隨著網(wǎng)絡(luò)的日益普及,人們?cè)诠ぷ骱蜕钪袑?duì)網(wǎng)絡(luò)的依賴也日益增多,然而利用網(wǎng)絡(luò)提高工作效率和創(chuàng)造巨大價(jià)值的同時(shí),網(wǎng)絡(luò)的虛擬性和不確定性也給我們帶來(lái)了不可避免的問(wèn)題。企業(yè)技術(shù)資料商業(yè)機(jī)密泄漏,員工上班時(shí)間從事與工作無(wú)關(guān)的網(wǎng)絡(luò)娛樂(lè)活動(dòng)導(dǎo)致工作效率低下,帶寬總是不夠用導(dǎo)致正常業(yè)務(wù)無(wú)法開(kāi)展,這些都成為我們亟待解決的問(wèn)題。 信息審計(jì)系統(tǒng)就是針對(duì)以上問(wèn)題推出的一款既注重記錄行為又注重還原內(nèi)容,既能夠?qū)崟r(shí)控制又可以保存完整歷史證據(jù)的綜合審計(jì)產(chǎn)品,它可以保障業(yè)務(wù)系統(tǒng)和網(wǎng)絡(luò)信息數(shù)據(jù)不受來(lái)自用戶的破壞、泄密、竊取,同時(shí)運(yùn)用各種技術(shù)手段實(shí)時(shí)監(jiān)控網(wǎng)絡(luò)環(huán)境中的網(wǎng)絡(luò)行為、通信內(nèi)容,以便集中采集、記錄、分析、告警和處理的一款綜合審計(jì)產(chǎn)品 |
功能特點(diǎn) |
深度協(xié)議解析還原能力 系統(tǒng)融合了對(duì)數(shù)據(jù)包的特征匹配和語(yǔ)義分析技術(shù),實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)層到應(yīng)用層的協(xié)議分析。郵件審計(jì)功能能夠?qū)徲?jì)發(fā)件人、收件人、主題正文、附件,并能深度解析pdf、doc、zip、rar等7大類164種文件格式。
全面的審計(jì)行為 提供包括Web流媒體、游戲、郵件、網(wǎng)絡(luò)協(xié)議、辦公OA、網(wǎng)上銀行、移動(dòng)終端應(yīng)用、金融行情、網(wǎng)絡(luò)存儲(chǔ)、互聯(lián)網(wǎng)金融、工作招聘、教育學(xué)習(xí)等 38 種常見(jiàn)內(nèi)置網(wǎng)絡(luò)行為分類的發(fā)現(xiàn),以及自定義風(fēng)險(xiǎn)行為的發(fā)現(xiàn)。
支持新聞門戶、網(wǎng)上購(gòu)物、求職招聘、IT相關(guān)、教育、科學(xué)技術(shù)、法律政策、娛樂(lè)、生活相關(guān)等19種URL分類,并提供強(qiáng)大實(shí)用的百萬(wàn)級(jí)URL庫(kù),通過(guò)自研的查詢算法,有效的提高了URL匹配效率,并對(duì)其進(jìn)行URL過(guò)濾和審計(jì)。同時(shí)支持用戶自定義URL審計(jì)功能。
針對(duì)多種類型數(shù)據(jù)庫(kù)系統(tǒng)審計(jì),能夠還原登陸用戶、SQL命令和字段級(jí)審計(jì),并能對(duì)SQL命令、字段、字段值、安全級(jí)別進(jìn)行自定義審計(jì);針對(duì)運(yùn)維操作審計(jì),支持包括Telnet、FTP、Radius、Rlogin等協(xié)議,能夠?qū)崿F(xiàn)全程操作的過(guò)程回放以及關(guān)鍵命令的審計(jì)。
多編碼方式處理能力 具備多種編碼識(shí)別能力,支持包括 ASCII、GB2312、UTF-8/16/32、GBK、BIG5、GB18030 等編碼方式,有效杜絕不同編碼方式數(shù)據(jù)庫(kù)審計(jì)的遺漏,規(guī)避了審計(jì)記錄亂碼不易閱讀和審計(jì)的問(wèn)題。
便捷的系統(tǒng)使用維護(hù) 采用“零配置”技術(shù),從系統(tǒng)正確部署運(yùn)行后實(shí)時(shí)的內(nèi)容監(jiān)測(cè)、規(guī)則更新、報(bào)表統(tǒng)計(jì)生成、審計(jì)數(shù)據(jù)備份活動(dòng)都將智能進(jìn)行,管理員只需要定期對(duì)審計(jì)報(bào)告進(jìn)行查閱就能輕松掌握網(wǎng)絡(luò)安全狀態(tài)。
IPv4/IPv6雙棧高效審計(jì) 系統(tǒng)基于雙棧架構(gòu),完善支持IPv6協(xié)議環(huán)境下的安全審計(jì),為IPv6環(huán)境提供有力的安全審計(jì)保障。
內(nèi)容還原與審計(jì) 系統(tǒng)支持客戶端郵件和19種主流WEB郵件的正文、主題、附件等進(jìn)行完整內(nèi)容還原,用戶可根據(jù)需要進(jìn)行查看、附件下載、敏感關(guān)鍵字審計(jì)等操作。支持32種常用博客論壇發(fā)帖與文件上傳內(nèi)容、20大類URL及網(wǎng)頁(yè)內(nèi)容、常用即時(shí)通信的聊天內(nèi)容還原與敏感信息審計(jì)。
敏感信息外泄監(jiān)控 信息是企業(yè)的核心資產(chǎn),利用網(wǎng)絡(luò)進(jìn)行敏感信息的泄漏和傳播的安全事件時(shí)有發(fā)生。系統(tǒng)提供強(qiáng)大的內(nèi)容審計(jì)功能,針對(duì)郵件外發(fā)、論壇發(fā)帖、文件上傳等各種途徑,文檔壓縮、變換文件格式等各種手段,均可有效識(shí)別敏感信息,降低泄密風(fēng)險(xiǎn)。
網(wǎng)絡(luò)風(fēng)險(xiǎn)識(shí)別 系統(tǒng)內(nèi)置安全審計(jì)引擎,對(duì)各種漏洞掃描、惡意腳本、異常協(xié)議行為可以準(zhǔn)確識(shí)別和審計(jì),同時(shí)提供病毒掃描功能,對(duì)郵件附件進(jìn)行安全掃描,及時(shí)發(fā)現(xiàn)危害網(wǎng)絡(luò)安全的攻擊行為。系統(tǒng)支持與防火墻聯(lián)動(dòng),對(duì)各種異常行為進(jìn)行阻斷。 |
技術(shù)優(yōu)勢(shì) |
典型部署 |
信息審計(jì)系統(tǒng)多采用旁路部署方式與核心交換機(jī)鏡像口相連,對(duì)原有網(wǎng)絡(luò)結(jié)構(gòu)不產(chǎn)生影響。系統(tǒng)支持分級(jí)部署和集中管理,實(shí)現(xiàn)統(tǒng)一安全管理和審計(jì)記錄的綜合分析。 |
|
||||
Copyright© 重慶秉通精益信息技術(shù)有限公司 | 渝公網(wǎng)安備 50010702502937號(hào) | 渝ICP備2024028021號(hào)-1 聲明:本站部分內(nèi)容圖片來(lái)源于互聯(lián)網(wǎng),如有侵權(quán)請(qǐng)聯(lián)系管理員刪除,謝謝! |