XXXX年3月13日TA、TD培训文档_TOPSEC_第1页
XXXX年3月13日TA、TD培训文档_TOPSEC_第2页
XXXX年3月13日TA、TD培训文档_TOPSEC_第3页
XXXX年3月13日TA、TD培训文档_TOPSEC_第4页
XXXX年3月13日TA、TD培训文档_TOPSEC_第5页
已阅读5页,还剩30页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、内容行为审计系统TopAudit-Watch第1页,共35页。主要内容TA-W产品简介数据处理过程主要功能配置与管理第2页,共35页。TA-W产品简介第3页,共35页。产品需求客户通常需要对网络行为的内容进行深入分析违规操作发现、各种应用流量、服务器负载情况、客户机上网情况统计分析第4页,共35页。审计系统与行为控制产品的区别网络审计系统不影响用户现有网络与应用网络审计系统提供更为高级的分析能力网络审计系统可用于后期取证,对网络潜在威胁者予以威慑网络审计系统的监控是无法逃避的行为控制产品只能面向小型网络第5页,共35页。实现原理根据跟踪检测、协议还原技术开发 旁路、透明接入,获取并还原通讯数据

2、提供强大的内容审计功能网络通信的监测、审查、调查取证第6页,共35页。InternetInternet内网用户邮件服务器源镜像区域核心交换机TA-WWeb管理界面监听口管理口内网区域ftp服务器数据库服务器第7页,共35页。TA-W3.0 特点系统集审计服务器、审计探针于一体,内置存储。百兆设备内置500G存储千兆设备内置1T存储支持网络行为审计支持数据库行为审计详细的流量统计第8页,共35页。TA-W3.0 特点线速抓包、高速审计查询、快速报表B/S管理界面,支持https加密,支持串口、SSH下的CLI管理完善的用户管理、支持CA证书认证第9页,共35页。应用环境政府、军队机关的网络管理部

3、门 公安、保密、司法等国家授权的网络安全监察部门 金融、电信、电力、保险、海关、商检、学校、军工等各行业网络管理中心 大中型企业网络管理中心 第10页,共35页。数据处理过程第11页,共35页。审计事件发现通过交换机镜像获取数据基于IP地址与端口、数据包内容的协议协议识别审计事件记录内容包括事件发生时间、源目的IP、源目的MAC、源目的端口、VLAN ID与各个协议的详细信息支持IP地址与人员映射支持IP地址与IP归属地映射第12页,共35页。数据捕获流量统计HTTP(WebMail)SMTPPOP3FTPP2PMSNQQTELNETSQL SERVERORACLEDB2SYBASEMYSQL

4、INFORMIX接口流量统计数据过滤协议流量统计协议识别统计各应用协议的数据流量,应用协议流量策略中配置了要统计的协议名称应用协议流量统计第13页,共35页。数据捕获流量统计解析还原接口流量统计数据过滤协议流量统计协议识别应用协议流量统计编码转换事件获取文件还原数据库表名字段名数据库规则Ip用户名映射第14页,共35页。数据捕获流量统计解析还原事件输出数据呈现编码转换事件解析文件还原数据库表名字段名数据库规则Ip用户名映射事件入库实时监视数据统计分析数据安全审计实时监视统计分析流量监控流量统计数据第15页,共35页。主要功能第16页,共35页。安全审计实时监视流量统计审计分析统计报表审计策略配

5、置管理系统日志(Web、CLI)报 警联 动磁盘空间管理备份还原计划任务用户管理访问控制主要功能模块数据包捕获处理数据管理第17页,共35页。实时监视界面显示最新的n条事件(n的取值范围1-50)支持手动刷新、定时刷新支持源、目的地址过滤页面显示列可配置第18页,共35页。实时监控界面第19页,共35页。安全审计根据审计条件从数据库中查询可以灵活配置审计条件数据分批查询,快速返回查询结果审计详情还原协议内容审计结果保存功能可将查询结果写入pdf文件,打包导出支持网络协议字段和内容的关键字审计第20页,共35页。安全审计第21页,共35页。流量监控接口、协议、应用流量统计监听域内主机流量、忙闲时

6、段分析接口负载分析接口连接数分析Vlan信息丰富的图表、flash,形象的展示统计结果第22页,共35页。流量监控第23页,共35页。统计报表应用协议报表、数据库报表、流量报表灵活的报表条件报表10秒内未生成会转入后台执行,完成后可在统计报表列表中下载目前只支持pdf格式,数据量大时生成报表的时间较长,报表内容还不够丰富第24页,共35页。数据库审计分析支持历史与当前关联分析支持统计与明细关联分析支持统计与排名关联分析支持统计与主机关联分析第25页,共35页。数据库审计分析第26页,共35页。用户管理角色管理提供对所有系统功能细粒度的权限控制用户组管理拥有角色,实现对一组用户的统一管理用户用户

7、优先继承自身角色的权限,当自身角色权限未指定时,继承所在用户组的角色权限用户登录安全管理控制允许用户错误登录的次数,实现对错误登录用户的锁定和解锁功能第27页,共35页。配置与管理第28页,共35页。配置安装完成后,需在CLI中配置管理口IP,系统会自动添加一条路由,默认监听口是eth1,之后的配置可在界面完成在【系统管理-网络管理】界面中可以进行监听口和路由的配置在策略管理模块完成其他配置策略管理 :协议识别的策略流量策略 :流量监视的IP范围应用协议流量策略:进行流量监视的应用协议ftpdata 、bittorrent、edonkey需手动添加协议匹配:BT和电驴匹配开关Webmail:W

8、ebMail模板配置 审计级别:控制网络协议的还原程度,数据库协议部分字段还原第29页,共35页。配置过程第30页,共35页。管理功能管理功能主要集中在系统管理模块系统状态:监视磁盘空间、CPU、内存等使用情况网络配置:接口、路由相关配置服务器配置:设备名、DNS、FTP、SMTP、防火墙服务器配置联动规则配置:防火墙联动配置访问规则配置:配置可访问设备的地址范围报警处理规则配置:根据事件危险级别进行报警的相关配置服务管理:系统主要服务的管理数据备份与还原:数据库备份和还原功能磁盘空间管理策略:依据磁盘利用率触发的管理操作系统配置管理:配置保存、导入、导出、恢复,设备重启、关机系统计划任务:配置定期自动执行的任务系统升级:升级功能第31页,共35页。数据备份与还原本地备份备份文件保存在设备磁

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论