火絨終端安全管理系統V2.0:行為管理策略分為軟件禁用和違規外聯兩部分,能夠管理終端用戶軟件的使用,以及終端用戶違規連接外部網絡的問題。
l 軟件禁用
軟件禁用策略可以選擇軟件名單的屬性、添加軟件名單以及設置發現終端使用禁用軟件時的處理方式。軟件名單的屬性分為黑名單和白名單,默認選擇黑名單,此時,終端用戶使用名單中添加的軟件,會觸發管理員設置的處理方式,名單外的軟件可以正常使用;當設置軟件白名單時,使用名單外的軟件會觸發管理員設置的處理方式,名單內的軟件可以正常使用。
終端觸發軟件禁用有三種處理方式,管理員可以根據管控級別,設置不同的處理方式,1)僅記錄,此種處理方式只會記錄終端用戶使用禁用軟禁的行為,不會做出進一步處理;2)提示用戶卸載,這種處理方式會以彈窗的形式,提醒終端用戶卸載禁用軟件;3)隔離違規終端并在軟件卸載完成前保持提示,即對使用禁用軟件的違規終端使用終端隔離功能,被隔離的終端除與中心通訊外,不能使用網絡,彈窗提示終端北京火絨網絡科技有限公司用戶軟件卸載完成前無法使用網絡。
注:為避免誤操作,當軟件名單為空時,此策略不生效。
點擊手動添加按鈕,手動填寫軟件名稱、發布者、版本號以及備注至軟件名單。
點擊從軟件概況中添加,可以在已有的列表中選擇軟件添加并設置備注。
l 違規外聯
支持設置是否允許使用該策略的終端連接 Wi-Fi,或終端僅可連接指定的 Wi-Fi,管理員可自定義指定Wi-Fi 信息。根據設置的外聯探測方式探測終端用戶是否有違規連接外部網絡的行為,再根據處理違規外聯的措施,處理終端用戶的違規外聯行為。
當處理方式為僅記錄時,終端只記錄違規外聯的日志,不對違規行為做處理;當選擇倒計時關機后,終端將在倒計時結束后強制關機;當選擇斷開網絡時,將會對違規外聯的終端用戶進行斷網處理。