網(wǎng)絡(luò)綜合審計系統(tǒng)是一款基于軟硬件自主可控的綜合審計系統(tǒng),硬件平臺核心處理器采用了國產(chǎn)飛騰處理器,搭配國產(chǎn)麒麟操作系統(tǒng)。網(wǎng)絡(luò)綜合審計系統(tǒng)融合數(shù)據(jù)庫審計、網(wǎng)絡(luò)信息審計、網(wǎng)絡(luò)風(fēng)險行為審計以及安全審計四大功能于一體的信息審計產(chǎn)品。系統(tǒng)廣泛應(yīng)用于國產(chǎn)環(huán)境下業(yè)務(wù)專網(wǎng)、涉密信息系統(tǒng)、企事業(yè)單位及政府機關(guān),成為掌控網(wǎng)絡(luò)行為、降低泄密風(fēng)險、規(guī)避法律風(fēng)險、保障網(wǎng)絡(luò)安全的一把利器。 |
功能特點 |
深度協(xié)議解析還原能力 系統(tǒng)融合了對數(shù)據(jù)包的特征匹配和語義分析技術(shù),實現(xiàn)對網(wǎng)絡(luò)層到應(yīng)用層的協(xié)議分析。郵件審計功能能夠?qū)徲嫲l(fā)件人、收件人、主題正文、附件,并能深度解析 pdf、doc、zip、rar 等 7 大類 164 種文件格式。通過深度解析還原數(shù)據(jù)的審計事件、日志、會話信息、會話交互的完整記錄和回放,實現(xiàn)網(wǎng)絡(luò)系統(tǒng)的全面安全監(jiān)控。 全面的協(xié)議覆蓋能力 提供 OA 操作審計,支持包括網(wǎng)站訪問、郵件收發(fā)等應(yīng)用的 HTTP、SMTP、POP3、IMAP、FTP、Telnet、SAMBA、NFS 等協(xié)議,能夠?qū)崿F(xiàn) URL、郵件內(nèi)容的審計。針對多種類型數(shù)據(jù)庫系統(tǒng)審計,能夠還原登陸用戶、SQL 命令和字段級審計,并能對 SQL 命令、字段、字段值、安全級別進行自定義審計;針對運維操作審計,支持包括 Telnet、FTP、Radius、Rlogin 等協(xié)議,能夠?qū)崿F(xiàn)全程操作的過程回放以及關(guān)鍵命令的審計。 多編碼方式處理能力 具備多種編碼識別能力,支持包括 ASCII、GB2312、UTF-8/16/32、GBK、BIG5、GB18030 等編碼方式、有效杜絕不同編碼方式數(shù)據(jù)庫審計的遺漏,規(guī)避了審計的問題。 便捷的系統(tǒng)使用維護 采用“零配置”技術(shù),從系統(tǒng)正確部署運行后內(nèi)容監(jiān)測、規(guī)則更新、報表統(tǒng)計生成、審計數(shù)據(jù)備份活動統(tǒng)一智能進行,管理員只需要定期對審計報告進行查閱就能輕松掌握網(wǎng)絡(luò)安全狀態(tài)。IPv4/IPv6 雙棧高效審計系統(tǒng)基于雙棧架構(gòu),完善支持 IPv6 協(xié)議環(huán)境下的安全審計,為 IPv6 環(huán)境提供有力的安全審計保障。 |
技術(shù)優(yōu)勢 |
典型部署 |
網(wǎng)絡(luò)綜合審計系統(tǒng)多采用旁路部署方式與核心交換鏡像口相連,對原有網(wǎng)絡(luò)結(jié)構(gòu)不產(chǎn)生影響。系統(tǒng)支持分級部署和集中管理,實現(xiàn)在大型網(wǎng)絡(luò)中審計產(chǎn)品的統(tǒng)一安全管理和審計記錄的綜合分析。 |
|
||||
Copyright© 重慶秉通精益信息技術(shù)有限公司 | 渝公網(wǎng)安備 50010702502937號 | 渝ICP備2024028021號-1 聲明:本站部分內(nèi)容圖片來源于互聯(lián)網(wǎng),如有侵權(quán)請聯(lián)系管理員刪除,謝謝! |