
LANDesk桌面與安全解決方案簡介
藍代斯克(北京)軟件有限公司
2006年2月
1 公司簡介
LANDesk軟件公司是業界領先的桌面設備,服務器和移動設備的管理和安全解決方案提供商。自2002年從Intel拆分出來后,保持了50%以上的高速增長。其產品線以LANDesk管理套件為核心,擴展了補丁管理器、桌面安全管理套件、系統管理器、服務器管理器、手持設備管理器等多個產品和插件。在企業網絡終端設備的管理和安全防護領域提供了全面的解決方案。
LANDesk中國分公司于2003年初在北京建立,現在在上海,廣州有辦事機構。到目前為止已經發展成為具有研發,測試,銷售,市場等完整架構的營運中心,員工共120多人,可以為國內市場的用戶提供即時高效的服務和支持。到目前為止,在銀行,電信,移動,聯通,交通,石化,傳媒、政府等領域擁有眾多的用戶。中國分公司也因為其100%的高速增長,成為全球繼北美,歐洲和日本后新的戰略重心。
2 桌面管理解決方案簡介
在現代企業環境下,一個IT的管理部門需要花費大量的人力物力來維護企業的計算機運行環境。同時,由于計算機設備的更新和變化,財務部門對企業的計算機設備的管理和統計經常處于一種無序及手工統計的狀態,當設備更新頻繁時,原本的設備管理記錄往往由于管理的滯后和對實際情況的掌握程度不夠無法及時更新,從而造成設備管理的混亂還會造成時間的遲滯,影響企業的運行效率,給企業帶來損失。如何解決這些痛苦的管理問題?您需要一套高效和易于使用的桌面管理解決方案。
LANDesk管理套件通過以下功能模塊實現IT資產權生命周期的管理:
資產管理
功能
- 軟硬件資產信息收集,動態掌握全網IT資產現狀
- 可定義的資產變更警報,可以全面監控客戶端的IT資產與配置的變化,例如,客戶端的內存、硬盤的變化,以及IP地址的變化等等,避免企業IT資產的流失。
- 自定義資產數據收集,如部門、姓名等非IT信息
- 全面的資產報告,集成超過120種報表,并使用最新的自定義報告引擎,使創建自定義報表更加方便。便于資產統計、盤點。
- 在工作組或域模式下,都可以對終端的用戶和組進行管理。
- 集成、易用的查詢工具
- 基于IP地址的網絡設備發現,可以發現網絡中的所有設備,包括計算機、路由器、打印機、IPMI設備、iAMT設備等等,并自動分類及報警。
- 特點與優勢
- 全方位的IT資產收集,支持DMI、WMI、CIM等多種桌面管理標準,能收集到業界最全面的IT軟硬件資產信息。
- 多平臺支持,增強企業桌面管理的全面性。
- 設備管理可按管理員用戶自由分組,便于管理員管理。
遠程支持
功能
- 幫助管理員對被管理設備進行遠程支持,減少大量的現場支持及電話支持工作,提高服務支持的響應速度。
- 集成多種桌面支持工具,包括:遠程控制、遠程對話、遠程文件傳輸、遠程執行、遠程重啟、遠程關機、遠程桌面畫圖等等。
- 可根據網絡帶寬憂化的遠程桌面支持,節省企業遠程支持費用。
特點與優勢
- 采用證書認證方式,保證遠程支持的安全性。
- 采用客戶端授權方式遠程支持,保護客戶端不受非法控制。
- 多安全機制及日志完善的遠程技術支持
- 集成性,與其他桌面管理功能相結合組成完整的桌面管理解決方案。
軟件分發
功能
- 向跨網絡的大批客戶端進行軟件(辦公及應用軟件)的遠程安裝或卸載;幫助企業進行軟件的統一部署、升級、維護。
- 支持應用軟件修復,使用戶的業務可持續運行。
- 支持“推”和“拉”的兩種軟件分發方式。
- 支持軟件分發的斷點續傳。
- 支持任務完成代理,保證任務執行的完整性。
- 支持軟件分發向導,使軟件分發更加簡單。
- 自帶軟件差異打包工具和腳本編輯工具。
特點與優勢
- 使用有目標多址廣播技術、對等下載技術、動態帶寬調整等專利技術,使得在復雜網絡環境達到最佳的分發效率和分發的成功率,同時對企業主干網絡影響最小。
- 支持多種軟件分發格式,支持MSI、SWD、WISE、EXE等多種軟件打包格式。
- 支持非Windows平臺的軟件分發,支持MAC、Linux平臺的軟件分發。
- Gartner的報告指出,藍代斯克自從2002年9月從Intel公司獨立出來之后,就成為桌面軟件分發市場中最大的供應商(2005-5-20)
軟件授權監視
功能
- 可以統計并監控客戶端對指定軟件的使用進行監控(累計使用次數、累計使用時間、上次使用時間)。幫助企業分析該軟件的使用頻率,使用時間進行統計分析,為以后更有效的進行軟件投資提供參考依據。
- 可以對企業使用的軟件許可證數量進行統計,避免企業被罰款的風險。
- 禁止企業內部不符合企業規范的軟件的使用。
- 特點與優勢
- 支持對離線設備記錄軟件的使用頻率、使用時間,在設備連線后自動上傳統計數據。
- 自動統計企業全網軟件安裝情況,幫助企業內部維護許可證使用情況,可按全網或按部門統計許可證使用情況。
- 支持給予進程的軟件禁用,即使用戶修改應用程序名,策略依然有效。
操作系統分發和配置遷移
功能
- 對遠程客戶端進行硬盤映像的捕獲或部署,實現硬盤備份/恢復,支持多種操作系統映像分發格式:Ghost、Image、PowerQuest等等。
