ENT-LOGO.jpg (19138 字节)

1.企业版,在远程控制的基础上,增加了系统阀值监视、安全事件预警、设备使用控制等企业级的集中管理功能。


2
.企业版,可广泛应用于中小企业、IDC机房、实验室、家庭等中小型网络的集中型策略管理和安全预警。


3
.企业版,具有部署简单快捷,使用查询方便的特点。提供了多种的告警方式,极大方便了对网络的管理和监控。

 

企业版框架

ENT-FRAME.jpg (22320 字节)



框架说明:

1.A->B发送告警信息,B->A转发策略。

2.A->C主动连接接受控制,C->A进行远程控制。

3.C->B存储配置策略,B->C发送策略和告警信息。

4.A C 构成一个远程控制体系。

5.A B 构成一个逻辑上的安全子网。

6.A B C构成了一个完整的远程控制、策略分发、日志查询、信息查询的监控管理体系。

 

 

部署要点:

1.务必先部署一个B(日志策略服务器)角色,方便整个软件系统后期的部署和使用。
   通过C(控制台)的主菜单"设置->生成日志策略服务器安装程序"菜单来生成B角色的后台服务安装程序。


2.B(日志策略服务器)推荐安装在不间断电源或带有UPS电源的服务器上,推荐Windows Server 2003。


3.日志策略服务器安装程序将在B角色上安装"logpolsrv"服务,同时在当前目录下新建两个目录:"DB" "Policy"
   DB目录用于存储被控端资源信息和产生的告警信息,Policy目录用于存储策略.可使用"net start logpolsrv"
   和"net stop logpolsrv"服务控制命令,控制该服务的启动和停止。该服务安装后默认启动类型为自动。
   由于服务程序的特点,安装时,某些杀毒或安全软件可能存在拦截提示,请设置信任或加白名单以实现安装和激活。


4.如果需要使用B(日志策略服务器)的信使告警功能,请先打开接收信息主机上的Messenger服务,并重启。
   生成B时,也可对接收信息主机的Messenger服务进行测试。请注意看测试提示。由于VISTA/WIN7取消了
   该服务,B角色不应部署在此类系统上。接收信息主机和B角色可以部署在同台机器上,推荐Windows Server 2003。


5.B部署完毕后,即可在C(控制台)生成A(被控端)的时候,设定B的IP和端口。可做连接测试,确定B是否正常工作。
   B部署完毕后,A(被控端)生成完毕并安装部署完毕后,即可在C(控制台)的"策略中心"连接B来设定和管理集中策略。


6.策略支持分组,默认策略对所有主机生效。如果需要对某些特定的主机安排特定的策略,
   请先通过C(控制台)的右键菜单 "标识管理->设置组标识" 修改这些主机的分组标识。
   再通过策略中心连接日志策略服务器设定对应组的特定策略。分组策略优先于默认策略。


7.根据需求设定适当的监控策略。因为需要消耗系统资源,避免大而全的策略,做到有的放矢。