首页 > 动态中心 > 技术文章  >  正文

洞察眼网络终端准入控制系统、局域网网络准入控制方案、网络准入控制技术系统较新版使用说明!

2023-06-26 00:00:00

文章摘要:洞察眼网络准入控制系统V9.0版本(下载地址:http://dongchayan.com/wailaidiannaokongzhi.html)是洞察眼公司推出的全新版本,新版本基于C/S架构构建,既可以采取以前的基于单机版架构的网络准入控制方式,也可以通过在局域网电脑安装客户端软件,通过管理端和客户端的协同配合,实现更进一步的局域网终端准入控制功能,从而使得洞察眼网络接入控制软件成为当前国内较灵活

洞察眼网络准入控制系统V9.0版本(下载地址:http://dongchayan.com/)是洞察眼公司推出的全新版本,新版本基于C/S架构构建,既可以采取以前的基于单机版架构的网络准入控制方式,也可以通过在局域网电脑安装客户端软件,通过管理端和客户端的协同配合,实现更进一步的局域网终端准入控制功能,从而使得洞察眼网络接入控制软件成为当前国内较灵活、较有效、功能较全面的局域网接入控制软件。

具体设置如下: 

 一、安装步骤 首先在服务器或管理者的电脑安装管理端LANProtector,点击下一步直至完成安装; 然后运行winpcap,点击下一步直至完成安装; 在被控制电脑安装客户端DszLanClient,点击下一步直至完成安装; 

 二、配置方法 依次点击开始-程序-洞察眼网络准入控制系统,初次使用需要配置网段,点击软件左上角“网段配置”,如果是单网段环境,选择“配置单网段”,然后将网络适配器选择为当前上网所用的网卡,较后点击确定。     

 如果是三层交换机划分多网段的环境,则只需要将洞察眼网络准入控制系统安装在三层交换机级联上层路由器或防火墙的网段,同时将安装洞察眼网络准入控制系统的电脑的默认网关改为路由器或防火墙的IP地址(内网)。如下图所示: 然后在配置网段时选择“配置多网段”,填写“默认网关IP”和“默认网关MAC”,即上图中的接口IP和MAC地址。如下图所示     添加完毕之后,点击“确定”,然后点击“启动管理”即可,点击后面的”停止管理“即可实时停止控制。   

三、功能说明 1、黑名单与白名单 启动管理后,即可扫描到所有主机,扫描到的主机默认都在白名单,可以选中单个或多个主机,然后点击 “移至黑名单”即可将这些主机移动到黑名单,反之也可以将单个或多个主机选中后点击“移至白名单”即可移动回白名单。如下图所示: 注:MAC地址前的小图标根据主机状态会显示不同颜色:绿色代表在线(启用客户端),蓝色代表在线(未启用客户端),黑色代表离线,黄色代表隔离中。   选中某个主机后点击右键可以呼出右键菜单: 

 ①  编辑主机信息:可修改主机名、类型、姓名、部门、电话。 

 ②  修改设备类型:可直接修改设备类型(PC、手机、无线路由)。 

 ③  查找主机:可通过查询条件快速找到相应主机。 

 ④  不再检测此主机和重新检测此主机:两者配合使用,可以对信任主机不再检测或重新检测。 

 ⑤  发送广播消息:对安装客户端的用户发送消息。如下图: 

 ⑥  设置白名单MAC:可以设置允许此电脑访问的白名单MAC地址列表,然后即可实现只让此电脑访问白名单的MAC地址;同时,也只允许白名单的电脑主动访问此主机。其他未在白名单的MAC地址将无法访问此主机或被此主机访问。除非用户将其加入到白名单方可访问。如下图: 

 ⑦  唤出客户端界面和隐藏客户端界面:两者配合使用,可以唤出或隐藏客户端。 

 ⑧  设置客户端密码:设置客户端唤出界面密码。 

 ⑨  不再验证此主机客户端和重新验证此主机客户端:配合白名单客户端验证功能,可以隔离未安装客户端的主机。 

 ⑩  远程卸载客户端:卸载客户端。 

 ⑪   查看硬件资产和软件资产:可查询安装客户端主机的硬件配置和已安装程序,如下图:   

2、隔离选项 可选择“禁止白名单主动访问黑名单”和“禁止黑名单访问外网”。其中“禁止白名单主动访问黑名单”不仅可以阻止黑名单电脑访问白名单电脑,而且还可以阻止白名单电脑主动访问黑名单电脑,从而实现双向隔离;而“禁止黑名单电脑访问外网”是禁止黑名单电脑访问互联网。 

