版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
北信源內(nèi)網(wǎng)安全管理系統(tǒng)北信源內(nèi)網(wǎng)安全管理系統(tǒng)可分為五個軟件包組合銷售,全方位地為網(wǎng)絡(luò)用戶提供安全管理功能。這五個軟件包具體為:基本產(chǎn)品包、終端桌面管理產(chǎn)品包、終端安全管理產(chǎn)品包、網(wǎng)絡(luò)主機運維產(chǎn)品包、非法外聯(lián)管理產(chǎn)品包?;井a(chǎn)品包基本產(chǎn)品包主要包含終端基本管理、IT資產(chǎn)管理、事件報表及報警處置、第三方接口聯(lián)動(可擴展)等功能。1.終端基本管理終端注冊管理IP和MAC綁定管理禁止修改網(wǎng)關(guān)、禁用冗余網(wǎng)卡管理未注冊終端拒絕入網(wǎng)管理(軟阻斷技術(shù))2.IT資產(chǎn)管理硬件資產(chǎn)管理軟件資產(chǎn)管理軟、硬件設(shè)備信息變更管理3.事件報表及報警處置終端信息數(shù)據(jù)統(tǒng)計分類管理圖形化信息數(shù)據(jù)輸出管理用戶自定義組態(tài)報表輸出及查詢管理報警結(jié)果處置管理安全事件源遠程阻斷管理4.第三方接口聯(lián)動(可擴展)PKI/CA認證聯(lián)動接口防火墻聯(lián)動接口網(wǎng)管軟件聯(lián)動接口安全管理平臺聯(lián)動接口其它第三方接口終端桌面管理產(chǎn)品包終端流量管理進程運行黑白名單控制進程保護管理進程執(zhí)行匯總終端服務(wù)管理軟件黑白名單控制軟件安裝匯總終端消息推送遠程協(xié)助管理外設(shè)及端口控制垃圾文件清理終端點對點管理系統(tǒng)自動關(guān)機管理終端時間同步管理終端安全管理產(chǎn)品包桌面密碼權(quán)限管理可網(wǎng)管配置的統(tǒng)一防火墻終端防網(wǎng)絡(luò)攻擊管理終端殺毒軟件管理終端安全等級管理IE安全設(shè)置惡意軟件免疫注冊表監(jiān)控/保護終端在線/離線策略管理網(wǎng)絡(luò)主機運維產(chǎn)品包運行資源監(jiān)控流量異常監(jiān)控進程異常監(jiān)控推送下發(fā);通過自定義分網(wǎng)段、分區(qū)域的補丁下載升級設(shè)定策略,以及轉(zhuǎn)發(fā)代理技術(shù),避免造成網(wǎng)絡(luò)堵塞,合理控制網(wǎng)絡(luò)帶寬。圖-1補丁管理系統(tǒng)功能構(gòu)架系統(tǒng)構(gòu)架該系統(tǒng)貼近用戶對網(wǎng)絡(luò)、網(wǎng)絡(luò)終端管理的要求,適用于局域網(wǎng)、廣域網(wǎng)等多種構(gòu)架。標準構(gòu)架(小型網(wǎng)絡(luò)):在局域網(wǎng)中全面部署應(yīng)用北信源補丁及文件分發(fā)管理系統(tǒng),包括各種功能模塊:補丁下載、補丁分析、補丁策略分發(fā)制訂、文件分發(fā)、客戶端補丁監(jiān)測、漏洞補丁掃描、補丁分發(fā)控制臺等。級聯(lián)構(gòu)架(大型網(wǎng)絡(luò)):對于網(wǎng)絡(luò)分布廣泛、規(guī)模龐大,并且擁有多個網(wǎng)絡(luò)管理中心的廣域網(wǎng),北信源補丁及文件分發(fā)管理系統(tǒng)支持在標準構(gòu)架上建立多級級聯(lián)模式,實現(xiàn)下級網(wǎng)絡(luò)補丁管理系統(tǒng)從上級補丁管理系統(tǒng)自動獲取補丁,以及相關(guān)補丁審計、系統(tǒng)組件升級功能。北信源移動存儲介質(zhì)使用管理系統(tǒng)移動存儲介質(zhì)數(shù)據(jù)交換引發(fā)的安全問題移動存儲介質(zhì),如U盤、移動硬盤等,因其體積小、容量大等優(yōu)點,已得到廣泛應(yīng)用。