版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
综合IT系统运维审计解决方案企业审计要求——SOX审计要求企业审计要求——SOX-AMS对主机/系统审计要求及满足用户登录退出报告(302条款(a)-(4)-(C)~(D))用户登录失败报告(302条款(a)-(4)-(C)~(D))特定文件、目录访问报告系统开机/关机报告系统时间修改报告系统日志修改报告系统远程登录报告系统帐号管理操作跟踪(302条款(a)-(6))审计策略变更跟踪(302条款(a)-(5))用户认证成功/失败报告应用访问报告(302条款(a)-(5))产品体系结构产品结构说明数据接口层数据接口层实现审计数据的采集及标准化,同时还可以完成与其它日志系统的日志传输及结核。核心业务层实现数据的综合分析和关联分析,生成各种审计报表。还提供日志的维护管理,和用户的维护管理。展示层展示层以多种报告报表的方式让用户能够从多个角度清楚的洞察系统的运行情况,实现对审计系统的配置管理,实现综合审计和报表展示。综合审计体系结构数据库嗅探硬件URTR@AMS日志管理与审计系统
ULTR@AMSDB堡垒主机硬件访问控制流量审计标准日志采集日志审计网络嗅探硬件流量审计集中身份管理系统Ultr@AMSSyslog/snmpApi/jdbcApi/jdbcsyslog/Jdbc/apijdbc审计产品第三方审计产品api/syslog/snmp产品功能产品功能—系统功能日志采集日志来源数据标准化/过滤/归并/压制日志审计行为审计关联分析审计基于用户实体的行为审计实时监控事件响应操作阻断审计报表系统管理用户管理用户角色/权限管理对象管理采集调度管理数据备份管理系统日志管理系统分级管理日志采集-审计日志来源应用系统日志业务系统应用服务标准日志系统日志文件安全设备网络设备网络流量的日志网络嗅探外部系统日志(4A)集中用户管理日志集中认证日志集中授权日志访问控制日志单点登录系统堡垒主机日志日志采集-全面的获取技术1)面向文件型收集器,FilestreamCollector,提供通用系统格式模板库,支持自定义,配合通用文件采集Agent,部署分客户端安装和外置模式2)面向协议型收集器,EventCollector,提供常见协议的支持,如Syslog、SnmpTrap、OpsecLea等,少量可AMS主机内置3)网络嗅探器,NetworkSensor,通过旁路监听方式,网络协议还原获取4)数据库嗅探器,DBSensor,通过旁路监听方式,数据库访问协议还原获取5)特殊探测器,Agent,为特殊目的一般安装在主机上的探测软件,如针对UNIX主机操作、Windows系统Eventlog及其它操作运行信息主机系统审计—windows主机系统审计—UNIX主机系统审计—安全设备网络事件审计—网络行为网络事件审计—数据库设备支持列表分类子类日志内容日志采集方式主机系统Solaris系统日志标准日志采集(syslog)AIX系统日志标准日志采集(syslog)WindowsEventlog日志采集客户端Linux系统日志标准日志采集(syslog)HPUnix系统日志标准日志采集(syslog)防火墙CheckPoint管理日志/告警日志标准日志采集接口(OPSECLEA)CiscoPIX管理日志/告警日志标准日志采集(syslog)Netscreen管理日志/告警日志标准日志采集(syslog)华为管理日志/告警日志标准日志采集(syslog)入侵检测CA(NIDS)告警日志标准日志采集(syslog)ISS(HIDS)告警日志标准日志采集(syslog)网络设备华为管理日志标准日志采集(syslog)CISCO管理日志标准日志采集(syslog)Juniper管理日志标准日志采集(syslog)服务器WebLogic系统使用日志/管理日志获取日志文件WebSphere系统使用日志/管理日志获取日志文件Apache系统使用日志/管理日志获取日志文件MicrosoftIIS系统使用日志/管理日志获取日志文件Domino系统使用日志/管