随着社会的发展和生产力水平的提高,政府和企业拥有的信息资源和处理信息的能力成为最能代表其综合实力和管理效率的战略资源。如何管理不断增加和更新的信息化设备并使之发挥出最大的作用成为每一个管理者必须面对的问题,尤其是对于数量庞大的网络终端;如何管理并保障信息安全,成为最重要,也是最耗时的管理任务。
庞大的网络,众多的终端,你是否还只能拆开机箱逐台进行硬件配置资产的清点
终端上纷杂各异的软件,你通过什么方法进行统计
你今天是否在为昨天哪几台终端安装了新的软件和硬件而冥思苦想
你是否还在为如何杜绝员工上班时间网上炒股、BT下载、QQ聊天、玩游戏而犯愁
微软又发布了新的补丁,你是否还在为如何为成百的PC以最快的速度安装补丁头痛呢
公司业务要求为市场部全体员工开通MAIL功能和MSN功能,要求为对外宣传部的全体员开通WEB浏览功能,要求为技术部开通FTP、MSN和WEB功能,你如何完成呢?
跨楼层、跨地域的电脑分布,是否还只能来回奔波进行维护?
便捷的U盘,时尚的MP3,你是否正在为如何防止公司重要文档和资料的随意拷贝,进而泄密而寝食不安
IPDSMS系统管理套件由十个功能模块组成。这些功能模块是全独立,可分割、可集成。用户完全可以根据网络现状和管理需求进行选择。
1.1.1.软件资产管理
通过软件资产管理,IT管理员可以快速获知已安装软件的种类和名称,以及这些软件在网络终端中的分布情况,是否有终端还未安装必需的软件,是否有终端安装有不符合规定的软件等信息。
1.1.2.软硬件变动管理
通过软硬件变动管理,IT管理员和资产管理员可以跟踪网内终端硬件和软件的历史变化信息。哪些机器增加了新硬件,哪些机器安装或者卸载了软件,软硬件变动管理都进行实时的记录和统计、形成报表,做到有据可查、有证可依
1.1.3.资产台帐管理
财务部门通过IPDSMS的资产台帐功能可以及时获得信息系统的软/硬件资产报表。
1.2.准确的进程监控
程序监控功能使用IT管理员可以对网络终端当前正在运行的应用程序及其分布进行统计。也可能对不符合公司/企业规定的应用程序运行进行干预。
1.2.1.自带的进程信息库
IPDSMS自带了进程信息库。进程信息库是基于市面上现有的软件进行构建的。包含进程的所属应用软件名称、用途及其分类。通过IPDSMS自带的进程信息库,IT管理员可以快速识别和统计全网正在运行的应用程序,并可制定应用程序的运行规则进行预先的策略设定。
信息库升级与扩充
IPDSMS自带的进程信息库具备了升级扩充能力,以对新出现的软件进行识别。IPD将定期更新和升级进程信息库,并免费向所有注册用提供。
监控/干预程序运行
进程管理使IT管理员可以对当前全网各终端正在运行的应用程序进行实时地统计。这就为IT管理员对正在运行的应用程序进行监控和干预提供了可能。如监控可疑进程(病毒,木马,蠕虫等),干预不符合公司/企业规定的应用程序运行(上班时间使用QQ、MSN,BT,FlashGet,玩游戏,看电影、钞股等)。
利用IPDSMS的进程管理功能,IT管理员可以全局性的掌控网络中应用程序的运行策略,确保内部网络的高可利用性和高安全性。
1.3.智能的自动补丁
自动补丁包含两个主要的功能。一是传统意义上的补丁自动下载与安装,包括操作系统补丁和应用程序补丁,尤其是指微软发布的各种补丁。二是各种应用软件的分发和自动安装。
1.3.1.自动补丁安装
IPDSMS将自动检测全网终端的补丁现状,下栽还未安装的补丁,并以服务器为中心,进行策略控制下的推送安装,确保所有网络终端能在最短的时间按即定策略完成所需补丁的安装,减少黑客或病毒攻击的机率,提高网络及终端的安全性和可用性。
1.3.2.补丁更新与下载。
IPDSMS开发的自动补丁下载机制,使IT管理员可以设定IPDSMS服务器定期从外网检测补丁更新信息。由于IPDSMS采用增量下载机制,你也不用担心不同的检测时间间隔对外网出口带宽的影响差异。(我们并不建议用户设定过短的时间间隔。)试想一下,假如设定检测时间间隔为两小时,那么,IPDSMS服务器最长两小时就可以检测到微软新发布的补丁并进行下载,同时利用自身的补丁推送功能下载完成后立即按新补丁的即定策略(IT管理员事先指定)开始向网内策略指定的终端下发并安装,其效率和智能化程度是不言而喻的。
