如何簡單快速部署企業(yè)內(nèi)網(wǎng)安全管理系統(tǒng) 圖解
內(nèi)網(wǎng)安全、終端管理在企業(yè)管理中怎么樣更簡單呢?讓我們通過介紹啟明星辰天珣內(nèi)網(wǎng)安全風(fēng)險管理與審計(jì)系統(tǒng)的介紹,讓讀者深入了解該怎么樣全面提升企業(yè)內(nèi)網(wǎng)安全防護(hù)能力和合規(guī)管理水平,幫助用戶構(gòu)建起安全可信的合規(guī)內(nèi)網(wǎng)。
在準(zhǔn)備安裝之前我們要確保終端到天珣中心服務(wù)器、DNS服務(wù)器和互聯(lián)網(wǎng)的聯(lián)通性,終端DNS服務(wù)器指向內(nèi)部DNS服務(wù)器。
環(huán)境準(zhǔn)備
***步、插入光盤,執(zhí)行快速安裝,安裝程序會檢測當(dāng)前服務(wù)器環(huán)境,對于未安裝組件,在提示頁面上點(diǎn)擊安裝即可。
天珣安裝光盤中包含的SQL Server2005為EXPRESS版
第二步、填寫初始的管理網(wǎng)段,安裝完成后可配置多個管理網(wǎng)段
管理網(wǎng)段是天珣服務(wù)器管理的客戶端IP地址范圍
第三步、選擇天珣的管理方式
Windows集成認(rèn)證:使用服務(wù)器的用戶進(jìn)行認(rèn)證
三權(quán)分立:使用天珣的帳戶進(jìn)行管理,天珣的帳號類型可分為:帳號管理員、操作員、審計(jì)員
第四步、配置天珣使用的SQL數(shù)據(jù)庫
只需要輸入SQL Server的IP地址,SA的密碼即可。數(shù)據(jù)庫可在本地,也可通過網(wǎng)絡(luò)訪問
第五步、選擇天珣的授權(quán)文件導(dǎo)入
#p#
第六步、等待天珣服務(wù)器安裝完畢
第七步、天珣服務(wù)器安裝完畢后會自動調(diào)用客戶端打包程序生成客戶端
天珣的客戶端打包程序需要安裝WinRAR
請輸入中心服務(wù)器的IP地址并指定客戶端包含的模塊
由于“快速安裝”會自動安裝策略網(wǎng)關(guān),該模塊需要系統(tǒng)重啟方可生效
客戶端打包完成后請點(diǎn)擊“將客戶端安裝包復(fù)制到中心服務(wù)器的下載目錄”,以供用戶下載
第八步、在IE瀏覽器中輸入http://[ServerIP]:8833訪問天珣的管理頁面
三權(quán)分立的天珣管理方式需要先用帳號管理員創(chuàng)建操作員帳號。
帳號管理員的帳號為:administrator,初始密碼為:12345678,登陸后可修改
第九步、創(chuàng)建系統(tǒng)操作員的全局管理員
“是否全局管理員”選擇“是”
密碼要滿足字母和數(shù)字的復(fù)雜度
點(diǎn)擊保存創(chuàng)建成功
第十步、關(guān)閉當(dāng)前頁面,使用剛剛創(chuàng)建的全局系統(tǒng)操作員重新登陸天珣服務(wù)器
第十一步、在初始管理網(wǎng)段的基礎(chǔ)上創(chuàng)建IP組
IP組是天珣策略下發(fā)的對象之一,該IP組中的終端受天珣管理
若初始的管理網(wǎng)段不包含接受管理的IP組,請先創(chuàng)建包含該IP組的管理網(wǎng)段
第十二步、DNS服務(wù)器中插入天珣安裝光盤,選擇“自定義安裝”,在DNS服務(wù)器上安裝中性策略網(wǎng)關(guān)
天珣的中性策略網(wǎng)關(guān)組件生效要求重啟服務(wù)器
第十三步、天珣中性策略網(wǎng)關(guān)安裝完成后需要配置策略網(wǎng)關(guān)代理的地址
選擇快速安裝的天珣中心服務(wù)器默認(rèn)會安裝策略網(wǎng)關(guān)代理。代理地址填寫中心服務(wù)器IP地址
天珣的中性策略網(wǎng)關(guān)組件生效要求重啟服務(wù)器
#p#
第十四步、使用全局系統(tǒng)操作員登陸天珣中心服務(wù)器,在準(zhǔn)入控制->應(yīng)用準(zhǔn)入->默認(rèn)策略網(wǎng)關(guān)代理,點(diǎn)查看,確認(rèn)連接的策略網(wǎng)關(guān)
第十五步、再次進(jìn)入準(zhǔn)入控制->應(yīng)用準(zhǔn)入,點(diǎn)擊“默認(rèn)策略網(wǎng)關(guān)代理”
第十六步、點(diǎn)擊準(zhǔn)入控制的IP組右側(cè)的“查看及編輯”,關(guān)聯(lián)被準(zhǔn)入的IP組
第十七步、點(diǎn)擊準(zhǔn)入控制的IP組右側(cè)的“查看及編輯”,關(guān)聯(lián)被準(zhǔn)入的IP組
第十八步、進(jìn)入更新策略->更新策略網(wǎng)關(guān)策略,選擇正確的代理和網(wǎng)關(guān)后更新策略
應(yīng)用準(zhǔn)入生效需要在服務(wù)器更新策略網(wǎng)關(guān)策略
第十九步、實(shí)施準(zhǔn)入IP組中的終端訪問網(wǎng)站時彈出天珣安裝客戶端的頁面。點(diǎn)超連接可下載安裝
客戶端部署完畢
網(wǎng)絡(luò)快速發(fā)展給企業(yè)帶來新威脅,企業(yè)不斷擴(kuò)張給管理帶來新挑戰(zhàn)。正在擴(kuò)張的網(wǎng)絡(luò)與企業(yè)架構(gòu)呼吁新網(wǎng)絡(luò)安全架構(gòu)與設(shè)備。一方面,企業(yè)數(shù)據(jù)中心的數(shù)據(jù)集中化和虛擬化的發(fā)展需要一個高性能和搞擴(kuò)展性的安全設(shè)備;另一方面體現(xiàn)在企業(yè)互聯(lián)網(wǎng)安全上,網(wǎng)絡(luò)應(yīng)用復(fù)雜化發(fā)展,由此引入的深度可視化需求和細(xì)粒度企業(yè)終端管理需求給企業(yè)終端管理產(chǎn)品帶來不小的挑戰(zhàn)。
內(nèi)網(wǎng)的安全對于企業(yè)是極其重要的,通過以上的配置介紹,希望大家已經(jīng)掌握了內(nèi)網(wǎng)安全的知識。
【編輯推薦】