企业桌面端安全及管理解决方案
随着不同规模的企业在IT环境上的不断变化,独立的信息安全、身份安全、访问安全已经无法完全抵御愈演愈烈的网络威胁。各行各业都在寻求一种 全面的安全保护措施,以解决现实中遇到的问题,并对现有的IT环境提供更好的保护和控制。而微软凭借Microsoft Forefront产品体系,构建了一套针对企业网络防护的解决方案,通过多层次持续更新的保护措施,让企业用户能够安全而高效地使用 Internet 开展业务,而不必担心恶意软件或来自其他方面的威胁,全面的实现了企业网络安全防护能力。
商业优势
通过不同接入方式连接到内部的客户端实现高效的终端管理。
通过简单的方式,实现统一的IT环境安全策略规划,降低管理成本。
自动的实现商业桌面操作系统的推送式部署,节省了重置时间。
技术优势
灵活的软件分发设置能够满足企业中不同用户的需求。
利用灵活的远程控制手段,实现Help Desk功能。
实时监控企业内客户端的运行状态,及时发现问题以做变更处理。
需求分类 | 需求描述 | 方案亮点 |
|
技术需求 | 统一规划用户权限 | 企业桌面用户相对独立,无法控制执行权限,导致内部用户随意安装、扩展自己的桌面端应用程序,策略无法统一执行,身份管理得不到有效的控制。 | 通过微软Windows Server平台中的Active Directory服务,统一用户身份,规划权限控制,借助策略管理为组织对象推送不同级别的策略应用,有效的控制内部用户的权力范围。 |
| 实现批量升级管理 | 企业内部客户端软硬件情况不同,当面对大批量的应用程序部署和系统的升级更新时,IT专业人员大都采用逐台处理的方法进行,导致维护时间冗长,严重的影响了业务应用。 | 借助Configuration Manager中的应用程序交付及软件升级管理,简化了整个企业IT系统更新的复杂任务,并允许用户通过不同的网络连接方式从任意地点自助的获得应用程序使用,极大的减少了IT人员复杂、繁重的工作量。 |
| 快速部署桌面系统 | 面对网络中存在的台式机、服务器、笔记本、移动终端等物理设备,如何能够快速的实现操作系统部署,已减少手工安装带来的低效与错误。 | 通过Configuration Manager与Windows Server的有效结合,建立属于自己的系统镜像和驱动程序库,通过网络唤醒、软硬件审核等方式,自动部署操作系统和应用程序,极大的节省了部署时间,提高了部署的准确性。 |
| 时时的终端监控 | 大部分IT管理人员都是被动响应客户端的故障请求,难以通过有效的监控手段主动发现来自桌面端的错误警告和硬件状况,一旦出现严重问题,直接影响到了业务的正常运行。 | 利用有效的"客户端健康和监控"手段,对整个桌面环境进行健康状况的评估与检查,通过统一的控制台,监控客户端的活动状况,对低于阈值的客户端及时进行处理和修复。 |
| 详细的清单报告 | 随着企业的持续发展,内部PC的软/硬件不断升级,很多用户都是根据自己的操作习惯来部署操作系统及应用程序,致使IT部门很难统计和收集软/硬件资产清单和监控报告。 | 借助Configuration Manager提供的"资产智能"与"注册库"技术,从当前环境中提取软/硬件资产和利用率情况,并为IT专业人员提供丰富的可视化报表,帮助企业定制新的购买与升级策略。 |
| 全方位的安全保障 | 大部分安全软件都是针对独立的客户端或服务器系统进行安全防范和拒绝攻击的,而且无法同时提供对系统漏洞和软件更新的能力。致使企业需要花费额外的开支购买多个安全产品保证IT环境的健康运行。 | System Center 2012 Endpoint Protection以 Configuration Manager 为基础构建而来,利用其单一的、继承性平台,提供了下列保障:实现客户端管理与保护的单一基础架构业界领先的恶意软件检测技术增强的识别与修补漏洞的洞察力 |
解决方案框架