1.4.智能的自动补丁
自动补丁包含两个主要的功能。一是传统意义上的补丁自动下载与安装,包括操作系统补丁和应用程序补丁,尤其是指微软发布的各种补丁。二是各种应用软件的分发和自动安装。
1.4.1.自动补丁安装
IPDSMS的自动补丁模块最基本的功能就是按照即定的策略对网络终端进行补丁的自动下载和自动安装。确保所有网络终端能在最短的时间按即定策略完成所需补丁的安装,减少黑客或病毒攻击的机率,提高网络及终端的安全性和可用性。
1.4.2.补丁更新与下载
IPDSMS开发的自动补丁下载机制,使IT管理员可以设定IPDSMS服务器定期从外网检测补丁更新信息。由于IPDSMS采用增量下载机制,你也不用担心不同的检测时间间隔对外网出口带宽的影响差异。(我们并不建议用户设定过短的时间间隔。)试想一下,假如设定检测时间间隔为两小时,那么,IPDSMS服务器最长两小时就可以检测到微软新发布的补丁并进行下载,同时利用自身的补丁推送功能下载完成后立即按新补丁的即定策略(IT管理员事先指定)开始向网内策略指定的终端下发并安装,其效率和智能化程度是不言而喻的。
1.4.3.软件分发与安装
IPDSMS在成功开发出补丁智能化安装功能后,更进一步向用户提供了应用软件自动下发与安装功能。这里所指的应用软件包括所有的可执行程序和数据文件。IT管理员制定策略,剩下的都交给IPDSMS!
1.5.强大的端口策略
IPDSMS端口策略中所指的端口,是广义的端口,既包括通常所指的TCP/UDP协议端口,也包括IP/MAC地址、URL列表等。这种策略的实施,使不符合规定的网络访问被拦截在它的发源地——终端本身,可以极大的降低路由器、网关和防火墙的压力。
1.5.1.TCP/UDP端口访问规则
TCP/UDP端口访问管理功能可以让IT管理员对不同的网络终端设定对特定TCP/UDP协议端口的访问规则。如是否允许访问、允许访问的时间等。通过TCP/UDP端口访问管理,IT管理员可以部署相应策略,允许或禁止终端访问特定的资源,如市场部门不能访问财务部,一般员工不能访问管理级的服务器资源,彻底解决网络资源访问权限规划的问题。
1.5.2.URL访问规则
通过实施IP地址访问规则,IT管理员可以根据企业/公司的规定,对不符合规定的URL地址进行屏蔽,只开放符合规定的URL地址,达到对网络访问进行控制的目的。如一般员工只能访问公司邮件系统,只能上公司网站等。用技术手段对公司/企业的规章制度落到实处提供了保障。
1.5.3.阻止网络病毒传播
通过IPDSMS的端口策略,IT管理员可以关闭所有终端上病毒赖以传播的端口,迫使蠕虫病毒成为单机病毒,为查杀病毒创造条件,起到事半功倍的效果。
1.5.4.分布式防火墙
通过IPDSMS的端口策略部署,可以把应该在防火墙上做的访问策略转移到终端上来,把不符合规定的访问拦截在它的源头——终端本身,在网络边界的防火墙则不需要复杂的访问规则,其性能得以提高,网络的利用率也相应提高,业务流程更加顺畅。
1.6.便捷的远程维护
通过IPDSMS,IT管理员可以获取网络终端的实时屏幕图像和对网络终端的操作控制权(也可称为对终端的接管)。可以只获取屏幕实时图象,也可同时获取屏幕实时图象和对终端的操作控制权,使IT管理员可以进行远程故障诊断和排除。
1.6.1.远程故障诊断和排除
IPDSMS的远程支持功能,使IT管理员可以跨地域解决终端常见的问题。只要终端还能运行,网络在正常工作,IT管理员就可以在自已的办公室里通过IPDSMS进行远程支持,不用为了要打开故障终端里的一个应用程序,点两次鼠标而来回奔波。提高工作效率。
1.6.2.终端远程接管人性化
为了符合人性化、以人为本的管理理念,IPDSMS在提供远程支持功能时专门增加了可选的接管确认选项。设定确认选项后,管理员在获取网络终端的实时屏幕图像和对网络终端的操作控制权(接管)前,必须要终端的当前用户确认。没有用户的确认则无法接管终端。