福建升腾资讯有限公司升腾“曦帆”之桌面管理系统(CDMS2.0)产品介绍目录2.功能介绍3.产品特色4.部署实施模式1.现状分析1.客户机应用现状—现状分析应用水平差异应用更新频繁技术人员有限地理位置分散系统版本众多硬件设备量大分散、量大、应用、外设、人员该如何高效的及时响应?该如何保证业务的及时开展?1.客户机管理现状(1)—现状分析•数量太多,数以千计,管理困难•如何在成百上千台电脑中快速定位台终端?•如何批量管理、设置桌面电脑(如显示设置、防火墙设置)?•如何对非法操作行为进行管理和监控?•远端电脑出现故障不能及时解决系统配置病毒查杀系统部署故障处理软件分发远程监控……1.客户机管理现状(2)—现状分析1.客户机安全现状—现状分析客户机风险无法了解客户端流量信息,一旦发生流量异常,网管无法及时了解情况流量监控个别员工出于私人目的擅自将内网计算机联入因特网,从而造成外网与内网发生直接或间接的连接,不仅影响工作效率,还降低了内网的安全等级非法外联对计算机外围设备、端口的使用难以管理,有可能会造成内网主机的一些涉密内部信息通过外设端口流失外设问题个别员工在计算机上安装使用游戏软件、盗版软件,这些行为不仅降低员工的工作效率,且对内网构成重大的安全威胁软件违规缺乏技术手段有效监控和审计内网的核心机密,重要文件的拷入拷出、打印等操作,出现信息泄露事件也无从追溯泄密行为操作系统补丁若不能及时安装,可能会导致内网瘫痪,造成重大经济损失,而要保证每台终端及时全面的安装相应的补丁,工作量巨大,很难实现补丁漏洞1.客户机安全现状(外设访问)—现状分析移动存储设备任意使用可能导致文件泄密12移动存储设备可能引入病毒等危险。3其它外设都可能引入网络安全风险。公网私用,网络滥用带来的不仅仅是网络资源的浪费,更重要的是工作效率的降低,甚至给企业带来法律责任。让互联网真正为企业服务,给企业带来方便的同时又不至出现各种负面的影响,是每个企业管理者都要面临的问题。1.客户机安全现状(互联网)—现状分析与工作无关的网站访问占40%~50%网上购物达到工作时间的70%•流媒体•聊天•下载1.客户机安全现状(非法接入)—现状分析违规接入:•窃取内部资料文件•截获重要人物收发的E-mail、密码账户等(监听、ARP欺骗)•外来电脑本身带病毒、木马,影响网络安全运行IP违规变更:非恶意的IP地址更改,可能导致重要主机无法上网,中断业务流程地址盗用:恶意的IP地址盗用,逃避服务器记录、获取非法权限1.资产管理现状—现状分析•我们的网络中有多少台计算机?•哪些用户在使用这些计算机?•计算机的硬件配置是否发生了变更?•这些计算机安装的什么操作系统?是否打全了相应补丁?•这些计算机安装了哪些软件?这些软件是否合法?•我们要升级一批机器,怎么统计需求?•……目录2.功能介绍3.产品特色4.部署实施模式1.现状分析安全管理其他管理日志管理用户管理系统部署软件分发作业管理日志管理审计管理进程管理文件安全外设安全邮件安全聊天监控打印监控WEB安全微软补丁部署管理资产管理基本管理资产统计软件资产管理硬件资产管理资产变更管理远程监控系统配置桌面策略消息管理2.功能介绍2.基本管理(远程监控)—功能介绍•电源管理可以实现远程唤醒、重起、关机、注销•客户端无人值守时也能完成开关机电源管理•实现远程截屏功能•记录屏幕历史,便于故障问题调查分析屏幕快照•远程监控便于远程协助或者进行操作示范,同时远程客户端发生故障时,能快速分析和解决问题。•实时查看客户端上的运行信息。•远程分析客户端的运行状况和故障原因。远程监控远程控制远程维护返回截屏屏幕快照远程关机远程唤醒1.远程监控2.屏幕快照3.电源管理管理员远程操作终端终端终端CDMS服务器2.基本管理(远程监控动画演示)—功能介绍2.