lansecs内网安全管理系统v603使用手册(new内容摘要:
admin:系统管理员,最高权限,能操作所有控制台功能 ,默认密码为空。 注意: 这个帐号系统无法删除。 目的: 对系统用户帐户进行管理,包括增加、修改、删除帐户。 步骤: (1) 打开 LanSecS 安全管理平台,选中任务导航栏,点击系统; ( 3)在 中,可看见默认的管理员帐户; ( 4)点右键,可任意增加或修改管理员用户,具体操作如下: LanSecS 内网安全管理系统用户手册 28 增加用户 : 步骤 : ( 1)在帐户管理窗口中右击弹出快捷菜单,选择“增加”命令,弹出“帐户管理”对话框; ( 2)在“基本信息”的“名称”中输入要增加的用户名,在“密码”和“确认密码”中输入用户密码; ( 3)在屏幕保护时间中输入设置时间,当超过设置时间用户无任何操作行为,系统将自动锁定; ( 4)在“权限”列表框中,为新增给操作员的各种权限,包括帐户管理、工作组管理等复选框,选中状态下为“√”。 初始状态为没有任何权限。 选中“全选”可快 速选中所有复选框,“清除”则快速取消所有的选项。 修改用户 : 步骤 : 在帐户管理窗口中选中需要修改的用户记录,右击弹出快捷菜单,选择“修改”命令或者双击记录。 弹出“帐户管理”对话框,用户可以在此LanSecS 内网安全管理系统用户手册 29 对话框中进行所需要的修改,具体操作和增加用户记录操作相似。 删除用户 : 步骤 : 在帐户管理窗口中选中需要删除的用户记录,右击弹出快捷菜单,选择“删除”命令,弹出对话框; 单击“确定”即可删除该用户记录。 第四节 数据库维护 对 各种 日志数据库进行日常的管 理和维护 , 便于管理员查询。 步骤 :点击 ; 日志数据库维护有三种类型:审计日志、系统消息、操作日志。 (1) 审计日志:所有审计规则下发后所产生的日志信息。 (2) 系统消息:所有违规事件及客户端产生的非正常状态所产生的日志信息,如 IP与 MAC地址的改变、客户端与控制台失去联系、拔号等。 (3) 操作日志:所有操作行为如进行各项设置、规则下发等所产生的日志信息。 审计日志的删除及备份: LanSecS 内网安全管理系统用户手册 30 目的: 删除或备份某一段时间系统的审计日志。 步骤: 1.在日志类型中选择所需删除日志的开始和结束时间后,单击按钮,弹出确认删除日志对话框; 按“确定”即可删除在预定时间段的所有审计日志。 2.在日志类型中选择所需备份日志的开始时间和结束时间后,单击,弹出备份目录的对话框,选择路径,开始进行备份。 注意: 此处备份日志的类型为 *.audit 文件类型。 清空全部日志: 目的: 清空所有审计日志。 步骤: 单击 按钮,弹出是否确定删除日志对话框; 按“确定”按钮即可清空所有的审计日志。 操作日志的删除及备份: LanSecS 内网安全管理系统用户手册 31 目的: 删除及备份某一段时间系统操作日志。 步骤: 1.在日志类型中选择所需删除日志的开始和结束时间,然后单击按钮,弹出确认删除日志对话框。 单击“确定”,即可删除在预定时间段的操作日志。 ,点击,弹出备份目录的对话框,选择路径,开始进行备份。 清空全部日志: 目的: 清 空所有操作日志。 步骤: 单击 按钮,弹出确定是否删除日志对话框; 单击“确定”,即可清空所有的操作日志。 系统消息的删除及备份: LanSecS 内网安全管理系统用户手册 32 目的: 删除及备份某一段时间系统消息。 步骤: 在日志类型中选择所需删除系统消息的开始和结束时间,然后单击按钮,弹出确认删除系统消息的对话框。 单击 ,即可删除在预定时间段的系统消息。 在日志类型中选择所需备份日志的开始时间和结束时间,单击,弹出 备份目录的对话框,选择路径,开始进行备份。 清空全部日志: 目的: 清空所有系统消息。 步骤: 单击 按钮,弹出确定删除日志对话框; 单击 ,即可清空所有的系统消息。 LanSecS 内网安全管理系统用户手册 33 第五 节 探测器管理 在使用 LanSecS 内网安全管理系统时,我们首先需要获得网络中的交换机、路由器、 PC、工作站等各种设备信息,而这项功能是通过“探测器管理”来实现的。 探测器能自动搜索内网中所有网络设备,识别网络中所有计算机的 IP 地址、 MAC 地址、主机名称等基本设备信息,对网络中发生的异常事件(如非法接入设备等)生成报警信息,由安全管 理核心平台进行报警和控制。 设备搜索参数配置 目的: 配置智能探测器的各项参数。 步骤: 打开 LanSecS安全管理平台,选中任务导航 栏,点击“系统”,选中“探测器管理”,进入“探测器管理”管理 界面 ; (1)探测器管理 查看当前探测器信息。 在右侧的区域导航栏中 也 可以看到当前使用的探测器的信息。 