作為數(shù)據(jù)交換的主要手段之一,移動存儲介質(zhì)正成為數(shù)據(jù)和信息的重要載體,但是我們也應(yīng)該看到,移動存儲設(shè)備在給我們帶來極大方便的同時,也給我們帶來了不少的安全隱患,主要如下:涉密計算機接入非涉密移動存儲設(shè)備;非涉密計算機使用涉密移動存儲設(shè)備;移動存儲介質(zhì)的數(shù)據(jù)交互審計;外來移動存儲介質(zhì)隨意接入問題;移動存儲介質(zhì)丟失導致信息泄漏;移動存儲介質(zhì)的使用信息無法追蹤審計問題;移動存儲介質(zhì)接入?yún)^(qū)域限制和控制問題;病毒、惡意代碼通過移動存儲介質(zhì)傳播問題。技術(shù)特點及應(yīng)用1、分級權(quán)限控制通過對移動存儲介質(zhì)寫入兩種不同控制權(quán)限及功能的標簽,來實現(xiàn)分級權(quán)限的控制,并對指定范圍內(nèi)的終端授權(quán),通過策略與標簽的配合來實現(xiàn)對移動存儲介質(zhì)的控制。注,對移動存儲介質(zhì)格式化無法去除標簽。普通標簽:寫入普通標簽后,在管理區(qū)域內(nèi)根據(jù)策略的設(shè)置,來限制移動存儲介質(zhì)的讀、寫功能;如果在管理區(qū)域外使用移動存儲介質(zhì)認證,則不限制移動存儲介質(zhì)認證讀、寫功能。加密標簽:寫入加密標簽后將普通移動存儲介質(zhì)(U盤、移動硬盤等)分為二個可控制的區(qū)域:交換區(qū)、保密區(qū)。涉密網(wǎng)絡(luò)可只生成保密區(qū)。交換區(qū)和保密區(qū)啟動均需輸入獨立的密碼,數(shù)據(jù)在二個區(qū)存儲時均以加密方式存儲,這兩個區(qū)的具體應(yīng)用如下:(1)在涉密網(wǎng)絡(luò)中或高要求的辦公網(wǎng)絡(luò)中,可只生成保密區(qū)一個區(qū)。該保密區(qū)只能在有對應(yīng)安全策略的主機上通過認證標簽后、同時輸入正確密碼才能訪問,同時有安全策略的主機可以根據(jù)策略控制未經(jīng)標簽認證的移動存儲介質(zhì)的使用。(2)在普通辦公網(wǎng)絡(luò)中,可生成交換區(qū)、保密區(qū)二個區(qū)。保密區(qū)的使用方法,可與上述涉密網(wǎng)絡(luò)或高要求的辦公網(wǎng)絡(luò)相同。交換區(qū)的使用方法,可以根據(jù)用戶需要,在內(nèi)部網(wǎng)絡(luò)中通過策略限制使用方式,交換區(qū)在外網(wǎng)使用時同樣要輸入密碼方可使用,保密區(qū)在外網(wǎng)不可見。2、審計功能完善1)提供移動存儲介質(zhì)上所有文件操作的詳細記錄包括文件的創(chuàng)建、復制、刪除、讀寫和重命名等操作,具體包括文件名、審計描述、時間、用戶名、計算機IP地址和其他必要的信息。2)提供移動存儲介質(zhì)的插入和拔出動作的詳細記錄具體包括事件類型、移動存儲介質(zhì)的名稱、用戶、計算機IP地址、事件時間等。系統(tǒng)功能描述移動存儲設(shè)備(分設(shè)備、網(wǎng)段等)接入認證管理,保障指定設(shè)備讀寫指定移動存儲設(shè)備的訪問控制管理;移動存儲介質(zhì)數(shù)據(jù)讀寫控制管理;移動存儲介質(zhì)標簽認證管理;移動存儲介質(zhì)分區(qū)(交換區(qū)和保密區(qū))管理;移動存儲介質(zhì)的加密管理,防止保密區(qū)的敏感信息外泄;移動存儲介質(zhì)接入行為審計;移動存儲介質(zhì)數(shù)據(jù)交換行為審計管理,可針對文件后綴名等條件;提供詳細的文件操作詳細審計記錄:包括文件的創(chuàng)建、復制、刪除、修改和重命名等操作,(包括文件名、審計描述、時間、用戶名、計算機IP地址和其他必要的信息);提供詳細的移動存儲設(shè)備的插入和拔出動作的詳細記錄,具體包括事件類型、移動存儲介質(zhì)的名稱、用戶、計算機IP地址和事件時間。