终端及终端管理平台介绍--功能点模板
- 格式:ppt
- 大小:3.52 MB
- 文档页数:57
移动终端管理系统(管理平台)使用说明书国家统计局2015年6月目录1 登录 (4)2 区划管理(本调查不需要此操作) (5)2.1区划 (5)2.2普查小区下载(略) (5)3 上传管理 (6)3.1上传应用 (6)3.2 文件、地图、底册与制度包上传管理 (9)4 推送管理(如上级无通知要求,则本调查不需要此操作) (11)5 消息管理 (13)6 推送统计 (15)7 终端管理 (16)8 用户管理 (17)概述为了配合以移动终端设备为终端和载体的数据采集任务,提高数据采集的整体质量,开发了移动终端管理系统。
本系统将对国家统计局移动终端数据采集设备从运行状态、数据推送和软件安装(卸载)等情况进行统一管理;以支撑第三次全国经济普查和国家统计局利用移动终端的数据统计工作。
移动终端管理系统简称MDM系统,主要实现由管理员对移动设备(手机,PDA)等的远程管理。
本系统与数据采集程序紧密结合,对操作系统为安卓的智能终端进行管理。
管理内容主要包括对设备的注册、注销管理、PDA的安全管理、推送管理等。
本系统有两个部分组成,一是安装在PDA上的移动终端管理客户端程序(简称MDM 客户端程序),另外一个是部署在服务器上,各级管理员根据权限进行管理和使用的移动终端管理平台(简称MDM平台)。
本手册主要介绍移动终端管理系统管理平台端的各项功能。
移动终端管理客户端程序各项功能见《移动终端管理系统(客户端程序)使用说明书》。
1 登录管理员使用移动终端管理系统时,需要通过登录验证用户身份。
目前系统中已生成到区县级的各级管理员用户,用户名规则为本地地址码(省级两位地址码,地市级4位地址码,区县级6位地址码),初始密码请向各级管理员获取,第一次登录后请及时修改密码。
1、在IE浏览器里输入域名登录MDM管理平台,由于采用https 方式访问,如果浏览器弹出如下提示时,点击“继续浏览此网站”即可。
如图1-1:图1-12、在登录界面选择人口抽样调查,输入相应的管理员用户名/密码,进入管理界面,图1-2:图1-2管理平台主界面由左侧的区划树和上侧的功能菜单组成,选择各功能菜单或区划树上的任一节点,可对其进行相应的操作,具体使用请见以下章节。
移动终端管理系统(客户端)使用说明书国家统计局2013年11月目录概述 (2)1用户注册及登录 (2)2功能概况 (2)2.1 消息管理 (2)2.2 应用文件管理 (3)2.3 系统设置 (3)2.4 系统管理 (3)2.5 软件升级 (4)2.6 关于 (4)3需要注意的问题 (4)概述移动终端管理客户端是移动终端管理系统的一部分。
在移动终端上安装此程序并进行移动终端的远程在线注册,实现客户端与管理平台端的通信。
经过注册的终端并可以接收各级管理员通过管理平台发送的消息、文件、应用程序,以及三经普用地图、底册、制度包等。
本手册主要介绍移动终端管理系统客户端程序的各项功能。
移动终端管理平台各项功能见《移动终端管理系统(管理平台)使用说明书》。
1用户注册及登录客户端程序安装激活后需要在线注册。
客户端注册的目的是为了实现与管理平台的通信;同时为地址点采集程序和经普数据采集客户端程序创建登录注册信息,实现几个客户端程序的单点登录。
在PDA的应用程序列表中找到【终端管理】蓝色图标,点击进入注册界面;也可以在地质点采集程序及经普数据采集客户端程序中点击【注册】按钮,也可打开移动终端管理系统客户端的注册页面(如图1-1)。
【操作步骤】1、打开PDA应用程序列表中的【终端管理】蓝色图标,进入客户端注册界面。
2、输入用户名和密码,电话号码以及14位区划码信息,然后点击【注册】按钮。
注册成功后,系统会在14位区划码的基础上自动增加两位顺序码,此16位码将会作为区别设备的唯一标识。
注: 14位区划码必须是有效的,并要求到普查小区一级,如果还未生成普查小区代码,则输入前12位普查区码,后两位补“00”。
3、完成注册后,MDM系统会自动登录。
下次登录时,点击【移动终端】图标即可。
图1-12功能概况终端注册成功后,终端管理界面上端会显示本终端的用户名、以及16位普查员码。
下方显示客户端程序的注册功能菜单,包括消息管理、应用文件管理、系统管理、系统设置、软件升级和关于等六个功能模块(图2-1)。
