IP-guard信息安全系统跨网部署方案

这里推荐的IP-guard是一款通用的内网安全软件。它运用系统管理思想,充分利用操作审计,权限管控,文档加密等技术手段,全面解决信息安全、应用效率、系统管理三项内网安全难题。借助IP-guard,企业能够有效地防范信息外泄,保护信息资产安全;营造健康安全的网络环境,提升工作效率的,合理分配网络资源;IT人员还能够轻松进行系统维护,保证系统运行时刻处于巅峰状态,促进业务快速发展。
 
IP-guard信息防泄露解决方案,不仅为防止信息通过U盘、Email等泄露提供解决方法,更大的意义在于,它能够帮助企业构建起完善的信息安全防护体系。通过详尽细致的操作审计、全面严格的操作授权和安全可靠的透明加密三重保护全面保护企业的信息资产,使得企业实现“事前防御—事中控制—事后审计”的完整的信息防泄露流程,信息安全防护无懈可击。
 
注意到,如果企业内部需要同时管理下面N个分支机构的计算机,只要总部和分支机构都可以连上互联网便可以实现:
 
首先需要IP-guard V3服务器的局域网有固定的公网IP地址或者有动态域名,在网关对IP-guard V3服务器的IP地址添加8237和8236的TCP端口映射;添加完成后在IP-guard V3服务器创建客户端安装程序时在【服务器 IP/名称】栏输入固定的IP地址(或者动态域名),再将打包成功的客户端安装程序提供给分支机构的计算机安装即可。
 
说明:如果记录了文档备份、屏幕历史、邮件附件等数据量较大的日志,可能会影响内网的ADSL带宽。
 
1、设置端口映射
 
登录路由器设置界面。
 
单击左边导航栏中“转发规则”->“虚拟服务器”添加端口映射(路由器厂商不同相应设置界面不一,只要是支持虚拟服务器设置基本都可以找到类似设置界面)。
 
IP-guard信息安全系统跨网部署方案
 
单击“添加新条目”,输入服务端口号、IP地址、协议、状态等,单击“保存按钮”。
 
IP-guard信息安全系统跨网部署方案
 
按相同方法再将8236端口也映射到IP-guard V3服务器的IP地址上。
 
IP-guard信息安全系统跨网部署方案
 
设置好端口映射后如图:
 
2、IP-guard使用效果
 
设置好端口映射后,就可以打开控制台通过动态域名登录IP-guard V3服务器
 
IP-guard信息安全系统跨网部署方案
 
用申请到的免费域名打包V3客户端安装程序。
 

上一篇:立体防御,构建河南正骨医院安全新网络

下一篇:高校信赖的网络管理专家之教育案例三连击