IP-guard是一套管理使用者電腦網路行為的軟體,可記錄員工使用網路的行為,以及設定員工存取網路的權限,除此之外,產品也具備資產管理、周邊裝置控管等功能,能防止機密資料從企業內部外流出去。
和大多數的同類型軟體一樣,IP-guard必須將產品安裝在內部網路當中的一臺電腦,做為管理伺服器,然後再透過伺服器上的主控臺介面,將代理程式安裝到使用者電腦。IP-guard提供2種代理程式的部署方式,1種是透過主控臺主動派送,其次,其次則是在主控臺將代理程式打包成.EXE執行檔,再以手動方式安裝。
可有效防止機密資料外洩
關於防止機密資料的外洩,IP-guard提供了相當良好的管理功能,可避免資料透過網路,以及周邊裝置而複製外流出去。
它能記錄使用者過去曾經瀏覽過的網站,也可以側錄即時通訊的文字對話記錄。常見的幾種即時通訊軟體,像是Windows Live Messenger、Yahoo! Messenger、Skype,以及ICQ等,都可以透過IP-guard側錄使用者的文字交談記錄,另外,我們也可以訂立規則,規範使用者透過即時通訊軟體傳送檔案的權限,例如禁止傳輸,或者僅能傳輸一定大小的檔案,以保護機密資料不會因此而洩露出去。
使用者收發郵件的記錄,同樣也包括在IP-guard的防護範圍之內,透過主控臺的管理介面,可以得知每臺電腦收送過那些郵件,做為企業管理機密資料的參考依據。
IP-guard對於周邊裝置,像是USB、燒錄器、印表機等,皆提供限制存取的控管功能,不只是單純的允許以及禁止使用,管理者能視需求彈性訂立規則。例如,可以限制員工列印資料時,只能透過辦公室內的網路印表機,而不能在自己電腦安裝印表機將資料列印出來。
IP-guard可透過多種不同項目稽核使用者電腦的安全性。檢查結果以條例方式逐一列出;針對各個已知漏洞,IP-guard有提供解決方式供使用者參考,點選之後就可以查看。
資產管理包含漏洞檢查、軟體派送2項服務
這套系統的資產管理功能,不僅是偵測電腦的軟、硬體型號,也提供漏洞檢查,以及軟體派送的服務。
IP-guard可透過多種不同項目稽核使用者電腦的安全性,例如檢查電腦是否有執行一些非必要的系統服務、使用者密碼的複雜性,以及有無限制外部的匿名使用者連接電腦等。檢查結果除了將各個需要注意的項目逐一條列之外,也一併將各個漏洞的嚴重等級標示出來,提醒管理者注意。
我們可以將需要派送的代理程式設定成為「元件」,日後設定軟體派送的排程工作時,可從元件清單裡選擇想要安裝到使用者電腦的軟體,新增排程工作時可減少重複執行設定的麻煩。