涉密計算機檢查系統是用于涉密計算機保密檢查的工具。該系統主要有以下幾個特點:
(1)檢查、評估、解決相結合;
檢查是手段和方法,針對檢查結果進行分析、歸納,得出評估結論,并提出改進建議,目的是為用戶的保密提供有力支持與保障。
(2)檢查項目全;
系統針對計算機的歷史行為記錄和風險漏洞等提供了1項檢查內容,涵蓋了幾乎與計算機相關的檢查內容。
(3)數據恢復檢查;
針對部分人在檢查面前會刪除歷史紀錄、格式化硬盤甚至重裝操作系統,系統提供了深度恢復檢查,逐磁道恢復上網和處理過的文件數據,做到“毀不掉、逃不脫”。
(4)內核級的進程、端口連接狀態檢測;
系統采用內核級的進程、模塊、端口連接狀態等的檢查,能夠查出隱藏進程、加殼進程和與開放端口關聯的具體進程,為木馬進程等惡意軟件的檢查提供了有力依據。
(5)較完善的報表統計和檢查日志;
系統針對檢查結果提供了簡潔明了的統計報表,同時針對每一項檢查,提供了詳細的檢查日志,便于事后分析,查找問題。
(6)綠色軟件,操作方便;
系統采用U盤存儲,攜帶方便,無需安裝,并提供了一鍵任務檢查、分項檢查等多種操作方式,適應不同用戶需要,方便檢查人員使用。
2.主要功能
檢查功能
上網行為檢查功能
檢查上網訪問的網址和訪問時間;自動統計上網總條目數和早、后上網時間。
處理過的文件檢查功能
檢查處理過的文件名稱和處理時間;自動統計文件處理的總條目數和早、后處理時間。
系統信息檢查功能
檢查系統用戶名、計算機名、CPU信息、硬盤序列號、操作系統信息、網卡信息等。
補丁信息檢查功能
檢查系統安裝的補丁的類型、名稱、描述和安裝時間。
用戶信息檢查功能
檢查系統的用戶名稱、組別、權限和描述;自動用黃色標注帶有信息的條目;提供用戶詳細設置功能。
共享信息檢查功能
檢查系統提供的共享名稱和路徑;自動用黃色標注帶有信息的條目;提供共享詳細設置功能。
端口連接檢查功能
檢查系統開放端口的協議、地址、狀態、關聯進程等信息;自動用黃色標注帶有信息的條目,用紅色標注隱藏進程;提供查看端口關聯進程屬;提供結束進程功能。
進程檢查功能
檢查系統運行的進程名稱、ID、用戶名、描述、發布者、路徑、模塊信息等;自動用黃色標注帶有信息的條目,用紅色標注隱藏進程;提供查看進程屬;提供結束進程功能。
服務信息檢查功能
檢查系統的服務名稱、描述、服務類型、服務狀態等信息;自動用黃色標注帶有信息的條目;提供啟動服務、關閉服務和詳細設置服務信息功能;自動統計系統的服務個數和當前運行的服務個數。
U存儲設備使用情況檢查功能
檢查系統使用過的U存儲設備類型、名稱、硬件編號和使用記錄更新時間。
硬盤電子文檔檢查功能
檢查硬盤存儲的存儲的OFFICE電子文檔名稱、路徑、修改時間等信息;提看文檔屬;自動統計各類文檔個數和總文檔數。
評估與改進功能
針對檢查結果提供統計報表和詳細的檢查日志,并指出可能存在的風險,幫助用戶改進。
其中,上網行為檢查和處理過的文件檢查提供了深度恢復檢查的功能,可以實現反刪除、反格式化、反重裝系統,徹底檢查上網行為和處理過的文件,“毀不掉、逃不脫”的目的。








