網(wǎng)絡(luò)訪問行為審計(jì)和控制:
以黑白名單的方式對(duì)用戶的網(wǎng)頁(yè)訪問行為進(jìn)行控制;
可對(duì)用戶訪問的網(wǎng)頁(yè)等進(jìn)行審計(jì)和記錄。
2) 文件保護(hù)及審計(jì):系統(tǒng)提供對(duì)終端的系統(tǒng)、軟件和共享等目錄中的文件的保護(hù)功能,設(shè)定訪問、刪除、修改權(quán)限;支持對(duì)設(shè)定目錄文件的操作審計(jì),包括文件創(chuàng)建、打印、讀寫、復(fù)制、改名、刪除、移動(dòng)等的記錄,同時(shí)將信息上報(bào)管理信息庫(kù)供查詢。
3) 網(wǎng)絡(luò)文件輸出審計(jì):對(duì)主機(jī)通過共享文件等方式進(jìn)行的網(wǎng)絡(luò)文件輸出行為進(jìn)行審計(jì)和記錄。
4) 郵件審計(jì):根據(jù)策略對(duì)主機(jī)發(fā)送的郵件進(jìn)行控制。并審計(jì)發(fā)送的郵件地址、IP等信息進(jìn)行控制審計(jì)和記錄。
5) 打印審計(jì):根據(jù)策略對(duì)主機(jī)打印行為進(jìn)行監(jiān)控審計(jì),防止非授權(quán)的信息被打印,同時(shí)根據(jù)要求還可以備份打印內(nèi)容。
6) 文件涉密信息檢查:根據(jù)用戶自主設(shè)定的涉密信息查詢條件,設(shè)定對(duì)指定目錄或盤符下的指定類型文件進(jìn)行內(nèi)容檢查,檢查其是否包含涉密內(nèi)容,系統(tǒng)支持進(jìn)行包含“或”、“與”等多種邏輯的組合監(jiān)測(cè)和模糊監(jiān)測(cè)。
7) IM即時(shí)通訊記錄審計(jì):實(shí)現(xiàn)對(duì)QQ、MSN等聊天軟件的訪問行為及自定義關(guān)鍵字審計(jì);
8) 用戶權(quán)限審計(jì):能夠?qū)徲?jì)用戶權(quán)限更改,及操作系統(tǒng)內(nèi)用戶增加和刪除操作;
9) 獨(dú)立的權(quán)限分配體系:提供系統(tǒng)管理員、系統(tǒng)審核員(安全員)、系統(tǒng)審計(jì)員和一般操作員權(quán)限分配,使之分別進(jìn)行不同的管理操作;
10) 系統(tǒng)日志審計(jì):支持不同權(quán)限管理員在Web控制臺(tái)對(duì)終端用戶的日志(系統(tǒng)日志、應(yīng)用日志、安全日志等)進(jìn)行遠(yuǎn)程讀取查看。