LanSecS 内网安全管理系统用户手册 34 (2)扫描 参数配置 在扫描参数配置页面中为搜索网络配置相关参数。 Ping间隔: 智能设备 JServer ping网络设备的时间间隔。 NetBIOS 间隔: 智能设备 JServer 读设备 NetBIOS 名称获取机器名的时间间隔。 数据库空闲时间报警阀值: 为 JServer 工作 的数据库 所在分区容量不得小于该值,否则报警。 核心交换机地址:设置核心交换机地址可以加快搜索。 也可以不设。 设置网络设备的 IP范围: LanSecS 内网安全管理系统用户手册 35 在对话框中对 IP地址范围进行设置。 可进行下列操作:增加 IP地址范围、修改 IP地址范围和删除 IP 地址范围。 发送配置:把当前的配置发送到 JServer 上。 点击 ,即开始扫描接入的计算机,获得相关计算机对应的 IP地址和 MAC地址。 计算机 监控: 实时了解客户机的状态 选中 PING 参数, 计算机没有响应有无 报警,客户端连接超时有无报警, 在对话框下端有图标 与 ,点击 ,控LanSecS 内网安全管理系统用户手册 36 制台则通过发包判断客户端是否在线,这样可以实现对客户机的实时监控。 (若需监控新接入网络的非法计算机,也同样要开启此功能。 ) (3) SNMP 参数配置 在 SNMP 参数配置中 探测网络中支持 SNMP 协议的设备。 对网关地址进行设置,可进行下列操作:增加网关地址、修改网关地址、删除网关地址和装入数据。 点击“ ”按钮,出现“装入数据 ”对话框,在对话框中输入网关地址 ,每个 C 类网段会得到一个相应的网关地址,点击“确定”按钮,系统将自动为每个 C 类网段配置一个网关地址。 其最低有效位的地址就是对话框中在“网关地址”中输入值。 配置 VLAN: 对 VLAN进行设置,可进行下列操作:增加 VLAN 的 ID、修改 VLAN的LanSecS 内网安全管理系统用户手册 37 ID、删除 VLAN 的 ID和装入数据。 右键 ,输入相应 VLAN ID 的范围; SNMP 读 共同体名: 在路由器、交换机等网络设备构成的网络中 ,可以用 SNMP(简单网络管理协议)协议进行网络管理。 但是在网络中可能具有多个采用 SNMP协议进行管理的管理者,为了区别网络设备可以让哪个管理者管理,可以设定管理集合的名字,这个名字就称之为 SNMP共同体名,一般一个设备中要求输入可读权限和可读写权限两个共同体名。 在“ SNMP共同体名”中输入交换机具有读权限的共同体名称,如下图: SNMP 轮询 (秒) : 各参数为系统轮询网络的时间间隔,一般情况下用户不用修改参数,可直接以系统默认的参数数值为准。 LanSecS 内网安全管理系统用户手册 38 交换机开始 IP 地址和结束 IP 地址: 设置搜索交换 机的开始和结束的 IP地址 注意: ( 1)对于网络中的所有网络设备必须配置可管理地址。 ( 2)所有可网管设备 SNMP协议必须打开。 ( 3)所有可网管设备必须配置一致的 SNMP读口令,写口令可以各不相同。 设置好所有的信息后, 点击 ,将 配置 信息 传递至智能探测器,探测器收到配置信息后在“系统消息”中返回消息“收到配置文件”。 之后 点击 ,即开始探测内网中的交换机地址,获得交换机的 IP 地址和 MAC 地址。 点击 ,停止探测。 ( 4) 探测器参数配置 当探测到 SNMP设备后,交换机的相关信息会在“ 探测器参数配置 ” 页面 中显示。 探测器在此采用多线程的学习方式,同时学习多个交换机。 在,点击 按钮,读取可网管设备的 SNMP 协议。 注意: ( 1)探测代理启动的过程中系统消息会有提示,如交换机探测代理已经启动,并显示正在探测交换机的 IP地址; ( 2)点击 后,系统消息同样会有提示; LanSecS 内网安全管理系统用户手册 39 ( 3) 和 后,不用停 止,探测器一直工作,可以及时发现新接入的客户机及网络的变化,并上传 MIB。 上传结束后,点击 和 ,然后发送配置到 JServer 上。 LanSecS 内网安全管理系统用户手册 40 第五章 内网管理 第一节 设备管理 使用 LanSecS 内网安全管理平台时,首先需对设备及系统做基本的管理。 内网管理实现了对设备管理的功能,并 自动对实际的网络结构进行学习,并映射成与真实网络拓扑结构相同的网络物理结构图。 网络管理员可以对图上的设备进行操作,管理网 络或进行网络故障的检测。 在学习状态下,系统将按照人工智能的方法,自动学习网络拓扑结构,并且在网络拓扑图中动态显示当前的学习成果。 查看设备列表及调整设备属性 (1) 打开任务导航栏,选中“ 设备 管理”,点击 ; (2) 在 中, 可以 选定某些或全部设备 设置所属工作组,修改设备属性。 LanSecS 内网安全管理系统用户手册 41 ( 3) 或者在空白处点右键。 