基本管理(系统配置)—功能介绍模板配置模板配置帮助用户解决大量的计算机配置问题模板配置大大减轻配置的工作量实时维护远程分析客户端的运行状况和故障原因远程修改客户端的链接条目(RDP、ICA、IE、Telnet、TN5250)远程修改客户端的策略配置远程修改客户端的网络设置•系统配置可以远程对一台或多台客户端快速完成系统参数配置,节省大量时间和人力。•如何将一台机器上已经配置好的设置全盘复制到其他机器上?CDMS服务器2.基本管理(系统配置动画演示)—功能介绍2.基本管理(桌面策略)—功能介绍6.系统策略统一部署5.系统时间同步管理4.Windows系统防火墙设置3.控制面板策略管理1.系统桌面策略管理2.IE浏览器策略管理桌面策略系统桌面管理策略1、管理端填写桌面管理策略;2、发布桌面管理策略;3、策略发布成功,客户端桌面统一;CDMSServerCDMSController2.基本管理(桌面策略动画演示)—功能介绍2.基本管理(消息管理)—功能介绍•消息管理为管理员和客户端用户提供一个实时消息沟通的工具,方便系统管理员与客户机用户的交流。消息管理强大的消息管理模块3客户端可回复消息或主动发送消息2向远程客户端发送即时消息:•群发消息•向指定终端发送消息11.向远程客户端发送即时消息•群发消息•向指定终端发送消息2.客户端可回复消息或主动发送消息3.强大的消息管理模块2.基本管理(消息管理动画演示)—功能介绍2.部署管理(系统部署)—功能介绍直接抓取一台机器的整张磁盘或单独系统盘数据实现快速备份.系统镜像捕获直接对目标机器实行系统镜像还原,无论是否为裸机.系统镜像部署•快速实现批量客户端系统部署,节省大量时间和人力;系统瘫痪时可使用系统备份进行快速系统还原。CDMS服务器2.部署管理(系统部署动画演示)—功能介绍2.部署管理(软件分发)—功能介绍•分发多类型的软件安装包及其文件•支持后台安装和交互安装•任务调度模式确保分发成功率与可维护性主要功能解决问题•跨网络的软件(办公及应用软件)的远程安装•可完全定制的企业内部软件的批量安装•适应企业内部网络安全设置•跨网段软件分发的资源占用及软件分发效率•快速实现批量客户端软件安装,节省大量时间和人力。进不来拿不走看不懂改不了跑不了2.安全管理—功能介绍2.安全管理(进程管理)—功能介绍应用程序控制•黑白名单管理•管理员可以远程结束客户端运行的进程。应用程序日志与统计•完整的日志记录可以查询到启动的白名单进程详细信息,结束的黑名单进程详细信息。•黑白名单管理可以使客户端不能运行禁止的应用程序;另外可以远程查看客户端进程运行情况,并进行控制。进程信息黑白名单进程策略•应用程序日志和统计•应用程序控制QQ无法运行2.安全管理(进程管理动画演示)—功能介绍3.安全管理(文件安全)—功能介绍1.控制操作类型2.存档操作记录3.文件备份还原4.日志审计查询关键文件•防止重要文件信息被损坏或盗窃,并为文件操作查询提供大量日志记录。董事长指示:把A号机密文件分发到公司30位项目组成员办公电脑上供他们查阅,但是成员不能把文件拷贝走董事长公司CIOCIO考虑:通过邮件发出,不好控制。怎么办?CIO对策:对了,可以通过CDMS把文件分发到30位项目组成员办公电脑上指定位置,然后通过策略限定该文件不能修改、拷贝、移动……文件拷贝操作记录日志3.安全管理(文件安全动画演示)—功能介绍2.安全管理(外设安全)—功能介绍存储设备控制控制使用移动存储设备,防止泄露企业机密信息(软盘、光盘、U盘、移动硬盘、存储卡...)通讯设备控制限制通过通讯端口或设备向外联设备传输数据(串口、并口、MODEM、红外线、蓝牙、直接电缆、拨号网络等)其他设备控制控制如USB设备、无线网卡或其它新接入的设备,杜绝安全隐患•对客户端外设使用进行控制,防止机密信息通过外设被盗窃。CDMS服务器CDMSController2.安全管理(外设安全动画演示)—功能介绍2.安全管理(邮件安全)—功能介绍邮件监控策略•限制发送邮件的帐户。•阻止向不被允许的收件人发送邮件。•阻止发送特定名称或者超出规定大小的附件。