移动终端管理系统(管理平台)使用说明书国家统计局2014年9月目录1 登录 (4)2 区划管理(本调查不需要此操作) (5)2.1区划 (5)2.2普查小区下载(略) (5)3 上传管理(本调查不需要此操作) (6)3.1上传应用 (6)3.2 文件、地图、底册与制度包上传管理 (9)4 推送管理(如上级无通知要求,则本调查不需要此操作) (11)4.1应用分发 (11)4.2 文件、地图、底册、制度包推送管理 (14)5 消息管理 (16)6 推送统计(本调查不需要此操作) (17)7 终端管理 (18)8 用户管理 (19)概述为了配合以移动终端设备为终端和载体的数据采集任务,提高数据采集的整体质量,开发了移动终端管理系统。
本系统将对国家统计局移动终端数据采集设备从运行状态、数据推送和软件安装(卸载)等情况进行统一管理;以支撑第三次全国经济普查和国家统计局利用移动终端的数据统计工作。
移动终端管理系统简称MDM系统,主要实现由管理员对移动设备(手机,PDA)等的远程管理。
本系统与数据采集程序紧密结合,对操作系统为安卓的智能终端进行管理。
管理内容主要包括对设备的注册、注销管理、PDA的安全管理、推送管理等。
本系统有两个部分组成,一是安装在PDA上的移动终端管理客户端程序(简称MDM 客户端程序),另外一个是部署在服务器上,各级管理员根据权限进行管理和使用的移动终端管理平台(简称MDM平台)。
本手册主要介绍移动终端管理系统管理平台端的各项功能。
移动终端管理客户端程序各项功能见《移动终端管理系统(客户端程序)使用说明书》。
1 登录管理员使用移动终端管理系统时,需要通过登录验证用户身份。
目前系统中已生成到区县级的各级管理员用户,用户名规则为本地地址码(省级两位地址码,地市级4位地址码,区县级6位地址码),初始密码请向各级管理员获取,第一次登录后请及时修改密码。
1、在IE浏览器里输入域名https://219.235.129.237 登录MDM管理平台,由于采用https方式访问,如果浏览器弹出如下提示时,点击“继续浏览此网站”即可。
目录第一章系统概述 (1)第二章体系结构和运行环境 (3)2.1系统体系结构 (3)2.2推荐硬件需求 (4)2.3推荐软件需求 (4)第三章系统功能 (6)3.1传播途径管理[*] (6)3.1.1用户身份认证 (6)3.1.2 网络访问控制 (7)3.1.3 非法外联控制 (7)3.1.4 接口外设管理 (8)3.1.5 移动存储介质管理 (8)3.1.6 CDROM/CDRW/刻录机的控制 (8)3.1.7 辅助硬盘的控制 (8)3.1.8 打印机管理 (8)3.1.9 截屏键控制 (9)3.2可信移动存储介质管理[*] (9)3.3终端接入管理[*] (10)3.3.1终端接入认证 (10)3.3.2 终端安全检查 (10)3.3.3内网安全扫描 (10)3.4补丁管理与软件分发管理[*] (11)3.4.1 补丁分发管理 (11)3.4.2软件分发管理 (11)3.5终端安全运维管理[*] (12)3.5.1 系统运行状况监控 (12)3.5.2 软硬件资产管理 (13)3.5.3 安全策略管理 (13)3.5.4 防病毒软件监测 (14)3.5.5网络进程管理 (14)3.5.6文件安全删除 (14)3.6远程管理[*] (15)3.7安全存储与传输管理[*] (16)3.7.1 我的加密文件夹 (16)3.7.2 硬盘保护区 (16)3.7.3 文件安全分发 (16)3.8可信计算管理[*] (16)3.9文档加密管理[*] (16)3.9.1加密控制 (17)3.9.2 解密控制 (17)3.9.3 打印控制 (18)3.9.5保护感知 (18)3.9.6 剪贴板控制 (19)3.9.7 截录屏控制 (19)3.9.8 离线控制 (20)3.9.9 非加密进程控制 (20)3.9.10 审批管理 (20)3.9.11 备份管理 (21)3.9.12 全盘扫描管理 (21)3.9.13 隔离管理 (21)3.9.14 密级标识 (22)3.9.15邮件附件加解密控制 (22)3.9.16移动存储介质文件保护 (22)3.9.17回家模式 (22)3.10业务系统数据防泄密管理[*] (23)3.10.1在线访问控制 (23)3.10.2本地访问控制 (24)3.10.3防伪冒控制 (24)3.11文档权限管理[*] (24)3.12文档密级标识与轨迹追踪管理[*] (27)3.13文件打印审批管理[*] (28)3.14U盘拷贝审批管理[*] (29)3.15光盘刻录审批管理[*] (30)3.16支持L INUX系统透明加解密[*] (30)3.16.1智能透明加解密 (31)3.16.2加密文件强保护 (31)3.16.3截屏键控制 (31)3.16.4文件扫描加密 (31)3.17系统管理与审计 (31)3.17.1 组织结构管理 (31)3.17.2 统计审计分析 (32)3.17.3分级报警管理 (32)3.17.4 响应与知识库管理 (32)3.17.5 服务器数据存储空间管理 (32)3.17.6 系统升级管理 (32)3.17.7 B/S管理功能支持 (33)3.17.8系统参数设置 (33)第四章系统特点 (34)4.1全面的终端防护能力 (34)4.2分权分级的管理模式 (34)4.3方便灵活的安全策略 (34)4.4终端安全风险量化管理 (34)4.5周全详细的系统报表 (35)4.6丰富的应急响应知识库 (35)4.8方便快捷的安装、卸载和升级 (35)4.9多级部署支持 (36)附件一:名词解释 (37)第一章系统概述随着信息化安全技术的不断发展,各种内网安全管理问题逐步凸现出来。
目录第一章系统概述 (1)第二章体系结构和运行环境 (3)2.1系统体系结构 (3)2.2推荐硬件需求 (4)2.3推荐软件需求 (4)第三章系统功能 (6)3.1传播途径管理[*] (6)3.1.1用户身份认证 (6)3.1.2 网络访问控制 (7)3.1.3 非法外联控制 (7)3.1.4 接口外设管理 (8)3.1.5 移动存储介质管理 (8)3.1.6 CDROM/CDRW/刻录机的控制 (8)3.1.7 辅助硬盘的控制 (8)3.1.8 打印机管理 (8)3.1.9 截屏键控制 (9)3.2可信移动存储介质管理[*] (9)3.3终端接入管理[*] (10)3.3.1终端接入认证 (10)3.3.2 终端安全检查 (10)3.3.3内网安全扫描 (10)3.4补丁管理与软件分发管理[*] (11)3.4.1 补丁分发管理 (11)3.4.2软件分发管理 (11)3.5终端安全运维管理[*] (12)3.5.1 系统运行状况监控 (12)3.5.2 软硬件资产管理 (13)3.5.3 安全策略管理 (13)3.5.4 防病毒软件监测 (14)3.5.5网络进程管理 (14)3.5.6文件安全删除 (14)3.6远程管理[*] (15)3.7安全存储与传输管理[*] (16)3.7.1 我的加密文件夹 (16)3.7.2 硬盘保护区 (16)3.7.3 文件安全分发 (16)3.8可信计算管理[*] (16)3.9文档加密管理[*] (16)3.9.1加密控制 (17)3.9.2 解密控制 (17)3.9.3 打印控制 (18)3.9.5保护感知 (18)3.9.6 剪贴板控制 (19)3.9.7 截录屏控制 (19)3.9.8 离线控制 (20)3.9.9 非加密进程控制 (20)3.9.10 审批管理 (20)3.9.11 备份管理 (21)3.9.12 全盘扫描管理 (21)3.9.13 隔离管理 (21)3.9.14 密级标识 (22)3.9.15邮件附件加解密控制 (22)3.9.16移动存储介质文件保护 (22)3.9.17回家模式 (22)3.10业务系统数据防泄密管理[*] (23)3.10.1在线访问控制 (23)3.10.2本地访问控制 (24)3.10.3防伪冒控制 (24)3.11文档权限管理[*] (24)3.12文档密级标识与轨迹追踪管理[*] (27)3.13文件打印审批管理[*] (28)3.14U盘拷贝审批管理[*] (29)3.15光盘刻录审批管理[*] (30)3.16支持L INUX系统透明加解密[*] (30)3.16.1智能透明加解密 (31)3.16.2加密文件强保护 (31)3.16.3截屏键控制 (31)3.16.4文件扫描加密 (31)3.17系统管理与审计 (31)3.17.1 组织结构管理 (31)3.17.2 统计审计分析 (32)3.17.3分级报警管理 (32)3.17.4 响应与知识库管理 (32)3.17.5 服务器数据存储空间管理 (32)3.17.6 系统升级管理 (32)3.17.7 B/S管理功能支持 (33)3.17.8系统参数设置 (33)第四章系统特点 (34)4.1全面的终端防护能力 (34)4.2分权分级的管理模式 (34)4.3方便灵活的安全策略 (34)4.4终端安全风险量化管理 (34)4.5周全详细的系统报表 (35)4.6丰富的应急响应知识库 (35)4.8方便快捷的安装、卸载和升级 (35)4.9多级部署支持 (36)附件一:名词解释 (37)第一章系统概述随着信息化安全技术的不断发展,各种内网安全管理问题逐步凸现出来。
1终端管理平台(CTMP)
1.1概述
终端管理平台用于对远程终端设备进行统一管理,全面支持智能终端、嵌入式终端以及其他多种类型终端设备,平台可以自动识别终端类型,具备根据终端类型自动适配下行内容、终端软件远程自动升级、终端远程自动诊断等等,最大限度缩短终端故障响应时间,提高故障处理能力,降低维护成本,减少障碍历时,提高客户满意度。
1.2架构图
终端远程诊断
软件远程升级
终端管理
数据库协议通信伺服器
1.3网络拓扑图
Internet
终端管理平台
嵌入式终端
车联网终端
物联网智能终端
互联网终端
1.4功能描述
我司自主定义的《通用终端管理协议》是整个终端管理平台的核心,终端和平台通过这个协议实现互相交互。
终端管理平台包含以下以下组件:
(1)协议通信服务器
a)实现《通用终端管理协议功能》
b)将终端上报的信息写入数据库
c)接受其他组件的指令,并通知终端执行
(2)终端管理
a)提供用户操作界面
b)管理员及权限管理
c)终端列表显示(终端的SN号、软件版本、硬件版本、状态、地理位置、终端
特有的信息)
d)终端分类显示、搜索显示
e)终端管理权限派发(用于代理商)
f)终端配置(下发命令给终端)
(3)终端远程诊断
a)管理员通过终端管理界面启动对终端的远程诊断
b)终端收到诊断指令后,通过协议将诊断信息上报到平台。
(4)终端远程升级
a)管理员通过终端管理界面上传新的软件版本,终端检测到新版本后启动下载
b)支持断点续传
c)分区下载。
下载不成功后不影响旧版本的使用。
M2M系统概述M2M是Machine-to-Machine/Man的简称,是⼀种以机器终端智能交互为核⼼的、⽹络化的应⽤与服务。
它通过在机器内部嵌⼊⽆线通信模块,以⽆线通信等为接⼊⼿段,为客户提供综合的信息化解决⽅案,以满⾜客户对监控、指挥调度、数据采集和测量等⽅⾯的信息化需求。
M2M根据其应⽤服务对象可以分为个⼈、家庭、⾏业三⼤类。
系统结构系统结构图图1.1 M2M业务系统结构图1.1.2. ⽹元功能描述M2M终端:M2M终端基于WMMP协议并具有以下功能:接收远程M2M平台激活指令、本地故障告警、数据通信、远程升级、数据统计以及端到端的通信交互功能。
M2M平台:为使⽤M2M应⽤服务的客户提供统⼀的M2M终端管理、终端设备鉴权,并对⽬前短信⽹关尚未实现的接⼊⽅式进⾏鉴权。
⽀持多种⽹络接⼊⽅式,提供标准化的接⼝使得数据传输简单直接。
提供数据路由、监控,⽤户鉴权、计费等管理功能。
M2M应⽤业务平台:为M2M应⽤服务客户提供各类M2M应⽤服务业务,由多个M2M应⽤业务平台构成,主要包括个⼈、家庭、⾏业三⼤类M2M应⽤业务平台。
短信⽹关:包括⾏业应⽤⽹关和梦⽹⽹关组成,与短信中⼼连接,提供通信能⼒,负责短信通信过程中的业务鉴权。
短信⽹关产⽣短信等通信原始使⽤话单,送给BOSS计费。
USSDC:负责建⽴M2M终端与M2M平台的USSD通信。
GGSN:负责建⽴M2M终端与M2M平台的GPRS通信。
提供数据路由、地址分配及必要的⽹间安全机制。
BOSS:与短信⽹关、M2M平台相连,完成客户管理、业务受理、计费结算和收费功能。
对EC/SI提供的业务进⾏数据配置和管理,⽀持签约关系受理功能,⽀持通过HTTP/FTP接⼝与⾏业⽹关、M2M平台、EC/SI进⾏签约关系以及⿊⽩名单等同步的功能。
⾏业终端监控平台:M2M平台提供FTP⽬录,将每⽉统计⽂件存放在FTP⽬录,供⾏业终端监控平台下载,以同步M2M平台的终端管理数据。