二十一、限制FTP下载、禁止FTP上传、禁用FTP功能
文件传输方式(FTP)也是获取内部网络机密常用的手段之一,现在上网速度越来越快,小到几兆,大到几十兆、上百兆的信息都可以在短时间内上传出去,这对企业的信息安全有着巨大的威胁,必须进行实时监控。聚生网管网络监控系统可以自动对FTP的各种行为进行监控与记录,非常实用。
1、WWW访问完全控制:网管可以选择是全部禁止电脑上网还是使用过滤规则控制电脑上网。
4、局域网主机充当代理服务器控制:限制电脑代理上网、禁止电脑充当代理服务器。
5、局域网使用WWW代理控制:禁止局域网主机使用Socks等代理访问WWW。
6、系统可以精确、完整记录主机所上网站,便于事后审计。

二十三、组策略(上网权限)管理功能
1、可以为局域网所有主机建立统一的控制策略。
2、可以按照局域网主机设置不同的策略。
3、各个控制策略组里面的主机可以在各个不同的策略之间灵活转换。
4、可以自动控制局域网新加入主机并自动设置控制策略。
二十四、时间管理
管理员可以设定对主机的控制时间(如工作时间与非工作时间、自定义时间),便于灵活管理。如下图所示:
图:控制上网时间、限制电脑上网时间、控制上网时间的软件、上网时间控制软件
二十五、跨网段管理电脑上网、监控多网段电脑上网行为
在实际网络应用中,经常会遇到这样的情况:某局域网中同时存在着两个或两个以上的网段(即VLAN),各个网段间物理上联通,但相互之间不能访问,网络管理员要针对每一个网段单独进行的管理工作,重复工作量大,而且还增加了开销。
针对这种的情况,聚生网管特别提供了的"透明跨网段管理"这项功能,来帮助网络管理员进行跨网段的管理工作。聚生网管局域网控制软件可以有效监控多VLAN环境电脑上网、监控多网段电脑上网、管理三层交换机多VLAN环境下电脑的上网行为和网络访问。如下图所示:
图:基于独创的“创新直连”监控模式,最快捷、最安全、最高效监控多网段电脑上网、跨VLAN管理电脑上网、最优监控三层交换机环境下电脑上网行为
二十六、局域网安全管理
1、IP-MAC绑定:系统支持对局域网主机进行IP-MAC绑定,一旦发现非法主机,即可以将其隔离网络。
2、嗅探主机扫描:通过使用系统附带的"反侦听技术"以及windows的底层分析技术,可以检测出当前对局域网危害最为严重的三大攻击工具:如局域网终结者、网络执法官、网络剪刀手等。
3、断开主机公网连接:系统可以断开指定主机的公网连接。
4、“主机强制隔离功能”:系统可以针对安装不法软件妨害局域网安全的电脑进行无条件的公网隔离功能,直至其停止使用非法软件。
5、“聚生网管增强性主动管理工具”:系统可以强制将局域网内的危险电脑进行紧急完全隔离,被隔离后的电脑不能访问局域网或公网,也不能被局域网或公网的任意电脑所访问,形似消失。如下图所示:
图:局域网攻击检测、局域网防止arp攻击、局域网防止ar欺骗、防范arp攻击
二十七、防范ARP攻击、检测ARP病毒、防止ARP欺骗、阻断ARP木马
针对当前局域网内经常爆发ARP病毒、ARP攻击的现状,聚生网管系统集成了局域网内ARP病毒、ARP攻击的专项检测工具,启用此功能之后,如果局域网内有电脑遭遇ARP病毒和ARP攻击,那么聚生网管系统会自动将攻击主机进行记录。
同时,聚生网管还集成了对ARP病毒和ARP攻击的自动免疫机制,会自动向局域网内发送ARP攻击、ARP病毒的免疫信息,如果局域网电脑遭遇ARP病毒和ARP攻击时,聚生网管系统会自动加大免疫力度,从而可以最大程度避免局域网内电脑掉线、网络访问不正常的现象,同时也便于网管及时定位攻击源,以便采取更进一步 的补救措施。如上图所示.
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/ruanjian/article-28595-5.html
我们私了
他在体制内演讲