护 |
硬盘数据全加密 |
强制加密客户端上所有需要加密的文件 |
硬盘数据全解密 |
强制解密客户端上所有需要解密的文件 |
灾难数据恢复 |
灾难下解密客户端全部文件,如:数据库崩溃,密钥丢失等情况 |
加密格式定义 |
软件预置大量常见格式,特殊格式可自定义 |
加密策略定义 |
以部门为单位定义要加密的图档文件格式,如:Office/PDF/CAD/UG/Pro-E等 |
浏览格式定义 |
定义管理人员可浏览的图档格式,不属于本部门的文件无法浏览 |
加密解密管理组 |
管理组人员可浏览下级部门所有加密文件 |
网络维护管理 |
远程网络配置 |
对客户端进行远程网络配置,如:IP地址,网关,DNS,电脑名称等信息 |
批量网络配置 |
对所有计算机批量网络配置,如:IP地址,网关,, DNS等信息 |
网络属性管理 |
禁止使用或允许修改IP地址,网关,DNS等信息 |
拨号连接管理 |
禁止使用或允许使用“拨号连接” |
IE浏览器设置 |
远程修改客户端IE设置,如:主页,安全级别等信息 |
垃圾文件清理 |
定时清理客户端垃圾文件,如:系统垃圾、临时文件等 |
网络共享管理 |
获取客户端共享资源列表,可分类阻止共享的任何文件夹 |
远程调试 |
远程调试客户端,可完全接管客户端的键盘,鼠标,屏幕 |
Windows补丁管理(集成微软WSUS) |
补丁服务器设置 |
详细设置补丁服务器下载参数,集成WSUS管理web界面 |
补丁信息查询 |
查询下载的所有各操作系统的补丁信息 |
补丁分发设置 |
自动给客户端分发补丁,如:windows2000/2003/XP/Vista |
查询补丁信息 |
查询客户端所有补丁安装情况 |
IT资产管理 |
硬件资产信息 |
自动生成所有客户端计算机硬件资产 ,如:CPU、HD、RAM、NIC等 |
硬件资产查询 |
多条件查询所有客户端的硬件资产信息 |
软件资产信息 |
自动生成所有客户端计算机软件安装信息 |
软件资产查询 |
多条件查询所有客户端的软件安装信息 |
硬件资产维护 |
可编辑硬件资产信息,增减字段,最后形成固定资产表格 |
硬件维修管理 |
硬件维修情况跟踪记录功能,可记录硬件的维修、维护、更换信息,如:维修时间、人员、维修原因、维修结果、维修费用等 |
网络通信管理 |
即时流量管理 |
内、外网即时流量管理,超过设定峰值报警 |
历史流量查询 |
历史流量统计,可记录内网输出,输入,外网输出,输入等详细信息 |
互联网流量管理 |
互联网流量控制,可分配客户端带宽,如最大流量100K |
通信协议和端口管理 |
网络协议和网络端口控制,可阻断客户端的相关协议和端口 |
非法入侵检测 |
检测和阻止非法机器接入内网,一旦接入,自动阻断,控制入侵机器不能访问内网和外网 |
网络工具管理 |
远程文件分发 |
集中、定时、不定时发送文件或安装程序 |
远程文件管理 |
可远程管理客户端硬盘上的所有文件,进行拷贝,删除等操作 |
端口扫描 |
扫描客户端所有端口并可关闭端口 |
杀毒软件管理 |
对客户端安装杀毒软件的情况进行监控和管理,并能够对客户端杀毒软件实施远程操作 |
阻断客户端 |
可远程强行阻断客户端的通讯,使完全从内网隔离 |
网络拓补图 |
网内拓补图生成,可分网段和工作组显示客户端信息 |
实时报警管理 |
客户端异常报警 |
客户端异常、非法卸载等报警,可自动阻断、关机 、启动 、发通知信息 |
流量异常报警 |
对网络客户端流量进行监控报警,可自动阻断、关机 、启动 、发通知信息 |
硬件变化报警 |
客户端硬件信息变化报警,可自动阻断、关机 、启动 、发通知信息 |
软件变化报警 |
客户端软件信息变化报警,可自动阻断、关机 、启动 、发通知信息 |
违规联网报警 |
非法连接互联网报警,可自动阻断、关机 、启动 、发通知信息 |
非法设备报警 |
非法外来设备报警,可自动阻断、关机 、启动 、发通知信息 |
IP MAC报警 |
IP或MAC变化报警,可自动阻断、关机 、启动 、发通知信息 |
电脑名称报警 |
电脑名称发生变化报警,可自动阻断、关机 、启动 、发通知信息 |
系统管理 |
系统配置 |
整个系统的基本配置,相关参数设定,如:网段、文件分发路径、脱网时间等 |
部门配置 |
根据单位组织结构,建立部门配置信息,包含部门密钥 |
策略组管理 |
自由定义客户端组策略,可进行相关策略的组合批量分发至客户端 |
数据库配置 |
Microsoft SQL-server2000/2005数据库配置 |
远程通知 |
全网、分用户组和针对单独客户端发送消息 |
远程请求 |
客户端可向控制台发送远程请求协助 |
客户端信息管理 |
显示客户端基本配置信息,如:名称、部门、IP地址 等信息 |
系统锁定 |
离开机器,锁定控制台,禁止非法操作 |
客户端密码维护 |
可修改卸载客户端密码,用户自定义 |
远程卸载客户端 |
在控制台上远程卸载客户端程序 |
删除客户端信息 |
在控制台上删除客户端信息,不再受控 |
控制台帐号设置 |
控制台帐号管理以及权限设置,支持多控制台,如:网管控制台、部门主管控制台等 |
客户端帐号设置 |
客户端帐号删除以及密码修改,可修改或删除客户端登陆帐号和密码 |
登陆和操作日志 |
登陆用户使用功能的记录,尤其是解密文件的日志 |