计算机的安全审计
針對于企業辦公計算機的廣泛使用,企業內部計算機的隨意使用;文件的隨意拷貝與傳送;打印機的隨意使用,內外網混淆隨意接入等問題造成企業內部信息外泄,病毒泛濫,無從查起。一系列的問題,給管理人員帶來的困擾也無從著手。
基于此類困擾,捍衛者在做好終端管理安全防護的同時,推出了終端主機審計系統。主要對客戶端主機信息進行查看。包括應用程序日志、系統日志、安全日志、系統用戶組、系統用戶、網絡監控、網絡共享七方面的信息。
1.應用程序日志:記錄主機執行的應用程序的一些信息、警告或錯誤日志等。
2.系統日志:記錄主機的一些系統日志。
3.安全日志:記錄主機的一些操作的安全信息。
4.系統用戶組:記錄主機上所有的用戶組信息,并對其進行描述。?
5.系統用戶:記錄主機的所有用戶以及用戶狀態、隸屬于的組、描述等信息。
6.網絡監控:記錄客戶端主機的網絡情況。
7.網絡共享:記錄主機上所有的共享目錄及共享路徑、類型等信息。
另外還設置了進程控制
可以設定客戶端某些進程不允許運行,防止客戶端運行非法進程或在工作時間運行與工作無關的程序,從而對客戶端進行有效控制。
進程設置分為白名單和黑名單兩種方式進行限制。
黑名單設置:設定黑名單后,右側列表中所有進程被加入黑名單,不允許運行,還可以手動輸入新的進程加入黑名單。
白名單設置:軟件默認一列出部分程序加入白名單,用戶可以自行添加白名單進程,設置后,只允許客戶端運行這些進程。
全方位的管理和審計企業辦公計算機的各項操作與動態。
轉載于:https://blog.51cto.com/g6029/1529668
總結
- 上一篇: cacti添加I/O监控
- 下一篇: Apache JK Tomcat 集群问