理日志日志API接口Sendmail系统使用日志/管理日志标准日志采集(syslog)Exchange系统使用日志/管理日志获取日志文件办公LotusDomino系统使用日志/管理日志日志API接口流量审计telnet会话内容网络嗅探/堡垒主机email收发件地址及邮件内容网络嗅探/标准日志采集ftp会话内容网络嗅探/堡垒主机http网页内容恢复、图片恢复网络嗅探/堡垒主机ssh会话过程堡垒主机httpsWeb页面堡垒主机数据库Oracle会话过程网络嗅探DB2会话过程网络嗅探SQLServer会话过程网络嗅探Sybase会话过程网络嗅探Informix会话过程网络嗅探数据库Oracle数据库自身审计日志日志API接口DB2数据库自身审计日志获取日志文件SQLServer数据库自身审计日志日志API接口Sybase数据库自身审计日志获取日志文件Informix数据库自身审计日志获取日志文件行为审计是审计内容的重点
通过各种技术手段获得使用者对信息系统各部分的操作活动记录。主机行为
操作系统层对用户的操作行为跟踪网络行为
网络访问行为,http、ftp、smtp/pop、telnet、msn、bt数据库行为
主流关系型数据库(Oracle/DB2/Mssql/Sybase/Informix等)的SQL操作行为应用行为 WEB和中间件服务器的访问,应用软件系统自身的操作记录关联分析审计操作行为关联审计
能够将系统层的日志、数据库日志、应用层的日志及网络数据进行相互关联,再现用户的操作过程,能够再现所有关键系统数据的访问、修改和删除等。能够对不规则或频繁出现的事件能进行统计分析、过滤和事件聚合等。能够支持自定义的安全事件,能检测自定义的安全事件。能够提供自定义匹配模式便于查询。事件关联审计能够将系统层的日志、数据库日志、中间层、应用层的日志、网络数据和用户关联起来,并能够区分不同用户行为,并且将所有事件聚合为对同一用户的事件关联审计。基于网络实名的审计系统通过与身份管理系统的结合,将某个账号的操作行为与自然人关联,实现基于网络实名的行为审计;能够对主机,网络设备,数据库的所有用户指令操作的记录;高危行为审计能够对以下数据库高危操作进行审计包括:数据库表的删除、关键数据项的修改及删除等。能够对以下应用层高危操作进行审计包括:用户数据的修改、关键业务系统配置的修改。能够对以下高危操作进行审计包括:用户越权访问、用户权限升级、更改口令、新建用户、非正常时间登陆、多次错误登陆、审计策略更改和其他异常事件。能够对以下系统层高危操作进行审计包括:系统文件删除、系统文件的修改、系统文件属性修改、格式化磁盘、操作服务端口开启、启动后台进程和运行可执行文件等。实时规则库结合自定义实时规则支持多种告警方式邮件短信声音发送SYSLOG等支持工单接口发送工单状态跟踪行为阻断防火墙联动堡垒主机应用代理日志分析和响应砖取方式的报表展示展示:用户选择好纵维和横维后,展示区中显示的内容,即为基本的展示单元或报表单元(参考详细分类报表),用户可点击纵维或横维来展某一分类进行钻取查看。用户也可以直接点击数据字段查看某组事件。纵轴:按照从整体通过地域或业务系统两种途径精确到IP(人员)。用户可以点击总体一直进入某个具体的IP地址;横轴:按照多种事件分类方法(事件源特点、级别特点、事件分类);用户通过任一途径逐级定位到具体事件细节;审计报表——报表前转报表前转主要包括两个方面:前转到工单和自动邮件发送。前转到工单:能将报表通过已有的电子工单系统进行发送和处理自动邮件发送:报表生成后,系统能自动将生成的报表发送到指定的邮箱产品功能——报表分类(1)总体状态报表此类报告主要面向管理层,便于管理层把握全局业务状态,方便安全运维决策,要求能直观的进行各种操作,并能对报表进行多种层面的预定义。报表支持导航功能,支持个性化报表和个性化报表菜单,能将本期总体状态分析数据和上期(或其他)数据进行对比分析,并且能将分析结果通过详细状况分析统计进行定位。审计分析平台能直观的查看各业务系统、服务器、终端、人员、安全和网络状态,并且能通过总体状态报告,以钻取的方式定位到各种详细以及趋势报告,并能将出现的威胁、风险或者操作与终端或者人员相对应。