 3、隔离强度 这里可以选择:强、中、弱、智能、仅驱动隔离五个选项,分别代表不同的隔离强度。 

 4、IP变更时自动隔离 启用此功能后,一旦白名单电脑修改IP地址,则自动将其放入黑名单并隔离,以此实现禁止电脑修改IP地址的目的。 

 5、静态绑定IP和MAC 勾选“静态绑定IP和MAC”并点击“管理”,弹出“IP和MAC静态绑定表”,如果点击“从白名单获取”,则系统自动获取当前白名单电脑的IP和MAC地址,也可点击“手工添加绑定”并自行输入要绑定的IP地址和MAC地址,较后点击“保存配置”即可。如下图所示:     

值得注意的是,在启用IP和MAC地址绑定功能后,对于白名单电脑IP地址变更时会验证两次。也就是白名单电脑如果修改IP地址后软件会因为勾选了“IP地址变更时自动隔离”而将其放入黑名单隔离;而如果同时启用IP和MAC地址绑定后,白名单电脑修改的IP地址恰恰是绑定的IP地址,则不会隔离,因为其符合绑定规则。此外,还可以手动修改IP和MAC地址绑定表的电脑IP地址,修改后不符合绑定规则的电脑将自动放入黑名单将其隔离。   

6、增强绑定IP和MAC 启用此功能后,软件将会自动增强对白名单电脑IP和MAC地址的绑定,并进行动态的引导和防护,以防止局域网ARP攻击或IP冲突攻击的行为,进一步保护网络安全。但也会在一定程度上增加软件负荷,故本功能建议在局域网发生ARP攻击的情况下启用,常规情况不建议启用。   

7、自动禁用手机和平板 启用此功能后,将实时监测局域网内的手机或平板电脑接入,一旦发现将实时将其隔离,防止蹭网,防止手机连接公司wifi随意上网的行为,保护网络资源,防止蹭网、抢网速、抢流量的行为。   

8、自动禁用无线路由器 启用此功能后,将实时监测局域网私自接入的无线路由器,一旦发现后将实时隔离,防止员工私自接入无线路由器的行为,防止通过无线路由器为手机、平板电脑或其他移动设备提供上网的行为,保护网络资源,防止网络不适当扩展。   

9、自动禁用局域网代理 启用此功能后,将自动识别局域网内的代理服务器,自动检测局域网HTTP代理或Socket代理,防止电脑充当代理服务器、防止电脑代理上网的行为。 

 10、自动隔离混杂网卡 启用此功能后,系统可自动检测局域网内处于混杂模式的网卡,从而防止局域网运行黑客软件、网络嗅探软件、局域网监听软件、网络抓包软件的行为,规范网络管理,保护网络通信安全,防止信息泄密的行为。   

11、自动隔离ARP攻击主机 启用此功能后,系统可自动检测局域网ARP攻击主机并隔离,从而防止局域网ARP攻击行为,保护局域网网络安全,同时也便于网管员实时查找和定位局域网ARP攻击源主机,便于更及时杜绝网络攻击行为。   

12、实时记录安全日志 启用此功能后,系统可以详细记录各种网络安全日志,自动滚动更新显示100条日志。同时,系统每天都会创建一个日志文件,可以点击“打开日志文件夹”查看历史记录。系统也会自动清理一周前的日志,便于节省磁盘空间。   

13、白名单客户端验证 启用此功能后,系统将自动隔离白名单中未安装客户端的主机,防止用户私自卸载客户端。   

四、注册正版 付款后,点击软件顶部的“注册正版”,然后将机器码发送给洞察眼公司,然后输入洞察眼公司提供的注册码即可为您注册成正式版。 

 五、技术支持 您可以点击软件界面上的“使用帮助”和“常见问题”获取相关帮助文档。如果相关文档无法解决您的问题,也可以点击软件界面的“远程协助”,则会自动弹出一个远程协助软件,然后请将远程协助软件自动生成的ID和密码发送给我们,即可为您提供“人工现场”服务,便于迅速解决您使用过程中的问题。如下图所示: 注:远程协助期间不能关闭此软件,否则将实时中断远程协助。    

上一篇 : 服务器共享文件防打印、禁止打印共享文件、局域网共享文件禁止打印的方法
  • 相关推荐
  • 2024网络监控管理系统概览,网络监控管理系统推荐

    随着信息技术的飞速发展,网络监控管理系统已成为企业和组织不可或缺的重要工具。它们不仅能够帮助我们实时监控网络状态,预防潜在的安全风险,还能提升运维效率,确保业务的稳定运行。在2024年,众多优秀的网络监控管理系统应运而生,各有千秋。本文旨在为大家呈现一场网络监控管理系统的盛宴,推荐几款备受好评的精品,助力您的网络管理更...