系統(tǒng)管理構(gòu)架北信源移動存儲介質(zhì)管理系統(tǒng)和其它系統(tǒng)均采用相同的管理構(gòu)架,由服務(wù)端制訂統(tǒng)一的策略,分發(fā)給客戶端執(zhí)行。系統(tǒng)有USB標簽制作工具,通過對移動存儲介質(zhì)制作標簽可以實現(xiàn)對移動存儲介質(zhì)中的數(shù)據(jù)進行保護和加密,對移動存儲介質(zhì)進行使用范圍授權(quán),訪問控制等綜合的管理。移動存儲介質(zhì)使用管理系統(tǒng)可以將整個移動存儲介質(zhì)劃分成交換區(qū)和保密區(qū)兩部分,保護區(qū)需要通過密碼認證才可以訪問。系統(tǒng)具體使用管理構(gòu)架如下:1、系統(tǒng)服務(wù)器端:系統(tǒng)管理中心基于web頁面管理方式,管理員登陸和配置后系統(tǒng)才能運行。能夠自動發(fā)現(xiàn)網(wǎng)絡(luò)中的終端計算機,并檢測終端計算機是否安裝系統(tǒng)客戶端程序,管理中心內(nèi)置移動存儲管理策略中心和報警中心,提供對網(wǎng)絡(luò)終端的分組管理設(shè)置。2、系統(tǒng)客戶端:安裝在終端計算機,接收系統(tǒng)管理中心分發(fā)的策略,根據(jù)接受策略實時監(jiān)控接入終端計算機移動存儲設(shè)備的操作行為和狀態(tài),并進行管理或者控制;系統(tǒng)客戶端注冊以后,即使離開所在網(wǎng)絡(luò)或不處于任務(wù)網(wǎng)絡(luò)中,仍實時受到移動存儲管理策略控制,日志記錄于本地,一經(jīng)連接回網(wǎng)絡(luò),則自動上報日志信息給服務(wù)器。3、專用移動存儲設(shè)備注冊工具:移動存儲介質(zhì)經(jīng)過網(wǎng)管人員注冊(包括打標簽、設(shè)置訪問密碼)工具認證后,該移動存儲介質(zhì)才能在網(wǎng)絡(luò)中使用。使用者在使用時必須輸入使用密碼后才能使用。系統(tǒng)以數(shù)據(jù)為中心,用戶作為數(shù)據(jù)的使用者,主機作為數(shù)據(jù)的存儲者,移動存儲介質(zhì)作為數(shù)據(jù)的遷移者,在系統(tǒng)范圍內(nèi)均賦予唯一的標識,三者進行相互認證。只有經(jīng)認證和授權(quán)成功后,才保證合法的用戶在合法的機器上訪問合法移動存儲介質(zhì)上的數(shù)據(jù),并形成詳盡的日志供審計。
北信源主機監(jiān)控審計系統(tǒng)產(chǎn)品背景隨著信息安全技術(shù)和理念的發(fā)展,安全監(jiān)控的關(guān)注點已經(jīng)從設(shè)備轉(zhuǎn)向?qū)τ谠O(shè)備使用者的行為,用戶對于設(shè)備使用人行為審計和行為控制的需求越來越明顯,由此國內(nèi)外均已有相關(guān)的政策和法規(guī)陸續(xù)出臺,國內(nèi)的《涉及國家秘密的信息系統(tǒng)分級保護技術(shù)要求》、《信息系統(tǒng)安全等級保護基本要求》、《信息系統(tǒng)安全等級保護測評準則》和國外的《薩班斯·奧克斯利法案》也均明確的提出了對主機行為的監(jiān)控和審計要求。北信源主機監(jiān)控審計系統(tǒng)通過技術(shù)手段使各種管理條例落實,增強用戶的安全和保密意識,保護內(nèi)部的信息不外泄,適用于政務(wù)、軍隊軍工、金融等各個保密要求性較高的企事業(yè)單位。系統(tǒng)功能描述網(wǎng)絡(luò)訪問行為審計和控制:以黑白名單的方式對用戶的網(wǎng)頁訪問行為進行控制;可對用戶訪問的網(wǎng)頁等進行審計和記錄。