- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
接入管理产品线fy05产品市场分析解析跟fy06市场规划
内容 一、要为用户解决什么样的问题 二、组网方式、公司相应的产品 三、基本功能及原理 四、适用于哪些用户或行业 一、要为用户解决什么样的问题 操作系统补丁、防病毒的问题 一、要为用户解决什么样的问题 外来人员的非法接入问题 通过有线网络接入 通过无线网络接入 一、要为用户解决什么样的问题 私自改动IP、冒用IP 内网黑客攻击、病毒入侵的起点; IP地址冲突,降低网络的可用性,造成重要主机(如服务器、特权主机)的不正常使用; 无法对违规操作进行追溯,不利于事后侦查、总结; 一、要为用户解决什么样的问题 内部员工的非法外联问题 破坏整体安全防护体系,在内外网之间开辟了一个旁路网络安全防护机制的“后门”; 机密资料的外泄 容易引入恶意的入侵 引发病毒感染的捷径 不良信息的访问和传播(如黄色、反动信息); 聊天、打游戏降低工作效率,浪费公司资源; 一、要为用户解决什么样的问题 接入终端(客户端)违规操作 不遵守规定安装使用软件: 私自安装游戏、聊天、黑客软件等等 引入了潜在的安全漏洞 可能惹来版权诉讼的麻烦 随意安装、使用可移动的存储设备: 通过移动存储介质间接地与外网进行数据交换 导致病毒的传入 导致敏感信息、机密数据的传播与泄漏 一、要为用户解决什么样的问题 公司的资产管理、终端的软/硬件配置情况无法自动获取: 我们的网络中共有多少台计算机? 哪些用户在使用这些计算机? 这些计算机的硬件配置情况如何? 这些计算机安装的什么操作系统,是否安装了最新的补丁? 这些计算机有没有非法使用相关资源? 一、要为用户解决什么样的问题 内网安全管理的挑战 ---- IT管理员的烦恼 二、组网方式、公司相应的产品 假设用户的原有网络如下: 二、组网方式、公司相应的产品 增加了基于DCSM的接入安全管理后,用户的网络如下: 二、组网方式、公司相应的产品 系统的组成: DCSM中央控制器(简称CM,自带一个DCSM-Agent) IP地址管理代理(DCSM-Agent) DCSM客户端 WSUS操作系统补丁服务器和WSUS 监控端 二、组网方式、公司相应的产品 DCSM中央控制器(简称CM) DCSM中央控制器是DCSM产品体系的管理核心,在操作上采用B/S模式、软硬件一体化设计,实现对全网数据的收集统计和分析 。 型号有DCSM-100、DCSM-500、DCSM-2000、DCSM-3000 。 一个DCSM中央控制器自带一个DCSM-Agent,而一个DSCM-Agent可管理三个二层网络。也就是说,如果用户的二层网络不超过三个,则只用一个DCSM中央控制器即可。 二、组网方式、公司相应的产品 IP地址管理代理(DCSM-Agent) DCSM中央控制器对各个二层网段的监视和控制是通过DCSM-Agent连到相应的网络上实现的。 一台DCSM-Agent可管理三个网段。 当所管理的网段过多时,需求相应地配置多台DCSM-Agent。 二、组网方式、公司相应的产品 DCSM客户端 DCSM客户端管理插件,安装在受管理的终端上,实现客户端管理功能 。 该客户端程序可直接从CM的登录页面上点击下载安装,安装后驻留在终端后台 。 DCSM客户端安装完后,不需要上网用户对DCSM客户端进行任何配置或操作,也不需要拨号上网的操作,而是作为一个系统后台进程驻留在系统中。用户不能通过PC机卸载,只能由管理员在DCSM管理端遥控卸载。 二、组网方式、公司相应的产品 WSUS操作系统补丁服务器和WSUS 监控端 WSUS操作系统补丁服务器是由操作系统厂家免费提供。在组网后实现与DCSM的联动。 WSUS 监控端是DCSM系统补丁管理插件,安装在内网WSUS服务器上,实时检测WSUS服务器上的补丁信息,并将信息及时发送到中央控制器上,以协助中央控制器实现系统补丁管理的功能。 三、基本功能及原理 DCSM接入安全管理系统与802.1x方案相比的特点: 保护用户原有投资:本系统适用于任何厂家的交换机组成的网络,不需要更换用户的原有交换机,只需要在原有网络上很少的投资即可实现接入安全管理功能。 系统出现故障,不影响网络通畅:本系统所有设备采用旁路的组网方式。即使本系统的任何组件发生故障,都不会影响网络的正常使用,不能情况网络的性能。 全网用户,可通过访问某个主页自动安装DCSM客户端,安装完后不需要对安全客户端进行任何配置的操作,上网不需要认证。用户感觉上象完全没有安装过该客户端一样使用这台计算机。因此不会对上网用户造成任何影响。 三、基本功能及原理 三、基本功能及原理 神州数码接入安全管理DCSM系统通过两方面来保证网络的接入安全: IP/MAC地址的管理:实现对网络终端准入的控制 客户端安全管理:即接入终端的安全管理。保证终端的接入安全,并通过与IP/MAC
原创力文档


文档评论(0)