IP-guard信息安全系統跨網部署方案
銘冠科技這里推薦的IP-guard是一款通用的內網安全軟件。它運用系統管理思想,充分利用操作審計,權限管控,文檔加密等技術手段,全面解決信息安全、應用效率、系統管理三項內網安全難題。借助IP-guard,企業能夠有效地防范信息外泄,保護信息資產安全;營造健康安全的網絡環境,提升工作效率的,合理分配網絡資源;IT人員還能夠輕松進行系統維護,保證系統運行時刻處于巔峰狀態,促進業務快速發展。
IP-guard信息防泄露解決方案,不僅為防止信息通過U盤、Email等泄露提供解決方法,更大的意義在于,它能夠幫助企業構建起完善的信息安全防護體系。通過詳盡細致的操作審計、全面嚴格的操作授權和安全可靠的透明加密三重保護全面保護企業的信息資產,使得企業實現“事前防御—事中控制—事后審計”的完整的信息防泄露流程,信息安全防護無懈可擊。
銘冠科技注意到,如果企業內部需要同時管理下面N個分支機構的計算機,只要總部和分支機構都可以連上互聯網便可以實現:
首先需要IP-guard V3服務器的局域網有固定的公網IP地址或者有動態域名,在網關對IP-guard V3服務器的IP地址添加8237和8236的TCP端口映射;添加完成后在IP-guard V3服務器創建客戶端安裝程序時在【服務器 IP/名稱】欄輸入固定的IP地址(或者動態域名),再將打包成功的客戶端安裝程序提供給分支機構的計算機安裝即可。
說明:如果記錄了文檔備份、屏幕歷史、郵件附件等數據量較大的日志,可能會影響內網的ADSL帶寬。
1、設置端口映射
登錄路由器設置界面。
單擊左邊導航欄中“轉發規則”->“虛擬服務器”添加端口映射(路由器廠商不同相應設置界面不一,只要是支持虛擬服務器設置基本都可以找到類似設置界面)。
單擊“添加新條目”,輸入服務端口號、IP地址、協議、狀態等,單擊“保存按鈕”。
按相同方法再將8236端口也映射到IP-guard V3服務器的IP地址上。
設置好端口映射后如圖:
2、IP-guard使用效果
設置好端口映射后,就可以打開控制臺通過動態域名登錄IP-guard V3服務器
用申請到的免費域名打包V3客戶端安裝程序。