    2024-10-21 09:22:32
  • 2024必备!六大终端安全软件守护您的内网安全

    步入2024年,随着数字化转型的深入,内网安全已成为企业不可忽视的重中之重。在纷繁复杂的网络环境中,一款强大的终端安全管理软件是企业坚实的后盾。本文精选的六大终端安全软件,不仅代表着当前行业内的顶尖技术,更是企业应对网络威胁、保护数据安全的得力助手。它们以其独特的功能和卓越的性能,共同构建起一道坚不可摧的安全防线,守护...

    2024-09-26 09:33:08
  • 干货:上网行为网络管理系统推荐(两款上网行为管理系统介绍)

    在数字化时代,上网行为管控设备成为了企业保障信息安全、提升工作效率的重要工具。一、上网行为管控设备概览上网行为管控设备主要通过监控、分析、控制局域网内用户的上网行为,实现对企业网络资源的有效管理和安全防护。这些设备通常具备实时监控、数据分析、策略配置、日志审计等功能,能够帮助企业全面了解员工的网络使用情况,及时发现并处...

  • 如何监控员工浏览网址?企业必备:全面了解员工网络活动的方法

    在数字化时代,企业网络成为业务运作的基石。然而,员工网络活动的自由与无序也可能成为安全隐患与效率漏洞。因此,监控员工浏览网址,全面了解其网络活动,成为企业管理的必修课。这不仅关乎信息安全与合规,更是提升工作效率、营造健康工作环境的必要手段。通过科技赋能,实现精准监控与科学管理,让企业在数字浪潮中稳健前行。一、使用上网行...

    2024-09-24 09:20:51
  • 上网行为怎么管?五款必备软件,让网络管理变得简单

    驾驭网络行为,尽在掌握!揭秘五款必备上网行为管理软件,化繁为简,让网络管理跃升至新境界。无论是监控员工工作效率,还是保障企业信息安全,这五款神器都能成为您的得力助手。轻松设置,高效运行,让复杂的网络管理任务变得一目了然,简单可行。立即了解,开启您的智慧网络管理之旅!1. 洞察眼MIT系统核心功能:智能监控与深度分析:集...

    2024-09-21 11:53:24
  • 网络监测软件有哪些-如何监控网页上的网页

    在数字化时代,网页已成为信息传播与业务交流的核心平台。然而,随着网络环境的日益复杂,如何有效监控网页上的活动,确保数据安全与合规性,成为了企业面临的重要挑战。一、网页监控的基础概念与重要性网页监控,简而言之,是指对特定网页或网站进行实时或定期的监测,以收集并分析其上的信息、活动或行为。这种监控不仅有助于企业掌握市场动态...

  • 国内知名三大网络安全公司推荐|网络安全公司哪家好

    在数字化转型的浪潮中,上网行为管理(Internet Usage Management,IUM)已成为企业网络安全与合规性管理的关键一环。一、排行榜概述在2024年的上网行为管理市场中,各大品牌纷纷亮出看家本领,通过技术创新和服务优化,不断提升用户体验和满意度。经过严格的市场调研和用户反馈分析,我们精选出以下几款表现突...

  • 2024五款数据防泄密系统精选,人气超高的5款终端数据防泄密(dlp)系统

    在信息化高速发展的今天,数据已成为通信公司的核心资产。然而,随着网络威胁的日益严峻,数据防泄密成为了通信公司必须面对的重要挑战。1. 洞察眼MIT系统洞察眼MIT系统以其综合性的内网安全解决方案脱颖而出,成为国内通信公司的首选。该系统集成了防病毒、防木马、防黑客攻击、防数据泄露等多种功能于一体,为企业提供全方位的数据安...

  • 局域网监控软件有哪些?网络监控管理软件怎么选?

    在信息化时代,局域网远程监控和网络监控管理软件成为了企业确保信息安全、提升管理效率的重要工具。面对市场上众多的监控软件选项,如何做出明智的选择成为了许多企业面临的挑战。一、局域网远程监控软件的选择1. 需求分析:明确监控目标在选择局域网远程监控软件之前,企业首先需要明确自己的监控目标。是关注员工的工作效率,还是防范数据...

  • 局域网安全新视界:六款顶尖监控软件,守护您的网络无忧

    在当今这个数字化时代,企业局域网的安全与稳定直接关系到业务的正常运行和数据的保护。因此,选择一款合适的局域网监控软件成为了企业IT部门的重要任务。本文将为您介绍六款好用且功能强大的局域网监控软件,帮助您更好地守护企业网络环境。1. 洞察眼MIT系统特点:该系统不仅是一款强大的局域网监控软件,还在数据防泄漏方面表现出色。...

    2024-09-09 14:18:09

大家都在搜的词:

微信扫一扫联系售前工程师