违规外联监控:对主机非法连接互联网或特定非法网络进行实时监控,及时发现违规外联行为,立即阻断并向外联报警地址发送报警信息。
外设端口管控:对输入输出接口和设备进行细粒度的禁用或放行管控。
涉密专用移动存储介质管理:选配自主研发的涉密专用 U 盘和单向导入装置实现信息的安全流转。
身份鉴别:将终端账户与硬件钥匙进行绑定,实现对登录用户的身份授权与鉴别管理,有效防止 用户非授权登录。
主机审计(含打印刻录审计):对主机资源使用、进程服务运行、软硬件变化、文件操作、网络连接、打印刻录等用 户行为进行审计与管控。
终端接入控制:对终端和设备入网进行审核、管控、审计,保证接入网络的资产合法性,支持 802.1x 标准认证协议和 Mac-Auth 认证方式。
统一数据采集与管理:集中采集管理计算机终端、服务器、网络安全设备及应用系统的相关数据,并给予规范的数据访问接口。