產品概述
NDS 集中管理系統是格爾軟件以保護 PC 信息系統為基本目標的一款安全產品。NDS集中管理系統包括服務端與客戶端,適用于對PC安全要求比較高的行業或部門。
NDS 集中管理系統客戶端主要用于支持微軟智能卡(Smart Card)設備根據證書信息進行域登錄;同時支持基于微軟 CSP 證書的硬件加密設備(如 Usb Key 或指紋設備)登錄域或計算機。
Windows 系統啟動時, NDS 集中管理系統客戶端將通過證書設備判斷該設備的持有者是否有權登錄該計算機,并使用證書設備解密的登錄信息登錄到本機或的局域網;如果你有微軟智能卡設備,你也可以使用該設備登錄到域。
若證書加密設備或智能卡不存在,NDS 集中管理系統客戶端將不讓用戶登錄系統。若計算機正在使用,而用戶拔出證書設備或智能卡,則 PC 保護將鎖定計算機;然后再插入正確的設備,移動鼠標或敲擊鍵盤任意鍵后,輸入對應設備的口令即可解鎖計算機。因此,無論何時,若您需要離開計算機一段時間又不想讓其他人看到機器上的信息,您只需將證書設備或智能卡拔出,NDS 集中管理系統客戶端就會將計算機鎖定。
NDS 集中管理系統服務端支持以三員模式,通過直觀的 web 界面,來集中控制客戶端登錄的相關行為,并可以查看、審計客戶端的所有登錄相關的歷史安全行為,使管理人員能夠方便地了解和掌控整個系統的安全狀態,給整個計算機系統的安全運行提供了強有力的保障。
產品特性
- 多級證書鏈支持。
- 系統日志標準輸出支持:通過標準的 SYSLOG 方式將用戶操作日志發送到服務器。
- 備份恢復功能支持:系統具有備份和恢復功能,對于系統的數據和配置進行加密*備份,能夠快速恢復。
- 系統設置專用網絡接口管理系統,系統關閉所有不需要的服務和端口,只保留服務端口,避免外界的攻擊。
- 基于 B/S 結構的管理界面,內嵌 Web Sever,操作簡單方便。
- 簡單易用的部署向導幫助用戶快速進行產品部署。
- 靈活安全的管理員管理
- 系統支持多個管理員。
- 管理員可以使用證書登錄。
- 多種身份認證
- 支持基于口令/密碼方式的身份驗證。
- 支持基于數字證書的身份驗證。
- 圖形化的統計界面。
產品功能
NDS 集中管理版主要包括兩個部分:客戶端和服務端。
NDS 集中管理版的服務端主要功能
- 客戶端策略管理功能,包含全局策略、部門策略以及主機策略
- 部門管理功能,即客戶端所屬部門的相關操作
- 主機管理功能,即客戶端所安裝的機器(PC)相關信息的管理
- 系統管理功能,包括數據庫配置、日志文件配置、網絡配置、License 的管理及查看,以及系統時間查看、日志存儲警告設置、存儲管理、管理員操作日志管理、系統的升級、備份、恢復等一系列相關操作。
- 客戶端審計功能,包含了 NDS 客戶端安裝情況以及在線情況的查詢,客戶端日志的導入、導出,以及客戶端相關情況的報表統計。
- 日志管理功能
服務端與客戶端業務交互功能如下:
- 策略下發
- 客戶端注冊
- 客戶端反注冊
- 客戶端上報事件
- 客戶端狀態上報
NDS 集中管理版的客戶端主要功能
- 支持微軟智能卡登錄方式
- 支持 CSP 綁定方式登錄
- 支持輸入管理員密碼后,進行用戶名/密碼方式登錄
- 支持三種登錄方式的相互組合
- 支持拔出登錄的硬件設備即鎖定計算機的功能
- 支持計算機空閑若干時間自動鎖屏功能
- 支持傳統的雙因子認證設備,也支持指紋認證設備和其他基于生物識別的新型智能認證設備