IP-guard产品白皮书
1. IP-guard概述
1.1 内网安全威胁与挑战
1.1.1 内网安全威胁
- 信息泄露风险:核心产品设计、客户资料、财务信息等敏感数据面临泄露风险。
- 恶意软件攻击:间谍软件、病毒等被用于窃取信息或恶意破坏数据。
- 内部威胁:员工无意或有意的行为可能导致数据泄露。
1.1.2 内网管理挑战
- 信息过载:大量休闲、娱乐、不良信息充斥网络。
- IT资产管理困难:计算机数量多,分布散,维护效率低下。
- 行为监管困难:员工在上班时间进行与工作无关的活动,影响工作效率。
1.2 IP-guard简介
1.2.1 IP-guard定义
- IP-guard是一款内网安全管理软件,旨在解决内网安全问题。
- 它通过系统管理、行为审计、访问控制等技术手段,全面保护信息安全。
1.2.2 IP-guard功能模块
- 21个功能模块:文档操作管控、敏感内容识别、邮件管控等。
- 覆盖内网安全管理各个方面,实现全面监控和控制。
2. IP-guard系统架构
2.1 IP-guard逻辑组成
2.1.1 客户端模块
- 执行管理策略、采集数据、上传数据、响应控制台指令。
2.1.2 服务器模块
- 管理客户端、传递规则指令、存储数据、提供记录管理功能。
2.1.3 控制台模块
- 审计数据、数据分析、监控客户端、设置管理策略。
2.2 IP-guard架构
2.2.1 架构特点
- 基于TCP/IP协议的网络架构。
- 支持VLAN、多网段、虚拟专用网(VPN)、互联网连接。
2.2.2 架构优势
- 双向连接:服务器主动轮询与客户端主动连接。
- 支持异地网络:控制台可通过互联网远程监控服务器。
3. IP-guard功能模块详解
3.1 基本模块
3.1.1 基本信息统计
- 查询客户端计算机基本信息,如计算机名、IP/MAC地址等。
3.1.2 终端基本控制
- 对客户端计算机进行锁定、关闭、重启、注销等操作。
3.1.3 系统策略设置
- 控制客户端计算机的操作权限,如控制面板、网络属性等。
3.1.4 合规安全检测
- 对客户端计算机安全状态进行检查,如杀毒软件、系统补丁等。
3.2 文档操作管控
3.2.1 文档全生命周期审计
- 记录文档的创建、访问、修改、移动、复制、删除等操作。
3.2.2 文档操作权限控制
- 管理用户对重要文档的访问、修改、删除权限。
3.3 敏感内容识别
3.3.1 敏感内容定义
- 定义敏感内容,如身份证号码、关键字、正则表达式等。
3.3.2 敏感内容发现
- 扫描文档内容,识别存储和传输的敏感信息。
3.3.3 敏感内容保护
- 对含敏感内容的文档进行加密保护,防止泄密。
3.4 文档打印管控
3.4.1 打印操作审计
- 记录打印操作的详细信息,如时间、用户、文件名等。
3.4.2 打印授权控制
- 管理用户对打印机的使用权限,如虚拟打印机、共享打印机等。
3.4.3 打印浮水印
- 在打印文档上添加公司logo、计算机名称、IP、用户名等信息。
3.5 设备管控
3.5.1 外设细化控制
- 控制计算机使用外部设备的权限,如USB设备、移动智能终端等。
3.6 移动存储管控
3.6.1 移动存储注册管理
- 对移动存储设备进行注册管理,如U盘、存储卡等。
3.6.2 移动存储控制
- 实现对移动存储设备的全方面管控,如加密盘管理、读写权限管理等。
3.6.3 移动存储操作审计
- 记录移动存储设备的使用情况,如插拔、拷贝文件等。
3.7 邮件管控
3.7.1 邮件信息完整记录
- 记录邮件正文、附件、收发件人、时间、用户、计算机等信息。
3.7.2 邮件发送控制
- 管理用户发送邮件的权限,如限制收件人、发件人、主题、附件名等。
3.8 即时通讯管控
3.8.1 聊天内容记录
- 记录即时通讯工具的聊天内容,如QQ、微信、Skype等。