- 支持操作系統的配置遷移:從Windows 98/2000向Windows XP/2003遷移。用戶帳戶信息;應用程序設置, 模板及關聯文件;桌面設置(My Docs;映射的驅動器;打印機;壁紙;屏幕設置等)。
- 支持裸機的操作系統分發,可幫助客戶為批量裸機快速部署操作系統及應用程序。
- 特點與優勢
- 內建LANDesk自帶的操作系統Image工具,不需用戶額外投資。
- 支持PXE代理技術,不需單獨的PXE代理服務器,支持對遠程裸機部署操作系統。
3 桌面安全解決方案簡介
現在的企業網絡環境常常處于不安全的網絡環境中,網絡上病毒層出不窮,“振蕩波”病毒余毒未清,新的病毒又接踵而至,而這些病毒的特點又是主要攻擊操作系統與應用程序,企業已經部署的企業級防病毒軟件與企業防火墻對這種病毒又無能為力,只能通過給操作系統與應用程序打補丁的方式才能解決,而通過手動方式給企業眾多的終端打補丁有時一個費時費的過程,并且消耗企業大量的資源,最終結果卻不一定能取得滿意結果。
通過LANDesk安全套件可以為企業建立一個全面的桌面安全解決方案,保證企業的重要業務正常持續的運轉。
補丁管理
功能
- 全面的客戶端漏洞評估,幫助管理員全面了解客戶端操作系統與應用程序的漏洞情況。
- 支持漏洞定義包括以下操作系統:
- Windows 95/98/ME/NT/2000/XP/2003;
- IBM AIX;
- HP-UX;
- SUN Solaris;
- Apple Macintosh;
- Redhat Linux;
- SUSE Linux;
- 支持漏洞與補丁語言版本:簡體中文、繁體中文、英語、法語、德語、日語等共18種語言版本。
- 支持產品:
- 微軟公司應用軟件:Office, Access, Word, Excel, PowerPoint, Outlook, Visio, FrontPage, Exchange, IE, IIS, SQL Server, MSDE, Windows Media Player等
- 其他操作系統廠商產品:IBM, HP, SUN, Apple, Redhat, SUSE
- 第三方軟件廠商產品:Yahoo! Messenger, Winamp, Acrobat Reader, RealNetworks RealPlayer, Flash Player, Firefox
- 微軟公司產品安全隱患(微軟公司公布的產品安全隱患,微軟僅提供修改的指導意見沒有補。
- 第三方安全廠商定義:SANS Top 20
- 通過自動化的配置,可實現客戶端補丁的自動修復。
- 補丁修復歷史紀錄,是管理員了解客戶端補丁的安裝與修補狀態?尚遁d已安裝的補丁。
- 強大的自定義漏洞定義接口,使用戶可以將自己的應用程序的補丁也可以納入LANDesk補丁管理器的管理。
- 支持補丁的遠程修復,實現補丁的全生命周期的管理。
特點與優勢
- 由LANDesk負責跟蹤、測試、發布最新的補丁,驗證補丁包和提供可靠的分析及沖突檢測。
- 完善的安全漏洞信息統計及報表,支持自定義報告
- 打補丁方式靈活(計劃/策略/自動修復)
- 與管理套件完全集成,利用管理套件中的先進的軟件分發技術,可以快速的部署分發補丁,保證補丁分發的成功率和效率,同時對企業正常的網絡傳輸影響最小。(使用應用策略管理、有目標的多址廣播和對等下載技術高效的部署補。
防病毒軟件病毒代碼管理
- 支持業界主要防病毒軟件的病毒定義,包括:Symentec、Trend Micro、Macfee,Sophos。
- 自動掃描客戶端的防病毒軟件病毒定義代碼,可以對沒有最新防病毒代碼的客戶端,自動升級客戶端的防病毒代碼。
- 遠程打開防病毒軟件實時防護。
桌面防火墻管理
- 可以統一管理客戶端的桌面防火墻配置,使配置企業的網絡應用更加方便。(Win XP與Windows server 2003)
- 功能:打開或關閉防火墻;打開指定的端口或程序。
安全威脅分析
- 掃描網絡中所有客戶端可能受到的安全威脅,例如,客戶端是否設立空共享、是否弱口令、防火墻狀態、管理員組成員等等。
藍代斯克更新
- 更新藍代斯克客戶端程序、控制臺程序。
應用阻止
- 預定義的軟件列表,是管理員方便定義企業的應用程序使用策略,禁止非法軟件的使用。
- 可擴充的軟件定義列表,方便企業定義自己的軟件禁用列表。
間諜軟件檢測和排除
- 支持對客戶端是否被間諜軟件感染進行掃描和檢測。
- 間諜軟件的排除,同時可修復文件和注冊表。
- 客戶端間諜軟件排出后,可對該間諜軟件免疫。
- 實時間諜軟件防護。
設備訪問控制
- 禁用客戶端USB端口(可允許USB口鍵盤、鼠標、打印機、掃描儀、手持設備、或其他特定設備正常使用)
- 禁用客戶端的光驅、軟驅、串/并口、無線、藍牙、PCMCIA,卷等設備。
LANDesk客戶端信任訪問
- 預先定義企業的安全策略,當不符合企業安全策略的客戶端嘗試訪問企業網絡時,禁止客戶端接入企業網絡。
- 可設立企業安全策略服務器,當不符合企業安全策略的客戶端存在時,可對其進行修復,使其符合企業的安全策略。
- 支持Cisco NAC技術實現客戶端信任訪問,使企業網絡更加安全(需要Cisco NAC路由器)。
- 支持LDDHCP技術實現客戶端信任訪問,不需要額外的網絡硬件支持。
