分散式環境管理

Security Controls 提供幾種可用來管理環境的功能。

無代理程式環境

您可以快速設定 Security Controls 以支援大量的無代理程式電腦。在從主機名稱、網域、IP 位址/範圍或 OU 建立電腦群組時,您可以識別要掃描的電腦,並指定電腦的管理認證。

分散式控制台

您可以設定多個 Security Controls 控制台以將工作負載分發至大量的電腦和 WAN 以分配企業的管理工作。 您可以將資料匯總至中央控制台以用於報告。

分發伺服器

若要減少 WAN 流量,可在遠端站台上設定分發伺服器,將資料、引擎、修補程式和 Service Pack 分發至遠端站台以減少資料傳輸量。

中斷連線的環境

您可以設定 Security Controls 以從內部來源提取資料、引擎、修補程式和 Service Pack。

  • 針對部分中斷連線的環境,您可以使用這些功能從連接網際網路的電腦下載。 然後您可以將檔案移至乾淨的空間,然後再移至中斷連線的環境。
  • 在完全中斷連線的環境中,連線的控制台可下載任何檔案。 然後您可以使用手動或「人工傳遞網路」(sneaker net) 程序將檔案從控制台移至另一個站台。

代理程式

Security Controls 也包含代理程式。 透過代理程式,管理員可通過許多障礙並觸及無代理程式掃描可能無法全部涵蓋的電腦。 低頻寬 WAN 連結、筆記型電腦通常會離開環境,如 DMZ 等安全環境對於代理程式來說可能較為理想。

非軍事區 (DMZ)

您可以透過多種方式設定 Security Controls 以支援非軍事區 (DMZ)。依 IP 位址或 IP 範圍使用無代理程式掃描等選項,可讓管理員因應無法在 DMZ 中使用名稱解析的問題。 若無法接受防火牆的 IP 規則,則可在 DMZ 中設定分發的控制台以支援從網路到 DMZ 的無代理程式掃描。

相關主題