统计趋势报表统计趋势分析统计,此类报告主要面向管理层,把握全局业务状态。要求能将与业务相关的各种风险以及事件的趋势进行统计,能通过各个部门或地域来进行统计分析。详细分类报表详细状况分析统计,此类报告主要面向技术层。要求能将各种与业务相关联的数据进行分析统计,定位系统故障。此类报表必须能支持数据的钻取和切片。要求支持对多种不同类别数据源的数据进行关联和综合分析、统计。产品功能——报表分类(2)总体状态报表主机设备(Windows、UNIX)网络设备(交换机、路由器)安全设备(防火墙、入侵检测、防病毒)应用系统(邮件、web/http、msn)统计趋势报表趋势统计时间单位可以是:小时、天、星期、月、季、年;按照总体、业务、部门、地域生成趋势统计统计;按照事件源、事件特征生成趋势统计分析表;详细分类报表按照事件源、事件特征产生报表;灵活的查询报表会话(帐号——实体)报表应用报表查询报表——TELNET会话查询报表审计报表——数据库会话审计报表日志的存储管理高可靠的数据管理采用RAID5磁盘阵列,支持高效压缩的日志存储(压缩比>20:1)支持手工原始数据批量导入支持定期和自定义的自动归档,归档文件可下载支持归档数据恢复支持外部存储设备,如磁盘阵列柜、NAS高效数据检索引擎存储和检索日志量(万条)日志量(万条)日志量(万条)日志量(万条)日志量(万条)日志量(万条)日志量(万条)日志量(万条)日志量(万条)日志量(万条)日志量(万条)日志量(万条)日志量(万条)日志量(万条)日志量(万条)日志量(万条)日志量(万条)日志量(万条)日志量(万条)日志量(万条)日志量(万条)日志量(万条)日志量(万条)日志量(万条)日志量(万条)日志量(万条)日志量(万条)日志量(万条)日志量(万条)日志量(万条)日志量(万条)日志量(万条)日志量(万条)日志量(万条)日志量(万条)日志量(万条)日志量(万条)日志量(万条)日志量(万条)日志量(万条)日志量(万条)日志量(万条)日志量(万条)日志量(万条)日志量(万条)日志量(万条)日志量(万条)日志量(万条)系统自身安全保障内部通讯检查机制内置安全防火墙128位加密传输缓冲区设计管理界面与其他功能模块分离合理的权限管理所需即所见系统自身安全自身安全性保障在所有组件之间进行可选的加密方式确保安全的通信引擎可利用数字证书对所有用户类代理进行身份验证增强的用户和管理界面可采用基于SSL的身份验证可在所有组件之间实现统一的配置产品部署日志及流量审计产品部署具备访问控制的日志及流量审计产品部署分布式部署集团地方1地方2产品型号及性能指标名称AMS-500AMS-1000AMS-2000AMS-5000动态缓存300万条600万条1000万
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 拉萨市重点中学2027届化学九年级第一学期期中监测模拟试题含解析
- 2027届河南省驻马店市平舆县化学九上期中学业质量监测试题含解析
- 河北省石家庄二十二中学重点班2027届化学九年级第一学期期中达标测试试题含解析
- 山西省吕梁市文水县2027届化学九上期末经典试题含解析
- 民法学练习题及参考答案
- 生活垃圾除臭消杀实施方案
- 实验室试剂分类标识管理方案
- 齿轮箱滤芯压差定期监测作业指引
- 2026年注册建筑师考试题库(一级、二级)
- 2026年厂区消防器材巡检方案
- 吉林长春版《心理健康》二年级上 第四课 学习真有趣 教案
- 2026年新安全教育培训试题及答案
- 2026 年秋季开学初中军训闭训总结教育课件
- 2026年杭州青少年活动中心招聘游艺项目操作员5人笔试模拟试题及答案详解
- 重庆市“五方面人员”选拔考试题型及答案(完整版)
- 2026年保密教育知识题库和答案
- 花卉图案变形的基本方法
- 前列腺癌诊疗指南(2026版)
- 员工活动室内设计方案
- 骨科医保政策解读与应用
- 2026年政工职称考试题库(真题汇编)
评论
0/150
提交评论