金诺网安计算机安全保密性检查系统

  金诺网安计算机安全保密性检查系统
  详细说明:
  金诺网安计算机安全保密性检查系统是进行安全保密检查与防范工作的安全产品。该产品可以方便、快捷、准确、全面地提供被检查计算机的违规及其它安全信息。重点检查涉密计算机是否违规上互联网和非涉密计算是否违规处理涉密信息,提供数据恢复与分析的深入检查。利用本系统可进行文件搜索、内容检查、网络浏览器检查、拨号记录检查、网络应用程序检查、优盘痕迹检查等。
  随着计算机和网络技术的发展,人们越来越认识到计算机安全的重要性。虽然各个单位都采取了多种措施严禁涉密计算机上网,但由于缺乏有效的技术手段来实施管理和检测,导致仍有一些涉密计算机的使用者无视单位规定,采用各种拨号方式将涉密计算机连入因特网,事后,删除所有Internet临时文件和历史记录,更有甚者,拔下调制解调器,删除拨号连接等等。由于清除了上网痕迹,为检查人员事后的检查和取证增加了困难。
  上海金诺网络安全技术发展股份有限公司,针对目前涉密计算机存在的上述严重的安全隐患和安全检查机构监察取证困难的现象,自主开发研制了这套计算机安全保密检查系统。
  主要功能
  1、上网记录检查
  检查嫌疑计算机的上网浏览的痕迹。检查结果以列表方式展示,包括:上网时间、协议、访问地址、资源、用户名。检查人员可以用列表中的各项属性进行排序。
  过滤器
  如果检查出来的上网记录很多,用户可以通过过滤器对上网记录分类。系统能够对上网记录的各项属性设置条件过滤,过滤条件可以自由组合,并支持GREP表达式,用户可以定制自己的过滤器。灵活的过滤条件,使得用户可以针对特定检查项目进行检查,比如检查邮件记录、代理记录、本地文件记录、区分内外网记录等。
  检查方式
  系统支持三种检查方式,用户可以根据具体需求选择:
  快速检查
  这是一种速度最快的检查方式。系统检查目标计算机的默认缓冲区域,获取计算机上网痕迹。如果目标计算机的缓冲区域被更改。检查人员可以通过配置选项,更改检查的区域。
  文件级检查
  当被检查计算机上的上网日志被故意删除,可以采用文件级的检查方式。文件级的检查方式将检查指定驱动器下的所有文件,提取上
  网痕迹。
  扇区级检查
  这是一种最彻底的检查方式。系统检查目标计算机的所有磁盘扇区,检查上网的痕迹。在这种检查方式下,哪怕上网日志被删除,并且部分被覆盖都可以被检查出来。
  2、网络工具检测
  检查嫌疑计算机上所安装过的网络工具和最后使用记录。为了方便用户操作,提供了“全部选中”、“全部取消”和“反向选择”按钮设定需要检查的网络工具项。检测的结果包括工具名称、安装路径、安装时间、是否卸载和最后使用时间等信息,下图为检查后的结果,并且我们可以把显示的结果直接追加到报表中或以CSV的方式追加到报表中去。
  3、U盘使用记录检查
  检查嫌疑计算机上的U盘使用记录,检测的结果包括U盘特征信息、U盘序列号和最后使用时间等信息。为了方便用户查看具体项目,我们提供了显示全部项,显示选中项,不显示选中项。我们可以把结果直接追加到报表中或以CSV的方式追加到报表中。特别注明:我们提供的系统是在优盘中运行,所以在检查优盘的时候必须把系统所携带的优盘从检查出的优盘列表中排除。本系统优盘的序列号信息将在窗口中央位置显示
  4、调制解调器检查
  检查调制解调器的使用情况,包括调制解调器的类型名称,拨号时间,断开时间,使用时间,上下行的数据量等信息。在显示结果的时候我们可以选择以上的所有项目,也可以选择显示日志详细信息。对于现实的结果我们可以直接追加到报表,也可以选择以CSV方式追加到报表。
  主要特点:
  绿色软件
  软件装载在U-Key里,使用时只需插在被检查计算机的USB接口上即可运行,提取计算机的各类信息,无需安装,不会对嫌疑计算机上的信息进行破坏。
  操作简单
  一键检查,只需点击一个按键,就可以完成检查,它可以使具有极少甚至没有Windows操作经验的用户也可以轻便的完成对目标计算机系统的检查。而且,用户可以按照自己的需求配置一键检查的内容。
  强大的信息搜集和过滤功能
  在上网浏览记录中支持过滤器功能,并且能对过滤器进行自行编写和添加,编写过滤器的时候,只用按步骤操作即可。
  强大的报表生成和查看
  该软件的各项检查结果都可以选择直接添加到报表中或者以CSV的方式添加到报表中;在查看报表的时候我们可以在软件中直接查看,也可以选择直接打开报表文件查看。
  兼容性好
  多种平台兼容性,支持Windows 9x/me/NT/2000/XP/2003等 Windows平台。