可以自动按照 IP地址来自动分组 修改设备属性 选中某一设备,右键 设备管理- ,即可在对话框中更改设备的名称、类型、工作组、部门和修改备注。 LanSecS 内网安全管理系统用户手册 42 删除设备: 设备列表中,如果某一设备已被清除或长期不使用时,可手动删除此设备。 选中该设备,点击右键,选择设备管理 ,则删除此设备。 自动 (手动) 设置设备所属工作组: (1) 在 选中具体设备,右击弹出快捷菜单,选择 设备管理- ; (2) 或者手动将设备添加到相应工作组,右键即可 , 出现工作组列表; 选中相应的工作组,点击 即可。 (3) 当所有工作组以清晰的 IP 地址划分时,可直接将相应机器纳入IP地址范围,即 ,而无需分台设置。 (4)可将已注册的设备指 定为未登记设备,从而便于非法接入阻断中对未 注 册 设 备 的 定 义。 选 定 相 应 的 机 器 , 右 键 设 备 管 理- ,则此设备被纳入未登记设备组中。 查找计算机: 目的: 根据设备名称、 IP 地址或 MAC 地址在网络中查找相应的计算机。 LanSecS 内网安全管理系统用户手册 43 步骤 : (1) 在 选中具体设备,右击快捷菜单,选择命令; ( 2)在对话框中输入相应的条件; ( 3) 点击 ,则自动指向所查找的计算机。 设置设备所属行政部门: 目的 :将设备添加到相应的行政部门,以便能对客户机作有效的管理。 步骤 : ( 1)在 选中具体设备,右 击快捷菜单,选择 设备管理- ; ( 2)在对话框选中相应的部门即可。 在配置好计算机的属性,所属工作组和部门后,应对客户端进行注册。 选 取 需 要 管 理 的 计 算 机 , 点 击 右 键 , 在 弹 出 的 菜 单 中 选 择,若一切正常,则系统消息中应有“注册成功”的信息。 使客户端与控制台之间建立管理与被管理的关系。 建立好连接后,即可对客户端进行如下管理: 1. 修改 发送规则 把控制台对指定计算机制定的规则发送到指定的计算机上。 选 择 需 要 管 理 的 工 作 组 或 者 机 器 , 选 择 右 键 菜 单 中 的“ ”,进入“设置规则”界面。 (具 体的LanSecS 内网安全管理系统用户手册 44 设置步骤见第六章) 设置 了规则之后, 就可以发送规则了。 对于发送规则,我们采取按工作组发送,整个工作组的设。lansecs内网安全管理系统v603使用手册(new
相关推荐
(如 甲 方限电影响),按时支付。 乙方在每月 3日前给 甲 方开具普通发票便 给 乙方入账(如需开具增值税发票,增值税税款由乙方承担(另加 11%) ),甲 方财务每月 10日前将应付款汇入乙方指定 的开户银行 帐号。 四 、 LED日光灯 归属 在租赁 所有 LED 日光灯 合约期内, 所有 LED 日光灯 所有权属 归 乙方所有。 本 LED 日光灯单价为每一套 210元。 五 、乙方承诺
A31 投标价格总表 工程名称: : 广州棋院停车设备 单位:人民币元 序号 项目名称 金额 备注 1 合同货物费 ① 货物材料总价 ② 安装及伴随服务费 2 质量保证期内备品备件、专用工具和易耗品费 3 其他费用 4 投标总价( 1+2+3)(小写) 投标总价(大写) 注: 本表由投标人根据第六部分用户需求书要求进行 填写。 投标人的报价内容根据招标文件用户需求书的要求,是完成深化设计、供货
第六条 工期: 生产工期为乙 方收到预付款之日起 40天,运输 35天,安装调试 15天(甲方现场具备安装条件的情况下)。 第八条 发 货 时间及 收货 地点: 1、 发 货时间:乙方生产完后且收到甲方支付的合同总价款的 80%后立即组织发货。 2、 收货地点: 甲方指定收货人及联系方式为: (身份证号码 : )。 第九条 运输方式: 汽运。 第十条 验收 标准、地点及期限: 见附件三。
第 三 次确认稿时,甲方应完成所有的确认修改工作。 如因甲方原因在第 三次确认稿后仍需要进行修改,甲方应额外支付每张图 100 元的改稿费用 ,产品包装应支付设计费 30%的改稿费用。 广告类工艺 品的色差范围正负应不超过样稿的 5%,套印允许误差应小于 . ,工艺品质不低于样品的 95%。 甲方对 制作的品质 有任何异议,须在交货后三个工作日内提出,在任何情况下乙方不 承担 除广告制作 以外
具使用维护 更新、改造 沟通与检查 检查、汇总 过程监视 XX物业管理有限公司南京公司 作 业 指 导 书 文 件 号 ZH/(3)222XXX 版号 /状态 C/0 标 题 清洁不合格服务处理流程图 页 数 第 1 页 共 1 页 清洁不合格 轻微不合格 一般以上不合格 填写 检查记录 填写检查记录 现场进行整改 填写《不合格服务处置单》 对整改进行验证 现场进行整改 合 格 不合格