| 内网行为管理--内网异常行为监控 | |
| 发布者:希驰科技 发布时间:2008-4-1 | |
【洪流病毒爆发点定位和问题主机自动隔离】:TPN系统可以对内网中感染洪流病毒而行为异常的主机进行定位,对于有安全问题的主机(如:有ARP病毒、冲击波病毒等在运行),主机威胁引擎发现后即时发出告警,并根据预先制订的防范策略断开问题PC的网络连接,防止威胁在公司网络进一步扩散。 【非法外联】:TPN系统能够自动识别网络中PC的各种非法外联行为(如:私自ADSL、CDMA拨号等),并能够自动根据策略进行报警或封锁其网络访问,从而达到杜绝非法外联绕过边界防火墙或安全网关的行为。 【非法接入】:TPN系统会将通过了身份认证的合法用户主机加入“可信域”,未经认证或认证不通过的用户则被视为“非可信”。可信主机将获得管理员赋予的网络权限;而非可信的主机将被视为“非法接入”,无法和公司网络中的合法可信主机进行通信,只有“过客”的权限。TPN系统还能够自动识别、定位和记录非法接入主机的网络访问行为。 | |
| 打印本页 || 关闭窗口 |