3.8.2 通讯附件控制
- 管理用户通过即时通讯工具发送附件或图片的权限。
3.9 应用程序管控
3.9.1 应用程序过滤控制
- 限制与工作无关的应用程序,如视频、游戏、炒股等。
3.9.2 应用程序日志
- 记录应用程序的使用情况,如启动和退出时间、路径、用户等。
3.9.3 软件安装卸载管理
- 控制软件的安装和卸载权限,实现桌面应用程序的标准化管理。
3.10 软件中心
3.10.1 建立分类清晰的软件库
- 在软件中心建立清晰的软件分类,供员工下载使用。
3.10.2 软件版本控制
- 管理软件的版本更新,确保员工使用的是最新版本。
3.11 网页浏览管控
3.11.1 网页访问控制
- 管理用户访问网页的权限,如限制访问特定网站、时间段等。
3.11.2 网页内容审计
- 记录用户访问的网页内容,如标题、URL、访问时间等。
3.12 网络控制
3.12.1 网络访问控制
- 管理用户访问网络资源的权限,如限制访问特定网络资源、时间段等。
3.12.2 网络带宽控制
- 控制用户访问网络资源的带宽,如限制下载速度、上传速度等。
3.13 流量管控
3.13.1 流量统计与分析
- 统计网络流量,分析流量使用情况,如流量来源、去向等。
3.13.2 流量控制
- 根据流量统计结果,对异常流量进行控制,如限制下载大文件、视频等。
3.14 屏幕监控
3.14.1 屏幕内容记录
- 记录用户的屏幕内容,如打开的窗口、输入的文字等。
3.14.2 屏幕截图
- 定时或实时对用户的屏幕进行截图,以便进行监控和审计。
3.15 远程维护
3.15.1 远程控制
- 远程控制客户端计算机,进行系统维护和故障排除。
3.15.2 远程协助
- 远程协助用户解决使用中的问题,提高工作效率。
3.16 资产管理
3.16.1 软硬件信息统计
- 统计计算机的软硬件信息,如操作系统、处理器、内存等。
3.16.2 系统漏洞管理
- 及时打上系统漏洞补丁,确保系统安全。
3.17 水印及文档追溯
3.17.1 文档水印
- 在文档中添加水印,如公司logo、文档名称、创建时间等。
3.17.2 文档追溯
- 记录文档的创建、修改、分发、打印等操作,实现文档的完整追溯。
3.18 慧眼风险统计报表
3.18.1 风险统计
- 统计各种安全风险的发生次数、影响范围等。
3.18.2 风险分析
- 对统计结果进行分析,提出针对性的风险控制措施。
3.19 文档云备份
3.19.1 文档备份
- 将重要文档备份到云端,防止数据丢失。
3.19.2 文档恢复
- 在数据丢失或损坏时,从云端恢复文档。
3.20 文档加密
3.20.1 文档加密
- 对文档进行加密处理,防止未授权访问和泄露。
3.20.2 加密管理
- 管理文档的加密和解密权限,确保文档安全。
3.21 安全桌面
3.21.1 桌面环境控制
- 控制用户的桌面环境,如壁纸、图标等。
3.21.2 应用环境隔离
- 隔离用户的应用环境,防止恶意软件和病毒的传播。
4. IP-guard运行环境与功能指标
4.1 基本软硬件配置要求
- 服务器、控制台、客户端的硬件配置要求。
4.2 IP-guard服务器建议配置
- 服务器硬件配置建议,如CPU、内存、硬盘等。
4.3 IP-guard数据量分析
- 分析IP-guard的数据量,如日志数据、用户数据等。
5. IP-guard安装部署
5.1 服务器安装
- 服务器安装步骤,如操作系统安装、IP-guard安装包下载等。
5.2 控制台安装
- 控制台安装步骤,如操作系统安装、IP-guard安装包下载等。
5.3 客户端安装
- 客户端安装步骤,如操作系统安装、IP-guard安装包下载等。
6. 溢信简介
- 广州市溢信科技股份有限公司的简介,包括公司背景、发展历程、产品线等。