文件保護及審計:系統(tǒng)提供對終端的系統(tǒng)、軟件和共享等目錄中的文件的保護功能,設(shè)定訪問、刪除、修改權(quán)限;支持對設(shè)定目錄文件的操作審計,包括文件創(chuàng)建、打印、讀寫、復制、改名、刪除、移動等的記錄,同時將信息上報管理信息庫供查詢。網(wǎng)絡(luò)文件輸出審計:對主機通過共享文件等方式進行的網(wǎng)絡(luò)文件輸出行為進行審計和記錄。郵件審計:根據(jù)策略對主機發(fā)送的郵件進行控制。并審計發(fā)送的郵件地址、IP等信息進行控制審計和記錄。打印審計:根據(jù)策略對主機打印行為進行監(jiān)控審計,防止非授權(quán)的信息被打印,同時根據(jù)要求還可以備份打印內(nèi)容。文件涉密信息檢查:根據(jù)用戶自主設(shè)定的涉密信息查詢條件,設(shè)定對指定目錄或盤符下的指定類型文件進行內(nèi)容檢查,檢查其是否包含涉密內(nèi)容,系統(tǒng)支持進行包含“或”、“與”等多種邏輯的組合監(jiān)測和模糊監(jiān)測。IM即時通訊記錄審計:實現(xiàn)對QQ、MSN等聊天軟件的訪問行為及自定義關(guān)鍵字審計;用戶權(quán)限審計:能夠?qū)徲嬘脩魴?quán)限更改,及操作系統(tǒng)內(nèi)用戶增加和刪除操作;獨立的權(quán)限分配體系:提供系統(tǒng)管理員、系統(tǒng)審核員(安全員)、系統(tǒng)審計員和一般操作員權(quán)限分配,使之分別進行不同的管理操作;系統(tǒng)日志審計:支持不同權(quán)限管理員在Web控制臺對終端用戶的日志(系統(tǒng)日志、應(yīng)用日志、安全日志等)進行遠程讀取查看。管理功能描述1)報表管理:對審計結(jié)果提供詳實的報表,并可直接導出為Excel等格式的文件。2)審計結(jié)果處理:用戶可針對審計結(jié)果進行如用戶端警告、報警、斷網(wǎng)、終止進程等不同的處理。3)級聯(lián)管理功能:支持多級級聯(lián)管理方式,上級管理節(jié)點可進行統(tǒng)一的狀態(tài)和報警信息收集、查看,各級子管理節(jié)點能夠與根管理節(jié)點進行策略同步。4)客戶端分組(域)管理功能:能夠按照多種方式(如按操作系統(tǒng)、已劃定區(qū)域、IP區(qū)域或用戶自定義、所有設(shè)備等)靈活的對客戶端方便的進行分組(域)管理,可對一個分組(域)內(nèi)的被管理對象實施統(tǒng)一管理。管理服務(wù)器對客戶機的管理策略基于“組”管理,可先建立多個不同管理
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年度車間租賃安全協(xié)議書(含安全生產(chǎn)責任險)
- 二零二五年度茶業(yè)投資合作框架協(xié)議
- 2025年度解除婚約協(xié)議書(情感修復與法律支持)
- 二零二五年度油茶種植基地承包與生態(tài)修復協(xié)議
- 2025年度食堂食品安全風險評估與監(jiān)督執(zhí)行協(xié)議
- 施工現(xiàn)場施工防生物污染制度
- 施工日志填寫中的施工材料消耗記錄方法
- 個人商鋪抵押借款合同范本
- 云服務(wù)器托管服務(wù)合同(三)
- 二手廠房買賣合同
- GB/T 45107-2024表土剝離及其再利用技術(shù)要求
- 五年級上冊脫式計算100題及答案
- 大模型在航空航天領(lǐng)域的應(yīng)用:智能探索宇宙的無限可能
- 酒店行業(yè)客源渠道分析
- 2024年中國陪診服務(wù)行業(yè)市場發(fā)展趨勢預測報告-智研咨詢重磅發(fā)布
- AVL-CRUISE-2019-整車經(jīng)濟性動力性分析操作指導書
- 腸道醫(yī)學解剖和生理學
- 人教版九年級英語動詞時態(tài)專項練習(含答案和解析)
- 蘭州市規(guī)范醫(yī)療服務(wù)價格項目基準價格表
- 火災(zāi)隱患整改登記表
- 普通地質(zhì)學教材
評論
0/150
提交評論