|
    随着网络的庞大化和复杂化,网络威胁变得越发严重化,内网安全已经逐渐引起业界的广泛关注,目前在安全领域认为内网的威胁占据安全问题的主要部分。Safend 公司产品与时俱进结合当今各种新型网络、存储等设备的飞速发展,新版Safend Protector V3.0在Safend Protector V2.0基础上功能更为完善。能够帮助用户建立一个主动、多层的保护终端数据安全,有效解决当前内网管理监控不力导致核心数据泄密问题,提高内网安全保障能力。Safend Protector V3.0的主要特性包括:
特性和优点
- 粒度控制 – 探测并且通过设备类型,设备型号或者唯一的序列号来限制设备。
- 策略灵活性– 可以为任何一个域,一个组,一个计算机或者一个用户去设定单一的策略;这些策略可以通过活动目录的组织单位联系在一起。
- 高级策略加强 – 对一些低级别的接口流量可以进行独立的基于内核的实时分析。
- 安全代理 – 支持静默安装, 冗余多层次的防篡改的安全策略。.
- 自觉式的管理 – 与活动目录或第三方的网络管理软件的无缝整合。
- 简单的审计和直观性 – 通过管理控制台可以浏览加密的日志和警告信息,或者整合第三方的软件来进行更容易理解的分析或者立刻给出通知。
新特性
    3.0版本引入了一些扩展的加强的安全特性和一些不同与2.0版本的新的管理特性。新的安全特性:
- WiFi 的粒度控制 – 通过MAC 地址,SSID, 或者网络安全级别。
- 文件名称日志 – 对通过可移动的介质和CD/DVD's进入企业的数据创建合法的日志。
- Cisco NAC 整合 – 允许终端被允许连接到网络上之前,建立规则来控制 Safend Protector客户端。
- U3 和自动运行控制– 在将设备依附到企业的终端上的时候可以转换U3 USB 驱动为规则的USB 驱动。防范危险的自动运行程序。
- 防范键盘记录 – 可以使你自己免于通过在你的终端上用来记录你的敲击键盘的痕迹而产生的密码窃听和识别偷窃的威胁。
新的管理特性:
- Safend Protector管理服务器 – 通过把所有的数据存放在一个集中的安全的地方并确保有目的的管理来增强您的 Safend Protector系统。一个服务器能被用来管理成千上万个终端能被通过 Safend Protector管理控制台访问。
- Safend Protector管理控制台 – 所有的管理工具都被整合在一个单独的控制台,而且控制台可以通过网络上的任何一台计算机来管理和运行。控制台提供统一的日志、策略和客户端的管理。
- 扩充的日志和报表功能 – 允许浏览和分析从企业内部所有终端收集来的日志,并且支持实时和连续的日志分析。而且还允许您根据需求对日志进行过滤而产生客户报表。
- 客户端管理– 允许浏览客户端的状态,并且检查是否被最新的客户端软件保护,他们用的是什么样的安全策略,他们是什么时候被更新的。当然你还可以通过在任何时间通过点击按钮来分发策略和收集日志以便能更好的控制客户端。
- 基于角色的访问 – 允许针对系统的不同的部分创建基于角色的访问。
- 立即更新–允许不用等待GPO 更新的完成而直接应用一条新的策略到客户端。新的策略可以在所有的客户端上立即生效。而且可以立即就收集由客户端积累起来的所有的日志,而不用等待间隔的发送日志的完成。
- 活动目录同步 – 允许通过组织树来查看本地的组织单位列表框里的日志和客户端。这个组织树是和你的本地的活动目录同步的,以保证一直能保持最新的。
- 内嵌的实时报警 – 允许您对你的目标发出您选择的警告(例如 e-mail, SNMP 等)。
- 挂起客户端 – 不用卸载客户端的工具就可以暂时的挂起客户端的操作,甚至当终端没有任何的外网的连接。这样允许在挂起的这段时间内连接到任何一个设备,前提是最开始的策略被重新应用之后。
附加的新特性:
- 手动添加一个设备 – 允许您添加一个可信的设备,其应用于策略的参数(例如型号,唯一的 ID )应该都是已知的,不应该用Auditor 去检测而得到。
- 打印策略摘要 – 允许您保存一份你的策略的打印的拷贝作为贝份,以便没有访问管理控制台权限的人来浏览。
- 多种语言支持– Safend Protector 可以应用您自己的语言,让您更容易的做一些本地的管理。
|