邮件日志记录•记录普通邮件、网页邮件、Exchange和LotusNotes邮件。•完整记录邮件的正文和附件的内容。•对客户端收发邮件进行监控,防止敏感性邮件的收发。邮件监控策略●邮件监控策略设置●邮件日志记录2.安全管理(邮件安全动画演示)—功能介绍2.安全管理(聊天监控)—功能介绍•记录完整的对话时间,联系人和对话内。•记录向外发送指定名称或类型的文档。•对客户端聊天进行监控,防止客户端用户工作时间内进行聊天娱乐。·聊天监控QQ监控MSN监控管理员远程监控服务器终端终端终端启用监控监控记录管理员可以监控详细的聊天记录2.安全管理(聊天监控动画演示)—功能介绍2.安全管理(打印监控)—功能介绍打印操作记录•记录打印文档的应用程序,打印机,使用者以及文档名称•记录打印页数,评估资源利用打印控制•限制打印文档(按时间段)•阻止打印到不被允许的打印机•对客户端打印机操作进行监控,防止机密文件被打印。2009081610:00AM打印X文件2009081611:00AM打印Y文件为防止泄密,该打印机6:00PM下班后不能打印王某7:00PM打算打印2.安全管理(打印监控动画介绍)—功能介绍•WEB安全管理是用来监控客户端用户的WEB浏览行为,阻止访问不符合浏览策略的WEB行为,记录WEB访问日志。2.安全管理(WEB安全)—功能介绍•详细记录浏览器浏览的网页的网址和标题。•分类统计网站浏览情况,评估互联网的使用•禁止浏览与工作无关的网站。•禁止浏览含有不良信息的网站WEB控制策略WEB访问监控启用WEB监控记录WEB访问日志设置WEB访问策略允许访问禁止访问记录WEB访问日志1.WEB访问监控2.WEB控制策略2.安全管理(WEB安全动画演示)—功能介绍•问题分发、安装应用软件和补丁,是很让维护人员头痛的事情新补丁出现时,无法判断哪台终端打了补丁问题总是出现在设备出故障后2.安全管理(微软补丁)—功能介绍•解决办法支持补丁自动分发支持客户机补丁查询支持自动补丁下载支持手动上传补丁包CDMS服务器2.安全管理(微软补丁动画演示)—功能介绍2.资产管理—功能介绍资产统计资产详细信息资产变更管理硬件资产管理软件资产管理资产管理2.资产管理(资产模块)—功能介绍详细记录资产信息客户机序列号使用者所属部门设备品牌购买日期保修截止日期……资产的维护情况正常维护外借库存报废•可查看客户机或客户机组的软、硬件资产信息资产信息•根据CPU、内存、磁盘等类型统计出不同类型设备的数量,•可按设备类型生成各种图表,导出或打印输出资产统计•软硬件资产变更实时向管理员发送警报资产变更•管理人员可以快速获得设备的详细数据;并供完整的IT资产分析数据及各种类型的IT资产报告;资产变更时,管理人员能及时收到信息。•Internet/VPN•LAN可查看客户机或客户机组的软、硬件信息根据CPU、内存、磁盘、显卡等类型分类,统计出不同类型设备的数量可根据需求按设备类型生成各种图表,导出或打印输出2.资产管理(资产统计动画演示)—功能介绍•Internet/VPN•LAN客户机的硬件出现变动时即时的通知服务器客户机的软件出现变动时即时的通知服务器保证软硬件资产安全1G512M!!2.资产管理(资产变更动画演示)—功能介绍2.资产管理(实例分析)—功能介绍•问题总公司新业务上线,旧设备无法满足新系统的应用需求需要更换。如何尽快统计需要购买新设备的数量,哪些设备需要升级?•解决方法管理员只要使用曦帆桌面管理系统中‘资产统计’功能,几分钟之内就能快速获取所有设备的资产信息,并快速统计出哪些设备不能再使用,哪些设备需要升级。目录2.功能介绍3.产品特色4.部署实施模式1.桌面管理的需求3.任务分发机制—产品特色1.无需关心目标客户机状态2.可灵活制定任务执行时间3.可指定任务执行周期(按天、周、月…)VS•下午15:00,接领导通知:1000台分布在不同网点(市、县、乡镇)的计算机需要安装公司业务软件的补