




已阅读5页,还剩40页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
冰之眼安全审计系统 日常使用 配置相关 SAS产品简介 本资料来源 国家颁布的安全等级保护技术要求 在确立为第二级 指导保护级 以及以上级的信息系统中必须建立并保存下面的各种访问日志明确要求互联网服务提供者和连接到互联网上的企事业单位必须记录 跟踪网络运行状态 监测互联网安全事件在美国上市公司必须遵循的 萨班斯 SOX 法案 中要求对企业内部网络信息系统进行评估 其中涉及对业务系统操作 数据库访问等业务行为的审计 面临的主要问题 等级保护 萨班斯法案 公安部82号令 绿盟科技安全审计 产品功能示意 部署示意 产品架构 网络引擎安全中心 WEB控制台升级站点 产品上线配置 冰之眼SAS配置 Web登录 端口默认的IP地址为192 168 端口号 1 24Web登录 https 192 168 x 1 默认用户 密码 webadmin webadmin 冰之眼SAS配置 导入证书 证书 License 控制系统工作模式控制有效工作口数控制正常升级期限 导入解压证书文件导入sensor文件夹中文件即可按照提示操作 重启引擎 生效 配置设备管理地址修改对应接口的IP即可对应安全区为 带外管理 配置管理地址对应的网关 可省略 配置监听口的安全区对应安全区为 监听 冰之眼SAS配置 配置网络接口 例如上图中ETH1为审计数据口 ETH0为设备管理口 冰之眼SAS配置 系统控制 策略配置生效 网络配置更改生效 通过系统控制 将配置更改生效应用配置 策略配置生效重启引擎 网络接口配置生效 有瞬断现象 安全中心 设备统一管理 日志分析安全中心的安装确认没有安装IIS apache和postgresql应用服务 如果已安装必须先卸载或者进行特殊配置安装的硬盘分区格式必须是NTFS双击setup exe文件进行安装安装完毕可以通过双击桌面图标和浏览器远程访问 https IP地址 2种方式 用账号admin admin登录 冰之眼SAS配置 安全中心 安全中心配置 冰之眼管理 添加需要管理的SAS引擎 引擎配置安全中心地址 完成数据日志发送本机地址 SAS的管理地址主安全中心地址 安全中心服务器地址一号安全中心地址 安全中心服务器地址 冰之眼SAS配置 管理配置 小结 网络接口分配 如 eth0管理 eth2监听 探测器的安装 浏览器进行初始配置登录 webadmin webadminsensor证书导入 系统 证书管理网络配置 网络 接口接口IP地址改变添加路由 探测器与控制台不在一个子网 起三层模式 网络配置 系统配置 安全中心连接保存 重起引擎安全中心的安装确认没有安装IIS apache和postgresql应用服务 如果已安装必须先卸载或者进行特殊配置安装的硬盘分区格式必须是NTFSadmin admin登录 添加需管理的探测器 审计策略配置 图示 策略完全基于对象组成 配置要点 内容审计策略的核心是审计对象审计对象聚焦于您的关注点数据库审计上网行为审计网上应用审计服务器操作审计 审计对象的核心是关键字关键字越精确 审计效果越好存在部分审计对象 基于规则 如视频 P2P 系统审计对象自定义审计 审计组审计策略通过对审计对象的组合实现不同的审计要求 审计对象 实现上网行为审计 网站访问审计HTTP 访问普通站点HTTP 访问特定站点网页内容审计HTTP 搜索引擎提交关键字HTTP 访问页面包含特定关键字HTTP 论坛发贴子包含特定关键字TELNET 论坛发贴子包含特定关键字 信息泄漏审计 邮件审计SMTP 邮件发送POP3 邮件接收WEBMAIL 邮件发送审计的附件包括word pdf 文本文件即时通信工具审计MSN 发送 接收消息QQ 发送 接收消息文件传输审计HTTP 文件上传 下载FTP 文件传输 数据库审计 典型数据库审计策略如下 包含多种操作命令审计 业务操作审计默认对FTP TELNET操作进行审计策略包含审计对象如下所示 业务操作命令审计 其他审计要求 资源滥用 对使用网络的行为进行审计ANY 在线视频ANY 在线游戏ANY IM聊天ANY 股票软件 关键字 关键字的类型常规关键字正则表达式 regex 16进制关键字 hex 关键字的匹配原则关键字的设置关键字字段关键字列表文件 高级功能 协议还原 系统支持对若干重要对象提供协议还原功能 支持的对象包括 例子1 例子2 实时论坛发帖记录发帖内容全面还原 协议还原配置方法 在内容审计规则上配置协议还原审计对象支持协议还原时才会出现相关选项组对象与多选对象不支持协议还原 还原信息查看方法 Web界面在事件报表中进行查看带有还原信息的事件以粗体显示事件摘要中包含还原文件的链接 还原信息查看方法 安全中心在日志分析中进行查看在系统 系统设置 协议还原文件接收设置可以进行内容管理事件协议还原文件的接收设置 包括帐号 密码和协议还原文件的存放目录 还原信息查看方法 还原文件的格式HTTP协议还原文件为html格式可以直接在浏览器中查看SMTP POP3协议还原文件为eml格式可以保存到本地后双击查看Telnet FTP协议还原文件为txt格式可以直接在浏览器中查看 还原信息同步 还原信息通过FTP同步到安全中心需要在引擎上配置同步信息服务器地址用户名密码同步时间需要在安全中心上配置FTP服务器同步用户的根目录需设置到安全中心的安装目录 常见维护 安全中心之日志分析 日志查询报表日志维护 日志分析 安全中心之 日志分析 日志查询报表日志维护 日志分析 安全中心之 日志分析 日志查询报表日志维护
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年事业单位工勤技能-湖南-湖南广播电视天线工一级(高级技师)历年参考题库含答案解析
- 2025版保安员考试试题附含答案
- 2025年事业单位工勤技能-湖南-湖南公路养护工三级(高级工)历年参考题库含答案解析
- 2025年事业单位工勤技能-湖南-湖南中式烹调师三级(高级工)历年参考题库典型考点含答案解析
- 2025年事业单位工勤技能-湖北-湖北理疗技术员三级(高级工)历年参考题库典型考点含答案解析
- 2025年事业单位工勤技能-湖北-湖北水土保持工二级(技师)历年参考题库含答案解析
- 2025年食品与饮料行业婴幼儿配方食品安全标准与监管报告
- 2025-2030中国线型低密度聚乙烯行业供需态势及前景动态预测报告
- 元宇宙社交平台虚拟社交平台用户满意度提升策略2025年分析:用户体验与瓶颈突破
- 2025年事业单位工勤技能-浙江-浙江水利机械运行维护工一级(高级技师)历年参考题库含答案解析(5套)
- JT-T-1234-2019道路冷链运输服务规则
- 小学数学一年级下册(一年级升二年级)暑假链接提升训练题(共26份251题)
- 考研英语长难句分析技巧及实战70例
- 安全保卫工作会议记录6篇
- DBJ∕T15-232-2021 混凝土氯离子控制标准
- 刑事报案材料模板(涉嫌诈骗罪)
- 乳制品配送服务质量保障方案
- 高血压防治指南解读课件
- 2024在役立式圆筒形钢制焊接储罐安全附件检验技术规范
- 托管老师培训课件
- 大客户营销管理策略下的客户激励与忠诚度提升
评论
0/150
提交评论